アップデート一覧に戻る
UpdatedJul 27, 2026

Cybersecurity-Projects — Updated!

初心者から上級者までを対象とした70のプロジェクトを構築中。誰でも — 学び、発展させ、参考にし、そのままコピーして使うことができます。ゲーミフィケーション化されたサイバーセキュリティ学習 👇

共有
Kali-dragon-icon svg

サイバーセキュリティプロジェクト 🐉

70 のサイバーセキュリティプロジェクト、認定ロードマップ、リソース

stars forks issues license
projects resources

CertGames によって実現しました

完全なプロジェクトを見る:

現在構築中: DDoS 緩和ツール


クイックナビゲーション

プロジェクト

ハンズオン形式のサイバーセキュリティプロジェクト集。完全なソースコード付きで、Foundations(プレビギナー、初めてのプログラマー向け)、Beginner(初級)、Intermediate(中級)、Advanced(上級)の4つの階層に分かれています。

認定ロードマップ

SOC アナリスト、ペンテスター、セキュリティエンジニアなどの認定ガイドを備えた、10 の体系的なキャリアパス。

学習リソース

サイバーセキュリティ専門家向けのツール、コース、認定、コミュニティ、フレームワーク。


プロジェクト

Foundations Beginner Intermediate Advanced

[!TIP] 完成したソースコードを読む代わりに、これらの構築手順をガイドしてほしいですか? CertGames には、実際のセキュリティツールをゼロからステップバイステップで構築し、進みながらコンセプトを解説するガイド付きプロジェクトコースがあります。同じプロジェクトを、行き詰まらずに進められます。無料

基礎プロジェクト

[!NOTE] 初めてコーディングするなら、ここから始めてください。 Foundations ティアは pre-beginner 向けです。Python を書いたことがなく、ターミナルをほとんど使ったことがなく、サイバーセキュリティに不慣れな人を対象としています。ソースファイルには教育的な意図で詳細なコメントが付けられており、learn/ フォルダはすべてコンセプトをゼロから解説しています。ここに慣れたら、Beginner プロジェクトは言語を既に知っていることを前提に、より速く進みます。

Foundations の特徴:

  • 単一ファイルプロジェクト — ツール全体が 1 つの読みやすい Python ファイルに収まっています。ファイルを行き来する必要はありません。
  • 充実した教育的コメント — 新しいコンセプトを紹介する行ごとにインラインで注釈が付いています。
  • 全関数に Numpy スタイルの docstring — 関数の動作、存在理由、すべてのパラメータが説明されています。
  • 超詳細な learn/ フォルダ — Python の機能とセキュリティのコンセプトの両方をゼロから解説しています。
  • シニアレベルのコード、ビギナーレベルの解説 — コード自体は依然として本番品質です。
プロジェクト情報学べること
Hash Identifier
ハッシュタイプをプレフィックス、長さ、文字セットから識別
Step 1/3 2-4h Python Foundationsハッシュファミリー(MD5、SHA、bcrypt、Argon2) • PHC 文字列形式 • パターンマッチング • 純関数設計
ソースコード | ドキュメント
HTTP Headers Scanner
URL のレスポンスヘッダーを監査し、欠落または脆弱なセキュリティコントロールを検出
Step 2/3 3-5h Python FoundationsHTTP の基礎 • セキュリティヘッダー(CSP、HSTS、X-Frame-Options) • httpx リクエスト • スコア付き監査
ソースコード | ドキュメント
Password Manager
マスターパスワードでロック解除する暗号化ローカルボールト
Step 3/3 6-8h Python FoundationsArgon2id 鍵導出 • AES-GCM 認証付き暗号化 • 安全なディスク上のボールト • マスターパスワードのワークフロー
ソースコード | ドキュメント

初級プロジェクト

プロジェクト情報学べること
Simple Port Scanner
C++ 製の非同期 TCP ポートスキャナー @deniskhud
2-4h C++ BeginnerTCP ソケットプログラミング • 非同期 I/O パターン • サービス検出
ソースコード | ドキュメント
Keylogger
タイムスタンプ付きでキーボードイベントをキャプチャ
1-2h Python Beginnerイベント処理 • ファイル I/O • 倫理的考慮事項
ソースコード | ドキュメント
Caesar Cipher
CLI 暗号化・復号化ツール
1-2h Python Beginner古典暗号 • ブルートフォース攻撃 • CLI 設計
ソースコード | ドキュメント
DNS Lookup CLI Tool
WHOIS 付きで DNS レコードを照会
2-3h Python BeginnerDNS プロトコル • WHOIS クエリ • 逆引き DNS ルックアップ
ソースコード | ドキュメント
Simple Vulnerability Scanner
CVE データベースに対してソフトウェアをチェック
3-4h Go BeginnerCVE データベース • 依存関係スキャン • 脆弱性評価
ソースコード | ドキュメント
Metadata Scrubber Tool
EXIF やプライバシーメタデータを削除 @Heritage-XioN
2-3h Python BeginnerEXIF データ • プライバシー保護 • バッチ処理
ソースコード | ドキュメント
Network Traffic Analyzer
パケットをキャプチャして分析
3-5h Python C++ Beginnerパケットキャプチャ • プロトコル分析 • トラフィック可視化
ソース (C++) | ドキュメント (C++) | ソース (Python) | ドキュメント (Python)
Hash Cracker
辞書攻撃とブルートフォースクラッキング
3-4h C++ Beginnerハッシュアルゴリズム • 辞書攻撃 • パスワードセキュリティ
ソースコード | ドキュメント
Steganography Multi-Tool
画像、音声、QR、PDF、テキストにデータを隠す
8-10h Go Beginnerマルチフォーマットステガノグラフィー • 暗号化 AEAD エンベロープ • ゼロ幅 Unicode • 音声 LSB • QR リードソロモン注入
ソースコード | ドキュメント
Ghost on the Wire
L2 攻撃と防御: MAC スプーフィング + ARP 検出
2-3h Python BeginnerARP プロトコル • MAC スプーフィング • MITM 検出 • L2 トラストマッピング
詳細はこちら
Canary Token Generator
アクセス時にアラートを発するセルフホスト型ハニートークン
2-3h Go React Docker Beginner欺瞞防御 • ハニートークン • MySQL ワイヤプロトコル • PDF/DOCX パッチング • Webhook + Telegram アラート
ソースコード | ドキュメント
iglowinthedark.com
Phishing Domain Generator & Quishing Scanner
タイポスクワット生成 + QR フィッシング検出
2-3h Python Beginnerホモグリフ攻撃 • タイポスクワッティング • QR コード分析 • ドメインインテリジェンス
詳細はこちら
SSH Brute Force Detector
SSH 攻撃を監視してブロック
2-4h Python Beginnerログ解析 • 攻撃検出 • ファイアウォール自動化
詳細はこちら
Simple C2 Beacon
コマンド&コントロール(C2)ビーコン・サーバー
3-5h Python React Docker BeginnerC2 アーキテクチャ • MITRE ATT&CK • WebSocket プロトコル • XOR エンコーディング
ソースコード | ドキュメント
Base64 Encoder/Decoder
マルチフォーマットエンコーディングツール
1h Python BeginnerBase64/32 エンコーディング • URL エンコーディング • 自動検出
ソースコード | ドキュメント
Linux CIS Hardening Auditor
CIS ベンチマーク準拠チェッカー
3-4h Bash BeginnerCIS ベンチマーク • システム堅牢化 • コンプライアンススコアリング • シェルスクリプティング
ソースコード | ドキュメント
Systemd Persistence Scanner
Linux の永続化メカニズムを追跡
2-3h Go Beginner永続化テクニック • Systemd 内部構造 • Cron 分析 • 脅威ハンティング
ソースコード | ドキュメント
Linux eBPF Security Tracer
eBPF によるリアルタイム syscall トレーシング
2-3h Python C BeginnereBPF プログラム • システムコールトレーシング • BCC フレームワーク • セキュリティ可観測性
ソースコード | ドキュメント
Trojan Application Builder
教育用マルウェアライフサイクルデモ
2-3h Python Beginnerトロイの木馬の構造 • データ外部漏えい • ファイル暗号化 • 攻撃ライフサイクル
詳細はこちら
DNS Sinkhole
Pi-hole スタイルのマルウェアドメインブロッカー
3-4h Go BeginnerDNS プロトコル • ブロックリスト管理 • クエリロギング • ネットワーク防御
詳細はこちら
Firewall Rule Engine
iptables/nftables ルールの解析と検証
2-3h V Beginnerファイアウォール内部構造 • ルール解析 • iptables/nftables • V 言語
ソースコード | ドキュメント
LLM Prompt Injection Firewall
プロンプトインジェクション攻撃の検出とブロック
2-3h Python BeginnerAI セキュリティ • プロンプトインジェクション • 入力サニタイズ • LLM 防御
詳細はこちら

中級プロジェクト| プロジェクト | 情報 | 学べること |

|---------|------|-------------------| | セキュリティニューススクレイパー
サイバーセキュリティニュースを集約 | 3-4h Go Beginner | Webスクレイピング • CVEパース • データベース保存
ソースコード | ドキュメント | | ペイロード難読化エンジン
多層ペイロード難読化ツールキット | 2-4d Go Intermediate | 難読化テクニック • ポリモーフィズム • AV回避 • シグネチャ検出
詳細を見る | | SIEMダッシュボード
相関分析を伴うログ集約 | 3-5d Flask React Intermediate | SIEMの概念 • ログ相関 • フルスタック開発
ソースコード | ドキュメント
siem.carterperez-dev.com | | トークン悪用プレイグラウンド
悪用と修正が可能な15以上のトークン脆弱性 | 3-5d FastAPI React Intermediate | JWT悪用 • OAuth攻撃 • セッションセキュリティ • トークンフォレンジック
詳細を見る | | サプライチェーン攻撃シミュレーター
偽のPyPIパッケージによる依存関係混乱デモ | 2-4d Python Intermediate | サプライチェーン攻撃 • 依存関係混乱 • パッケージセキュリティ • PyPI内部
詳細を見る | | DDoS緩和ツール
トラフィックスパイクの検知 | 2-4d Go Intermediate | DDoS検知 • レート制限 • 異常検知
詳細を見る | | シークレットスキャナー
コードベースとgit履歴をスキャンして漏洩シークレットを検出 | 1-2d Go Intermediate | シークレット検出 • シャノンエントロピー • HIBP k-匿名性 • SARIF出力
ソースコード | ドキュメント | | APIセキュリティスキャナー
エンタープライズAPI脆弱性スキャナー | 3-5d FastAPI React Docker Intermediate | OWASP API Top 10 • MLファジング • GraphQL/SOAPテスト
ソースコード | ドキュメント | | ワイヤレスDeauth検出器
WiFi deauth攻撃の監視 | 2-4d Rust Intermediate | ワイヤレスセキュリティ • パケットスニッフィング • 攻撃検知
詳細を見る | | 資格情報列挙
ポストエクスプロイテーションでの資格情報収集 | 2-4d Nim Intermediate | 資格情報抽出 • ブラウザフォレンジック • レッドチームツール • Nim言語
ソースコード | ドキュメント | | バイナリ解析ツール
実行ファイルの逆アセンブルと解析 | 3-5d Rust Intermediate | バイナリ解析 • 文字列抽出 • マルウェア検出
ソースコード | ドキュメント
https://elitenetwork4life.com/ | | カオスエンジニアリングセキュリティツール
セキュリティ障害を注入してレジリエンスをテスト | 3-5d Go Intermediate | カオスエンジニアリング • セキュリティレジリエンス • クレデンシャルスプレー • 認証テスト
詳細を見る | | 資格情報ローテーション強制ツール
資格情報ローテーションポリシーの追跡と適用 | 2-4d Crystal Intermediate | 資格情報の衛生管理 • シークレットローテーション • コンプライアンスダッシュボード • API統合
ソースコード | ドキュメント | | 競合状態エクスプロイター
TOCTOU競合状態の攻撃・防御ラボ | 3-5d FastAPI React Intermediate | TOCTOU攻撃 • 二重使用バグ • 並行処理の悪用 • 競合状態の可視化
詳細を見る | | JA3/JA4 TLSフィンガープリンティングツール
ハンドシェイクによるTLSクライアントのフィンガープリント | 2-4d Rust Intermediate | TLSハンドシェイク解析 • JA3/JA4ハッシュ • ボット検出 • マルウェアC2識別
ソースコード | ドキュメント
mkultraalumni.com | | モバイルアプリセキュリティアナライザー
モバイルアプリの逆コンパイルと解析 | 3-5d Python Intermediate | APK/IPA解析 • リバースエンジニアリング • OWASP Mobile
詳細を見る | | DLPスキャナー
ファイル、DB、トラフィックに対するデータ損失防止 | 2-4d Python Intermediate | PII検出 • GDPR/HIPAAコンプライアンス • パターンマッチング • データ分類
ソースコード | ドキュメント | | Lua/Nginxエッジバックエンド
Nginx上のLuaによる完全CRUDバックエンド | 3-5d Lua Nginx Intermediate | エッジコンピューティング • OpenResty • Luaスクリプト • WAF • エッジでのJWT
詳細を見る | | 権限昇格プレイグラウンド
悪用可能な20以上の権限昇格パス | 3-5d Python Intermediate | SUID悪用 • sudo悪用 • cronハイジャック • GTFOBins • ケーパビリティ悪用
詳細を見る | | SBOM生成・脆弱性マッチャー
CVEマッチング対応のソフトウェア部品表(SBOM) | 2-4d Go Intermediate | SPDX/CycloneDX形式 • 依存関係解析 • CVEデータベース • EO 14028コンプライアンス
ソースコード | ドキュメント | | サブドメイン乗っ取りスキャナー
ぶら下がりDNSレコードの検出 | 2-4d Go Intermediate | DNS列挙 • CNAME解析 • クラウドリソースの取得 • バグバウンティ
詳細を見る | | GraphQLセキュリティテスター
自動化されたGraphQL脆弱性テスト | 2-4d Python Intermediate | イントロスペクション攻撃 • クエリ深度DoS • 認可バイパス • バッチング悪用
詳細を見る | | Dockerセキュリティ監査
CIS Dockerベンチマークスキャナー | 1-2d Go Docker Intermediate | CISベンチマーク • コンテナセキュリティ • 複数の出力形式
ソースコード | ドキュメント |

上級プロジェクト| プロジェクト | 情報 | 学べること |

|---------|------|-------------------| | API Rate Limiter
分散型レート制限ミドルウェア | 1w Python Redis Advanced | トークンバケットアルゴリズム • 分散システム • Redisバックエンド
ソースコード | ドキュメント | | Encrypted Chat Application
リアルタイムE2EEメッセージング | 1-2w FastAPI SolidJS PostgreSQL Advanced | Signal Protocol • Double Ratchet • WebAuthn • WebSockets
ソースコード | ドキュメント | | Exploit Development Framework
モジュール式エクスプロイトフレームワーク | 3-4w C++ Advanced | エクスプロイト開発 • ペイロード生成 • プラグインアーキテクチャ
詳細 | | AI Threat Detection
ML駆動のnginx脅威検知 | 3-4w FastAPI React PyTorch Advanced | MLアンサンブル (AE + RF + IF) • ONNX推論 • リアルタイム検知
ソースコード | ドキュメント | | Zingela Stateless Scanner
ラインレートのステートレス大規模TCP/UDPポートスキャナ | 1-2w Zig Advanced | ステートレスSYNスキャン • SipHashクッキー • 巡回群置換 • AF_PACKET / AF_XDP
ソースコード | ドキュメント | | Bug Bounty Platform
完全な脆弱性開示プラットフォーム | 2-3w FastAPI React PostgreSQL Advanced | フルスタック開発 • CVSSスコアリング • ワークフロー自動化
ソースコード | ドキュメント
bugbounty.carterperez-dev.com | | Cloud Security Compliance Dashboard
CIS、SOC2、HIPAA準拠のマルチクラウドコンプライアンス | 2-3w Go React AWS Advanced | CISベンチマーク • SOC2/HIPAA準拠 • コストとセキュリティの最適化 • ドリフト検知
詳細 | | Malware Analysis Platform
自動化されたサンドボックス解析 | 2-3w Rust Docker Advanced | マルウェア解析 • サンドボックス • YARAルール • IOC抽出
詳細 | | Quantum Resistant Encryption
ポスト量子暗号 | 3-4w Python Advanced | ポスト量子アルゴリズム • ハイブリッド暗号 • Kyber/Dilithium
詳細 | | Zero Day Vulnerability Scanner
カバレッジガイド型ファジング | 2-3w Rust C Advanced | ファジング • 脆弱性研究 • クラッシュトリアージ
詳細 | | Distributed Password Cracker
GPUアクセラレーションによるクラッキング | 3-4w C++ CUDA Advanced | 分散システム • GPUコンピューティング • ハッシュクラッキング
詳細 | | Kernel Rootkit Detection
カーネルレベルのルートキットを検出 | 2-3w Rust Advanced | カーネル内部構造 • メモリフォレンジックス • ルートキット検知
詳細 | | Blockchain Smart Contract Auditor
Solidity脆弱性解析 | 3-4w Python Solidity Advanced | スマートコントラクト • 静的解析 • Solidityセキュリティ
詳細 | | Adversarial ML Attacker
敵対的サンプルの生成 | 3-4w Python TensorFlow Advanced | 敵対的ML • FGSM/DeepFool • モデル堅牢性
詳細 | | Reverse-Engineering
リバースエンジニアリング学習プラットフォーム。 | 3-4w C Advanced | リバースエンジニアリング • 逆アセンブリ • 動的&静的解析
ソースコード | ドキュメント | Hardware Security Module Emulator
実際のPKCS#11 .so にコンパイルされるソフトウェアHSM | 2-3w Zig Advanced | PKCS#11/Cryptoki C ABI (OASISヘッダーに対して機械検証済み) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + 保存時暗号化 • pkcs11-tool で駆動
ソースコード | ドキュメント | | Network Covert Channel
データ窃取技術 | 3-4w Rust Advanced | コバートチャネル • データ窃取 • ステガノグラフィ
詳細 | | Automated Penetration Testing
完全なペンテスト自動化 | 3-4w Python Advanced | ペンテスト自動化 • 偵察からエクスプロイトまで • レポート生成
詳細 | | Haskell Reverse Proxy
セキュリティミドルウェアを備えた関数型リバースプロキシ | 2-3w Haskell Advanced | 関数型プログラミング • リバースプロキシ設計 • セキュリティミドルウェア • Haskell
ソースコード | | "Monitor the Situation" Dashboard
リアルタイムのサイバー脅威状況認識 | 3-4w Go React PostgreSQL Advanced | 脅威インテルフィード • EPSS/KEV/CVEベロシティ • BGPハイジャック • WebSocketファンアウト • 3DグローブSOCビュー
ソースコード | ドキュメント
iminthewalls.com | | Honeypot Network
マルチサービスハニーポットの展開と解析 | 2-3w Go React Docker Advanced | ハニーポット展開 • 攻撃者行動解析 • IOC抽出 • MITREマッピング
ソースコード | ドキュメント
honeypot-network.carterperez-dev.com | | Supply Chain Security Analyzer
依存関係の脆弱性解析 | 2-3w Go Advanced | サプライチェーンセキュリティ • 依存関係解析 • 悪意のあるパッケージ
詳細 |


詳細

認定資格ロードマップ - SOCアナリスト、ペンテスター、セキュリティエンジニア、GRCアナリスト、およびさらに6つのトラックのキャリアパス

学習リソース - ツール、コース、認定資格、YouTubeチャンネル、Redditコミュニティ、セキュリティフレームワーク

CertGames - これらすべてを1か所で行うために私が構築したプラットフォーム:練習問題、Learnレッスン、ガイド付きプロジェクト、そして進捗追跡付きのこれらのロードマップ。無料

ライセンス

AGPL 3.0.

カテゴリ