Analisa Deteksi Dan Mitigasi Serangan SQL Injection Menggunakan SIEM Security Onion : Studi Kasus Infrastruktur Teknologi Informasi PT Neotech Cakrawala Indonesia

Authors

  • Farhan Fauzan STMIK Mercusuar
  • Muhammad Helmy Fakhruddin STMIK Mercusuar
  • Anwar Tonggo Sitorus STMIK Mercusuar
  • Samroh Samroh STMIK Mercusuar

DOI:

https://doi.org/10.31004/riggs.v4i4.5773

Keywords:

Damn Vulnerable Web Application, NIST SP 800-61, Security Onion, SIEM, SQL Injection

Abstract

Serangan SQL Injection merupakan salah satu ancaman keamanan aplikasi web yang masih sering terjadi akibat lemahnya validasi input dan pengelolaan kueri basis data. Serangan ini berpotensi menyebabkan kebocoran data, gangguan layanan, hingga kerugian finansial dan reputasi organisasi. Oleh karena itu, diperlukan mekanisme deteksi dini dan penanganan insiden yang efektif serta terstruktur. Penelitian ini bertujuan untuk menganalisis kemampuan sistem Security Information and Event Management (SIEM) berbasis open source, yaitu Security Onion, dalam mendeteksi dan mendukung mitigasi serangan SQL Injection pada infrastruktur teknologi informasi. Penelitian dilakukan melalui pendekatan kuantitatif-eksperimental dengan simulasi serangan menggunakan Damn Vulnerable Web Application (DVWA) sebagai media uji dan SQLMap sebagai alat eksploitasi. Proses deteksi dan penanganan insiden dianalisis berdasarkan kerangka kerja NIST SP 800-61 Rev. 2 yang meliputi tahap persiapan, deteksi dan analisis, penanggulangan, pemulihan, serta aktivitas pasca-insiden. Hasil penelitian menunjukkan bahwa Security Onion, dengan dukungan komponen Suricata, Zeek, dan Elastic Stack, mampu mendeteksi berbagai skenario SQL Injection secara real-time dengan tingkat konsistensi yang tinggi dan false positive yang relatif rendah. Sistem ini juga mampu menyajikan informasi insiden secara terpusat melalui dashboard visual yang mendukung proses analisis dan pengambilan keputusan. Implementasi SIEM berbasis open source ini terbukti efektif dalam meningkatkan visibilitas keamanan serta memperkuat respons insiden terhadap serangan SQL Injection. Penelitian ini diharapkan dapat menjadi referensi praktis dan akademik dalam penerapan SIEM open source untuk pengamanan aplikasi web di lingkungan organisasi.

Downloads

Download data is not yet available.

References

Adhiatma, N., 2020. Master CCNA Belajar Network itu Mudah. Jawa Barat: Nirifa Publisher.

Bennouk, A. (2024). Advanced cyber threat detection using behavioral analytics and anomaly-based methods. Journal of Information Security and Applications, 78, 1–12. https://doi.org/10.1016/j.jisa.2024.103682

Chrisantus Tristianto, S. M., 2022. Mengenal Lebih Dekat Dengan VMWARE Workstation. s.l.:Penerbit Adab.

Hughes, J. (2023). SIEM and SOC modernization: Strategies for real-time threat detection. Cybersecurity Press.

Husen, Z., 2020. Membangun Server dan Jaringan Komputer Dengan Linux UBuntu. Banda Aceh: Syiah Kuala University Press.

Kareem, F. Q., 2021. SQL Injection Attacks Prevention System. Asian Journal of Research in Computer Science .

Kristian, A. (2024). Analysis of SQL injection vulnerabilities in modern web applications. International Journal of Computer Network and Information Security, 16(2), 1–10. https://doi.org/10.5815/ijcnis.2024.02.01

Purbo, O. W. (2020). Keamanan jaringan komputer dan internet. Elex Media Komputindo.

Pratama, A. M., 2024. Keamanan Data dan Informasi. s.l.:Kaizen Media Publishing.

Rahman, A. (2024). Integrasi intrusion detection system dan SIEM dalam meningkatkan keamanan jaringan. Jurnal Teknologi Informasi dan Keamanan Siber, 5(1), 60–72.

Sastya Hendri Wibowo, S. M., 2023. Jaringan Komputer & Komunikasi Data. s.l.:Deepublish.

Uky Yudatama, 2024. Memahami Teknologi Informasi. Bandung: Kaizen Media Publishing.

Whitman, M. E., & Mattord, H. J. (2021). Principles of information security (7th ed.). Cengage Learning.

National Institute of Standards and Technology. (2012). Computer security incident handling guide (SP 800-61 Rev. 2). NIST. https://doi.org/10.6028/NIST.SP.800-61r2

OWASP Foundation. (2023). OWASP top 10: The ten most critical web application security risks. https://owasp.org/www-project-top-ten/

Downloads

Published

26-01-2026

How to Cite

[1]
F. Fauzan, M. H. Fakhruddin, A. T. Sitorus, and S. Samroh, “Analisa Deteksi Dan Mitigasi Serangan SQL Injection Menggunakan SIEM Security Onion : Studi Kasus Infrastruktur Teknologi Informasi PT Neotech Cakrawala Indonesia”, RIGGS, vol. 4, no. 4, pp. 13862–13869, Jan. 2026.