← Back to list

📡🛡️ Ideaspark ESP32 ilə SIEM İnteqrasiyası: SSH Brute Force Hücumu necə Aşkarlanır?

Bugünkü kibertəhlükəsizlik dünyasında hücumlar artıq yalnız serverdə və ya log fayllarında görünən hadisələr deyil. Müasir yanaşma tələb…

cybershieldy.com · 2026-04-20 17:06 · 0 claps · 1.9 min read
#kiber #siber #hacker #kiber-tehlukesizlik
Open on Medium ↗

📡🛡️ Ideaspark ESP32 ilə SIEM İnteqrasiyası: SSH Brute Force Hücumu necə Aşkarlanır?

Bugünkü kibertəhlükəsizlik dünyasında hücumlar artıq yalnız serverdə və ya log fayllarında görünən hadisələr deyil. Müasir yanaşma tələb edir ki, hadisələr real vaxtda izlənilsin, analiz edilsin və hətta vizual olaraq göstərilsin.

Bu yazıda sənə praktik bir lab ssenarisi göstərəcəyəm:

➡️ SSH brute force hücumu ➡️ SIEM (Wazuh) ilə analiz ➡️ n8n ilə alert avtomatlaşdırma ➡️ ESP32 ilə fiziki vizual xəbərdarlıq

Bu artıq sadəcə nəzəriyyə deyil — bu mini SOC sistemidir.

🚨 SSH Brute Force nədir?

SSH brute force hücumu — sistemə çoxsaylı parol cəhdləri ilə daxil olmağa çalışmaqdır.

Adətən belə işləyir:

  • istifadəçi adı təxmin edilir
  • minlərlə parol kombinasiyası sınanır
  • ardıcıl uğursuz girişlər baş verir
  • sistem logları dolur

Ən vacib nöqtə:

Hücum səssizcə gedir… sən isə çox vaxt onu görmürsən.

⚙️ Sistem necə işləyir? (Sadə izah)

1. Uğursuz giriş

İstifadəçi səhv parol yazır:

Permission denied, please try again.

2. Log yazılır

Linux bunu qeyd edir:

  • /var/log/auth.log
  • systemd journal

3. SIEM analiz edir

Wazuh bu logları oxuyur və belə qərar verir:

  • brute force ehtimalı
  • failed authentication
  • suspicious activity

4. Alert yaranır

Əgər cəhdlər təkrarlanırsa:

➡️ SIEM alert yaradır

5. Alert yayılır

Bu alert:

  • Dashboard-da görünür
  • Telegram-a gedir
  • n8n workflow başladır
  • ESP32 cihazına ötürülür

📟 ESP32-də nə görünür?

Real-time olaraq ekranda belə yazı çıxır:

SSH-BRUTE
sshd: authentication
IP: 192.168.x.x
Level: 5

Bu artıq sadəcə log deyil.

Bu — hücumun gözünün qabağında baş verməsidir.

💥 Niyə bu sistem fərqlidir?

🔥 Vizualdır

Log oxumaq yerinə hücumu görürsən.

🔥 Praktikdir

Real lab → real təcrübə

🔥 Kontent üçün idealdır

Reels / TikTok / Shorts üçün TOP səviyyə

🔥 SOC düşüncəsi yaradır

Detection + Alert + Response birlikdə işləyir

🔴 Red Team baxışı

Red Team üçün əsas sual:

“Sistem məni görür?”

Bu ssenaridə öyrənirsən:

  • brute force davranışı
  • detection limitləri
  • log izləri
  • SIEM reaksiyası

🔵 Blue Team baxışı

Blue Team üçün əsas məqsəd:

➡️ Görmək ➡️ Anlamaq ➡️ Reaksiya vermək

Bu sistem bunu təmin edir:

  • failed login görünür
  • alert yaranır
  • avtomatik bloklama mümkündür
  • vizual xəbərdarlıq verilir

🧠 Real müdafiə axını

  1. SSH brute force baş verir
  2. Wazuh bunu aşkar edir
  3. Alert yaranır
  4. n8n Telegram mesajı göndərir
  5. Fail2Ban IP-ni bloklayır
  6. ESP32 ekranda xəbərdarlıq göstərir

➡️ Bu artıq real SOC pipeline-dır

🌐 IoT burada nə rol oynayır?

ESP32 burada hücum cihazı deyil.

➡️ Bu, vizual monitorinq panelidir

Bu yanaşma:

  • SIEM → IoT inteqrasiyası yaradır
  • fiziki alert sistemi qurur
  • SOC otağı hissi verir

🛠️ Bu sistemi qurmaq üçün nə lazımdır?

  • Ubuntu Server
  • Wazuh
  • Fail2Ban
  • n8n
  • Telegram bot
  • ESP32 (OLED ekranlı)

🛡️ SSH Brute Force-dan qorunma

  • Güclü parol istifadə et
  • SSH key authentication aktiv et
  • Root login deaktiv et
  • Fail2Ban qur
  • IP limit qoy
  • SIEM monitorinq qur

🚀 Nəticə

Bu layihə sənə göstərir ki:

  • SIEM necə işləyir
  • hücum necə aşkarlanır
  • alert necə yayılır
  • real-time vizualizasiya necə edilir

Bu səviyyə artıq:

Beginner yox → Real Cyber Lab səviyyəsidir

🔗 Daha çox belə kontent üçün

🌐 https://cybershieldy.com

📲 Praktiki kiber dərslər, real lablar və canlı ssenarilər

💬 Əgər bu tip content xoşuna gəlirsə, follow et — daha dərin lablar gəlir.


메타데이터
post_id
0cd4faaf697e
slug
️-ideaspark-esp32-ilə-siem-i̇nteqrasiyası-ssh-brute-force-hücumu-necə-aşkarlanır-0cd4faaf697e
url
https://medium.com/@ccybershieldy/%EF%B8%8F-ideaspark-esp32-il%C9%99-siem-i%CC%87nteqrasiyas%C4%B1-ssh-brute-force-h%C3%BCcumu-nec%C9%99-a%C5%9Fkarlan%C4%B1r-0cd4faaf697e
canonical_url
https://medium.com/@ccybershieldy/%EF%B8%8F-ideaspark-esp32-il%C9%99-siem-i%CC%87nteqrasiyas%C4%B1-ssh-brute-force-h%C3%BCcumu-nec%C9%99-a%C5%9Fkarlan%C4%B1r-0cd4faaf697e
author_url
https://medium.com/@ccybershieldy
status
ok
fetched_at
2026-07-11 03:00:40