📡🛡️ Ideaspark ESP32 ilə SIEM İnteqrasiyası: SSH Brute Force Hücumu necə Aşkarlanır?
Bugünkü kibertəhlükəsizlik dünyasında hücumlar artıq yalnız serverdə və ya log fayllarında görünən hadisələr deyil. Müasir yanaşma tələb…
📡🛡️ Ideaspark ESP32 ilə SIEM İnteqrasiyası: SSH Brute Force Hücumu necə Aşkarlanır?
Bugünkü kibertəhlükəsizlik dünyasında hücumlar artıq yalnız serverdə və ya log fayllarında görünən hadisələr deyil. Müasir yanaşma tələb edir ki, hadisələr real vaxtda izlənilsin, analiz edilsin və hətta vizual olaraq göstərilsin.
Bu yazıda sənə praktik bir lab ssenarisi göstərəcəyəm:
➡️ SSH brute force hücumu ➡️ SIEM (Wazuh) ilə analiz ➡️ n8n ilə alert avtomatlaşdırma ➡️ ESP32 ilə fiziki vizual xəbərdarlıq
Bu artıq sadəcə nəzəriyyə deyil — bu mini SOC sistemidir.
🚨 SSH Brute Force nədir?
SSH brute force hücumu — sistemə çoxsaylı parol cəhdləri ilə daxil olmağa çalışmaqdır.
Adətən belə işləyir:
- istifadəçi adı təxmin edilir
- minlərlə parol kombinasiyası sınanır
- ardıcıl uğursuz girişlər baş verir
- sistem logları dolur
Ən vacib nöqtə:
Hücum səssizcə gedir… sən isə çox vaxt onu görmürsən.
⚙️ Sistem necə işləyir? (Sadə izah)
1. Uğursuz giriş
İstifadəçi səhv parol yazır:
Permission denied, please try again.
2. Log yazılır
Linux bunu qeyd edir:
- /var/log/auth.log
- systemd journal
3. SIEM analiz edir
Wazuh bu logları oxuyur və belə qərar verir:
- brute force ehtimalı
- failed authentication
- suspicious activity
4. Alert yaranır
Əgər cəhdlər təkrarlanırsa:
➡️ SIEM alert yaradır
5. Alert yayılır
Bu alert:
- Dashboard-da görünür
- Telegram-a gedir
- n8n workflow başladır
- ESP32 cihazına ötürülür
📟 ESP32-də nə görünür?
Real-time olaraq ekranda belə yazı çıxır:
SSH-BRUTE
sshd: authentication
IP: 192.168.x.x
Level: 5
Bu artıq sadəcə log deyil.
Bu — hücumun gözünün qabağında baş verməsidir.
💥 Niyə bu sistem fərqlidir?
🔥 Vizualdır
Log oxumaq yerinə hücumu görürsən.
🔥 Praktikdir
Real lab → real təcrübə
🔥 Kontent üçün idealdır
Reels / TikTok / Shorts üçün TOP səviyyə
🔥 SOC düşüncəsi yaradır
Detection + Alert + Response birlikdə işləyir
🔴 Red Team baxışı
Red Team üçün əsas sual:
“Sistem məni görür?”
Bu ssenaridə öyrənirsən:
- brute force davranışı
- detection limitləri
- log izləri
- SIEM reaksiyası
🔵 Blue Team baxışı
Blue Team üçün əsas məqsəd:
➡️ Görmək ➡️ Anlamaq ➡️ Reaksiya vermək
Bu sistem bunu təmin edir:
- failed login görünür
- alert yaranır
- avtomatik bloklama mümkündür
- vizual xəbərdarlıq verilir
🧠 Real müdafiə axını
- SSH brute force baş verir
- Wazuh bunu aşkar edir
- Alert yaranır
- n8n Telegram mesajı göndərir
- Fail2Ban IP-ni bloklayır
- ESP32 ekranda xəbərdarlıq göstərir
➡️ Bu artıq real SOC pipeline-dır
🌐 IoT burada nə rol oynayır?
ESP32 burada hücum cihazı deyil.
➡️ Bu, vizual monitorinq panelidir
Bu yanaşma:
- SIEM → IoT inteqrasiyası yaradır
- fiziki alert sistemi qurur
- SOC otağı hissi verir
🛠️ Bu sistemi qurmaq üçün nə lazımdır?
- Ubuntu Server
- Wazuh
- Fail2Ban
- n8n
- Telegram bot
- ESP32 (OLED ekranlı)
🛡️ SSH Brute Force-dan qorunma
- Güclü parol istifadə et
- SSH key authentication aktiv et
- Root login deaktiv et
- Fail2Ban qur
- IP limit qoy
- SIEM monitorinq qur
🚀 Nəticə
Bu layihə sənə göstərir ki:
- SIEM necə işləyir
- hücum necə aşkarlanır
- alert necə yayılır
- real-time vizualizasiya necə edilir
Bu səviyyə artıq:
Beginner yox → Real Cyber Lab səviyyəsidir
🔗 Daha çox belə kontent üçün
📲 Praktiki kiber dərslər, real lablar və canlı ssenarilər
💬 Əgər bu tip content xoşuna gəlirsə, follow et — daha dərin lablar gəlir.
메타데이터
- post_id
- 0cd4faaf697e
- slug
- ️-ideaspark-esp32-ilə-siem-i̇nteqrasiyası-ssh-brute-force-hücumu-necə-aşkarlanır-0cd4faaf697e
- url
- https://medium.com/@ccybershieldy/%EF%B8%8F-ideaspark-esp32-il%C9%99-siem-i%CC%87nteqrasiyas%C4%B1-ssh-brute-force-h%C3%BCcumu-nec%C9%99-a%C5%9Fkarlan%C4%B1r-0cd4faaf697e
- canonical_url
- https://medium.com/@ccybershieldy/%EF%B8%8F-ideaspark-esp32-il%C9%99-siem-i%CC%87nteqrasiyas%C4%B1-ssh-brute-force-h%C3%BCcumu-nec%C9%99-a%C5%9Fkarlan%C4%B1r-0cd4faaf697e
- author_url
- https://medium.com/@ccybershieldy
- status
- ok
- fetched_at
- 2026-07-11 03:00:40