Construyendo 70 proyectos que van de principiante a avanzado para que cualquiera pueda — aprender de ellos, construir sobre ellos, usarlos como referencia o incluso copiarlos directamente. Aprendizaje de ciberseguridad gamificado 👇
70 Proyectos de Ciberseguridad, Hojas de Ruta de Certificación y Recursos
Hecho posible por CertGames
Actualmente en construcción: herramienta de mitigación de DDoS
Proyectos prácticos de ciberseguridad con código fuente completo, organizados en cuatro niveles — Fundamentos (pre-principiante, programadores por primera vez), Principiante, Intermedio y Avanzado.
10 trayectorias profesionales estructuradas con guías de certificación para Analista de SOC, Pentester, Ingeniero de Seguridad y más.
Herramientas, cursos, certificaciones, comunidades y marcos de trabajo para profesionales de la ciberseguridad.
[!TIP] ¿Quieres que te guíen para construir estos proyectos en lugar de leer el código fuente terminado? CertGames ofrece cursos de proyectos guiados que construyen herramientas de seguridad reales desde cero, paso a paso, con los conceptos explicados sobre la marcha. Los mismos proyectos, sin estancarte. GRATIS
[!NOTE] Empieza aquí si es tu primera vez programando. El nivel Fundamentos es pre-principiante — está pensado para alguien que nunca ha escrito Python, apenas ha usado una terminal y es nuevo en ciberseguridad. Los archivos fuente están muy comentados como ayuda didáctica, y cada carpeta
learn/explica los conceptos desde cero. Una vez que te sientas cómodo aquí, los proyectos de Principiante asumen que ya conoces el lenguaje y avanzan más rápido.Qué hace diferentes a los Fundamentos:
- Proyectos de un solo archivo — toda la herramienta vive en un único archivo Python legible. Sin saltos entre archivos.
- Comentarios didácticos exhaustivos — cada línea que introduce un concepto nuevo está anotada en línea.
- Docstrings de estilo Numpy en cada función — qué hace, por qué existe, cada parámetro.
- Carpetas
learn/extra profundas — características de Python y conceptos de seguridad explicados desde cero.- Código de nivel senior, explicaciones de nivel principiante — el código en sí sigue teniendo calidad de producción.
| Proyecto | Información | Lo que aprenderás |
|---|---|---|
| Hash Identifier Identifica tipos de hash por prefijo, longitud y conjunto de caracteres | Familias de hash (MD5, SHA, bcrypt, Argon2) • Formato de cadena PHC • Coincidencia de patrones • Diseño de funciones puras Código fuente | Documentación | |
| HTTP Headers Scanner Audita las cabeceras de respuesta de una URL para detectar controles de seguridad ausentes o débiles | Fundamentos de HTTP • Cabeceras de seguridad (CSP, HSTS, X-Frame-Options) • Peticiones httpx • Auditorías puntuadas | |
| Proyecto | Información | Lo que aprenderás |
|---|---|---|
| Simple Port Scanner Escáner de puertos TCP asíncrono en C++ @deniskhud | Programación de sockets TCP • Patrones de E/S asíncrona • Detección de servicios Código fuente | Documentación | |
| Keylogger Captura eventos de teclado con marcas de tiempo | Manejo de eventos • E/S de archivos • Consideraciones éticas Código fuente | Documentación | |
| Caesar Cipher Herramienta CLI de cifrado/descifrado |
|---------|------|-------------------|
| Security News Scraper
Agrega noticias de ciberseguridad |
| Web scraping • Análisis de CVE • Almacenamiento en bases de datos
Código Fuente | Documentación |
| Payload Obfuscation Engine
Kit de ofuscación de payloads en múltiples capas |
| Técnicas de ofuscación • Polimorfismo • Evasión de AV • Detección de firmas
Saber más |
| SIEM Dashboard
Agregación de logs con correlación |
| Conceptos de SIEM • Correlación de logs • Desarrollo full-stack
Código Fuente | Documentación |
| Token Abuse Playground
15+ vulnerabilidades de tokens para explotar y corregir |
| Explotación de JWT • Ataques OAuth • Seguridad de sesiones • Forense de tokens
Saber más |
| Supply Chain Attack Simulator
Demo de confusión de dependencias con paquetes PyPI falsos |
| Ataques a la cadena de suministro • Confusión de dependencias • Seguridad de paquetes • Funcionamiento interno de PyPI
Saber más |
| DDoS Mitigation Tool
Detecta picos de tráfico |
| Detección de DDoS • Limitación de tasa • Detección de anomalías
Saber más |
| Secrets Scanner
Escanea bases de código e historial de git en busca de secretos filtrados |
| Detección de secretos • Entropía de Shannon • k-anonimato de HIBP • Salida SARIF
Código Fuente | Documentación |
| API Security Scanner
Escáner de vulnerabilidades de API empresarial |
| OWASP API Top 10 • Fuzzing con ML • Pruebas de GraphQL/SOAP
Código Fuente | Documentación |
| Wireless Deauth Detector
Supervisa ataques de desautenticación WiFi |
| Seguridad inalámbrica • Captura de paquetes • Detección de ataques
Saber más |
| Credential Enumeration
Recopilación de credenciales post-explotación |
| Extracción de credenciales • Forense de navegadores • Herramientas de red team • Lenguaje Nim
Código Fuente | Documentación |
| Binary Analysis Tool
Desensambla y analiza ejecutables |
| Análisis de binarios • Extracción de cadenas • Detección de malware
Código Fuente | Documentación |
| Chaos Engineering Security Tool
Inyecta fallos de seguridad para probar la resiliencia |
| Ingeniería del caos • Resiliencia de seguridad • Credential spraying • Pruebas de autenticación
Saber más |
| Credential Rotation Enforcer
Supervisa y aplica políticas de rotación de credenciales |
| Higiene de credenciales • Rotación de secretos • Paneles de cumplimiento • Integración de API
Código Fuente | Documentación |
| Race Condition Exploiter
Laboratorio de ataque y defensa de condiciones de carrera TOCTOU |
| Ataques TOCTOU • Bugs de doble gasto • Explotación concurrente • Visualización de condiciones de carrera
Saber más |
| JA3/JA4 TLS Fingerprinting Tool
Identifica clientes TLS mediante el handshake |
| Análisis de handshake TLS • Hashing JA3/JA4 • Detección de bots • Identificación de C2 de malware
Código Fuente | Documentación |
| Mobile App Security Analyzer
Descompila y analiza aplicaciones móviles |
| Análisis de APK/IPA • Ingeniería inversa • OWASP Mobile
Saber más |
| DLP Scanner
Prevención de pérdida de datos para archivos, bases de datos y tráfico |
| Detección de PII • Cumplimiento de GDPR/HIPAA • Coincidencia de patrones • Clasificación de datos
Código Fuente | Documentación |
| Lua/Nginx Edge Backend
Backend CRUD completo mediante Lua en Nginx |
| Edge computing • OpenResty • Scripts en Lua • WAF • JWT en el edge
Saber más |
| Privesc Playground
20+ rutas de escalada de privilegios para explotar |
| Explotación de SUID • Abuso de sudo • Secuestro de cron • GTFOBins • Abuso de capacidades
Saber más |
| SBOM Generator & Vulnerability Matcher
Lista de materiales de software (SBOM) con coincidencia de CVEs |
| Formatos SPDX/CycloneDX • Análisis de dependencias • Bases de datos de CVE • Cumplimiento de EO 14028
Código Fuente | Documentación |
| Subdomain Takeover Scanner
Detecta registros DNS colgantes |
| Enumeración de DNS • Análisis de CNAME • Reclamación de recursos en la nube • Bug bounty
Saber más |
| GraphQL Security Tester
Pruebas automatizadas de vulnerabilidades en GraphQL |
| Ataques de introspección • DoS por profundidad de consulta • Bypass de autorización • Abuso de batching
Saber más |
| Docker Security Audit
Escáner del benchmark CIS de Docker |
| Benchmarks CIS • Seguridad de contenedores • Múltiples formatos de salida
Código Fuente | Documentación |
|---------|------|-------------------|
| API Rate Limiter
Middleware distribuido de limitación de velocidad |
| Algoritmo de token bucket • Sistemas distribuidos • Backend Redis
Código fuente | Documentación |
| Encrypted Chat Application
Mensajería E2EE en tiempo real |
| Signal Protocol • Double Ratchet • WebAuthn • WebSockets
Código fuente | Documentación |
| Exploit Development Framework
Framework de explotación modular |
| Desarrollo de exploits • Generación de payloads • Arquitectura de plugins
Más información |
| AI Threat Detection
Detección de amenazas en nginx basada en ML |
| Ensemble de ML (AE + RF + IF) • Inferencia ONNX • Detección en tiempo real
Código fuente | Documentación |
| Zingela Stateless Scanner
Escáner masivo sin estado de puertos TCP/UDP a velocidad de línea |
| Escaneo SYN sin estado • Cookies SipHash • Permutación de grupo cíclico • AF_PACKET / AF_XDP
Código fuente | Documentación |
| Bug Bounty Platform
Plataforma completa de divulgación de vulnerabilidades |
| Desarrollo full-stack • Puntuación CVSS • Automatización de flujos de trabajo
Código fuente | Documentación |
| Cloud Security Compliance Dashboard
Cumplimiento multicloud con CIS, SOC2 y HIPAA |
| Benchmarks CIS • Cumplimiento SOC2/HIPAA • Optimización coste-seguridad • Detección de deriva
Más información |
| Malware Analysis Platform
Análisis automatizado en sandbox |
| Análisis de malware • Sandboxing • Reglas YARA • Extracción de IOC
Más información |
| Quantum Resistant Encryption
Criptografía post-cuántica |
| Algoritmos post-cuánticos • Cifrado híbrido • Kyber/Dilithium
Más información |
| Zero Day Vulnerability Scanner
Fuzzing guiado por cobertura |
| Fuzzing • Investigación de vulnerabilidades • Triage de crashes
Más información |
| Distributed Password Cracker
Cracking acelerado por GPU |
| Sistemas distribuidos • Computación GPU • Cracking de hashes
Más información |
| Kernel Rootkit Detection
Detección de rootkits a nivel de kernel |
| Internals del kernel • Forensia de memoria • Detección de rootkits
Más información |
| Blockchain Smart Contract Auditor
Análisis de vulnerabilidades en Solidity |
| Smart contracts • Análisis estático • Seguridad en Solidity
Más información |
| Adversarial ML Attacker
Generación de ejemplos adversarios |
| ML adversario • FGSM/DeepFool • Robustez de modelos
Más información |
| Reverse-Engineering
Plataforma de aprendizaje de ingeniería inversa. |
| Ingeniería inversa • Desensamblado • Análisis dinámico y estático
Código fuente | Documentación
| Hardware Security Module Emulator
HSM de software que compila a un .so PKCS#11 real |
| ABI C de PKCS#11/Cryptoki (verificada automáticamente contra las cabeceras OASIS) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + cifrado en reposo • controlado por
pkcs11-tool
Código fuente | Documentación |
| Network Covert Channel
Técnicas de exfiltración de datos |
| Canales encubiertos • Exfiltración de datos • Esteganografía
Más información |
| Automated Penetration Testing
Automatización completa de pentest |
| Automatización de pentest • Del reconocimiento a la explotación • Generación de informes
Más información |
| Haskell Reverse Proxy
Proxy inverso funcional con middleware de seguridad |
| Programación funcional • Diseño de proxy inverso • Middleware de seguridad • Haskell
Código fuente |
| "Monitor the Situation" Dashboard
Conciencia situacional de ciberamenazas en tiempo real |
| Fuentes de inteligencia de amenazas • Velocidad de EPSS/KEV/CVE • Secuestros BGP • Fan-out WebSocket • Vista de globo 3D del SOC
Código fuente | Documentación |
| Honeypot Network
Despliegue y análisis de honeypots multiservicio |
| Despliegue de honeypots • Análisis del comportamiento del atacante • Extracción de IOC • Mapeo MITRE
Código fuente | Documentación |
| Supply Chain Security Analyzer
Análisis de vulnerabilidades en dependencias |
| Seguridad de la cadena de suministro • Análisis de dependencias • Paquetes maliciosos
Más información |
Rutas de certificación - Trayectorias profesionales para analista de SOC, pentester, ingeniero de seguridad, analista de GRC y 6 trayectorias más
Recursos de aprendizaje - Herramientas, cursos, certificaciones, canales de YouTube, comunidades de Reddit y frameworks de seguridad
CertGames - La plataforma que construí para hacer todo esto en un solo lugar: preguntas de práctica, lecciones de Learn, proyectos guiados y estas rutas con seguimiento del progreso. GRATIS
| Password Manager Cofre local cifrado con desbloqueo mediante contraseña maestra | Derivación de claves Argon2id • Cifrado autenticado AES-GCM • Cofres seguros en disco • Flujos de contraseña maestra Código fuente | Documentación |
| Criptografía clásica • Ataques de fuerza bruta • Diseño de CLI Código fuente | Documentación |
| DNS Lookup CLI Tool Consulta registros DNS con WHOIS | Protocolos DNS • Consultas WHOIS • Búsqueda DNS inversa Código fuente | Documentación |
| Simple Vulnerability Scanner Comprueba software contra bases de datos CVE | Bases de datos CVE • Escaneo de dependencias • Evaluación de vulnerabilidades Código fuente | Documentación |
| Metadata Scrubber Tool Elimina metadatos EXIF y de privacidad @Heritage-XioN | Datos EXIF • Protección de la privacidad • Procesamiento por lotes Código fuente | Documentación |
| Network Traffic Analyzer Captura y analiza paquetes | Captura de paquetes • Análisis de protocolos • Visualización de tráfico Código (C++) | Documentación (C++) | Código (Python) | Documentación (Python) |
| Hash Cracker Descifrado por diccionario y fuerza bruta | Algoritmos de hash • Ataques de diccionario • Seguridad de contraseñas Código fuente | Documentación |
| Steganography Multi-Tool Oculta datos en imágenes, audio, QR, PDFs y texto | Esteganografía multi-formato • Envoltura AEAD cifrada • Unicode de ancho cero • LSB de audio • Inyección QR Reed-Solomon Código fuente | Documentación |
| Ghost on the Wire Ataque y defensa en capa 2: suplantación de MAC + detección de ARP | Protocolo ARP • Suplantación de MAC • Detección de MITM • Mapeo de confianza en L2 Aprende más |
| Canary Token Generator Honeytokens autoalojados que alertan ante un acceso | Defensa por engaño • Honeytokens • Protocolo de cable de MySQL • Parcheo de PDF/DOCX • Alertas por webhook + Telegram Código fuente | Documentación |
| Phishing Domain Generator & Quishing Scanner Generación de typosquat + detección de phishing con QR | Ataques homoglifos • Typosquatting • Análisis de códigos QR • Inteligencia de dominios Aprende más |
| SSH Brute Force Detector Supervisa y bloquea ataques SSH | Análisis de registros • Detección de ataques • Automatización de cortafuegos Aprende más |
| Simple C2 Beacon Beacon/servidor de mando y control | Arquitectura C2 • MITRE ATT&CK • Protocolo WebSocket • Codificación XOR Código fuente | Documentación |
| Base64 Encoder/Decoder Herramienta de codificación multi-formato | Codificación Base64/32 • Codificación URL • Auto-detección Código fuente | Documentación |
| Linux CIS Hardening Auditor Comprobador de cumplimiento de benchmarks CIS | Benchmarks CIS • Endurecimiento del sistema • Puntuación de cumplimiento • Scripting de shell Código fuente | Documentación |
| Systemd Persistence Scanner Busca mecanismos de persistencia en Linux | Técnicas de persistencia • Internals de systemd • Análisis de cron • Caza de amenazas Código fuente | Documentación |
| Linux eBPF Security Tracer Traza de llamadas al sistema en tiempo real con eBPF | Programas eBPF • Traza de syscalls • Framework BCC • Observabilidad de seguridad Código fuente | Documentación |
| Trojan Application Builder Demo educativa del ciclo de vida del malware | Anatomía del troyano • Exfiltración de datos • Cifrado de archivos • Ciclo de vida del ataque Aprende más |
| DNS Sinkhole Bloqueador de dominios de malware estilo Pi-hole | Protocolo DNS • Gestión de listas de bloqueo • Registro de consultas • Defensa de red Aprende más |
| Firewall Rule Engine Analiza y valida reglas de iptables/nftables | Internals de cortafuegos • Análisis de reglas • iptables/nftables • Lenguaje V Código fuente | Documentación |
| LLM Prompt Injection Firewall Detecta y bloquea ataques de inyección de prompts | Seguridad de IA • Inyección de prompts • Saneamiento de entradas • Defensa de LLM Aprende más |