IMPLEMENTASI SISTEM DETEKSI MALWARE PADA SIEM WAZUH VIA SHUFFLE SOAR DI DISKOMINFOSTANDI KOTA BEKASI

  • Sugiarto Catrio Mulyo Rachmanto
    Universitas Bina Insani
  • Saludin Muis
DOI: https://doi.org/10.23960/jitet.v14i3.9929
Keywords Keamanan Siber, SIEM, Wazuh, SOAR, Threat Intelligence
Abstract Views (Last 12 Months)
8 Abstract Views
8 Downloads

Abstract

Keamanan infrastruktur teknologi informasi pada instansi pemerintah merupakan aspek kritis yang perlu mendapat perhatian serius, mengingat tingginya risiko ancaman siber yang dapat mengganggu keberlangsungan layanan publik. Penelitian ini bertujuan untuk merancang dan mengimplementasikan framework keamanan siber terintegrasi pada infrastruktur Dinas Komunikasi, Informatika, Statistik dan Persandian (Diskominfostandi) Kota Bekasi menggunakan SIEM Wazuh yang diintegrasikan dengan Shuffle SOAR, MISP, DFIR-IRIS, dan notifikasi Discord. Pengujian kerentanan dilakukan secara langsung pada sistem nyata menggunakan dua skenario serangan, yaitu Cross-Site Scripting (XSS) dan unggahan webshell, yang masing-masing dinilai menggunakan standar CVSS v3.1 dengan skor 6.1 (Medium) dan 9.8 (Critical). Setelah implementasi framework dilakukan, pengujian ulang menunjukkan bahwa sistem mampu mendeteksi ancaman secara otomatis, menghapus file berbahaya melalui fitur Active Response Wazuh, mencatat insiden di DFIR-IRIS, memperkaya data ancaman melalui MISP, serta mengirimkan notifikasi real-time ke Discord tanpa intervensi manual. Hasil implementasi dibuktikan dengan penurunan skor CVSS pada kerentanan XSS dari 6.1 menjadi 4.3 dan kerentanan webshell dari 9.8 menjadi 6.5, yang mencerminkan peningkatan signifikan dalam kemampuan deteksi dan respons insiden keamanan siber secara otomatis dan terintegrasi.

 

Downloads

Download data is not yet available.

References

T. Setiadi et al., Sistem Informasi Cyber Security. CV. Gita Lentera, 2024. [Online]. Available: https://books.google.co.id/books?id=ExALEQAAQBAJ

R. Amami, M. Charfeddine, and S. Masmoudi, “Exploration of Open Source SIEM Tools and Deployment of an Appropriate Wazuh-Based Solution for Strengthening Cyberdefense,” in 2024 10th International Conference on Control, Decision and Information Technologies (CoDIT), IEEE, 2024, pp. 1–7.

A. Sutanto and A. Rakhman, “Experimental Evaluation of Wazuh-Grafana Integration for Real-Time Cyber Threat Detection in Resource-Constrained Environments,” Journal of Applied Informatics and Computing, vol. 9, no. 5, pp. 2783–2790, 2025.

P. Rathore and K. Kolhe, “Integrating Automation and Orchestration in Security Incident Handling: A Review of SOAR Frameworks and Platforms,” in The Unified International Conference on Emerging Technologies in Cyber-Physical Systems and Industrial AI, Springer, 2024, pp. 529–551.

V. A. Tandirerung and R. T. Mangesa, “Pengenalan Cyber Security Bagi Siswa Sekolah Menengah Atas,” TEKNOVOKASI: Jurnal Pengabdian Masyarakat, pp. 89–94, 2023.

R. Boddu, R. Trent, and S. Lamppu, Microsoft Unified XDR and SIEM Solution Handbook: Modernize and build a unified SOC platform for future-proof security. Packt Publishing, 2024. [Online]. Available: https://books.google.co.id/books?id=X6n4EAAAQBAJ

R. Gupta and S. Bassett, Security Monitoring with Wazuh: A hands-on guide to effective enterprise security using real-life use cases in Wazuh. Packt Publishing, 2024. [Online]. Available: https://books.google.co.id/books?id=hMH7EAAAQBAJ

A. Thakker, A. More, and K. Kumar, “Automated Defense Against Application-Layer Attacks on Windows Systems Using Wazuh and Shuffle,” International Journal of Education, Science, Technology, and Engineering (IJESTE), vol. 8, no. 1, pp. 45–57, 2025.

D. Chatziamanetoglou and K. Rantos, “Weighted quality criteria for cyber threat intelligence: assessment and prioritisation in the MISP data model,” Int. J. Inf. Secur., vol. 24, no. 4, p. 160, 2025, doi: 10.1007/s10207-025-01080-6.

M. R. T. Hidayat, N. Widiyasono, and R. Gunawan, “OPTIMASI DETEKSI MALWARE PADA SIEM WAZUH MELALUI INTEGRASI CYBER THREAT INTELLIGENCE DENGAN MISP DAN DFIR-IRIS,” Jurnal Informatika dan Teknik Elektro Terapan, vol. 13, no. 1, 2025.

K. van Liebergen, J. Caballero, P. Kotzias, and C. Gates, “A deep dive into the VirusTotal file feed,” in International Conference on Detection of Intrusions and Malware, and Vulnerability Assessment, Springer, 2023, pp. 155–176.

Wazuh, “VirusTotal Integration — Malware Detection,” Wazuh Documentation.

B. Wilson, Discord For Business Success. Publisher s21598, 2025. [Online]. Available: https://books.google.co.id/books?id=ilVSEQAAQBAJ

R. Petersen, Ubuntu 24.04 LTS Server: Administration and Reference. surfing turtle press, 2025.

M. Lee, Cyber threat intelligence. John Wiley & Sons, 2023.

S. T. M. K. Maria Atik Sunarti Ekowati and S. P. M. P. Dr. Fitri Rezeki, Analisa dan Perancangan Sistem Informasi. PT KIMHSAFI ALUNG CIPTA, 2025. [Online]. Available: https://books.google.co.id/books?id=qhZZEQAAQBAJ

Cover
Published
2026-08-13
How to Cite
Mulyo Rachmanto, S. C., & Muis, S. (2026). IMPLEMENTASI SISTEM DETEKSI MALWARE PADA SIEM WAZUH VIA SHUFFLE SOAR DI DISKOMINFOSTANDI KOTA BEKASI. Jurnal Informatika Dan Teknik Elektro Terapan, 14(3). https://doi.org/10.23960/jitet.v14i3.9929

Most read articles by the same author(s)