Создание 70 проектов от начального до продвинутого уровня, чтобы любой мог учиться, развивать, использовать как справочник или даже копировать напрямую. Геймифицированное обучение кибербезопасности 👇
70 проектов по кибербезопасности, дорожные карты сертификации и ресурсы
Создано при поддержке CertGames
В разработке: Инструмент для смягчения DDoS-атак
Практические проекты по кибербезопасности с полным исходным кодом, организованные по четырём уровням — Основы (для абсолютных новичков, первый раз программирующих), Начальный, Средний и Продвинутый.
10 структурированных карьерных путей с руководствами по сертификации для аналитика SOC, пентестера, инженера по безопасности и других.
Инструменты, курсы, сертификации, сообщества и фреймворки для профессионалов в области кибербезопасности.
[!TIP] Хотите, чтобы вас провели через создание этих проектов вместо чтения готового исходного кода? CertGames предлагает курсы с руководством, где вы создаёте реальные инструменты безопасности с нуля, шаг за шагом, с объяснением концепций по ходу дела. Те же проекты, меньше застреваний. БЕСПЛАТНО
[!NOTE] Начните здесь, если вы программируете впервые. Уровень Основы — для абсолютных новичков — создан для тех, кто никогда не писал на Python, едва пользовался терминалом и только знакомится с кибербезопасностью. Исходные файлы снабжены подробными комментариями в качестве учебного пособия, а каждая папка
learn/объясняет концепции с нуля. Когда вы освоитесь здесь, проекты уровня "Начальный" предполагают, что вы уже знаете язык, и идут быстрее.Что делает Основы особенными:
- Однофайловые проекты — весь инструмент находится в одном читаемом файле Python. Без переключения между файлами.
- Обильные обучающие комментарии — каждая строка, вводящая новую концепцию, аннотирована встроенным комментарием.
- Документирующие строки в стиле Numpy для каждой функции — что она делает, зачем существует, каждый параметр.
- Подробные папки
learn/— функции Python и концепции безопасности объясняются с нуля.- Код уровня опытного разработчика, объяснения уровня новичка — сам код остаётся производственного качества.
| Проект | Информация | Что вы узнаете |
|---|---|---|
| Идентификатор хэшей Определяет типы хэшей по префиксу, длине и набору символов | Семейства хэшей (MD5, SHA, bcrypt, Argon2) • Формат строк PHC • Сопоставление с образцом • Проектирование чистых функций Исходный код | Документация | |
| Сканер HTTP-заголовков Аудит заголовков ответа URL на отсутствие или слабость средств безопасности | Основы HTTP • Заголовки безопасности (CSP, HSTS, X-Frame-Options) • Запросы через httpx • Оценка с баллами Исходный код | |
| Проект | Информация | Что вы узнаете |
|---|---|---|
| Простой сканер портов Асинхронный TCP-сканер портов на C++ @deniskhud | Сокетное программирование TCP • Асинхронный ввод-вывод • Определение служб Исходный код | Документация | |
| Кейлоггер Захват событий клавиатуры с временными метками | Обработка событий • Ввод-вывод файлов • Этические соображения Исходный код | Документация | |
| Шифр Цезаря Инструмент шифрования/дешифрования в командной строке |
|---------|------|-------------------|
| Security News Scraper
Агрегировать новости кибербезопасности |
| Веб-скрапинг • Разбор CVE • Хранение в базе данных
Исходный код | Документация |
| Payload Obfuscation Engine
Многоуровневый инструмент обфускации полезной нагрузки |
| Техники обфускации • Полиморфизм • Обход AV • Обнаружение сигнатур
Узнать больше |
| SIEM Dashboard
Агрегация логов с корреляцией |
| Концепции SIEM • Корреляция логов • Full-stack разработка
Исходный код | Документация |
| Token Abuse Playground
15+ уязвимостей токенов для эксплуатации и исправления |
| Эксплуатация JWT • Атаки OAuth • Безопасность сессий • Криминалистика токенов
Узнать больше |
| Supply Chain Attack Simulator
Демонстрация путаницы зависимостей фальшивого пакета PyPI |
| Атаки на цепочку поставок • Путаница зависимостей • Безопасность пакетов • Внутренности PyPI
Узнать больше |
| DDoS Mitigation Tool
Обнаружение всплесков трафика |
| Обнаружение DDoS • Ограничение скорости • Обнаружение аномалий
Узнать больше |
| Secrets Scanner
Сканирование кодовых баз и истории git на предмет утекших секретов |
| Обнаружение секретов • Энтропия Шеннона • K-анонимность HIBP • Вывод SARIF
Исходный код | Документация |
| API Security Scanner
Сканер уязвимостей API для предприятий |
| OWASP API Top 10 • ML-фаззинг • Тестирование GraphQL/SOAP
Исходный код | Документация |
| Wireless Deauth Detector
Мониторинг атак деаутентификации WiFi |
| Беспроводная безопасность • Перехват пакетов • Обнаружение атак
Узнать больше |
| Credential Enumeration
Сбор учетных данных после эксплуатации |
| Извлечение учетных данных • Криминалистика браузера • Инструменты красной команды • Язык Nim
Исходный код | Документация |
| Binary Analysis Tool
Дисассемблирование и анализ исполняемых файлов |
| Анализ бинарных файлов • Извлечение строк • Обнаружение вредоносного ПО
Исходный код | Документация |
| Chaos Engineering Security Tool
Внедрение сбоев безопасности для тестирования устойчивости |
| Chaos engineering • Устойчивость безопасности • Подбор учетных данных • Тестирование аутентификации
Узнать больше |
| Credential Rotation Enforcer
Отслеживание и соблюдение политик ротации учетных данных |
| Гигиена учетных данных • Ротация секретов • Панели соответствия • Интеграция API
Исходный код | Документация |
| Race Condition Exploiter
Лаборатория атак и защиты состояния гонки TOCTOU |
| Атаки TOCTOU • Ошибки двойной траты • Параллельная эксплуатация • Визуализация гонок
Узнать больше |
| JA3/JA4 TLS Fingerprinting Tool
Снятие отпечатков TLS-клиентов по рукопожатию |
| Анализ рукопожатия TLS • Хэширование JA3/JA4 • Обнаружение ботов • Идентификация C2 вредоносного ПО
Исходный код | Документация |
| Mobile App Security Analyzer
Декомпиляция и анализ мобильных приложений |
| Анализ APK/IPA • Обратная разработка • OWASP Mobile
Узнать больше |
| DLP Scanner
Предотвращение утечки данных для файлов, БД и трафика |
| Обнаружение PII • Соответствие GDPR/HIPAA • Сопоставление шаблонов • Классификация данных
Исходный код | Документация |
| Lua/Nginx Edge Backend
Полноценный CRUD-бэкенд через Lua в Nginx |
| Edge-вычисления • OpenResty • Скриптинг Lua • WAF • JWT на периферии
Узнать больше |
| Privesc Playground
20+ путей повышения привилегий для эксплуатации |
| Эксплуатация SUID • Злоупотребление Sudo • Угон Cron • GTFOBins • Злоупотребление возможностями
Узнать больше |
| SBOM Generator & Vulnerability Matcher
Спецификация программного обеспечения с сопоставлением CVE |
| Форматы SPDX/CycloneDX • Анализ зависимостей • Базы данных CVE • Соответствие EO 14028
Исходный код | Документация |
| Subdomain Takeover Scanner
Обнаружение висящих DNS-записей |
| Перебор DNS • Анализ CNAME • Захват облачных ресурсов • Bug bounty
Узнать больше |
| GraphQL Security Tester
Автоматизированное тестирование уязвимостей GraphQL |
| Атаки интроспекции • DoS глубины запроса • Обход авторизации • Злоупотребление пакетной обработкой
Узнать больше |
| Docker Security Audit
Сканер CIS Docker Benchmark |
| Бенчмарки CIS • Безопасность контейнеров • Несколько форматов вывода
Исходный код | Документация |
|---------|------|-------------------|
| API Rate Limiter
Промежуточное ПО для распределенного ограничения скорости |
| Алгоритм токенового ведра • Распределенные системы • Бэкенд Redis
Source Code | Docs |
| Encrypted Chat Application
Обмен сообщениями E2EE в реальном времени |
| Протокол Signal • Double Ratchet • WebAuthn • WebSockets
Source Code | Docs |
| Exploit Development Framework
Модульный фреймворк для эксплуатации |
| Разработка эксплойтов • Генерация полезной нагрузки • Архитектура плагинов
Learn More |
| AI Threat Detection
Обнаружение угроз на основе машинного обучения для nginx |
| Ансамбль ML (AE + RF + IF) • ONNX inference • Обнаружение в реальном времени
Source Code | Docs |
| Zingela Stateless Scanner
Массовый TCP/UDP сканер портов без сохранения состояния |
| Stateless SYN сканирование • SipHash cookies • Циклическая перестановка группы • AF_PACKET / AF_XDP
Source Code | Docs |
| Bug Bounty Platform
Полноценная платформа для раскрытия уязвимостей |
| Full-stack разработка • Оценка CVSS • Автоматизация рабочих процессов
Source Code | Docs |
| Cloud Security Compliance Dashboard
Мультиоблачное соответствие стандартам CIS, SOC2, HIPAA |
| Бенчмарки CIS • Соответствие SOC2/HIPAA • Оптимизация стоимости и безопасности • Обнаружение отклонений
Learn More |
| Malware Analysis Platform
Автоматизированный анализ в песочнице |
| Анализ вредоносного ПО • Песочница • YARA-правила • Извлечение IOCs
Learn More |
| Quantum Resistant Encryption
Постквантовая криптография |
| Постквантовые алгоритмы • Гибридное шифрование • Kyber/Dilithium
Learn More |
| Zero Day Vulnerability Scanner
Фаззинг с направленным покрытием |
| Фаззинг • Исследование уязвимостей • Триаж сбоев
Learn More |
| Distributed Password Cracker
Взлом с ускорением GPU |
| Распределенные системы • GPU-вычисления • Взлом хешей
Learn More |
| Kernel Rootkit Detection
Обнаружение руткитов уровня ядра |
| Внутренности ядра • Криминалистика памяти • Обнаружение руткитов
Learn More |
| Blockchain Smart Contract Auditor
Анализ уязвимостей Solidity |
| Смарт-контракты • Статический анализ • Безопасность Solidity
Learn More |
| Adversarial ML Attacker
Генерация состязательных примеров |
| Состязательное ML • FGSM/DeepFool • Устойчивость моделей
Learn More |
| Reverse-Engineering
Обучающая платформа по реверс-инжинирингу. |
| Реверс-инжиниринг • Дизассемблирование • Динамический и статический анализ
Source Code | Docs
| Hardware Security Module Emulator
Программный HSM, компилирующийся в реальный PKCS#11 .so |
| PKCS#11/Cryptoki C ABI (проверено на соответствие заголовкам OASIS) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + шифрование в состоянии покоя • управляется через
pkcs11-tool
Source Code | Docs |
| Network Covert Channel
Техники эксфильтрации данных |
| Скрытые каналы • Эксфильтрация данных • Стеганография
Learn More |
| Automated Penetration Testing
Полная автоматизация пентеста |
| Автоматизация пентеста • От разведки до эксплуатации • Генерация отчетов
Learn More |
| Haskell Reverse Proxy
Функциональный обратный прокси с промежуточным ПО безопасности |
| Функциональное программирование • Дизайн обратного прокси • Промежуточное ПО безопасности • Haskell
Source Code |
| "Monitor the Situation" Dashboard
Осведомленность о киберугрозах в реальном времени |
| Каналы Threat Intel • Скорость EPSS/KEV/CVE • BGP-угонки • WebSocket fan-out • 3D глобус SOC
Source Code | Docs |
| Honeypot Network
Развертывание и анализ многосервисного ханипота |
| Развертывание ханипота • Анализ поведения атакующего • Извлечение IOCs • Картирование MITRE
Source Code | Docs |
| Supply Chain Security Analyzer
Анализ уязвимостей зависимостей |
| Безопасность цепочки поставок • Анализ зависимостей • Вредоносные пакеты
Learn More |
Certification Roadmaps - Карьерные пути для SOC-аналитика, пентестера, инженера по безопасности, GRC-аналитика и еще 6 направлений
Learning Resources - Инструменты, курсы, сертификации, YouTube-каналы, сообщества Reddit и фреймворки безопасности
CertGames - Платформа, которую я создал, чтобы объединить всё это в одном месте: практические вопросы, уроки, управляемые проекты и эти дорожные карты с отслеживанием прогресса. БЕСПЛАТНО
| Менеджер паролей Зашифрованное локальное хранилище с разблокировкой по мастер-паролю | Вывод ключа с Argon2id • Аутентифицированное шифрование AES-GCM • Безопасные локальные хранилища • Рабочие процессы с мастер-паролем Исходный код | Документация |
| Классическая криптография • Атаки полным перебором • Дизайн CLI Исходный код | Документация |
| Инструмент DNS-запросов CLI Запрос DNS-записей с WHOIS | Протоколы DNS • Запросы WHOIS • Обратный DNS-запрос Исходный код | Документация |
| Простой сканер уязвимостей Проверка программного обеспечения по базам CVE | Базы CVE • Сканирование зависимостей • Оценка уязвимостей Исходный код | Документация |
| Инструмент очистки метаданных Удаление EXIF и приватных метаданных @Heritage-XioN | Данные EXIF • Защита приватности • Пакетная обработка Исходный код | Документация |
| Анализатор сетевого трафика Захват и анализ пакетов | Захват пакетов • Анализ протоколов • Визуализация трафика Исходный код (C++) | Документация (C++) | Исходный код (Python) | Документация (Python) |
| Взломщик хэшей Взлом по словарю и полным перебором | Алгоритмы хэширования • Атаки по словарю • Безопасность паролей Исходный код | Документация |
| Многофункциональный инструмент стеганографии Скрытие данных в изображениях, аудио, QR, PDF, тексте | Многоформатная стеганография • Зашифрованный конверт AEAD • Zero-width Unicode • Аудио LSB • Reed-Solomon в QR Исходный код | Документация |
| Призрак в сети Атака и защита L2: подмена MAC + обнаружение ARP | Протокол ARP • Подмена MAC • Обнаружение MITM • Карта доверия L2 Узнать больше |
| Генератор honeytoken-ловушек Самостоятельно размещаемые приманки, оповещающие при доступе | Обманная защита • Honeytoken • Протокол MySQL wire • Модификация PDF/DOCX • Оповещения через Webhook + Telegram Исходный код | Документация |
| Генератор фишинговых доменов и сканер квишинга Генерация опечаточных доменов + обнаружение QR-фишинга | Атаки с использованием гомоглифов • Опечаточные домены • Анализ QR-кодов • Интеллект о доменах Узнать больше |
| Детектор атак перебором SSH Мониторинг и блокировка SSH-атак | Разбор логов • Обнаружение атак • Автоматизация межсетевого экрана Узнать больше |
| Простой C2-маяк Сервер и маяк управления и контроля (C2) | Архитектура C2 • MITRE ATT&CK • Протокол WebSocket • Кодирование XOR Исходный код | Документация |
| Кодировщик/декодировщик Base64 Многоформатный инструмент кодирования | Кодирование Base64/32 • URL-кодирование • Автоматическое определение Исходный код | Документация |
| Аудитор ужесточения системы по стандартам CIS Linux Проверка соответствия эталону CIS | Эталоны CIS • Ужесточение системы • Оценка соответствия • Написание скриптов оболочки Исходный код | Документация |
| Сканер постоянства в systemd Охота за механизмами постоянства в Linux | Техники постоянства • Внутреннее устройство systemd • Анализ cron • Охота за угрозами Исходный код | Документация |
| Трассировщик безопасности Linux eBPF Трассировка системных вызовов в реальном времени с eBPF | Программы eBPF • Трассировка системных вызовов • Фреймворк BCC • Наблюдаемость безопасности Исходный код | Документация |
| Конструктор троянских приложений Учебная демонстрация жизненного цикла вредоносного ПО | Анатомия трояна • Экспорт данных • Шифрование файлов • Жизненный цикл атаки Узнать больше |
| DNS-заслонка Блокировщик вредоносных доменов (в стиле Pi-hole) | Протокол DNS • Управление списками блокировок • Журналирование запросов • Сетевая защита Узнать больше |
| Движок правил межсетевого экрана Разбор и проверка правил iptables/nftables | Внутреннее устройство межсетевого экрана • Разбор правил • iptables/nftables • Язык V Исходный код | Документация |
| Межсетевой экран от инъекций в LLM-промпты Обнаружение и блокировка атак внедрения промптов | Безопасность ИИ • Внедрение промптов • Очистка ввода • Защита LLM Узнать больше |