Este repositorio contiene el registro completo de mi viaje de investigación de tres años, cubriendo el proyecto desde conceptos fundamentales hasta desarrollo de nivel avanzado. Reúne la investigación, experimentos, implementaciones, hallazgos y progreso realizados a lo largo del proyecto, proporcionando una visión estructurada del trabajo desde etapas básicas hasta avanzadas.
|
01 — SEGURIDAD WEB Seguridad de aplicaciones Seguridad de API Autenticación Seguridad del navegador Controles de seguridad |
02 — SEGURIDAD DE REDES Reconocimiento Seguridad de protocolos Redes empresariales Análisis de tráfico Detección |
03 — MALWARE E INGENIERÍA INVERSA Análisis de malware Ingeniería inversa Análisis de binarios Investigación de comportamiento Detección |
04 — IoT Y EMBEBIDO Firmware Protocolos inalámbricos CAN / MQTT / BLE ICS / SCADA Seguridad de hardware |
05 — SEGURIDAD EN LA NUBE AWS / Azure / GCP IAM Contenedores Kubernetes DevSecOps |
|
| ||||
|
06 — SEGURIDAD HUMANA OSINT Investigación de phishing Ingeniería social Concienciación en seguridad Medios sintéticos |
07 — CRIPTOGRAFÍA Criptografía moderna Post-cuántica Privacidad Conocimiento cero Esteganografía |
08 — SEGURIDAD MÓVIL Android iOS API móviles Seguridad de telecomunicaciones Seguridad de aplicaciones |
09 — SEGURIDAD EN IA ML adversario Seguridad de LLM Inyección de prompts Agentes de IA Automatización de seguridad |
10 — DFIR Forense de disco Análisis de memoria Forense de redes Respuesta a incidentes Análisis de evidencia |
Los diez dominios no son materias independientes.
Se cruzan a través de sistemas, redes, aplicaciones, comportamiento humano, computación y evidencia.
HIDDEN RESEARCH
│
┌───────────────────────┼───────────────────────┐
│ │ │
SYSTEMS NETWORKS HUMAN
│ │ │
OS · Runtime Protocols Identity
Binary · Memory Traffic Behaviour
│ │ │
└───────────────────────┼───────────────────────┘
│
▼
SECURITY RESEARCH
│
┌───────────────────┼───────────────────┐
│ │ │
OFFENSE ANALYSIS DEFENSE
│ │ │
Assessment Reverse Eng. Detection
Exploitation Forensics Response
Adversarial Behaviour Hardening
│ │ │
└───────────────────┼───────────────────┘
│
▼
AI & AUTOMATION
│
▼
NEW QUESTIONS
│
▼
RESEARCH
01 FOUNDATION
Programming · Linux · Networking · Security Fundamentals
│
▼
02 APPLICATION
Web · Network · System · Cloud · Mobile Security
│
▼
03 SPECIALIZATION
Malware · Reverse Engineering · IoT · Cryptography · DFIR
│
▼
04 EXPERIMENTATION
AI Security · Detection · Automation · Adversarial Research
│
▼
05 RESEARCH
Hypothesis → Experiment → Evidence → Analysis → Findings
│
└──────────────→ New Question
145 PROYECTOS · 10 DOMINIOS · 3 AÑOS
El objetivo no es coleccionar técnicas.
El objetivo es comprender los sistemas contra los que operan esas técnicas.
Tras casi tres años de investigación en múltiples áreas de la ciberseguridad, que han incluido documentos técnicos, artículos de investigación, revistas, revisiones y experimentación práctica, he recopilado estas 140 ideas de proyectos de ciberseguridad con cronogramas de desarrollo cuidadosamente considerados.
Creo que esta colección es suficiente para construir un portafolio serio de ciberseguridad y, lo que es más importante, para desarrollar la profundidad práctica necesaria para dedicarse profesionalmente a la ciberseguridad. Sin embargo, quiero dejar un punto absolutamente claro: estos proyectos no están diseñados para que nadie parezca habilidoso sobre el papel. Están diseñados para que seas realmente habilidoso.
Personalmente intenté trabajar en estos proyectos y fracasé más de 20 veces en distintos proyectos. Esos fracasos no fueron tiempo perdido. Me obligaron a entender por qué los sistemas se comportan como lo hacen, dónde se rompen las suposiciones de seguridad, cómo funcionan realmente los ataques y cómo piensa un atacante cuando no hay un tutorial cómodo que te diga qué hacer a continuación.
En la era actual de la IA, casi todo puede parecer fácil. Un modelo puede generar código, explicar un exploit, diseñar una arquitectura, resolver un error o proporcionar una solución aparentemente completa en cuestión de segundos. Esa comodidad es útil, pero también puede destruir el proceso de aprendizaje si dependes de ella demasiado pronto.
Mi recomendación más firme es sencilla: construye estos proyectos sin ayuda de IA hasta que hayas luchado genuinamente con ellos.
Lee la documentación. Estudia los artículos. Rompe tus propias implementaciones. Depura tus propios errores. Construye algo que falle. Descubre por qué falló. Reconstrúyelo. Repite.
Ese proceso es donde realmente se aprende ciberseguridad.
Si la IA te da la respuesta antes de que hayas desarrollado la capacidad de encontrar la respuesta por ti mismo, no estás aprendiendo ciberseguridad. Estás aprendiendo a operar una herramienta de IA.
No afirmo que haya evitado por completo la IA. Usé una pequeña cantidad de asistencia de IA para afinar y mejorar el material escrito. Pero cuando se trataba de construir y comprender realmente los proyectos, deliberadamente intenté alejarme de la IA tanto como fuera posible. El objetivo no era producir repositorios de aspecto impresionante. El objetivo era desarrollar comprensión mediante la implementación, el fracaso, la depuración y la repetición.
Por lo tanto, estos proyectos no están pensados para script kiddies, para quienes aprenden copiando y pegando, ni para personas que buscan un atajo hacia la ciberseguridad. Están pensados para personas que están genuinamente comprometidas con entender el campo y construir un futuro en él.
La ciberseguridad no se aprende coleccionando herramientas, ejecutando comandos, copiando exploits o completando una lista de tutoriales. Se aprende comprendiendo los sistemas con la profundidad suficiente para saber dónde fallan—y desarrollando la capacidad de descubrir esos fallos por ti mismo.
Soy Hardik Roy, estudiante de ingeniería con un gran interés en la ciberseguridad. He dedicado una cantidad significativa de mi tiempo a investigar, experimentar, fracasar, reconstruir y tratar de entender este campo desde múltiples perspectivas. Creé esta colección porque creo que los estudiantes serios deberían tener acceso a direcciones de proyectos desafiantes en lugar de otra colección de tutoriales básicos y repetitivos de ciberseguridad.
Si hablas en serio de ciberseguridad, no trates estos 140 proyectos como una lista de verificación.
Trátalos como problemas.
Constrúyelos. Rómpelos. Fracasa en ellos. Arréglalos.
Y lo más importante, entiende por qué funcionan.
Porque, al final, en un entorno de seguridad real, nadie te entregará un tutorial.
Te darán un sistema, un problema, información incompleta y una fecha límite.
Tu capacidad para descubrir qué ocurre a continuación es lo que te convierte en un profesional de la ciberseguridad.