Library Automation and Digital Archive
LONTAR
Fakultas Ilmu Komputer
Universitas Indonesia

Pencarian Sederhana

Find Similar Add to Favorite

Call Number SK-2204 Softcopy-1686
Collection Type Skripsi
Title Reproduksi dan Penanganan Ancaman Internal dari Implementasi Zero Trust Architecture pada Kubernetes Menggunakan Service Mesh
Author Fairuza Raryasdya Ayunda Radhiansya Zain Antriksa Putra;
Publisher Depok: Fasilkom UI, 2023
Subject
Location FASILKOM-UI;
Lokasi : Perpustakaan Fakultas Ilmu Komputer
Nomor Panggil ID Koleksi Status
SK-2204 Softcopy-1686 TERSEDIA
Tidak ada review pada koleksi ini: 51525
ABSTRAK

ABSTRAK Nama : Fairuza Raryasdya Ayunda Radhiansya Zain Antriksa Putra Program Studi : Ilmu Komputer Judul : Reproduksi dan Penanganan Ancaman Internal dari Implementasi Zero Trust Architecture pada Kubernetes Menggunakan Service Mesh Pembimbing : Muhammad Hafizhuddin Hilman, S.Kom., M.Kom., Ph.D. Pengadopsian Kubernetes sebagai bagian dari sistem terdistribusi meningkatkan kompleksitas pengelolaan sistem sehingga dapat membuka peluang ancaman keamanan. Model keamanan Zero Trust pun dikembangkan untuk menangani masalah keamanan akibat peningkatan kompleksitas tersebut. Berfokus pada perlindungan resources, model keamanan ini membatasi kerusakan yang dapat ditimbulkan penyerang dengan memberikan akses terbatas ke setiap pengguna. Pada Kubernetes, penerapan Zero Trust Architecture dapat dibantu dengan memanfaatkan fitur-fitur keamanan milik service mesh. Namun, penerapan Zero Trust Architecture pada Kubernetes dengan menggunakan service mesh masih belum dapat menangani ancaman internal yang disebabkan oleh penyerang yang menyalahgunakan privileges-nya sebagai Cluster Administrator. Ancaman internal tersebut diidentifikasi dan kemudian direproduksi pada sistem acuan penelitian ini. Hasil reproduksi menunjukkan bahwa sistem acuan belum terlindungi dari ancaman internal. Oleh karena itu, penanganan terhadap ancaman internal tersebut dilakukan dengan mereproduksi sistem solusi berupa validasi signature terhadap konfigurasi manifest atas pembuatan dan modifikasi resources pada Kubernetes melalui admission controller. Sistem solusi kemudian diuji dengan dilakukannya reproduksi ancaman internal tersebut. Berdasarkan hasil pengujian, ancaman internal telah berhasil ditangani oleh sistem solusi. Kata kunci: admission controller, ancaman internal, validasi manifest, Kubernetes, service mesh, signature, Zero Trust Architecture