Costruendo 70 progetti che vanno dal principiante all'avanzato così chiunque può — imparare, partire, usare come riferimento o persino copiare direttamente. Apprendimento gamificato della cybersecurity 👇
70 Progetti di Cybersecurity, Roadmap per Certificazioni e Risorse
Reso possibile da CertGames
Attualmente in costruzione: DDoS Mitigation Tool
Progetti di cybersecurity pratici con codice sorgente completo, organizzati in quattro livelli — Fondamenti (pre-principiante, programmatori alle prime armi), Principiante, Intermedio e Avanzato.
10 percorsi di carriera strutturati con guide alle certificazioni per SOC Analyst, Penetration Tester, Security Engineer e altro.
Strumenti, corsi, certificazioni, comunità e framework per professionisti della cybersecurity.
[!SUGGERIMENTO] Vuoi essere guidato nella costruzione di questi invece di leggere il codice finito? CertGames offre corsi di progetto guidati che costruiscono strumenti di sicurezza reali da zero, passo dopo passo, con i concetti spiegati mentre procedi. Stessi progetti, meno blocco. GRATUITO
[!NOTA] Inizia qui se è la prima volta che programmi. Il livello Fondamenti è pre-principiante — pensato per chi non ha mai scritto Python, ha usato a malapena un terminale ed è nuovo alla cybersecurity. I file sorgente sono pesantemente commentati come aiuto didattico, e ogni cartella
learn/spiega i concetti da zero. Una volta che ti senti a tuo agio qui, i progetti Principianti assumono che tu conosca già il linguaggio e procedono più velocemente.Cosa rende diversi i Fondamenti:
- Progetti a file singolo — l'intero strumento vive in un unico file Python leggibile. Nessun salto tra file.
- Commenti didattici pesanti — ogni riga che introduce un nuovo concetto è annotata inline.
- Docstring stile Numpy su ogni funzione — cosa fa, perché esiste, ogni parametro.
- Cartelle
learn/extra-profonde — sia le caratteristiche di Python che i concetti di sicurezza sono spiegati da zero.- Codice da senior, spiegazioni da principiante — il codice stesso è comunque di qualità produttiva.
| Progetto | Informazioni | Cosa Imparerai |
|---|---|---|
| Hash Identifier Identifica i tipi di hash tramite prefisso, lunghezza e charset | Famiglie di hash (MD5, SHA, bcrypt, Argon2) • Formato stringa PHC • Pattern matching • Progettazione a funzioni pure Codice Sorgente | Documentazione | |
| HTTP Headers Scanner Controlla gli header di risposta di un URL per controlli di sicurezza mancanti o deboli | Fondamenti HTTP • Header di sicurezza (CSP, HSTS, X-Frame-Options) • Richieste httpx • Audit con punteggio Codice Sorgente | |
| Progetto | Informazioni | Cosa Imparerai |
|---|---|---|
| Simple Port Scanner Scanner di porte TCP asincrono in C++ @deniskhud | Programmazione socket TCP • Pattern di I/O asincrono • Rilevamento servizi Codice Sorgente | Documentazione | |
| Keylogger Cattura eventi di tastiera con timestamp | Gestione eventi • I/O su file • Considerazioni etiche Codice Sorgente | Documentazione | |
| Caesar Cipher Strumento CLI per crittografia/decifratura |
|---------|------|-------------------|
| Security News Scraper
Aggrega notizie di cybersecurity |
| Web scraping • Parsing CVE • Archiviazione database
Codice Sorgente | Documentazione |
| Payload Obfuscation Engine
Toolkit per offuscamento payload multistrato |
| Tecniche di offuscamento • Polimorfismo • Evasione AV • Rilevamento firme
Scopri di più |
| SIEM Dashboard
Aggregazione log con correlazione |
| Concetti SIEM • Correlazione log • Sviluppo full-stack
Codice Sorgente | Documentazione |
| Token Abuse Playground
Oltre 15 vulnerabilità token da sfruttare e correggere |
| Sfruttamento JWT • Attacchi OAuth • Sicurezza delle sessioni • Analisi dei token
Scopri di più |
| Supply Chain Attack Simulator
Demo di confusione delle dipendenze con finti pacchetti PyPI |
| Attacchi alla supply chain • Confusione delle dipendenze • Sicurezza dei pacchetti • Interni PyPI
Scopri di più |
| DDoS Mitigation Tool
Rileva picchi di traffico |
| Rilevamento DDoS • Limitazione della frequenza • Rilevamento anomalie
Scopri di più |
| Secrets Scanner
Scansiona codebase e cronologia git per segreti divulgati |
| Rilevamento segreti • Entropia di Shannon • K-anonimato HIBP • Output SARIF
Codice Sorgente | Documentazione |
| API Security Scanner
Scanner di vulnerabilità API enterprise |
| OWASP API Top 10 • Fuzzing ML • Test GraphQL/SOAP
Codice Sorgente | Documentazione |
| Wireless Deauth Detector
Monitora attacchi deauth WiFi |
| Sicurezza wireless • Sniffing pacchetti • Rilevamento attacchi
Scopri di più |
| Credential Enumeration
Raccolta credenziali post-sfruttamento |
| Estrazione credenziali • Analisi forense browser • Tooling red team • Linguaggio Nim
Codice Sorgente | Documentazione |
| Binary Analysis Tool
Disassembla e analizza eseguibili |
| Analisi binaria • Estrazione stringhe • Rilevamento malware
Codice Sorgente | Documentazione |
| Chaos Engineering Security Tool
Inietta fallimenti di sicurezza per testare la resilienza |
| Chaos engineering • Resilienza di sicurezza • Credential spraying • Test autenticazione
Scopri di più |
| Credential Rotation Enforcer
Tieni traccia e imponi politiche di rotazione credenziali |
| Igiene delle credenziali • Rotazione segreti • Dashboard conformità • Integrazione API
Codice Sorgente | Documentazione |
| Race Condition Exploiter
Laboratorio attacco e difesa per race condition TOCTOU |
| Attacchi TOCTOU • Bug doppia spesa • Sfruttamento concorrenza • Visualizzazione race
Scopri di più |
| JA3/JA4 TLS Fingerprinting Tool
Impronta digitale client TLS tramite handshake |
| Analisi handshake TLS • Hashing JA3/JA4 • Rilevamento bot • Identificazione C2 malware
Codice Sorgente | Documentazione |
| Mobile App Security Analyzer
Decompila e analizza app mobili |
| Analisi APK/IPA • Reverse engineering • OWASP Mobile
Scopri di più |
| DLP Scanner
Prevenzione perdita dati per file, DB e traffico |
| Rilevamento PII • Conformità GDPR/HIPAA • Pattern matching • Classificazione dati
Codice Sorgente | Documentazione |
| Lua/Nginx Edge Backend
Backend CRUD completo tramite Lua in Nginx |
| Edge computing • OpenResty • Scripting Lua • WAF • JWT all'edge
Scopri di più |
| Privesc Playground
Oltre 20 percorsi di escalation privilegi da sfruttare |
| Sfruttamento SUID • Abuso sudo • Hijacking cron • GTFOBins • Abuso capacità
Scopri di più |
| SBOM Generator & Vulnerability Matcher
Software Bill of Materials con matching CVE |
| Formati SPDX/CycloneDX • Analisi dipendenze • Database CVE • Conformità EO 14028
Codice Sorgente | Documentazione |
| Subdomain Takeover Scanner
Rileva record DNS dangling |
| Enumerazione DNS • Analisi CNAME • Rivendicazione risorse cloud • Bug bounty
Scopri di più |
| GraphQL Security Tester
Test automatizzati vulnerabilità GraphQL |
| Attacchi introspection • DoS profondità query • Bypass autorizzazione • Abuso batching
Scopri di più |
| Docker Security Audit
Scanner benchmark CIS Docker |
| Benchmark CIS • Sicurezza container • Formati output multipli
Codice Sorgente | Documentazione |
|---------|------|-------------------|
| API Rate Limiter
Middleware di rate limiting distribuito |
| Algoritmo token bucket • Sistemi distribuiti • Backend Redis
Source Code | Docs |
| Encrypted Chat Application
Messaggistica E2EE in tempo reale |
| Signal Protocol • Double Ratchet • WebAuthn • WebSockets
Source Code | Docs |
| Exploit Development Framework
Framework di exploit modulare |
| Sviluppo di exploit • Generazione di payload • Architettura a plugin
Learn More |
| AI Threat Detection
Rilevamento minacce nginx basato su ML |
| Insieme ML (AE + RF + IF) • Inferenza ONNX • Rilevamento in tempo reale
Source Code | Docs |
| Zingela Stateless Scanner
Scanner di porte TCP/UDP stateless ad alta velocità |
| Scansione SYN stateless • Cookie SipHash • Permutazione a gruppo ciclico • AF_PACKET / AF_XDP
Source Code | Docs |
| Bug Bounty Platform
Piattaforma completa di divulgazione delle vulnerabilità |
| Sviluppo full-stack • Punteggio CVSS • Automazione del flusso di lavoro
Source Code | Docs |
| Cloud Security Compliance Dashboard
Conformità multi-cloud con CIS, SOC2, HIPAA |
| Benchmark CIS • Conformità SOC2/HIPAA • Ottimizzazione costi-sicurezza • Rilevamento drift
Learn More |
| Malware Analysis Platform
Analisi automatizzata in sandbox |
| Analisi malware • Sandboxing • Regole YARA • Estrazione IOC
Learn More |
| Quantum Resistant Encryption
Crittografia post-quantistica |
| Algoritmi post-quantistici • Crittografia ibrida • Kyber/Dilithium
Learn More |
| Zero Day Vulnerability Scanner
Fuzzing guidato dalla copertura |
| Fuzzing • Ricerca di vulnerabilità • Triage dei crash
Learn More |
| Distributed Password Cracker
Cracking accelerato su GPU |
| Sistemi distribuiti • Calcolo GPU • Cracking di hash
Learn More |
| Kernel Rootkit Detection
Rilevamento di rootkit a livello kernel |
| Interni del kernel • Forensics della memoria • Rilevamento rootkit
Learn More |
| Blockchain Smart Contract Auditor
Analisi delle vulnerabilità di Solidity |
| Smart contract • Analisi statica • Sicurezza di Solidity
Learn More |
| Adversarial ML Attacker
Generare esempi adversarial |
| ML adversarial • FGSM/DeepFool • Robustezza del modello
Learn More |
| Reverse-Engineering
Piattaforma di apprendimento del reverse engineering. |
| Reverse Engineering • Disassemblaggio • Analisi dinamica e statica
Source Code | Docs
| Hardware Security Module Emulator
HSM software che compila in un vero .so PKCS#11 |
| ABI C PKCS#11/Cryptoki (verificata automaticamente rispetto agli header OASIS) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + crittografato a riposo • guidato da
pkcs11-tool
Source Code | Docs |
| Network Covert Channel
Tecniche di esfiltrazione dati |
| Canali covert • Esfiltrazione dati • Steganografia
Learn More |
| Automated Penetration Testing
Automazione completa del penetration test |
| Automazione del pentest • Dalla ricognizione allo sfruttamento • Generazione di report
Learn More |
| Haskell Reverse Proxy
Proxy inverso funzionale con middleware di sicurezza |
| Programmazione funzionale • Progettazione proxy inverso • Middleware di sicurezza • Haskell
Source Code |
| "Monitor the Situation" Dashboard
Consapevolezza situazionale delle minacce informatiche in tempo reale |
| Feed di intelligence sulle minacce • Velocità EPSS/KEV/CVE • BGP hijack • Fan-out WebSocket • Vista SOC globo 3D
Source Code | Docs |
| Honeypot Network
Distribuzione e analisi di honeypot multi-servizio |
| Distribuzione honeypot • Analisi del comportamento degli attaccanti • Estrazione IOC • Mappatura MITRE
Source Code | Docs |
| Supply Chain Security Analyzer
Analisi delle vulnerabilità delle dipendenze |
| Sicurezza della supply chain • Analisi delle dipendenze • Pacchetti malevoli
Learn More |
Certification Roadmaps - Percorsi di carriera per SOC Analyst, Pentester, Security Engineer, GRC Analyst e altri 6 percorsi
Learning Resources - Strumenti, corsi, certificazioni, canali YouTube, community Reddit e framework di sicurezza
CertGames - La piattaforma che ho costruito per fare tutto questo in un unico posto: domande di pratica, lezioni Learn, progetti guidati e queste roadmap con monitoraggio dei progressi. GRATUITO
| Password Manager Vault locale crittografato con sblocco tramite password principale | Derivazione chiave Argon2id • Crittografia autenticata AES-GCM • Vault sicuri su disco • Flussi di lavoro con password principale Codice Sorgente | Documentazione |
| Crittografia classica • Attacchi brute force • Progettazione CLI Codice Sorgente | Documentazione |
| DNS Lookup CLI Tool Interroga record DNS con WHOIS | Protocolli DNS • Query WHOIS • Reverse DNS lookup Codice Sorgente | Documentazione |
| Simple Vulnerability Scanner Controlla il software rispetto ai database CVE | Database CVE • Scansione delle dipendenze • Valutazione delle vulnerabilità Codice Sorgente | Documentazione |
| Metadata Scrubber Tool Rimuovi metadata EXIF e privacy @Heritage-XioN | Dati EXIF • Protezione della privacy • Elaborazione batch Codice Sorgente | Documentazione |
| Network Traffic Analyzer Cattura e analizza pacchetti | Cattura pacchetti • Analisi dei protocolli • Visualizzazione del traffico Codice (C++) | Doc (C++) | Codice (Python) | Doc (Python) |
| Hash Cracker Cracking con dizionario e brute-force | Algoritmi di hash • Attacchi a dizionario • Sicurezza delle password Codice Sorgente | Documentazione |
| Steganography Multi-Tool Nascondi dati in immagini, audio, QR, PDF, testo | Steganografia multi-formato • Busta AEAD crittografata • Unicode a larghezza zero • LSB audio • Iniezione Reed-Solomon QR Codice Sorgente | Documentazione |
| Ghost on the Wire Attacco e difesa L2: MAC spoofing + rilevamento ARP | Protocollo ARP • MAC spoofing • Rilevamento MITM • Mappa fiducia L2 Ulteriori Informazioni |
| Canary Token Generator Honeytoken auto-ospitati che avvisano all'accesso | Difesa con inganno • Honeytoken • Protocollo wire MySQL • Patch PDF/DOCX • Avvisi Webhook + Telegram Codice Sorgente | Documentazione |
| Phishing Domain Generator & Quishing Scanner Generazione typosquat + rilevamento phishing QR | Attacchi omoglifi • Typosquatting • Analisi codici QR • Intelligence di dominio Ulteriori Informazioni |
| SSH Brute Force Detector Monitora e blocca attacchi SSH | Parsing dei log • Rilevamento attacchi • Automazione firewall Ulteriori Informazioni |
| Simple C2 Beacon Beacon/server Command and Control | Architettura C2 • MITRE ATT&CK • Protocollo WebSocket • Codifica XOR Codice Sorgente | Documentazione |
| Base64 Encoder/Decoder Strumento di codifica multi-formato | Codifica Base64/32 • Codifica URL • Rilevamento automatico Codice Sorgente | Documentazione |
| Linux CIS Hardening Auditor Verificatore di conformità ai benchmark CIS | Benchmark CIS • Hardening del sistema • Punteggio di conformità • Scripting shell Codice Sorgente | Documentazione |
| Systemd Persistence Scanner Caccia ai meccanismi di persistenza su Linux | Tecniche di persistenza • Internals di systemd • Analisi cron • Threat hunting Codice Sorgente | Documentazione |
| Linux eBPF Security Tracer Tracciamento syscall in tempo reale con eBPF | Programmi eBPF • Tracciamento syscall • Framework BCC • Osservabilità della sicurezza Codice Sorgente | Documentazione |
| Trojan Application Builder Demo educativa del ciclo di vita del malware | Anatomia del trojan • Esfiltrazione dati • Crittografia file • Ciclo di vita dell'attacco Ulteriori Informazioni |
| DNS Sinkhole Blocco domini malware stile Pi-hole | Protocollo DNS • Gestione liste di blocco • Log delle query • Difesa di rete Ulteriori Informazioni |
| Firewall Rule Engine Analizza e valida regole iptables/nftables | Internals del firewall • Parsing di regole • iptables/nftables • Linguaggio V Codice Sorgente | Documentazione |
| LLM Prompt Injection Firewall Rileva e blocca attacchi di prompt injection | Sicurezza AI • Prompt injection • Sanitizzazione input • Difesa LLM Ulteriori Informazioni |