Firman Fathoni, Firman (2025) ANALISIS KOMPARATIF INTEGRASI YARA RULES DAN VIRUSTOTAL PADA WAZUH DALAM DETEKSI RANSOMWARE LOCKBIT 3.0. Other thesis, Universitas Amikom Purwokerto.
![[thumbnail of COVER.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/text.png)
COVER.pdf
Download (771kB)
![[thumbnail of DAFTAR ISI.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/text.png)
DAFTAR ISI.pdf
Download (574kB)
![[thumbnail of ABSTRAK.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/text.png)
ABSTRAK.pdf
Download (522kB)
![[thumbnail of BAB I.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/image.png)
BAB I.pdf
Restricted to Registered users only
Download (608kB)
![[thumbnail of BAB II.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/image.png)
BAB II.pdf
Restricted to Registered users only
Download (1MB)
![[thumbnail of BAB III.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/image.png)
BAB III.pdf
Restricted to Registered users only
Download (803kB)
![[thumbnail of BAB IV.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/image.png)
BAB IV.pdf
Restricted to Registered users only
Download (2MB)
![[thumbnail of BAB V.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/image.png)
BAB V.pdf
Restricted to Registered users only
Download (513kB)
![[thumbnail of DAFTAR PUSTAKA.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/image.png)
DAFTAR PUSTAKA.pdf
Restricted to Registered users only
Download (608kB)
![[thumbnail of LAMPIRAN.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/text.png)
LAMPIRAN.pdf
Restricted to Repository staff only
Download (2MB)
Abstract
Ransomware LockBit 3.0 merupakan ancaman serius yang mampu mengganggu operasional sistem informasi serta menimbulkan kerugian signifikan. Penelitian ini membandingkan efektivitas integrasi YARA Rules dan VirusTotal pada sistem Wazuh dalam mendeteksi ransomware tersebut melalui metode eksperimen pada lingkungan virtual berbasis Ubuntu dan Windows, dengan tiga indikator evaluasi utama yaitu akurasi deteksi, waktu respons, dan penggunaan sumber daya sistem. Hasil pengujian menunjukkan bahwa integrasi YARA Rules mencapai akurasi deteksi 100% pada seluruh endpoint, memiliki waktu respons lebih cepat, dan konsumsi CPU serta memori lebih efisien dibandingkan VirusTotal. Sebaliknya, integrasi VirusTotal tidak berhasil mendeteksi sampel ransomware yang diuji karena ketergantungannya pada basis data hash yang telah dikenal sebelumnya, serta menunjukkan waktu respons lebih lambat dengan penggunaan sumber daya yang relatif lebih tinggi. Temuan ini menegaskan bahwa pemilihan metode integrasi pada Wazuh perlu disesuaikan dengan kebutuhan lingkungan operasional, di mana YARA Rules lebih unggul untuk deteksi varian baru, sedangkan VirusTotal lebih sesuai untuk verifikasi berbasis reputasi file.
Item Type: | Thesis (Other) |
---|---|
Additional Information: | Dosen Pembimbing: Retno Waluyo, S.Kom., M.MSI., dan Ali Nur Ikhsan, M.Kom |
Uncontrolled Keywords: | Kata kunci: Wazuh, YARA Rules, VirusTotal, LockBit 3.0, ransomware |
Subjects: | T Technology > T Technology (General) |
Divisions: | Fakultas Ilmu Komputer > Informatika |
Depositing User: | UPT Perpustakaan Pusat Universitas Amikom Purwokerto |
Date Deposited: | 08 Oct 2025 02:31 |
Last Modified: | 08 Oct 2025 02:31 |
URI: | https://eprints.amikompurwokerto.ac.id/id/eprint/2882 |