Voltar às atualizações
UpdatedJul 27, 2026

Cybersecurity-Projects — Updated!

Construindo 70 Projetos que vão do nível iniciante ao avançado para que qualquer pessoa possa — aprender com eles, desenvolver a partir deles, usá-los como referência, ou até mesmo copiá-los diretamente. Aprendizado de Cibersegurança gamificado 👇

Compartilhar
Kali-dragon-icon svg

Projetos de Cibersegurança 🐉

70 Projetos de Cibersegurança, Roadmaps de Certificação e Recursos

stars forks issues license
projects resources

Tornado possível por CertGames

Ver Projetos Completos:

Atualmente em desenvolvimento: Ferramenta de Mitigação de DDoS


Projetos

Projetos práticos de cibersegurança com código-fonte completo, organizados em quatro níveis — Fundamentos (pré-iniciante, programadores de primeira viagem), Iniciante, Intermediário e Avançado.

Roadmaps de Certificação

10 trajetórias de carreira estruturadas com guias de certificação para Analista de SOC, Pentester, Engenheiro de Segurança e mais.

Recursos de Aprendizado

Ferramentas, cursos, certificações, comunidades e frameworks para profissionais de cibersegurança.


Projetos

Foundations Beginner Intermediate Advanced

[!TIP] Quer ser guiado na construção destes em vez de ler o código-fonte pronto? A CertGames tem cursos guiados de projetos que constroem ferramentas de segurança reais do zero, passo a passo, com os conceitos explicados enquanto você avança. Os mesmos projetos, menos chances de travar. GRÁTIS

Projetos de Fundamentos

[!NOTE] Comece aqui se esta é a sua primeira vez programando. O nível Fundamentos é pré-iniciante — feito para alguém que nunca escreveu Python, que mal usou um terminal e é novo em cibersegurança. Os arquivos-fonte são fortemente comentados como um auxílio didático, e cada pasta learn/ explica conceitos a partir do zero. Quando você se sentir confortável aqui, os projetos Iniciante partem do pressuposto de que você já conhece a linguagem e avançam mais rápido.

O que torna os Fundamentos diferentes:

  • Projetos de arquivo único — a ferramenta inteira reside em um único arquivo Python legível. Sem ficar pulando de arquivo.
  • Comentários didáticos pesados — toda linha que apresenta um novo conceito é anotada inline.
  • Docstrings no estilo NumPy em toda função — o que a função faz, por que ela existe, todos os parâmetros.
  • Pastas learn/ extra-profundas — tanto os recursos da linguagem Python quanto os conceitos de segurança são explicados do zero.
  • Código de nível sênior, explicações de nível iniciante — o código em si continua com qualidade de produção.
ProjetoInformaçõesO Que Você Vai Aprender
Identificador de Hash
Identifica tipos de hash por prefixo, tamanho e conjunto de caracteres
Step 1/3 2-4h Python FoundationsFamílias de hash (MD5, SHA, bcrypt, Argon2) • Formato de string PHC • Correspondência de padrões • Design de função pura
Código-Fonte | Documentação
Scanner de Cabeçalhos HTTP
Audita os cabeçalhos de resposta de uma URL em busca de controles de segurança ausentes ou fracos
Step 2/3 3-5h Python FoundationsFundamentos de HTTP • Cabeçalhos de segurança (CSP, HSTS, X-Frame-Options) • Requisições httpx • Auditorias com pontuação
Código-Fonte | Documentação
Gerenciador de Senhas
Cofre local criptografado com desbloqueio por senha-mestre
Step 3/3 6-8h Python FoundationsDerivação de chave Argon2id • Criptografia autenticada AES-GCM • Cofres seguros em disco • Fluxos de trabalho com senha-mestre
Código-Fonte | Documentação

Projetos para Iniciantes

ProjetoInformaçõesO Que Você Vai Aprender
Scanner de Portas Simples
Scanner de portas TCP assíncrono em C++ @deniskhud
2-4h C++ BeginnerProgramação de sockets TCP • Padrões de E/S assíncrona • Detecção de serviços
Código-Fonte | Documentação
Keylogger
Captura eventos de teclado com carimbos de data/hora
1-2h Python BeginnerTratamento de eventos • E/S de arquivos • Considerações éticas
Código-Fonte | Documentação
Cifra de César
Ferramenta CLI de criptografia/descriptografia
1-2h Python BeginnerCriptografia clássica • Ataques de força bruta • Design de CLI
Código-Fonte | Documentação
Ferramenta CLI de Consulta DNS
Consulta registros DNS com WHOIS
2-3h Python BeginnerProtocolos DNS • Consultas WHOIS • Consulta DNS reversa
Código-Fonte | Documentação
Scanner de Vulnerabilidades Simples
Verifica software contra bases de dados de CVE
3-4h Go BeginnerBases de dados de CVE • Varredura de dependências • Avaliação de vulnerabilidades
Código-Fonte | Documentação
Ferramenta de Limpeza de Metadados
Remove metadados EXIF e de privacidade @Heritage-XioN
2-3h Python BeginnerDados EXIF • Proteção de privacidade • Processamento em lote
Código-Fonte | Documentação
Analisador de Tráfego de Rede
Captura e analisa pacotes
3-5h Python C++ BeginnerCaptura de pacotes • Análise de protocolos • Visualização de tráfego
Código-Fonte (C++) | Documentação (C++) | Código-Fonte (Python) | Documentação (Python)
Quebrador de Hash
Quebra por dicionário e força bruta
3-4h C++ BeginnerAlgoritmos de hash • Ataques de dicionário • Segurança de senhas
Código-Fonte | Documentação
Multi-Ferramenta de Esteganografia
Esconde dados em imagens, áudio, QR, PDFs, texto
8-10h Go BeginnerEsteganografia multi-formato • Invólucro AEAD criptografado • Unicode de largura zero • LSB de áudio • Injeção Reed-Solomon em QR
Código-Fonte | Documentação
Ghost on the Wire
Ataque e defesa na camada L2: spoofing de MAC + detecção de ARP
2-3h Python BeginnerProtocolo ARP • Spoofing de MAC • Detecção de MITM • Mapeamento de confiança na camada L2
Saiba Mais
Gerador de Tokens Canary
Honeytokens auto-hospedados que alertam ao acesso
2-3h Go React Docker BeginnerDefesa por engano • Honeytokens • Protocolo wire do MySQL • Patch em PDF/DOCX • Alertas via Webhook + Telegram
Código-Fonte | Documentação
iglowinthedark.com
Gerador de Domínios de Phishing e Scanner de Quishing
Geração de typosquat + detecção de phishing por QR
2-3h Python BeginnerAtaques de homóglifos • Typosquatting • Análise de códigos QR • Inteligência de domínios
Saiba Mais
Detector de Força Bruta SSH
Monitora e bloqueia ataques SSH
2-4h Python BeginnerAnálise de logs • Detecção de ataques • Automação de firewall
Saiba Mais
Beacon C2 Simples
Beacon/servidor de Comando e Controle
3-5h Python React Docker BeginnerArquitetura C2 • MITRE ATT&CK • Protocolo WebSocket • Codificação XOR
Código-Fonte | Documentação
Codificador/Decodificador Base64
Ferramenta de codificação multi-formato
1h Python BeginnerCodificação Base64/32 • Codificação de URL • Detecção automática
Código-Fonte | Documentação
Auditor de Hardening CIS Linux
Verificador de conformidade com benchmarks CIS
3-4h Bash BeginnerBenchmarks CIS • Hardening de sistema • Pontuação de conformidade • Scripts de shell
Código-Fonte | Documentação
Scanner de Persistência Systemd
Caça mecanismos de persistência no Linux
2-3h Go BeginnerTécnicas de persistência • Internals do Systemd • Análise de Cron • Caça a ameaças
Código-Fonte | Documentação
Rastreador de Segurança eBPF para Linux
Rastreamento de chamadas de sistema em tempo real com eBPF
2-3h Python C BeginnerProgramas eBPF • Rastreamento de syscalls • Framework BCC • Observabilidade de segurança
Código-Fonte | Documentação
Construtor de Aplicação Trojan
Demonstração educacional do ciclo de vida de malware
2-3h Python BeginnerAnatomia do Trojan • Exfiltração de dados • Criptografia de arquivos • Ciclo de vida do ataque
Saiba Mais
DNS Sinkhole
Bloqueador de domínios de malware estilo Pi-hole
3-4h Go BeginnerProtocolo DNS • Gerenciamento de lista de bloqueio • Registro de consultas • Defesa de rede
Saiba Mais
Motor de Regras de Firewall
Analisa e valida regras de iptables/nftables
2-3h V BeginnerInternals de firewall • Análise de regras • iptables/nftables • Linguagem V
Código-Fonte | Documentação
Firewall de Injeção de Prompt em LLM
Detecta e bloqueia ataques de injeção de prompt
2-3h Python BeginnerSegurança de IA • Injeção de prompt • Sanitização de entrada • Defesa de LLM
Saiba Mais

Projetos Intermediários| Projeto | Informações | O que você vai aprender |

|---------|------|-------------------| | Security News Scraper
Agrega notícias de cibersegurança | 3-4h Go Beginner | Web scraping • Análise de CVEs • Armazenamento em banco de dados
Código-fonte | Documentação | | Payload Obfuscation Engine
Kit de ferramentas de ofuscação de payload em múltiplas camadas | 2-4d Go Intermediate | Técnicas de ofuscação • Polimorfismo • Evasão de AV • Detecção de assinaturas
Saiba mais | | SIEM Dashboard
Agregação de logs com correlação | 3-5d Flask React Intermediate | Conceitos de SIEM • Correlação de logs • Desenvolvimento full-stack
Código-fonte | Documentação
siem.carterperez-dev.com | | Token Abuse Playground
15+ vulnerabilidades de token para explorar e corrigir | 3-5d FastAPI React Intermediate | Exploração de JWT • Ataques OAuth • Segurança de sessão • Forense de tokens
Saiba mais | | Supply Chain Attack Simulator
Demonstração de confusão de dependências com pacotes PyPI falsos | 2-4d Python Intermediate | Ataques à cadeia de suprimentos • Confusão de dependências • Segurança de pacotes • Internos do PyPI
Saiba mais | | DDoS Mitigation Tool
Detecte picos de tráfego | 2-4d Go Intermediate | Detecção de DDoS • Limitação de taxa • Detecção de anomalias
Saiba mais | | Secrets Scanner
Escaneia bases de código e histórico do git em busca de segredos vazados | 1-2d Go Intermediate | Detecção de segredos • Entropia de Shannon • k-anonimato do HIBP • Saída SARIF
Código-fonte | Documentação | | API Security Scanner
Scanner de vulnerabilidades de API empresarial | 3-5d FastAPI React Docker Intermediate | Top 10 da API OWASP • Fuzzing com ML • Testes de GraphQL/SOAP
Código-fonte | Documentação | | Wireless Deauth Detector
Monitore ataques de deauth em WiFi | 2-4d Rust Intermediate | Segurança sem fio • Captura de pacotes • Detecção de ataques
Saiba mais | | Credential Enumeration
Coleta de credenciais pós-exploração | 2-4d Nim Intermediate | Extração de credenciais • Forense de navegador • Ferramentas de red team • Linguagem Nim
Código-fonte | Documentação | | Binary Analysis Tool
Desmonta e analisa executáveis | 3-5d Rust Intermediate | Análise binária • Extração de strings • Detecção de malware
Código-fonte | Documentação
https://elitenetwork4life.com/ | | Chaos Engineering Security Tool
Injete falhas de segurança para testar a resiliência | 3-5d Go Intermediate | Engenharia do caos • Resiliência de segurança • Credential spraying • Testes de autenticação
Saiba mais | | Credential Rotation Enforcer
Acompanhe e aplique políticas de rotação de credenciais | 2-4d Crystal Intermediate | Higiene de credenciais • Rotação de segredos • Painéis de conformidade • Integração de API
Código-fonte | Documentação | | Race Condition Exploiter
Laboratório de ataque e defesa contra condição de corrida TOCTOU | 3-5d FastAPI React Intermediate | Ataques TOCTOU • Bugs de gasto duplo • Exploração concorrente • Visualização de corrida
Saiba mais | | JA3/JA4 TLS Fingerprinting Tool
Identifica clientes TLS por handshake | 2-4d Rust Intermediate | Análise de handshake TLS • Hashing JA3/JA4 • Detecção de bots • Identificação de C2 de malware
Código-fonte | Documentação
mkultraalumni.com | | Mobile App Security Analyzer
Descompila e analisa aplicativos móveis | 3-5d Python Intermediate | Análise de APK/IPA • Engenharia reversa • OWASP Mobile
Saiba mais | | DLP Scanner
Prevenção de perda de dados para arquivos, bancos de dados e tráfego | 2-4d Python Intermediate | Detecção de PII • Conformidade com GDPR/HIPAA • Correspondência de padrões • Classificação de dados
Código-fonte | Documentação | | Lua/Nginx Edge Backend
Backend CRUD completo via Lua no Nginx | 3-5d Lua Nginx Intermediate | Computação de borda • OpenResty • Scripts em Lua • WAF • JWT na borda
Saiba mais | | Privesc Playground
20+ caminhos de escalonamento de privilégios para explorar | 3-5d Python Intermediate | Exploração de SUID • Abuso de sudo • Sequestro de cron • GTFOBins • Abuso de capabilities
Saiba mais | | SBOM Generator & Vulnerability Matcher
Lista de Materiais de Software (SBOM) com correspondência de CVEs | 2-4d Go Intermediate | Formatos SPDX/CycloneDX • Análise de dependências • Bancos de dados de CVE • Conformidade com a EO 14028
Código-fonte | Documentação | | Subdomain Takeover Scanner
Detecta registros DNS órfãos | 2-4d Go Intermediate | Enumeração de DNS • Análise de CNAME • Reivindicação de recursos na nuvem • Bug bounty
Saiba mais | | GraphQL Security Tester
Teste automatizado de vulnerabilidades em GraphQL | 2-4d Python Intermediate | Ataques de introspecção • DoS por profundidade de consulta • Bypass de autorização • Abuso de batching
Saiba mais | | Docker Security Audit
Scanner do CIS Docker Benchmark | 1-2d Go Docker Intermediate | Benchmarks CIS • Segurança de contêineres • Múltiplos formatos de saída
Código-fonte | Documentação |

Projetos Avançados| Projeto | Info | O Que Você Vai Aprender |

|---------|------|-------------------| | API Rate Limiter
Middleware de limitação de taxa distribuída | 1w Python Redis Advanced | Algoritmo de token bucket • Sistemas distribuídos • Backend Redis
Código-Fonte | Documentação | | Encrypted Chat Application
Mensagens E2EE em tempo real | 1-2w FastAPI SolidJS PostgreSQL Advanced | Signal Protocol • Double Ratchet • WebAuthn • WebSockets
Código-Fonte | Documentação | | Exploit Development Framework
Framework modular de exploração | 3-4w C++ Advanced | Desenvolvimento de exploits • Geração de payloads • Arquitetura de plugins
Saiba Mais | | AI Threat Detection
Detecção de ameaças nginx com ML | 3-4w FastAPI React PyTorch Advanced | Ensemble de ML (AE + RF + IF) • Inferência ONNX • Detecção em tempo real
Código-Fonte | Documentação | | Zingela Stateless Scanner
Scanner massivo stateless de portas TCP/UDP em velocidade de linha | 1-2w Zig Advanced | Varredura SYN stateless • Cookies SipHash • Permutação de grupo cíclico • AF_PACKET / AF_XDP
Código-Fonte | Documentação | | Bug Bounty Platform
Plataforma completa de divulgação de vulnerabilidades | 2-3w FastAPI React PostgreSQL Advanced | Desenvolvimento full-stack • Pontuação CVSS • Automação de fluxos de trabalho
Código-Fonte | Documentação
bugbounty.carterperez-dev.com | | Cloud Security Compliance Dashboard
Conformidade multi-cloud com CIS, SOC2, HIPAA | 2-3w Go React AWS Advanced | Benchmarks CIS • Conformidade SOC2/HIPAA • Otimização custo-segurança • Detecção de drift
Saiba Mais | | Malware Analysis Platform
Análise automatizada em sandbox | 2-3w Rust Docker Advanced | Análise de malware • Sandboxing • Regras YARA • Extração de IOCs
Saiba Mais | | Quantum Resistant Encryption
Criptografia pós-quântica | 3-4w Python Advanced | Algoritmos pós-quânticos • Criptografia híbrida • Kyber/Dilithium
Saiba Mais | | Zero Day Vulnerability Scanner
Fuzzing guiado por cobertura | 2-3w Rust C Advanced | Fuzzing • Pesquisa de vulnerabilidades • Triagem de crashes
Saiba Mais | | Distributed Password Cracker
Quebra de senhas acelerada por GPU | 3-4w C++ CUDA Advanced | Sistemas distribuídos • Computação em GPU • Quebra de hashes
Saiba Mais | | Kernel Rootkit Detection
Detectar rootkits de nível de kernel | 2-3w Rust Advanced | Internals do kernel • Forense de memória • Detecção de rootkits
Saiba Mais | | Blockchain Smart Contract Auditor
Análise de vulnerabilidades em Solidity | 3-4w Python Solidity Advanced | Smart contracts • Análise estática • Segurança em Solidity
Saiba Mais | | Adversarial ML Attacker
Gerar exemplos adversariais | 3-4w Python TensorFlow Advanced | ML adversarial • FGSM/DeepFool • Robustez de modelos
Saiba Mais | | Reverse-Engineering
Plataforma de aprendizado de engenharia reversa. | 3-4w C Advanced | Engenharia reversa • Disassembly • Análise dinâmica e estática
Código-Fonte | Documentação | Hardware Security Module Emulator
HSM de software que compila para um .so PKCS#11 real | 2-3w Zig Advanced | ABI C PKCS#11/Cryptoki (verificada por máquina vs. cabeçalhos OASIS) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + criptografia em repouso • acionado por pkcs11-tool
Código-Fonte | Documentação | | Network Covert Channel
Técnicas de exfiltração de dados | 3-4w Rust Advanced | Canais encobertos • Exfiltração de dados • Esteganografia
Saiba Mais | | Automated Penetration Testing
Automação completa de pentest | 3-4w Python Advanced | Automação de pentest • Do reconhecimento à exploração • Geração de relatórios
Saiba Mais | | Haskell Reverse Proxy
Proxy reverso funcional com middleware de segurança | 2-3w Haskell Advanced | Programação funcional • Design de proxy reverso • Middleware de segurança • Haskell
Código-Fonte | | "Monitor the Situation" Dashboard
Consciência situacional de ameaças cibernéticas em tempo real | 3-4w Go React PostgreSQL Advanced | Feeds de inteligência de ameaças • Velocidade de EPSS/KEV/CVE • Sequestros de BGP • Fan-out via WebSocket • Visão SOC em globo 3D
Código-Fonte | Documentação
iminthewalls.com | | Honeypot Network
Implantação e análise de honeypot multi-serviço | 2-3w Go React Docker Advanced | Implantação de honeypots • Análise de comportamento de atacantes • Extração de IOCs • Mapeamento MITRE
Código-Fonte | Documentação
honeypot-network.carterperez-dev.com | | Supply Chain Security Analyzer
Análise de vulnerabilidades em dependências | 2-3w Go Advanced | Segurança da cadeia de suprimentos • Análise de dependências • Pacotes maliciosos
Saiba Mais |


Saiba Mais

Roadmaps de Certificação - Planos de carreira para Analista de SOC, Pentester, Engenheiro de Segurança, Analista de GRC e mais 6 trilhas

Recursos de Aprendizado - Ferramentas, cursos, certificações, canais do YouTube, comunidades do Reddit e frameworks de segurança

CertGames - A plataforma que construí para fazer tudo isso em um só lugar: questões práticas, lições de aprendizado, projetos guiados e estes roadmaps com acompanhamento de progresso. GRÁTIS

Licença

AGPL 3.0.

Categorias