
This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level development. It brings together the research, experiments, implementations, findings, and progress made throughout the project, providing a structured overview of the work from basic to advanced stages.
|
01 — वेब सुरक्षा एप्लिकेशन सुरक्षा API सुरक्षा प्रमाणीकरण ब्राउज़र सुरक्षा सुरक्षा नियंत्रण |
02 — नेटवर्क सुरक्षा टोह लेना प्रोटोकॉल सुरक्षा एंटरप्राइज़ नेटवर्क ट्रैफ़िक विश्लेषण पहचान |
03 — मैलवेयर और रिवर्स इंजीनियरिंग मैलवेयर विश्लेषण रिवर्स इंजीनियरिंग बाइनरी विश्लेषण व्यवहार अनुसंधान पहचान |
04 — IoT और एम्बेडेड फ़र्मवेयर वायरलेस प्रोटोकॉल CAN / MQTT / BLE ICS / SCADA हार्डवेयर सुरक्षा |
05 — क्लाउड सुरक्षा AWS / Azure / GCP IAM कंटेनर Kubernetes DevSecOps |
|
| ||||
|
06 — मानव सुरक्षा OSINT फ़िशिंग अनुसंधान सोशल इंजीनियरिंग सुरक्षा जागरूकता सिंथेटिक मीडिया |
07 — क्रिप्टोग्राफी आधुनिक क्रिप्टोग्राफी पोस्ट-क्वांटम गोपनीयता ज़ीरो-नॉलेज स्टेगानोग्राफी |
08 — मोबाइल सुरक्षा Android iOS मोबाइल API दूरसंचार सुरक्षा एप्लिकेशन सुरक्षा |
09 — AI सुरक्षा प्रतिकूल ML LLM सुरक्षा प्रॉम्प्ट इंजेक्शन AI एजेंट सुरक्षा स्वचालन |
10 — DFIR डिस्क फोरेंसिक्स मेमोरी विश्लेषण नेटवर्क फोरेंसिक्स घटना प्रतिक्रिया साक्ष्य विश्लेषण |
ये दस क्षेत्र स्वतंत्र विषय नहीं हैं।
वे सिस्टम, नेटवर्क, एप्लिकेशन, मानव व्यवहार, संगणना और साक्ष्य के माध्यम से प्रतिच्छेद करते हैं।
HIDDEN RESEARCH
│
┌───────────────────────┼───────────────────────┐
│ │ │
SYSTEMS NETWORKS HUMAN
│ │ │
OS · Runtime Protocols Identity
Binary · Memory Traffic Behaviour
│ │ │
└───────────────────────┼───────────────────────┘
│
▼
SECURITY RESEARCH
│
┌───────────────────┼───────────────────┐
│ │ │
OFFENSE ANALYSIS DEFENSE
│ │ │
Assessment Reverse Eng. Detection
Exploitation Forensics Response
Adversarial Behaviour Hardening
│ │ │
└───────────────────┼───────────────────┘
│
▼
AI & AUTOMATION
│
▼
NEW QUESTIONS
│
▼
RESEARCH
01 FOUNDATION
Programming · Linux · Networking · Security Fundamentals
│
▼
02 APPLICATION
Web · Network · System · Cloud · Mobile Security
│
▼
03 SPECIALIZATION
Malware · Reverse Engineering · IoT · Cryptography · DFIR
│
▼
04 EXPERIMENTATION
AI Security · Detection · Automation · Adversarial Research
│
▼
05 RESEARCH
Hypothesis → Experiment → Evidence → Analysis → Findings
│
└──────────────→ New Question
145 प्रोजेक्ट · 10 क्षेत्र · 3 वर्ष
उद्देश्य तकनीकों को इकट्ठा करना नहीं है।
उद्देश्य उन सिस्टमों को समझना है जिनके विरुद्ध वे तकनीकें काम करती हैं। साइबर सुरक्षा के कई क्षेत्रों में लगभग तीन वर्षों के अनुसंधान के बाद, जिसमें तकनीकी पेपर, शोध लेख, जर्नल, समीक्षाएँ और व्यावहारिक प्रयोग शामिल हैं, मैंने सावधानीपूर्वक विकसित समय-सीमाओं के साथ इन 140 साइबर सुरक्षा प्रोजेक्ट विचारों को संकलित किया है।
मेरा मानना है कि यह संग्रह एक गंभीर साइबर सुरक्षा पोर्टफोलियो बनाने के लिए और, इससे भी महत्वपूर्ण बात, साइबर सुरक्षा में एक पेशेवर करियर बनाने के लिए आवश्यक व्यावहारिक गहराई विकसित करने के लिए पर्याप्त है। हालाँकि, मैं एक बात पूरी तरह स्पष्ट करना चाहता हूँ: ये प्रोजेक्ट किसी को केवल कागज़ पर कुशल दिखाने के लिए डिज़ाइन नहीं किए गए हैं। वे आपको वास्तव में कुशल बनाने के लिए डिज़ाइन किए गए हैं।
मैंने व्यक्तिगत रूप से इन प्रोजेक्टों पर काम करने का प्रयास किया, और मैं विभिन्न प्रोजेक्टों में 20 से अधिक बार असफल रहा। वे असफलताएँ बर्बाद किया गया समय नहीं थीं। उन्होंने मुझे यह समझने के लिए मजबूर किया कि सिस्टम जिस तरह से व्यवहार करते हैं वैसा क्यों करते हैं, सुरक्षा मान्यताएँ कहाँ टूटती हैं, हमले वास्तव में कैसे काम करते हैं, और एक हमलावर तब कैसे सोचता है जब कोई सुविधाजनक ट्यूटोरियल आपको नहीं बताता कि आगे क्या करना है।
वर्तमान AI युग में, लगभग सब कुछ आसान दिखाया जा सकता है। एक मॉडल सेकंडों में कोड उत्पन्न कर सकता है, एक एक्सप्लॉइट समझा सकता है, एक आर्किटेक्चर डिज़ाइन कर सकता है, किसी त्रुटि का निवारण कर सकता है, या एक प्रतीत होने वाला संपूर्ण समाधान प्रदान कर सकता है। यह सुविधा उपयोगी है, लेकिन यह सीखने की प्रक्रिया को भी नष्ट कर सकती है यदि आप बहुत जल्दी इस पर निर्भर हो जाते हैं।
मेरी सबसे मजबूत सिफारिश सरल है: इन प्रोजेक्टों को AI सहायता के बिना तब तक बनाएँ जब तक आप वास्तव में उनसे संघर्ष न कर लें।
दस्तावेज़ पढ़ें। पेपरों का अध्ययन करें। अपने स्वयं के कार्यान्वयन को तोड़ें। अपनी खुद की गलतियों को डीबग करें। कुछ ऐसा बनाएँ जो विफल हो। पता लगाएँ कि यह क्यों विफल हुआ। उसे फिर से बनाएँ। दोहराएँ।
साइबर सुरक्षा वास्तव में इसी प्रक्रिया में सीखी जाती है।
यदि AI आपको उत्तर देने की क्षमता विकसित करने से पहले ही उत्तर दे देता है, तो आप साइबर सुरक्षा नहीं सीख रहे हैं। आप एक AI टूल को संचालित करना सीख रहे हैं।
मैं यह दावा नहीं कर रहा हूँ कि मैंने AI से पूरी तरह परहेज़ किया। मैंने लिखित सामग्री को बेहतर बनाने और परिष्कृत करने के लिए थोड़ी मात्रा में AI सहायता का उपयोग किया। लेकिन जब वास्तव में प्रोजेक्टों को बनाने और समझने की बात आई, तो मैंने जानबूझकर जितना संभव हो सके AI से खुद को अलग करने की कोशिश की। उद्देश्य प्रभावशाली दिखने वाले रिपॉजिटरी बनाना नहीं था। उद्देश्य कार्यान्वयन, विफलता, डीबगिंग और पुनरावृत्ति के माध्यम से समझ विकसित करना था।
इसलिए ये प्रोजेक्ट स्क्रिप्ट किडी, कॉपी-पेस्ट सीखने वालों, या साइबर सुरक्षा में शॉर्टकट खोजने वाले लोगों के लिए नहीं हैं। वे उन लोगों के लिए हैं जो वास्तव में इस क्षेत्र को समझने और इसमें अपना भविष्य बनाने के प्रति गंभीर हैं।
साइबर सुरक्षा उपकरण इकट्ठा करने, कमांड चलाने, एक्सप्लॉइट कॉपी करने या ट्यूटोरियल की सूची पूरी करने से नहीं सीखी जाती है। यह सिस्टम को इतनी गहराई से समझने से सीखी जाती है कि आप जान सकें कि वे कहाँ विफल होते हैं—और उन विफलताओं को स्वयं खोजने की क्षमता विकसित करने से।
मैं हार्दिक रॉय हूँ, साइबर सुरक्षा में गहरी रुचि रखने वाला एक इंजीनियरिंग छात्र। मैंने अपना काफी समय इस क्षेत्र को कई दृष्टिकोणों से शोध करने, प्रयोग करने, असफल होने, फिर से बनाने और समझने की कोशिश में बिताया है। मैंने यह संग्रह इसलिए बनाया क्योंकि मेरा मानना है कि गंभीर सीखने वालों के पास बुनियादी, दोहराव वाले साइबर सुरक्षा ट्यूटोरियल के एक और संग्रह के बजाय चुनौतीपूर्ण प्रोजेक्ट दिशाओं तक पहुँच होनी चाहिए।
यदि आप साइबर सुरक्षा के प्रति गंभीर हैं, तो इन 140 प्रोजेक्टों को एक चेकलिस्ट के रूप में न लें।
उन्हें समस्याओं के रूप में लें।
उन्हें बनाएँ। उन्हें तोड़ें। उनमें असफल हों। उन्हें ठीक करें।
और सबसे महत्वपूर्ण बात, समझें कि वे क्यों काम करते हैं।
क्योंकि अंततः, एक वास्तविक सुरक्षा वातावरण में, कोई आपको कोई ट्यूटोरियल नहीं थमाएगा।
आपको एक सिस्टम, एक समस्या, अधूरी जानकारी और एक समय-सीमा दी जाएगी।
यह पता लगाने की आपकी क्षमता कि आगे क्या होता है, वही चीज़ है जो आपको एक साइबर सुरक्षा पेशेवर बनाती है।