
70 projets allant du débutant à l'avancé pour que tout le monde puisse apprendre, s'en inspirer, les utiliser comme référence, ou même les copier directement. Apprentissage de la cybersécurité ludifié 👇
70 Projets de Cybersécurité, Feuilles de Route de Certification & Ressources
Rendu possible par CertGames
En cours de construction : Outil d'Atténuation DDoS
Projets pratiques de cybersécurité avec code source complet, organisés en quatre niveaux — Fondations (pré-débutant, premiers programmes), Débutant, Intermédiaire, et Avancé.
10 parcours professionnels structurés avec guides de certification pour Analyste SOC, Pentester, Ingénieur Sécurité, et plus.
Outils, cours, certifications, communautés et frameworks pour les professionnels de la cybersécurité.
[!TIP] Vous préférez être guidé dans la construction de ces projets plutôt que de lire le code source fini ? CertGames propose des cours de projets guidés qui construisent de véritables outils de sécurité à partir de zéro, étape par étape, avec les concepts expliqués au fur et à mesure. Mêmes projets, moins de blocages. GRATUIT
[!NOTE] Commencez ici si c'est votre première expérience en programmation. Le niveau Fondations est pré-débutant — conçu pour quelqu'un qui n'a jamais écrit de Python, a à peine utilisé un terminal, et est nouveau dans la cybersécurité. Les fichiers sources sont abondamment commentés comme aide pédagogique, et chaque dossier
learn/explique les concepts depuis zéro. Une fois à l'aise ici, les projets Débutant supposent que vous connaissez déjà le langage et vont plus vite.Ce qui rend les Fondations différentes :
- Projets en un seul fichier — tout l'outil tient dans un seul fichier Python lisible. Pas de saut de fichiers.
- Commentaires pédagogiques denses — chaque ligne introduisant un nouveau concept est annotée en ligne.
- Docstrings de style Numpy sur chaque fonction — ce qu'elle fait, pourquoi elle existe, chaque paramètre.
- Dossiers
learn/très approfondis — les fonctionnalités Python et les concepts de sécurité sont expliqués depuis zéro.- Code de niveau senior, explications de niveau débutant — le code lui-même reste de qualité production.
|---------|------|-------------------|
| Security News Scraper
Agréger les actualités de cybersécurité |
| Web scraping • Analyse de CVE • Stockage en base de données
Source Code | Docs |
| Payload Obfuscation Engine
Boîte à outils d'obfuscation de charge utile multicouche |
| Techniques d'obfuscation • Polymorphisme • Contournement AV • Détection de signatures
Learn More |
| SIEM Dashboard
Agrégation de logs avec corrélation |
| Concepts SIEM • Corrélation de logs • Développement full-stack | |
| 15+ vulnérabilités de jetons à exploiter et corriger | | Exploitation JWT • Attaques OAuth • Sécurité des sessions • Forensique des jetons |
| Démo de confusion de dépendances avec faux paquet PyPI | | Attaques de la chaîne d'approvisionnement • Confusion de dépendances • Sécurité des paquets • Internes de PyPI |
| Détecter les pics de trafic | | Détection DDoS • Limitation de débit • Détection d'anomalies |
| Analyser les bases de code et l'historique git pour les secrets divulgués | | Détection de secrets • Entropie de Shannon • K-anonymat HIBP • Sortie SARIF | |
| Scanner de vulnérabilités d'API d'entreprise | | OWASP API Top 10 • Fuzzing ML • Test GraphQL/SOAP | |
| Surveiller les attaques de désauthentification WiFi | | Sécurité sans fil • Capture de paquets • Détection d'attaques |
| Collecte d'identifiants post-exploitation | | Extraction d'identifiants • Forensique navigateur • Outillage red team • Langage Nim | |
| Désassembler et analyser les exécutables | | Analyse binaire • Extraction de chaînes • Détection de malwares | |
| Injecter des défaillances de sécurité pour tester la résilience | | Ingénierie du chaos • Résilience de sécurité • Credential spraying • Test d'authentification |
| Suivre et appliquer les politiques de rotation des identifiants | | Hygiène des identifiants • Rotation des secrets • Tableaux de bord de conformité • Intégration API | |
| Laboratoire d'attaque et défense de condition de course TOCTOU | | Attaques TOCTOU • Bogues de double dépense • Exploitation concurrente • Visualisation de course |
| Empreinte des clients TLS par handshake | | Analyse de handshake TLS • Hachage JA3/JA4 • Détection de bots • Identification C2 de malware | |
| Décompiler et analyser des applications mobiles | | Analyse APK/IPA • Rétro-ingénierie • OWASP Mobile |
| Prévention des pertes de données pour fichiers, bases de données et trafic | | Détection PII • Conformité GDPR/HIPAA • Correspondance de motifs • Classification des données | |
| Backend CRUD complet via Lua dans Nginx | | Edge computing • OpenResty • Scripting Lua • WAF • JWT à la périphérie |
| 20+ chemins d'élévation de privilèges à exploiter | | Exploitation SUID • Abus Sudo • Détournement Cron • GTFOBins • Abus de capacités |
| BOM logiciel avec correspondance de CVE | | Formats SPDX/CycloneDX • Analyse de dépendances • Bases de données CVE • Conformité EO 14028 | |
| Détecter les enregistrements DNS orphelins | | Énumération DNS • Analyse CNAME • Réclamation de ressources cloud • Bug bounty |
| Tests automatisés de vulnérabilités GraphQL | | Attaques par introspection • Déni de service par profondeur de requête • Contournement d'autorisation • Abus de batching |
| Scanner de benchmark CIS Docker | | Benchmarks CIS • Sécurité des conteneurs • Formats de sortie multiples | |
|---------|------|-------------------|
| API Rate Limiter
Middleware de limitation de débit distribué |
| Algorithme du seau à jetons • Systèmes distribués • Backend Redis
Code source | Docs |
| Application de chat chiffrée
Messagerie E2EE en temps réel |
| Protocole Signal • Double Ratchet • WebAuthn • WebSockets
Code source | |
| Framework d'exploitation modulaire | | Développement d'exploit • Génération de payload • Architecture de plugins |
| Détection de menaces nginx propulsée par ML | | Ensemble ML (AE + RF + IF) • Inférence ONNX • Détection en temps réel | |
| Scanner de ports TCP/UDP massif sans état à débit ligne | | Scan SYN sans état • Cookies SipHash • Permutation de groupe cyclique • AF_PACKET / AF_XDP | |
| Plateforme complète de divulgation de vulnérabilités | | Développement full-stack • Score CVSS • Automatisation de workflows | |
| Conformité multi-cloud avec CIS, SOC2, HIPAA | | Benchmarks CIS • Conformité SOC2/HIPAA • Optimisation coût-sécurité • Détection de dérive |
| Analyse automatisée en sandbox | | Analyse de malware • Sandboxing • Règles YARA • Extraction d'IOC |
| Cryptographie post-quantique | | Algorithmes post-quantiques • Chiffrement hybride • Kyber/Dilithium |
| Fuzzing guidé par couverture | | Fuzzing • Recherche de vulnérabilités • Triage de crashs |
| Casse accéléré par GPU | | Systèmes distribués • Calcul GPU • Cracking de hash |
| Détecter les rootkits au niveau noyau | | Internes du noyau • Forensique mémoire • Détection de rootkit |
| Analyse de vulnérabilités Solidity | | Contrats intelligents • Analyse statique • Sécurité Solidity |
| Générer des exemples adversariaux | | ML adversarial • FGSM/DeepFool • Robustesse de modèle |
| Plateforme d'apprentissage du reverse-engineering. | | Rétro-ingénierie • Désassemblage • Analyse dynamique et statique |
| HSM logiciel qui se compile en un vrai PKCS#11 | | ABI C PKCS#11/Cryptoki (vérifié machine vs en-têtes OASIS) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + chiffré au repos • piloté par | |
| Techniques d'exfiltration de données | | Canaux cachés • Exfiltration de données • Stéganographie |
| Automatisation complète de pentest | | Automatisation de pentest • Reconnaissance à exploitation • Génération de rapports |
| Proxy inverse fonctionnel avec middleware de sécurité | | Programmation fonctionnelle • Conception de proxy inverse • Middleware de sécurité • Haskell |
| Conscience situationnelle des cybermenaces en temps réel | | Flux de renseignement sur les menaces • Vélocité EPSS/KEV/CVE • Détournements BGP • Fan-out WebSocket • Vue SOC globe 3D | |
| Déploiement et analyse de honeypots multi-services | | Déploiement de honeypot • Analyse du comportement des attaquants • Extraction d'IOC • Cartographie MITRE | |
| Analyse des vulnérabilités des dépendances | | Sécurité de la chaîne d'approvisionnement • Analyse des dépendances • Paquets malveillants |
Feuilles de route de certification - Parcours professionnels pour Analyste SOC, Pentester, Ingénieur sécurité, Analyste GRC et 6 autres parcours
Ressources d'apprentissage - Outils, cours, certifications, chaînes YouTube, communautés Reddit et frameworks de sécurité
CertGames - La plateforme que j'ai construite pour tout faire en un seul endroit : questions pratiques, leçons Learn, projets guidés et ces feuilles de route avec suivi de progression. GRATUIT
| Projet | Infos | Ce que vous apprendrez |
|---|
| Hash Identifier Identifier les types de hachage par préfixe, longueur et jeu de caractères | Familles de hachage (MD5, SHA, bcrypt, Argon2) • Format de chaîne PHC • Reconnaissance de motifs • Conception de fonctions pures Code Source | Docs | |
| HTTP Headers Scanner Auditer les en-têtes de réponse d'une URL pour des contrôles de sécurité manquants ou faibles | Fondamentaux HTTP • En-têtes de sécurité (CSP, HSTS, X-Frame-Options) • Requêtes httpx • Audits notés Code Source | Docs | |
| Password Manager Coffre local chiffré avec déverrouillage par mot de passe maître | Dérivation de clé Argon2id • Chiffrement authentifié AES-GCM • Coffres sécurisés sur disque • Flux de travail avec mot de passe maître Code Source | Docs |
| Projet | Infos | Ce que vous apprendrez |
|---|
| Simple Port Scanner Scanneur de ports TCP asynchrone en C++ @deniskhud | Programmation socket TCP • Modèles d'E/S asynchrones • Détection de services Code Source | Docs | |
| Keylogger Capturer les événements clavier avec horodatage | Gestion d'événements • Entrées/Sorties fichiers • Considérations éthiques Code Source | Docs | |
| Caesar Cipher Outil de chiffrement/déchiffrement en ligne de commande | Cryptographie classique • Attaques par force brute • Conception d'interface CLI Code Source | Docs | |
| DNS Lookup CLI Tool Interroger les enregistrements DNS avec WHOIS | Protocoles DNS • Requêtes WHOIS • Recherche DNS inverse Code Source | Docs | |
| Simple Vulnerability Scanner Vérifier les logiciels par rapport aux bases de données CVE | Bases de données CVE • Analyse des dépendances • Évaluation des vulnérabilités Code Source | Docs | |
| Metadata Scrubber Tool Supprimer les métadonnées EXIF et de confidentialité @Heritage-XioN | Données EXIF • Protection de la vie privée • Traitement par lots Code Source | Docs | |
| Network Traffic Analyzer Capturer et analyser les paquets | Capture de paquets • Analyse de protocole • Visualisation du trafic Source (C++) | Docs (C++) | Source (Python) | Docs (Python) | |
| Hash Cracker Craquage par dictionnaire et force brute | Algorithmes de hachage • Attaques par dictionnaire • Sécurité des mots de passe Code Source | Docs | |
| Steganography Multi-Tool Cacher des données dans des images, audio, QR, PDFs, texte | Stéganographie multi-format • Enveloppe AEAD chiffrée • Unicode à largeur nulle • LSB audio • Injection QR Reed-Solomon Code Source | Docs | |
| Ghost on the Wire Attaque et défense de couche 2 : usurpation MAC + détection ARP | Protocole ARP • Usurpation MAC • Détection MITM • Cartographie de confiance L2 En savoir plus | |
| Canary Token Generator Honeytokens auto-hébergés qui alertent en cas d'accès | Défense par déception • Honeytokens • Protocole filaire MySQL • Injection PDF/DOCX • Alertes Webhook + Telegram Code Source | Docs | |
| Phishing Domain Generator & Quishing Scanner Génération de typosquat + détection de phishing par QR | Attaques homoglyphes • Typosquatting • Analyse de codes QR • Renseignement de domaine En savoir plus | |
| SSH Brute Force Detector Surveiller et bloquer les attaques SSH | Analyse de journaux • Détection d'attaques • Automatisation du pare-feu En savoir plus | |
| Simple C2 Beacon Beacon/serveur de commande et contrôle | Architecture C2 • MITRE ATT&CK • Protocole WebSocket • Encodage XOR Code Source | Docs | |
| Base64 Encoder/Decoder Outil d'encodage multi-format | Encodage Base64/32 • Encodage URL • Détection automatique Code Source | Docs | |
| Linux CIS Hardening Auditor Vérificateur de conformité aux benchmarks CIS | Benchmarks CIS • Renforcement du système • Score de conformité • Scripts Shell Code Source | Docs | |
| Systemd Persistence Scanner Traquer les mécanismes de persistance Linux | Techniques de persistance • Fonctionnement interne de Systemd • Analyse Cron • Chasse aux menaces Code Source | Docs | |
| Linux eBPF Security Tracer Traçage d'appels système en temps réel avec eBPF | Programmes eBPF • Traçage d'appels système • Framework BCC • Observabilité de sécurité Code Source | Docs | |
| Trojan Application Builder Démo éducative du cycle de vie des logiciels malveillants | Anatomie du cheval de Troie • Exfiltration de données • Chiffrement de fichiers • Cycle de vie d'attaque En savoir plus | |
| DNS Sinkhole Bloqueur de domaines malveillants à la manière de Pi-hole | Protocole DNS • Gestion de listes de blocage • Journalisation des requêtes • Défense réseau En savoir plus | |
| Firewall Rule Engine Analyser et valider les règles iptables/nftables | Fonctionnement interne du pare-feu • Analyse de règles • iptables/nftables • Langage V Code Source | Docs | |
| LLM Prompt Injection Firewall Détecter et bloquer les attaques par injection de prompt | Sécurité IA • Injection de prompt • Assainissement des entrées • Défense LLM En savoir plus |
.sopkcs11-tool