
Construindo 70 Projetos que vão do nível iniciante ao avançado para que qualquer pessoa possa — aprender com eles, desenvolver a partir deles, usá-los como referência, ou até mesmo copiá-los diretamente. Aprendizado de Cibersegurança gamificado 👇
70 Projetos de Cibersegurança, Roadmaps de Certificação e Recursos
Tornado possível por CertGames
Atualmente em desenvolvimento: Ferramenta de Mitigação de DDoS
Projetos práticos de cibersegurança com código-fonte completo, organizados em quatro níveis — Fundamentos (pré-iniciante, programadores de primeira viagem), Iniciante, Intermediário e Avançado.
10 trajetórias de carreira estruturadas com guias de certificação para Analista de SOC, Pentester, Engenheiro de Segurança e mais.
Ferramentas, cursos, certificações, comunidades e frameworks para profissionais de cibersegurança.
[!TIP] Quer ser guiado na construção destes em vez de ler o código-fonte pronto? A CertGames tem cursos guiados de projetos que constroem ferramentas de segurança reais do zero, passo a passo, com os conceitos explicados enquanto você avança. Os mesmos projetos, menos chances de travar. GRÁTIS
[!NOTE] Comece aqui se esta é a sua primeira vez programando. O nível Fundamentos é pré-iniciante — feito para alguém que nunca escreveu Python, que mal usou um terminal e é novo em cibersegurança. Os arquivos-fonte são fortemente comentados como um auxílio didático, e cada pasta
learn/explica conceitos a partir do zero. Quando você se sentir confortável aqui, os projetos Iniciante partem do pressuposto de que você já conhece a linguagem e avançam mais rápido.O que torna os Fundamentos diferentes:
- Projetos de arquivo único — a ferramenta inteira reside em um único arquivo Python legível. Sem ficar pulando de arquivo.
- Comentários didáticos pesados — toda linha que apresenta um novo conceito é anotada inline.
- Docstrings no estilo NumPy em toda função — o que a função faz, por que ela existe, todos os parâmetros.
- Pastas
learn/extra-profundas — tanto os recursos da linguagem Python quanto os conceitos de segurança são explicados do zero.- Código de nível sênior, explicações de nível iniciante — o código em si continua com qualidade de produção.
|---------|------|-------------------|
| Security News Scraper
Agrega notícias de cibersegurança |
| Web scraping • Análise de CVEs • Armazenamento em banco de dados
Código-fonte | Documentação |
| Payload Obfuscation Engine
Kit de ferramentas de ofuscação de payload em múltiplas camadas |
| Técnicas de ofuscação • Polimorfismo • Evasão de AV • Detecção de assinaturas
Saiba mais |
| SIEM Dashboard
Agregação de logs com correlação |
| Conceitos de SIEM • Correlação de logs • Desenvolvimento full-stack | |
| 15+ vulnerabilidades de token para explorar e corrigir | | Exploração de JWT • Ataques OAuth • Segurança de sessão • Forense de tokens |
| Demonstração de confusão de dependências com pacotes PyPI falsos | | Ataques à cadeia de suprimentos • Confusão de dependências • Segurança de pacotes • Internos do PyPI |
| Detecte picos de tráfego | | Detecção de DDoS • Limitação de taxa • Detecção de anomalias |
| Escaneia bases de código e histórico do git em busca de segredos vazados | | Detecção de segredos • Entropia de Shannon • k-anonimato do HIBP • Saída SARIF | |
| Scanner de vulnerabilidades de API empresarial | | Top 10 da API OWASP • Fuzzing com ML • Testes de GraphQL/SOAP | |
| Monitore ataques de deauth em WiFi | | Segurança sem fio • Captura de pacotes • Detecção de ataques |
| Coleta de credenciais pós-exploração | | Extração de credenciais • Forense de navegador • Ferramentas de red team • Linguagem Nim | |
| Desmonta e analisa executáveis | | Análise binária • Extração de strings • Detecção de malware | |
| Injete falhas de segurança para testar a resiliência | | Engenharia do caos • Resiliência de segurança • Credential spraying • Testes de autenticação |
| Acompanhe e aplique políticas de rotação de credenciais | | Higiene de credenciais • Rotação de segredos • Painéis de conformidade • Integração de API | |
| Laboratório de ataque e defesa contra condição de corrida TOCTOU | | Ataques TOCTOU • Bugs de gasto duplo • Exploração concorrente • Visualização de corrida |
| Identifica clientes TLS por handshake | | Análise de handshake TLS • Hashing JA3/JA4 • Detecção de bots • Identificação de C2 de malware | |
| Descompila e analisa aplicativos móveis | | Análise de APK/IPA • Engenharia reversa • OWASP Mobile |
| Prevenção de perda de dados para arquivos, bancos de dados e tráfego | | Detecção de PII • Conformidade com GDPR/HIPAA • Correspondência de padrões • Classificação de dados | |
| Backend CRUD completo via Lua no Nginx | | Computação de borda • OpenResty • Scripts em Lua • WAF • JWT na borda |
| 20+ caminhos de escalonamento de privilégios para explorar | | Exploração de SUID • Abuso de sudo • Sequestro de cron • GTFOBins • Abuso de capabilities |
| Lista de Materiais de Software (SBOM) com correspondência de CVEs | | Formatos SPDX/CycloneDX • Análise de dependências • Bancos de dados de CVE • Conformidade com a EO 14028 | |
| Detecta registros DNS órfãos | | Enumeração de DNS • Análise de CNAME • Reivindicação de recursos na nuvem • Bug bounty |
| Teste automatizado de vulnerabilidades em GraphQL | | Ataques de introspecção • DoS por profundidade de consulta • Bypass de autorização • Abuso de batching |
| Scanner do CIS Docker Benchmark | | Benchmarks CIS • Segurança de contêineres • Múltiplos formatos de saída | |
|---------|------|-------------------|
| API Rate Limiter
Middleware de limitação de taxa distribuída |
| Algoritmo de token bucket • Sistemas distribuídos • Backend Redis
Código-Fonte | Documentação |
| Encrypted Chat Application
Mensagens E2EE em tempo real |
| Signal Protocol • Double Ratchet • WebAuthn • WebSockets
Código-Fonte | |
| Framework modular de exploração | | Desenvolvimento de exploits • Geração de payloads • Arquitetura de plugins |
| Detecção de ameaças nginx com ML | | Ensemble de ML (AE + RF + IF) • Inferência ONNX • Detecção em tempo real | |
| Scanner massivo stateless de portas TCP/UDP em velocidade de linha | | Varredura SYN stateless • Cookies SipHash • Permutação de grupo cíclico • AF_PACKET / AF_XDP | |
| Plataforma completa de divulgação de vulnerabilidades | | Desenvolvimento full-stack • Pontuação CVSS • Automação de fluxos de trabalho | |
| Conformidade multi-cloud com CIS, SOC2, HIPAA | | Benchmarks CIS • Conformidade SOC2/HIPAA • Otimização custo-segurança • Detecção de drift |
| Análise automatizada em sandbox | | Análise de malware • Sandboxing • Regras YARA • Extração de IOCs |
| Criptografia pós-quântica | | Algoritmos pós-quânticos • Criptografia híbrida • Kyber/Dilithium |
| Fuzzing guiado por cobertura | | Fuzzing • Pesquisa de vulnerabilidades • Triagem de crashes |
| Quebra de senhas acelerada por GPU | | Sistemas distribuídos • Computação em GPU • Quebra de hashes |
| Detectar rootkits de nível de kernel | | Internals do kernel • Forense de memória • Detecção de rootkits |
| Análise de vulnerabilidades em Solidity | | Smart contracts • Análise estática • Segurança em Solidity |
| Gerar exemplos adversariais | | ML adversarial • FGSM/DeepFool • Robustez de modelos |
| Plataforma de aprendizado de engenharia reversa. | | Engenharia reversa • Disassembly • Análise dinâmica e estática |
| HSM de software que compila para um PKCS#11 real | | ABI C PKCS#11/Cryptoki (verificada por máquina vs. cabeçalhos OASIS) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + criptografia em repouso • acionado por | |
| Técnicas de exfiltração de dados | | Canais encobertos • Exfiltração de dados • Esteganografia |
| Automação completa de pentest | | Automação de pentest • Do reconhecimento à exploração • Geração de relatórios |
| Proxy reverso funcional com middleware de segurança | | Programação funcional • Design de proxy reverso • Middleware de segurança • Haskell |
| Consciência situacional de ameaças cibernéticas em tempo real | | Feeds de inteligência de ameaças • Velocidade de EPSS/KEV/CVE • Sequestros de BGP • Fan-out via WebSocket • Visão SOC em globo 3D | |
| Implantação e análise de honeypot multi-serviço | | Implantação de honeypots • Análise de comportamento de atacantes • Extração de IOCs • Mapeamento MITRE | |
| Análise de vulnerabilidades em dependências | | Segurança da cadeia de suprimentos • Análise de dependências • Pacotes maliciosos |
Roadmaps de Certificação - Planos de carreira para Analista de SOC, Pentester, Engenheiro de Segurança, Analista de GRC e mais 6 trilhas
Recursos de Aprendizado - Ferramentas, cursos, certificações, canais do YouTube, comunidades do Reddit e frameworks de segurança
CertGames - A plataforma que construí para fazer tudo isso em um só lugar: questões práticas, lições de aprendizado, projetos guiados e estes roadmaps com acompanhamento de progresso. GRÁTIS
| Projeto | Informações | O Que Você Vai Aprender |
|---|
| Identificador de Hash Identifica tipos de hash por prefixo, tamanho e conjunto de caracteres | Famílias de hash (MD5, SHA, bcrypt, Argon2) • Formato de string PHC • Correspondência de padrões • Design de função pura Código-Fonte | Documentação | |
| Scanner de Cabeçalhos HTTP Audita os cabeçalhos de resposta de uma URL em busca de controles de segurança ausentes ou fracos | Fundamentos de HTTP • Cabeçalhos de segurança (CSP, HSTS, X-Frame-Options) • Requisições httpx • Auditorias com pontuação Código-Fonte | Documentação | |
| Gerenciador de Senhas Cofre local criptografado com desbloqueio por senha-mestre | Derivação de chave Argon2id • Criptografia autenticada AES-GCM • Cofres seguros em disco • Fluxos de trabalho com senha-mestre Código-Fonte | Documentação |
| Projeto | Informações | O Que Você Vai Aprender |
|---|
| Scanner de Portas Simples Scanner de portas TCP assíncrono em C++ @deniskhud | Programação de sockets TCP • Padrões de E/S assíncrona • Detecção de serviços Código-Fonte | Documentação | |
| Keylogger Captura eventos de teclado com carimbos de data/hora | Tratamento de eventos • E/S de arquivos • Considerações éticas Código-Fonte | Documentação | |
| Cifra de César Ferramenta CLI de criptografia/descriptografia | Criptografia clássica • Ataques de força bruta • Design de CLI Código-Fonte | Documentação | |
| Ferramenta CLI de Consulta DNS Consulta registros DNS com WHOIS | Protocolos DNS • Consultas WHOIS • Consulta DNS reversa Código-Fonte | Documentação | |
| Scanner de Vulnerabilidades Simples Verifica software contra bases de dados de CVE | Bases de dados de CVE • Varredura de dependências • Avaliação de vulnerabilidades Código-Fonte | Documentação | |
| Ferramenta de Limpeza de Metadados Remove metadados EXIF e de privacidade @Heritage-XioN | Dados EXIF • Proteção de privacidade • Processamento em lote Código-Fonte | Documentação | |
| Analisador de Tráfego de Rede Captura e analisa pacotes | Captura de pacotes • Análise de protocolos • Visualização de tráfego Código-Fonte (C++) | Documentação (C++) | Código-Fonte (Python) | Documentação (Python) | |
| Quebrador de Hash Quebra por dicionário e força bruta | Algoritmos de hash • Ataques de dicionário • Segurança de senhas Código-Fonte | Documentação | |
| Multi-Ferramenta de Esteganografia Esconde dados em imagens, áudio, QR, PDFs, texto | Esteganografia multi-formato • Invólucro AEAD criptografado • Unicode de largura zero • LSB de áudio • Injeção Reed-Solomon em QR Código-Fonte | Documentação | |
| Ghost on the Wire Ataque e defesa na camada L2: spoofing de MAC + detecção de ARP | Protocolo ARP • Spoofing de MAC • Detecção de MITM • Mapeamento de confiança na camada L2 Saiba Mais | |
| Gerador de Tokens Canary Honeytokens auto-hospedados que alertam ao acesso | Defesa por engano • Honeytokens • Protocolo wire do MySQL • Patch em PDF/DOCX • Alertas via Webhook + Telegram Código-Fonte | Documentação | |
| Gerador de Domínios de Phishing e Scanner de Quishing Geração de typosquat + detecção de phishing por QR | Ataques de homóglifos • Typosquatting • Análise de códigos QR • Inteligência de domínios Saiba Mais | |
| Detector de Força Bruta SSH Monitora e bloqueia ataques SSH | Análise de logs • Detecção de ataques • Automação de firewall Saiba Mais | |
| Beacon C2 Simples Beacon/servidor de Comando e Controle | Arquitetura C2 • MITRE ATT&CK • Protocolo WebSocket • Codificação XOR Código-Fonte | Documentação | |
| Codificador/Decodificador Base64 Ferramenta de codificação multi-formato | Codificação Base64/32 • Codificação de URL • Detecção automática Código-Fonte | Documentação | |
| Auditor de Hardening CIS Linux Verificador de conformidade com benchmarks CIS | Benchmarks CIS • Hardening de sistema • Pontuação de conformidade • Scripts de shell Código-Fonte | Documentação | |
| Scanner de Persistência Systemd Caça mecanismos de persistência no Linux | Técnicas de persistência • Internals do Systemd • Análise de Cron • Caça a ameaças Código-Fonte | Documentação | |
| Rastreador de Segurança eBPF para Linux Rastreamento de chamadas de sistema em tempo real com eBPF | Programas eBPF • Rastreamento de syscalls • Framework BCC • Observabilidade de segurança Código-Fonte | Documentação | |
| Construtor de Aplicação Trojan Demonstração educacional do ciclo de vida de malware | Anatomia do Trojan • Exfiltração de dados • Criptografia de arquivos • Ciclo de vida do ataque Saiba Mais | |
| DNS Sinkhole Bloqueador de domínios de malware estilo Pi-hole | Protocolo DNS • Gerenciamento de lista de bloqueio • Registro de consultas • Defesa de rede Saiba Mais | |
| Motor de Regras de Firewall Analisa e valida regras de iptables/nftables | Internals de firewall • Análise de regras • iptables/nftables • Linguagem V Código-Fonte | Documentação | |
| Firewall de Injeção de Prompt em LLM Detecta e bloqueia ataques de injeção de prompt | Segurança de IA • Injeção de prompt • Sanitização de entrada • Defesa de LLM Saiba Mais |
.sopkcs11-tool