Implementasi Zero Trust Architecture dengan Multi-Factor Authentication dan Continuous Verification pada Sistem Login berbasis Web
DOI:
https://doi.org/10.70247/jumistik.v4i2.220Kata Kunci:
Arsitektur Zero Trust, Multi-Factor Authentication, Continuous Verification, Assume Breach, Keamanan WebAbstrak
Perkembangan teknologi digital yang pesat menuntut adanya kerangka keamanan siber yang adaptif dan berlapis. Model keamanan tradisional berbasis perimeter tidak lagi efektif dalam menghadapi ancaman yang mengeksploitasi sesi pengguna dan akses internal jaringan. Penelitian ini mengimplementasikan Zero Trust Architecture (ZTA) dengan integrasi Multi-Factor Authentication (MFA) dan Continuous Verification (CV) untuk memperkuat mekanisme autentikasi dan otorisasi pada sistem login berbasis web. Metode penelitian dilakukan melalui lima tahapan pengembangan, meliputi autentikasi berlapis, kontrol akses berbasis hak minimum, verifikasi identitas berkelanjutan, serta pencatatan aktivitas secara real-time berdasarkan prinsip Assume Breach. Hasil penelitian menunjukkan bahwa kombinasi MFA dan CV meningkatkan ketahanan sistem terhadap pencurian kredensial dan akses tidak sah melalui verifikasi sesi pengguna secara berkelanjutan. Selain itu, penerapan activity logging meningkatkan visibilitas dan kemampuan audit keamanan sistem. Penelitian ini memberikan kontribusi berupa kerangka implementasi Zero Trust yang komprehensif dan sesuai dengan standar keamanan global, serta dapat menjadi acuan dalam pengembangan keamanan web adaptif di masa depan.
Unduhan
Diterbitkan
Terbitan
Bagian
Lisensi
Hak Cipta (c) 2025 Jurnal Manajemen Informatika, Sistem Informasi dan Teknologi Komputer (JUMISTIK)

Artikel ini berlisensi Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License.











