ABSTRAK
ABSTRAK
Nama : Fairuza Raryasdya Ayunda
Radhiansya Zain Antriksa Putra
Program Studi : Ilmu Komputer
Judul : Reproduksi dan Penanganan Ancaman Internal dari
Implementasi Zero Trust Architecture pada Kubernetes
Menggunakan Service Mesh
Pembimbing : Muhammad Hafizhuddin Hilman, S.Kom., M.Kom., Ph.D.
Pengadopsian Kubernetes sebagai bagian dari sistem terdistribusi meningkatkan
kompleksitas pengelolaan sistem sehingga dapat membuka peluang ancaman keamanan.
Model keamanan Zero Trust pun dikembangkan untuk menangani masalah keamanan
akibat peningkatan kompleksitas tersebut. Berfokus pada perlindungan resources,
model keamanan ini membatasi kerusakan yang dapat ditimbulkan penyerang dengan
memberikan akses terbatas ke setiap pengguna. Pada Kubernetes, penerapan Zero Trust
Architecture dapat dibantu dengan memanfaatkan fitur-fitur keamanan milik service
mesh. Namun, penerapan Zero Trust Architecture pada Kubernetes dengan menggunakan
service mesh masih belum dapat menangani ancaman internal yang disebabkan oleh penyerang yang menyalahgunakan privileges-nya sebagai Cluster Administrator. Ancaman
internal tersebut diidentifikasi dan kemudian direproduksi pada sistem acuan penelitian
ini. Hasil reproduksi menunjukkan bahwa sistem acuan belum terlindungi dari ancaman
internal. Oleh karena itu, penanganan terhadap ancaman internal tersebut dilakukan dengan mereproduksi sistem solusi berupa validasi signature terhadap konfigurasi manifest
atas pembuatan dan modifikasi resources pada Kubernetes melalui admission controller.
Sistem solusi kemudian diuji dengan dilakukannya reproduksi ancaman internal tersebut.
Berdasarkan hasil pengujian, ancaman internal telah berhasil ditangani oleh sistem solusi.
Kata kunci:
admission controller, ancaman internal, validasi manifest, Kubernetes, service mesh,
signature, Zero Trust Architecture
|