Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Makalah
  • Ke-NU-an
  • Kabar
  • Search
Menu

Apa itu Open-AppSec?

Posted on January 28, 2025

open-appsec adalah solusi Keamanan Aplikasi Web dan API sumber terbuka (open-source) yang sepenuhnya otomatis. Solusi ini didukung oleh mesin pembelajaran (machine learning) yang terus menganalisis permintaan HTTP/S pengguna saat mengunjungi situs web atau API.

Analisis mencakup struktur aplikasi dan cara pengguna berinteraksi dengan konten untuk mengidentifikasi pola, lalu secara otomatis menghentikan dan memblokir permintaan jahat (malicious) serta pelaku berbahaya.

open-appsec memberikan perlindungan pre-emptive terhadap serangan OWASP Top-10 dan zero-day. Berkat machine learning, tidak diperlukan pembaruan tanda tangan ancaman (threat signature) atau penanganan pengecualian (exception handling), seperti yang umum terjadi pada banyak solusi WAF.

open-appsec dapat di-deploy sebagai add-on untuk Kubernetes Ingress Controller, NGINX, NGINX Proxy Manager, Docker SWAG, Kong API Gateway, dan Apache APISIX API Gateway (dukungan Envoy dan Istio segera tersedia) di berbagai platform dan solusi.

Proyek GitHub-nya tersedia di tautan ini.


Fitur Utama open-appsec

  1. Firewall Aplikasi Berbasis Machine Learning
    • Menghentikan serangan lapisan aplikasi termasuk OWASP Top 10 dengan sedikit penyesuaian dan tanpa false positive.
    • Perlindungan pre-emptive (tanpa pembaruan signature) untuk zero-day seperti Log4Shell dan Spring4Shell.
  2. Keamanan API
    • Menghentikan akses API jahat dan penyalahgunaan.
    • Menerapkan skema API (Premium Edition).
  3. Pencegahan Bot
    • Mengidentifikasi dan menghentikan serangan otomatis sebelum berdampak buruk pada bisnis atau pengalaman pelanggan (Premium Edition).
  4. Pencegahan Intrusi
    • Mesin IPS lengkap dengan dukungan signature kustom Snort 3.0.
    • Perlindungan untuk lebih dari 2.800 CVE WEB, berbasis IPS bersertifikasi NSS dari Check Point (Premium Edition).
  5. Keamanan File
    • Mencegah file jahat diunggah ke server aplikasi web atau API. Mesin memindai lalu lintas HTTP, menganalisis file yang diunggah, dan memeriksa reputasi file melalui repositori cloud (Premium Edition).
  6. Pembatasan Laju (Rate Limiting)
    • Melindungi situs web dan API dengan membatasi jumlah permintaan dalam periode tertentu, berdasarkan identifier seperti alamat IP (Community Edition) atau kunci dalam JWT, cookie, atau header (Premium Edition).
  7. Inspeksi Lalu Lintas HTTPS
    • Sertifikat SSL dan kunci privat dapat disimpan secara lokal atau di penyimpanan cloud (AWS/Azure).
  8. Integrasi ke Lingkungan Modern
    • Mendukung workload cloud publik, Kubernetes, dan alur CI/CD.
    • Kompatibel dengan NGINX Ingress Controller, NGINX, NGINX Proxy Manager, Docker SWAG, APISIX, dan Kong API Gateways pada Kubernetes, server Linux, serta kontainer (Docker).
  9. Kemudahan Manajemen dan Pemeliharaan
    • Antarmuka Web SaaS tingkat enterprise, GraphQL API, dan infrastruktur-as-code menggunakan Terraform.
  10. Siap untuk GitOps-CD
    • Selain menggunakan WebUI pusat, open-appsec dapat dikelola secara lokal dengan file konfigurasi (Docker/Linux) atau CRDs/annotations (Kubernetes).

Terbaru

  • Cara Menggunakan Xbox Full-Screen Experience di Windows
  • Korea Tahan Tersangka Terkait Penjualan Video Intim dari Kamera CCTV yang Diretas
  • Kebocoran Galaxy Buds 4 Mengungkap Desain dan Fitur Baru, Mirip Apple?
  • Sudah Update Windows KB5070311 dan Apa Saja Yang Diperbaiki?
  • Cara Menonaktifkan Fitur AI Actions (Tindakan AI) di Menu Windows Explorer
  • Microsoft Edge AI vs. OpenAI’s Atlas Browser: Perbandingan dan Perbedaan Utama
  • Cara Memasang Folder Sebagai Drive di Windows 11
  • Cara Memperbaiki Error 0xC1900101 0x40021 pada Update Windows 11
  • Malware Glassworm Serang Lagi VSCode, Hati-hati!
  • Walmart dan Google Bermitra untuk Kamera Rumah Google Home: Pengalaman Langsung
  • Gemini Dapat Bisa Atur Perangkat Rumah Melalui Home Assistant Pakai Suara, Desember 2025
  • Asahi, Produsen Bir Jepang, Akui Kebocoran Data 15 Juta Pelanggan
  • Google Messages Ada Fitur Baru: Pesan Grup, Mode Gelap dan Integrasi dengan Google Duo
  • 5 Laptop ASUS Terbaik dengan Tampilan Mewah dan Build Quality Premium
  • Pria di Balik Serangan ‘Twin Wifi’ Mencuri Wifi, Dikenakan Hukuman 7 Tahun Penjara
  • Google Kembangkan Fitur Baru untuk Tugas di Keep, Lebih Terintegrasi dengan Kalender
  • Google Akan Luncurkan Laptop dan Ponsel Android Baru di Tahun 2025: Murah & Spesifikasi Tinggi
  • Samsung Galaxy Z-Fold Tri-Fold: Harga dan Spesifikasi Resmi Terungkap
  • Federasi Sepak Bola Prancis (FFF) Mengungkap Pelanggaran Data Setelah Serangan Siber
  • Google Perbarui Desain Akun Google Web, Fokus pada Kemudahan Penggunaan dan Integrasi
  • Google Tingkatkan Batas Gratis Gemini 3 Pro untuk Pengembang dan Bisnis
  • Google Perkenalkan ‘Circle to Search’: Cara Baru Menggunakan AI untuk Pencarian
  • OpenAI Terpapar Data Pelanggan Melalui Pelanggaran Vendor Mixpanel, API Terpengaruh
  • Error External Drive Extraction Tidak Terdeteksi di VM Virtual Hyper-V
  • Ringkasan Notifikasi Pixel Google Lebih Baik dari iPhone, Tapi Apa Tujuannya?
  • ShadowV2 Botnet Digunakan Uji Coba Setelah Penyebab Gangguan AWS
  • YouTube TV Segera Kembali Menawarkan Saluran Univision Setelah Penangguhan Dua Bulan
  • YouTube TV dan Disney Meluncurkan Penawaran Paket Bundel dengan Harga Menarik
  • Error Microsoft .NET Framework: Unhandled Exception – Not Enough Space On The Disk
  • Qualcomm Snapdragon 8 Gen 5: Chipset Flagship Baru yang Lebih Cepat dan Efisien
  • Cara Menggunakan Xbox Full-Screen Experience di Windows
  • Korea Tahan Tersangka Terkait Penjualan Video Intim dari Kamera CCTV yang Diretas
  • Kebocoran Galaxy Buds 4 Mengungkap Desain dan Fitur Baru, Mirip Apple?

©2025 emka.web.id | Design: Newspaperly WordPress Theme