4817050202, Kevin Harada (2021) ANALISIS KEAMANAN SISTEM INTERNAL DOCKER DARI DOCKER ESCAPES CONTAINER ATTACK DAN DOCKER DAEMON ATTACK. Lainnya thesis, Politeknik Negeri Jakarta.
4817050202 Kevin Harada_Halaman Identitas Dokumen Skripsi.pdf
Download (604kB)
4817050202 Kevin Harada_ BAB 2 - BAB 4 Isi Skripsi.pdf
Restricted to Hanya Civitas Akademika PNJ
Download (1MB)
4817050202_Kevin Harada_Jurnal.pdf
Restricted to Hanya Staff Repositori
Download (225kB)
Abstrak
Selama beberapa tahun terakhir, penggunaan teknologi virtualisasi telah meningkat secara signifikan. Hal ini menimbulkan permintaan akan solusi virtualisasi yang efisien dan aman menjadi tinggi. Virtualisasi berbasis container dan virtualisasi berbasis hypervisor merupakan dua jenis teknologi virtualisasi yang digunakan, dari dua jenis virtualisasi ini, virtualisasi berbasis container mampu menyediakan lingkungan virtual yang lebih ringan, efisien dan aman, tetapi bukannya tanpa memiliki masalah kerentanan keamanan. Dalam penelitian ini, akan membahas mengenai analisis kerentanan keamanan sistem internal Docker, yang sudah diketahui menggunakan teknik virtualisasi container. Dalam proses menganalisis sistem docker berbasis container mempertimbangkan dua area: keamanan internal Docker, dan bagaimana Docker berinteraksi dengan fitur keamanan kernel Linux, seperti SELinux dan AppArmor untuk memperkuat sistem host. Lebih lanjut, penelitian ini juga membahas dan melakukan penetration testing pada sistem docker dengan menggunakan metode zero entry hacking yang sudah dimodifikasi sesuai dengan kebutuhan dari penelitian untuk mencapai hasil maksimal dan akurat. Berdasarkan hasil penetration testing yang telah dilakukan menghasilkan celah kerentanan keamanan sistem internal docker berupa port API yang terbuka pada daemon docker dan tidak terdapat pembatasan hak akses terhadap container pada sistem internal docker, sehingga menimbulkan model serangan yang muncul yaitu model serangan docker daemon surface attack dan docker escapes container attack.
Tipe Dokumen: | Thesis / Skripsi / Tugas Akhir (Lainnya) |
---|---|
Subjek: | 000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 002 Buku (topik menulis, perpustakaan, dan buku) 000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 004 Pemrosesan data dan ilmu komputer 000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 005 Pemrograman komputer, program dan data |
Bidang, Unit, atau Jurusan Yang Ditujukan: | Teknik Informatika dan Komputer > Teknik Multimedia dan Jaringan D4 |
User ID Pengunggah: | Kevin Harada |
Date Deposited: | 31 Aug 2021 02:05 |
Last Modified: | 31 Aug 2021 02:05 |
URI: | https://repository.pnj.ac.id/id/eprint/586 |