70 Projekte vom Anfänger- bis zum Fortgeschrittenen-Level, sodass jeder daraus lernen, darauf aufbauen, als Referenz nutzen oder sogar direkt kopieren kann. Gamifiziertes Cybersecurity-Lernen 👇
70 Cybersecurity-Projekte, Zertifizierungs-Roadmaps & Ressourcen
Ermöglicht durch CertGames
Derzeit in Entwicklung: DDoS-Mitigation-Tool
Praxisnahe Cybersecurity-Projekte mit vollständigem Quellcode, organisiert in vier Stufen — Grundlagen (Voranfänger, erste Programmiererfahrung), Anfänger, Fortgeschrittene und Experten.
10 strukturierte Karrierepfade mit Zertifizierungsleitfäden für SOC-Analysten, Pentester, Security-Ingenieure und mehr.
Tools, Kurse, Zertifizierungen, Communities und Frameworks für Cybersecurity-Profis.
[!TIP] Möchtest du beim Bauen dieser Projekte begleitet werden, anstatt fertigen Quellcode zu lesen? CertGames bietet geführte Projektkurse, die echte Sicherheitswerkzeuge von Grund auf Schritt für Schritt entwickeln – mit Erklärungen der Konzepte währenddessen. Gleiche Projekte, weniger Frust. KOSTENLOS
[!NOTE] Starte hier, wenn du zum ersten Mal programmierst. Die Grundlagen-Stufe ist unterhalb des Anfängerniveaus – gedacht für jemanden, der noch nie Python geschrieben hat, kaum ein Terminal benutzt hat und neu in der Cybersicherheit ist. Die Quelldateien sind als Lernhilfe stark kommentiert, und jeder
learn/-Ordner erklärt Konzepte von null an. Sobald du dich hier sicher fühlst, gehen die Anfänger-Projekte davon aus, dass du die Sprache bereits kennst, und kommen schneller voran.Was die Grundlagen-Stufe besonders macht:
- Single-File-Projekte — das gesamte Tool lebt in einer lesbaren Python-Datei. Kein Springen zwischen Dateien.
- Ausführliche Lehrkommentare — jede Zeile, die ein neues Konzept einführt, ist inline annotiert.
- Docstrings im Numpy-Stil in jeder Funktion — was sie tut, warum es sie gibt, jeder Parameter.
- Besonders tiefe
learn/-Ordner — Python-Funktionen und Sicherheitskonzepte, beide von null erklärt.- Code auf Senior-Niveau, Erklärungen auf Anfängerniveau — der Code selbst ist weiterhin produktionsreif.
| Projekt | Info | Was du lernst |
|---|---|---|
| Hash Identifier Hash-Typen anhand von Präfix, Länge und Zeichensatz identifizieren | Hash-Familien (MD5, SHA, bcrypt, Argon2) • PHC-String-Format • Mustererkennung • Pure-Function-Design Quellcode | Doku | |
| HTTP Headers Scanner Antwortheader einer URL auf fehlende oder schwache Sicherheitskontrollen prüfen | HTTP-Grundlagen • Sicherheitsheader (CSP, HSTS, X-Frame-Options) • httpx-Anfragen • Bewertete Audits Quellcode | |
| Projekt | Info | Was du lernst |
|---|---|---|
| Simple Port Scanner Asynchroner TCP-Portscanner in C++ @deniskhud | TCP-Socket-Programmierung • Async-I/O-Muster • Diensterkennung Quellcode | Doku | |
| Keylogger Tastaturereignisse mit Zeitstempeln erfassen | Ereignisbehandlung • Datei-I/O • Ethische Überlegungen Quellcode | Doku | |
| Caesar Cipher CLI-Tool zur Ver- und Entschlüsselung |
|---------|------|-------------------|
| Security News Scraper
Aggregation von Cybersecurity-Nachrichten |
| Web-Scraping • CVE-Parsing • Datenbankspeicherung
Quellcode | Dokumentation |
| Payload Obfuscation Engine
Toolkit zur mehrschichtigen Payload-Obfuskation |
| Obfuskationstechniken • Polymorphismus • AV-Umgehung • Signaturerkennung
Mehr erfahren |
| SIEM Dashboard
Log-Aggregation mit Korrelation |
| SIEM-Grundlagen • Log-Korrelation • Full-Stack-Entwicklung
Quellcode | Dokumentation |
| Token Abuse Playground
15+ Token-Schwachstellen zum Ausnutzen und Beheben |
| JWT-Exploitation • OAuth-Angriffe • Session-Sicherheit • Token-Forensik
Mehr erfahren |
| Supply Chain Attack Simulator
Demo für Dependency-Confusion mit gefälschten PyPI-Paketen |
| Supply-Chain-Angriffe • Dependency-Confusion • Paketsicherheit • PyPI-Interna
Mehr erfahren |
| DDoS Mitigation Tool
Erkennung von Traffic-Spitzen |
| DDoS-Erkennung • Rate Limiting • Anomalieerkennung
Mehr erfahren |
| Secrets Scanner
Codebasen und Git-Verlauf auf geleakte Secrets scannen |
| Secret-Erkennung • Shannon-Entropie • HIBP-k-Anonymität • SARIF-Ausgabe
Quellcode | Dokumentation |
| API Security Scanner
API-Schwachstellenscanner für Unternehmen |
| OWASP API Top 10 • ML-Fuzzing • GraphQL/SOAP-Tests
Quellcode | Dokumentation |
| Wireless Deauth Detector
Überwachung von WiFi-Deauth-Angriffen |
| Drahtlose Sicherheit • Paket-Sniffing • Angriffserkennung
Mehr erfahren |
| Credential Enumeration
Post-Exploitation-Sammlung von Zugangsdaten |
| Credential-Extraktion • Browser-Forensik • Red-Team-Tools • Nim-Sprache
Quellcode | Dokumentation |
| Binary Analysis Tool
Disassemblieren und Analysieren von Executables |
| Binäranalyse • String-Extraktion • Malware-Erkennung
Quellcode | Dokumentation |
| Chaos Engineering Security Tool
Sicherheitsfehler injizieren, um die Resilienz zu testen |
| Chaos Engineering • Sicherheitsresilienz • Credential Spraying • Auth-Tests
Mehr erfahren |
| Credential Rotation Enforcer
Richtlinien zur Credential-Rotation nachverfolgen und durchsetzen |
| Credential-Hygiene • Secret-Rotation • Compliance-Dashboards • API-Integration
Quellcode | Dokumentation |
| Race Condition Exploiter
Labor für TOCTOU-Race-Condition-Angriffe und -Verteidigung |
| TOCTOU-Angriffe • Double-Spend-Bugs • Nebenläufige Ausnutzung • Race-Visualisierung
Mehr erfahren |
| JA3/JA4 TLS Fingerprinting Tool
Fingerprinting von TLS-Clients anhand des Handshakes |
| TLS-Handshake-Analyse • JA3/JA4-Hashing • Bot-Erkennung • Malware-C2-Identifizierung
Quellcode | Dokumentation |
| Mobile App Security Analyzer
Dekompilieren und Analysieren von mobilen Apps |
| APK/IPA-Analyse • Reverse Engineering • OWASP Mobile
Mehr erfahren |
| DLP Scanner
Data Loss Prevention für Dateien, Datenbanken und Datenverkehr |
| PII-Erkennung • DSGVO/HIPAA-Konformität • Musterabgleich • Datenklassifizierung
Quellcode | Dokumentation |
| Lua/Nginx Edge Backend
Vollständiges CRUD-Backend über Lua in Nginx |
| Edge Computing • OpenResty • Lua-Skripting • WAF • JWT am Edge
Mehr erfahren |
| Privesc Playground
20+ Privilege-Escalation-Pfade zum Ausnutzen |
| SUID-Exploitation • Sudo-Missbrauch • Cron-Hijacking • GTFOBins • Capability-Missbrauch
Mehr erfahren |
| SBOM Generator & Vulnerability Matcher
Software-Stückliste (SBOM) mit CVE-Abgleich |
| SPDX/CycloneDX-Formate • Abhängigkeitsanalyse • CVE-Datenbanken • EO-14028-Konformität
Quellcode | Dokumentation |
| Subdomain Takeover Scanner
Erkennung verwaister DNS-Einträge |
| DNS-Enumeration • CNAME-Analyse • Cloud-Ressourcen-Beanspruchung • Bug-Bounty
Mehr erfahren |
| GraphQL Security Tester
Automatisiertes Testen von GraphQL-Schwachstellen |
| Introspection-Angriffe • Query-Tiefen-DoS • Autorisierungsumgehung • Batching-Missbrauch
Mehr erfahren |
| Docker Security Audit
CIS-Docker-Benchmark-Scanner |
| CIS-Benchmarks • Containersicherheit • Mehrere Ausgabeformate
Quellcode | Dokumentation |
|---------|------|-------------------|
| API Rate Limiter
Middleware für verteiltes Rate-Limiting |
| Token-Bucket-Algorithmus • Verteilte Systeme • Redis-Backend
Quellcode | Doku |
| Encrypted Chat Application
Echtzeit-Messaging mit E2EE |
| Signal-Protokoll • Double Ratchet • WebAuthn • WebSockets
Quellcode | Doku |
| Exploit Development Framework
Modulares Exploitation-Framework |
| Exploit-Entwicklung • Payload-Generierung • Plugin-Architektur
Mehr erfahren |
| AI Threat Detection
ML-basierte Bedrohungserkennung für nginx |
| ML-Ensemble (AE + RF + IF) • ONNX-Inferenz • Echtzeiterkennung
Quellcode | Doku |
| Zingela Stateless Scanner
Zustandsloser Massen-TCP/UDP-Portscanner mit Line-Rate |
| Zustandsloses SYN-Scanning • SipHash-Cookies • Zyklische-Gruppen-Permutation • AF_PACKET / AF_XDP
Quellcode | Doku |
| Bug Bounty Platform
Plattform für die vollständige Offenlegung von Schwachstellen |
| Full-Stack-Entwicklung • CVSS-Bewertung • Workflow-Automatisierung
Quellcode | Doku |
| Cloud Security Compliance Dashboard
Multi-Cloud-Compliance mit CIS, SOC2, HIPAA |
| CIS-Benchmarks • SOC2/HIPAA-Compliance • Kosten-Sicherheits-Optimierung • Drift-Erkennung
Mehr erfahren |
| Malware Analysis Platform
Automatisierte Sandbox-Analyse |
| Malware-Analyse • Sandboxing • YARA-Regeln • IOC-Extraktion
Mehr erfahren |
| Quantum Resistant Encryption
Post-Quanten-Kryptographie |
| Post-Quanten-Algorithmen • Hybride Verschlüsselung • Kyber/Dilithium
Mehr erfahren |
| Zero Day Vulnerability Scanner
Coverage-gesteuertes Fuzzing |
| Fuzzing • Schwachstellenforschung • Crash-Triage
Mehr erfahren |
| Distributed Password Cracker
GPU-beschleunigtes Cracking |
| Verteilte Systeme • GPU-Computing • Hash-Cracking
Mehr erfahren |
| Kernel Rootkit Detection
Erkennung von Rootkits auf Kernel-Ebene |
| Kernel-Interna • Memory-Forensik • Rootkit-Erkennung
Mehr erfahren |
| Blockchain Smart Contract Auditor
Solidity-Schwachstellenanalyse |
| Smart Contracts • Statische Analyse • Solidity-Sicherheit
Mehr erfahren |
| Adversarial ML Attacker
Erzeugung von Adversarial-Examples |
| Adversariales ML • FGSM/DeepFool • Modell-Robustheit
Mehr erfahren |
| Reverse-Engineering
Lernplattform für Reverse-Engineering. |
| Reverse Engineering • Disassemblierung • Dynamische & statische Analyse
Quellcode | Doku
| Hardware Security Module Emulator
Software-HSM, das zu einer echten PKCS#11-.so kompiliert |
| PKCS#11/Cryptoki C-ABI (maschinell geprüft gegen OASIS-Header) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + verschlüsselt im Ruhezustand • angetrieben von
pkcs11-tool
Quellcode | Doku |
| Network Covert Channel
Techniken zur Datenextfiltration |
| Verdeckte Kanäle • Datenextfiltration • Steganographie
Mehr erfahren |
| Automated Penetration Testing
Vollständige Pentest-Automatisierung |
| Pentest-Automatisierung • Recon bis Exploitation • Berichtserstellung
Mehr erfahren |
| Haskell Reverse Proxy
Funktionaler Reverse-Proxy mit Sicherheits-Middleware |
| Funktionale Programmierung • Reverse-Proxy-Design • Sicherheits-Middleware • Haskell
Quellcode |
| "Monitor the Situation" Dashboard
Echtzeit-Lagebild für Cyber-Bedrohungen |
| Threat-Intel-Feeds • EPSS/KEV/CVE-Velocity • BGP-Hijacks • WebSocket-Fan-out • 3D-Globus-SOC-Ansicht
Quellcode | Doku |
| Honeypot Network
Bereitstellung und Analyse von Multi-Service-Honeypots |
| Honeypot-Bereitstellung • Analyse des Angreiferverhaltens • IOC-Extraktion • MITRE-Zuordnung
Quellcode | Doku |
| Supply Chain Security Analyzer
Analyse von Schwachstellen in Abhängigkeiten |
| Lieferketten-Sicherheit • Abhängigkeitsanalyse • Bösartige Pakete
Mehr erfahren |
Zertifizierungs-Roadmaps - Karrierewege für SOC-Analyst, Pentester, Security Engineer, GRC-Analyst und 6 weitere Pfade
Lernressourcen - Tools, Kurse, Zertifizierungen, YouTube-Kanäle, Reddit-Communities und Sicherheits-Frameworks
CertGames - Die Plattform, die ich gebaut habe, um all das an einem Ort zu tun: Übungsfragen, Learn-Lektionen, geführte Projekte und diese Roadmaps mit Fortschrittsverfolgung. KOSTENLOS
| Password Manager Verschlüsselter lokaler Tresor mit Entsperrung per Master-Passwort | Argon2id-Schlüsselableitung • AES-GCM authentifizierte Verschlüsselung • Sichere On-Disk-Tresore • Workflows mit Master-Passwort Quellcode | Doku |
| Klassische Kryptografie • Brute-Force-Angriffe • CLI-Design Quellcode | Doku |
| DNS Lookup CLI Tool DNS-Einträge mit WHOIS abfragen | DNS-Protokolle • WHOIS-Abfragen • Reverse-DNS-Lookup Quellcode | Doku |
| Simple Vulnerability Scanner Software gegen CVE-Datenbanken prüfen | CVE-Datenbanken • Abhängigkeitsscanning • Schwachstellenbewertung Quellcode | Doku |
| Metadata Scrubber Tool EXIF- und Privatsphäre-Metadaten entfernen @Heritage-XioN | EXIF-Daten • Schutz der Privatsphäre • Stapelverarbeitung Quellcode | Doku |
| Network Traffic Analyzer Pakete erfassen und analysieren | Paketerfassung • Protokollanalyse • Verkehrsvisualisierung Quellcode (C++) | Doku (C++) | Quellcode (Python) | Doku (Python) |
| Hash Cracker Wörterbuch- und Brute-Force-Knacken | Hash-Algorithmen • Wörterbuchangriffe • Passwortsicherheit Quellcode | Doku |
| Steganography Multi-Tool Daten in Bildern, Audio, QR, PDFs und Text verstecken | Mehrformat-Steganografie • Verschlüsselter AEAD-Envelope • Zero-Width-Unicode • Audio-LSB • QR-Reed-Solomon-Injektion Quellcode | Doku |
| Ghost on the Wire L2-Angriff & -Verteidigung: MAC-Spoofing + ARP-Erkennung | ARP-Protokoll • MAC-Spoofing • MITM-Erkennung • L2-Vertrauenszuordnung Mehr erfahren |
| Canary Token Generator Selbst gehostete Honeytokens, die bei Zugriff alarmieren | Täuschungsabwehr • Honeytokens • MySQL-Wire-Protokoll • PDF/DOCX-Patching • Webhook- + Telegram-Benachrichtigung Quellcode | Doku |
| Phishing Domain Generator & Quishing Scanner Typosquat-Generierung + QR-Phishing-Erkennung | Homoglyph-Angriffe • Typosquatting • QR-Code-Analyse • Domain-Intelligence Mehr erfahren |
| SSH Brute Force Detector SSH-Angriffe überwachen und blockieren | Log-Analyse • Angriffserkennung • Firewall-Automatisierung Mehr erfahren |
| Simple C2 Beacon Command-and-Control-Beacon/-Server | C2-Architektur • MITRE ATT&CK • WebSocket-Protokoll • XOR-Kodierung Quellcode | Doku |
| Base64 Encoder/Decoder Mehrformat-Kodierungstool | Base64/32-Kodierung • URL-Kodierung • Automatische Erkennung Quellcode | Doku |
| Linux CIS Hardening Auditor CIS-Benchmark-Compliance-Prüfer | CIS-Benchmarks • Systemhärtung • Compliance-Scoring • Shell-Scripting Quellcode | Doku |
| Systemd Persistence Scanner Linux-Persistenzmechanismen aufspüren | Persistenztechniken • Systemd-Interna • Cron-Analyse • Threat Hunting Quellcode | Doku |
| Linux eBPF Security Tracer Echtzeit-Syscall-Tracing mit eBPF | eBPF-Programme • Syscall-Tracing • BCC-Framework • Security-Observability Quellcode | Doku |
| Trojan Application Builder Lehrreiche Demo zum Malware-Lebenszyklus | Trojaner-Anatomie • Datendiebstahl • Dateiverschlüsselung • Angriffslebenszyklus Mehr erfahren |
| DNS Sinkhole Pi-hole-artiger Malware-Domain-Blocker | DNS-Protokoll • Blocklisten-Verwaltung • Abfrageprotokollierung • Netzwerkverteidigung Mehr erfahren |
| Firewall Rule Engine iptables/nftables-Regeln parsen und validieren | Firewall-Interna • Regelparsing • iptables/nftables • V-Sprache Quellcode | Doku |
| LLM Prompt Injection Firewall Prompt-Injection-Angriffe erkennen und blockieren | KI-Sicherheit • Prompt Injection • Eingabebereinigung • LLM-Abwehr Mehr erfahren |