
Cybersecurity-Projects — Updated!
初心者から上級者までを対象とした70のプロジェクトを構築中。誰でも — 学び、発展させ、参考にし、そのままコピーして使うことができます。ゲーミフィケーション化されたサイバーセキュリティ学習 👇
サイバーセキュリティプロジェクト 🐉
70 のサイバーセキュリティプロジェクト、認定ロードマップ、リソース
CertGames によって実現しました
完全なプロジェクトを見る:
現在構築中: DDoS 緩和ツール
クイックナビゲーション
プロジェクト
ハンズオン形式のサイバーセキュリティプロジェクト集。完全なソースコード付きで、Foundations(プレビギナー、初めてのプログラマー向け)、Beginner(初級)、Intermediate(中級)、Advanced(上級)の4つの階層に分かれています。
認定ロードマップ
SOC アナリスト、ペンテスター、セキュリティエンジニアなどの認定ガイドを備えた、10 の体系的なキャリアパス。
学習リソース
サイバーセキュリティ専門家向けのツール、コース、認定、コミュニティ、フレームワーク。
プロジェクト
[!TIP] 完成したソースコードを読む代わりに、これらの構築手順をガイドしてほしいですか? CertGames には、実際のセキュリティツールをゼロからステップバイステップで構築し、進みながらコンセプトを解説するガイド付きプロジェクトコースがあります。同じプロジェクトを、行き詰まらずに進められます。無料
基礎プロジェクト
[!NOTE] 初めてコーディングするなら、ここから始めてください。 Foundations ティアは pre-beginner 向けです。Python を書いたことがなく、ターミナルをほとんど使ったことがなく、サイバーセキュリティに不慣れな人を対象としています。ソースファイルには教育的な意図で詳細なコメントが付けられており、
learn/フォルダはすべてコンセプトをゼロから解説しています。ここに慣れたら、Beginner プロジェクトは言語を既に知っていることを前提に、より速く進みます。Foundations の特徴:
- 単一ファイルプロジェクト — ツール全体が 1 つの読みやすい Python ファイルに収まっています。ファイルを行き来する必要はありません。
- 充実した教育的コメント — 新しいコンセプトを紹介する行ごとにインラインで注釈が付いています。
- 全関数に Numpy スタイルの docstring — 関数の動作、存在理由、すべてのパラメータが説明されています。
- 超詳細な
learn/フォルダ — Python の機能とセキュリティのコンセプトの両方をゼロから解説しています。- シニアレベルのコード、ビギナーレベルの解説 — コード自体は依然として本番品質です。
| プロジェクト | 情報 | 学べること |
|---|---|---|
| Hash Identifier ハッシュタイプをプレフィックス、長さ、文字セットから識別 | ハッシュファミリー(MD5、SHA、bcrypt、Argon2) • PHC 文字列形式 • パターンマッチング • 純関数設計 ソースコード | ドキュメント | |
| HTTP Headers Scanner URL のレスポンスヘッダーを監査し、欠落または脆弱なセキュリティコントロールを検出 | HTTP の基礎 • セキュリティヘッダー(CSP、HSTS、X-Frame-Options) • httpx リクエスト • スコア付き監査 ソースコード | ドキュメント | |
| Password Manager マスターパスワードでロック解除する暗号化ローカルボールト | Argon2id 鍵導出 • AES-GCM 認証付き暗号化 • 安全なディスク上のボールト • マスターパスワードのワークフロー ソースコード | ドキュメント |
初級プロジェクト
| プロジェクト | 情報 | 学べること |
|---|---|---|
| Simple Port Scanner C++ 製の非同期 TCP ポートスキャナー @deniskhud | TCP ソケットプログラミング • 非同期 I/O パターン • サービス検出 ソースコード | ドキュメント | |
| Keylogger タイムスタンプ付きでキーボードイベントをキャプチャ | イベント処理 • ファイル I/O • 倫理的考慮事項 ソースコード | ドキュメント | |
| Caesar Cipher CLI 暗号化・復号化ツール | 古典暗号 • ブルートフォース攻撃 • CLI 設計 ソースコード | ドキュメント | |
| DNS Lookup CLI Tool WHOIS 付きで DNS レコードを照会 | DNS プロトコル • WHOIS クエリ • 逆引き DNS ルックアップ ソースコード | ドキュメント | |
| Simple Vulnerability Scanner CVE データベースに対してソフトウェアをチェック | CVE データベース • 依存関係スキャン • 脆弱性評価 ソースコード | ドキュメント | |
| Metadata Scrubber Tool EXIF やプライバシーメタデータを削除 @Heritage-XioN | EXIF データ • プライバシー保護 • バッチ処理 ソースコード | ドキュメント | |
| Network Traffic Analyzer パケットをキャプチャして分析 | パケットキャプチャ • プロトコル分析 • トラフィック可視化 ソース (C++) | ドキュメント (C++) | ソース (Python) | ドキュメント (Python) | |
| Hash Cracker 辞書攻撃とブルートフォースクラッキング | ハッシュアルゴリズム • 辞書攻撃 • パスワードセキュリティ ソースコード | ドキュメント | |
| Steganography Multi-Tool 画像、音声、QR、PDF、テキストにデータを隠す | マルチフォーマットステガノグラフィー • 暗号化 AEAD エンベロープ • ゼロ幅 Unicode • 音声 LSB • QR リードソロモン注入 ソースコード | ドキュメント | |
| Ghost on the Wire L2 攻撃と防御: MAC スプーフィング + ARP 検出 | ARP プロトコル • MAC スプーフィング • MITM 検出 • L2 トラストマッピング 詳細はこちら | |
| Canary Token Generator アクセス時にアラートを発するセルフホスト型ハニートークン | 欺瞞防御 • ハニートークン • MySQL ワイヤプロトコル • PDF/DOCX パッチング • Webhook + Telegram アラート ソースコード | ドキュメント | |
| Phishing Domain Generator & Quishing Scanner タイポスクワット生成 + QR フィッシング検出 | ホモグリフ攻撃 • タイポスクワッティング • QR コード分析 • ドメインインテリジェンス 詳細はこちら | |
| SSH Brute Force Detector SSH 攻撃を監視してブロック | ログ解析 • 攻撃検出 • ファイアウォール自動化 詳細はこちら | |
| Simple C2 Beacon コマンド&コントロール(C2)ビーコン・サーバー | C2 アーキテクチャ • MITRE ATT&CK • WebSocket プロトコル • XOR エンコーディング ソースコード | ドキュメント | |
| Base64 Encoder/Decoder マルチフォーマットエンコーディングツール | Base64/32 エンコーディング • URL エンコーディング • 自動検出 ソースコード | ドキュメント | |
| Linux CIS Hardening Auditor CIS ベンチマーク準拠チェッカー | CIS ベンチマーク • システム堅牢化 • コンプライアンススコアリング • シェルスクリプティング ソースコード | ドキュメント | |
| Systemd Persistence Scanner Linux の永続化メカニズムを追跡 | 永続化テクニック • Systemd 内部構造 • Cron 分析 • 脅威ハンティング ソースコード | ドキュメント | |
| Linux eBPF Security Tracer eBPF によるリアルタイム syscall トレーシング | eBPF プログラム • システムコールトレーシング • BCC フレームワーク • セキュリティ可観測性 ソースコード | ドキュメント | |
| Trojan Application Builder 教育用マルウェアライフサイクルデモ | トロイの木馬の構造 • データ外部漏えい • ファイル暗号化 • 攻撃ライフサイクル 詳細はこちら | |
| DNS Sinkhole Pi-hole スタイルのマルウェアドメインブロッカー | DNS プロトコル • ブロックリスト管理 • クエリロギング • ネットワーク防御 詳細はこちら | |
| Firewall Rule Engine iptables/nftables ルールの解析と検証 | ファイアウォール内部構造 • ルール解析 • iptables/nftables • V 言語 ソースコード | ドキュメント | |
| LLM Prompt Injection Firewall プロンプトインジェクション攻撃の検出とブロック | AI セキュリティ • プロンプトインジェクション • 入力サニタイズ • LLM 防御 詳細はこちら |
中級プロジェクト| プロジェクト | 情報 | 学べること |
|---------|------|-------------------|
| セキュリティニューススクレイパー
サイバーセキュリティニュースを集約 |
| Webスクレイピング • CVEパース • データベース保存
ソースコード | ドキュメント |
| ペイロード難読化エンジン
多層ペイロード難読化ツールキット |
| 難読化テクニック • ポリモーフィズム • AV回避 • シグネチャ検出
詳細を見る |
| SIEMダッシュボード
相関分析を伴うログ集約 |
| SIEMの概念 • ログ相関 • フルスタック開発
ソースコード | ドキュメント |
| トークン悪用プレイグラウンド
悪用と修正が可能な15以上のトークン脆弱性 |
| JWT悪用 • OAuth攻撃 • セッションセキュリティ • トークンフォレンジック
詳細を見る |
| サプライチェーン攻撃シミュレーター
偽のPyPIパッケージによる依存関係混乱デモ |
| サプライチェーン攻撃 • 依存関係混乱 • パッケージセキュリティ • PyPI内部
詳細を見る |
| DDoS緩和ツール
トラフィックスパイクの検知 |
| DDoS検知 • レート制限 • 異常検知
詳細を見る |
| シークレットスキャナー
コードベースとgit履歴をスキャンして漏洩シークレットを検出 |
| シークレット検出 • シャノンエントロピー • HIBP k-匿名性 • SARIF出力
ソースコード | ドキュメント |
| APIセキュリティスキャナー
エンタープライズAPI脆弱性スキャナー |
| OWASP API Top 10 • MLファジング • GraphQL/SOAPテスト
ソースコード | ドキュメント |
| ワイヤレスDeauth検出器
WiFi deauth攻撃の監視 |
| ワイヤレスセキュリティ • パケットスニッフィング • 攻撃検知
詳細を見る |
| 資格情報列挙
ポストエクスプロイテーションでの資格情報収集 |
| 資格情報抽出 • ブラウザフォレンジック • レッドチームツール • Nim言語
ソースコード | ドキュメント |
| バイナリ解析ツール
実行ファイルの逆アセンブルと解析 |
| バイナリ解析 • 文字列抽出 • マルウェア検出
ソースコード | ドキュメント |
| カオスエンジニアリングセキュリティツール
セキュリティ障害を注入してレジリエンスをテスト |
| カオスエンジニアリング • セキュリティレジリエンス • クレデンシャルスプレー • 認証テスト
詳細を見る |
| 資格情報ローテーション強制ツール
資格情報ローテーションポリシーの追跡と適用 |
| 資格情報の衛生管理 • シークレットローテーション • コンプライアンスダッシュボード • API統合
ソースコード | ドキュメント |
| 競合状態エクスプロイター
TOCTOU競合状態の攻撃・防御ラボ |
| TOCTOU攻撃 • 二重使用バグ • 並行処理の悪用 • 競合状態の可視化
詳細を見る |
| JA3/JA4 TLSフィンガープリンティングツール
ハンドシェイクによるTLSクライアントのフィンガープリント |
| TLSハンドシェイク解析 • JA3/JA4ハッシュ • ボット検出 • マルウェアC2識別
ソースコード | ドキュメント |
| モバイルアプリセキュリティアナライザー
モバイルアプリの逆コンパイルと解析 |
| APK/IPA解析 • リバースエンジニアリング • OWASP Mobile
詳細を見る |
| DLPスキャナー
ファイル、DB、トラフィックに対するデータ損失防止 |
| PII検出 • GDPR/HIPAAコンプライアンス • パターンマッチング • データ分類
ソースコード | ドキュメント |
| Lua/Nginxエッジバックエンド
Nginx上のLuaによる完全CRUDバックエンド |
| エッジコンピューティング • OpenResty • Luaスクリプト • WAF • エッジでのJWT
詳細を見る |
| 権限昇格プレイグラウンド
悪用可能な20以上の権限昇格パス |
| SUID悪用 • sudo悪用 • cronハイジャック • GTFOBins • ケーパビリティ悪用
詳細を見る |
| SBOM生成・脆弱性マッチャー
CVEマッチング対応のソフトウェア部品表(SBOM) |
| SPDX/CycloneDX形式 • 依存関係解析 • CVEデータベース • EO 14028コンプライアンス
ソースコード | ドキュメント |
| サブドメイン乗っ取りスキャナー
ぶら下がりDNSレコードの検出 |
| DNS列挙 • CNAME解析 • クラウドリソースの取得 • バグバウンティ
詳細を見る |
| GraphQLセキュリティテスター
自動化されたGraphQL脆弱性テスト |
| イントロスペクション攻撃 • クエリ深度DoS • 認可バイパス • バッチング悪用
詳細を見る |
| Dockerセキュリティ監査
CIS Dockerベンチマークスキャナー |
| CISベンチマーク • コンテナセキュリティ • 複数の出力形式
ソースコード | ドキュメント |
上級プロジェクト| プロジェクト | 情報 | 学べること |
|---------|------|-------------------|
| API Rate Limiter
分散型レート制限ミドルウェア |
| トークンバケットアルゴリズム • 分散システム • Redisバックエンド
ソースコード | ドキュメント |
| Encrypted Chat Application
リアルタイムE2EEメッセージング |
| Signal Protocol • Double Ratchet • WebAuthn • WebSockets
ソースコード | ドキュメント |
| Exploit Development Framework
モジュール式エクスプロイトフレームワーク |
| エクスプロイト開発 • ペイロード生成 • プラグインアーキテクチャ
詳細 |
| AI Threat Detection
ML駆動のnginx脅威検知 |
| MLアンサンブル (AE + RF + IF) • ONNX推論 • リアルタイム検知
ソースコード | ドキュメント |
| Zingela Stateless Scanner
ラインレートのステートレス大規模TCP/UDPポートスキャナ |
| ステートレスSYNスキャン • SipHashクッキー • 巡回群置換 • AF_PACKET / AF_XDP
ソースコード | ドキュメント |
| Bug Bounty Platform
完全な脆弱性開示プラットフォーム |
| フルスタック開発 • CVSSスコアリング • ワークフロー自動化
ソースコード | ドキュメント |
| Cloud Security Compliance Dashboard
CIS、SOC2、HIPAA準拠のマルチクラウドコンプライアンス |
| CISベンチマーク • SOC2/HIPAA準拠 • コストとセキュリティの最適化 • ドリフト検知
詳細 |
| Malware Analysis Platform
自動化されたサンドボックス解析 |
| マルウェア解析 • サンドボックス • YARAルール • IOC抽出
詳細 |
| Quantum Resistant Encryption
ポスト量子暗号 |
| ポスト量子アルゴリズム • ハイブリッド暗号 • Kyber/Dilithium
詳細 |
| Zero Day Vulnerability Scanner
カバレッジガイド型ファジング |
| ファジング • 脆弱性研究 • クラッシュトリアージ
詳細 |
| Distributed Password Cracker
GPUアクセラレーションによるクラッキング |
| 分散システム • GPUコンピューティング • ハッシュクラッキング
詳細 |
| Kernel Rootkit Detection
カーネルレベルのルートキットを検出 |
| カーネル内部構造 • メモリフォレンジックス • ルートキット検知
詳細 |
| Blockchain Smart Contract Auditor
Solidity脆弱性解析 |
| スマートコントラクト • 静的解析 • Solidityセキュリティ
詳細 |
| Adversarial ML Attacker
敵対的サンプルの生成 |
| 敵対的ML • FGSM/DeepFool • モデル堅牢性
詳細 |
| Reverse-Engineering
リバースエンジニアリング学習プラットフォーム。 |
| リバースエンジニアリング • 逆アセンブリ • 動的&静的解析
ソースコード | ドキュメント
| Hardware Security Module Emulator
実際のPKCS#11 .so にコンパイルされるソフトウェアHSM |
| PKCS#11/Cryptoki C ABI (OASISヘッダーに対して機械検証済み) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + 保存時暗号化 •
pkcs11-tool で駆動
ソースコード | ドキュメント |
| Network Covert Channel
データ窃取技術 |
| コバートチャネル • データ窃取 • ステガノグラフィ
詳細 |
| Automated Penetration Testing
完全なペンテスト自動化 |
| ペンテスト自動化 • 偵察からエクスプロイトまで • レポート生成
詳細 |
| Haskell Reverse Proxy
セキュリティミドルウェアを備えた関数型リバースプロキシ |
| 関数型プログラミング • リバースプロキシ設計 • セキュリティミドルウェア • Haskell
ソースコード |
| "Monitor the Situation" Dashboard
リアルタイムのサイバー脅威状況認識 |
| 脅威インテルフィード • EPSS/KEV/CVEベロシティ • BGPハイジャック • WebSocketファンアウト • 3DグローブSOCビュー
ソースコード | ドキュメント |
| Honeypot Network
マルチサービスハニーポットの展開と解析 |
| ハニーポット展開 • 攻撃者行動解析 • IOC抽出 • MITREマッピング
ソースコード | ドキュメント |
| Supply Chain Security Analyzer
依存関係の脆弱性解析 |
| サプライチェーンセキュリティ • 依存関係解析 • 悪意のあるパッケージ
詳細 |
詳細
認定資格ロードマップ - SOCアナリスト、ペンテスター、セキュリティエンジニア、GRCアナリスト、およびさらに6つのトラックのキャリアパス
学習リソース - ツール、コース、認定資格、YouTubeチャンネル、Redditコミュニティ、セキュリティフレームワーク
CertGames - これらすべてを1か所で行うために私が構築したプラットフォーム:練習問題、Learnレッスン、ガイド付きプロジェクト、そして進捗追跡付きのこれらのロードマップ。無料