Guía práctica · Open Source

15 proyectos de ciberseguridad para construir un portafolio real

Revisé una colección de 70 proyectos open source. Esta es mi selección para quienes quieren dejar de acumular teoría y comenzar a demostrar habilidades técnicas.

Por Carla Moreno 22 de julio de 2026 12 min de lectura

En ciberseguridad es fácil caer en una trampa: completar cursos, acumular certificaciones y consumir contenido sin construir nada. El problema aparece cuando una entrevista exige explicar qué sabes hacer realmente.

El repositorio Cybersecurity-Projects, creado por CarterPerez-dev, reúne 70 proyectos organizados en cuatro niveles: Foundations, Beginner, Intermediate y Advanced. También incluye rutas de certificación y recursos de aprendizaje.

Mi criterio para esta selección: no elegí los proyectos más llamativos, sino los que permiten demostrar habilidades aplicables en SOC, Blue Team, AppSec, seguridad de infraestructura, DevSecOps y Threat Intelligence.

Repositorio original

La colección incluye código fuente, documentación, tecnologías utilizadas, dificultad estimada y conceptos que se desarrollan en cada proyecto.

Ver Cybersecurity-Projects en GitHub →

Los 15 proyectos que priorizaría

1

HTTP Headers Scanner

Audita cabeceras como CSP, HSTS y X-Frame-Options. Es pequeño, comprensible y permite aprender seguridad web sin comenzar con un proyecto inmanejable.

AppSecPythonWeb
Valor práctico: alto
2

Password Manager

Obliga a trabajar con derivación de claves, Argon2id, cifrado AES-GCM y almacenamiento seguro. Excelente para entender criptografía aplicada.

CriptografíaPythonSecure Coding
Valor práctico: alto
3

Network Traffic Analyzer

Captura y analiza paquetes. Es especialmente útil para fortalecer fundamentos de redes, protocolos y análisis de tráfico.

Blue TeamNetworkingPackets
Valor práctico: alto
4

Canary Token Generator

Permite construir honeytokens y generar alertas cuando son utilizados. Introduce defensa mediante engaño, webhooks y automatización.

DeceptionDetectionGo
Valor práctico: alto
5

SSH Brute Force Detector

Analiza registros, detecta intentos de fuerza bruta y automatiza bloqueos. Es una buena primera aproximación a la ingeniería de detección.

SOCLogsDetection
Valor práctico: alto
6

Linux CIS Hardening Auditor

Evalúa configuraciones contra benchmarks CIS. Ayuda a conectar seguridad técnica, cumplimiento y hardening de sistemas.

HardeningCISLinux
Valor práctico: muy alto
7

Systemd Persistence Scanner

Busca mecanismos de persistencia en Linux mediante systemd y cron. Tiene valor directo para Threat Hunting y DFIR.

Threat HuntingDFIRLinux
Valor práctico: muy alto
8

LLM Prompt Injection Firewall

Explora detección de prompt injection, validación de entradas y defensa de aplicaciones basadas en modelos de lenguaje.

AI SecurityLLMPython
Valor práctico: emergente
9

SIEM Dashboard

Integra agregación de logs, correlación y visualización. Es uno de los proyectos más útiles para demostrar conocimientos de operación SOC.

SIEMSOCCorrelation
Valor práctico: muy alto
10

Token Abuse Playground

Reúne vulnerabilidades relacionadas con JWT, OAuth, sesiones y tokens. Es ideal para aprender explotación y remediación de fallas de autenticación.

API SecurityOAuthJWT
Valor práctico: muy alto
11

Secrets Scanner

Busca secretos en repositorios e historial de Git. Introduce entropía, integración con pipelines y formatos como SARIF.

DevSecOpsGitSecrets
Valor práctico: muy alto
12

API Security Scanner

Cubre pruebas sobre APIs, GraphQL, SOAP y vulnerabilidades del OWASP API Top 10. Es ambicioso, pero muy valioso para un portafolio AppSec.

AppSecAPIOWASP
Valor práctico: muy alto
13

JA3/JA4 TLS Fingerprinting

Analiza handshakes TLS para identificar clientes, bots o posibles comunicaciones C2. Excelente para perfiles de Network Security y Threat Hunting.

TLSThreat HuntingRust
Valor práctico: especializado
14

SBOM Generator & Vulnerability Matcher

Genera inventarios de componentes y los relaciona con vulnerabilidades. Conecta DevSecOps, gestión de vulnerabilidades y seguridad de la cadena de suministro.

SBOMVulnerability Mgmt.Supply Chain
Valor práctico: muy alto
15

Docker Security Audit

Evalúa entornos Docker contra benchmarks CIS. Es una excelente puerta de entrada a seguridad de contenedores y Cloud Security.

ContainersCloud SecurityCIS
Valor práctico: muy alto

Qué proyectos elegir según tu objetivo

🛡️ Quiero trabajar en un SOC o Blue Team

Prioriza: Network Traffic Analyzer, SSH Brute Force Detector, Systemd Persistence Scanner, SIEM Dashboard y JA3/JA4 TLS Fingerprinting.

🔐 Quiero especializarme en AppSec o API Security

Prioriza: HTTP Headers Scanner, Token Abuse Playground, Secrets Scanner y API Security Scanner.

☁️ Quiero avanzar hacia Cloud Security o DevSecOps

Prioriza: Linux CIS Hardening Auditor, Secrets Scanner, SBOM Generator y Docker Security Audit.

🤖 Quiero explorar seguridad aplicada a IA

Comienza con LLM Prompt Injection Firewall y, cuando tengas una base más sólida, avanza hacia el proyecto de AI Threat Detection del nivel avanzado.

Cómo convertir un proyecto en evidencia profesional

Clonar un repositorio y ejecutarlo no es suficiente. Para que el proyecto aporte valor en una entrevista o proceso de selección, debes demostrar comprensión y criterio.

⚠️ Importante

Algunos proyectos incluyen conceptos ofensivos, malware educativo, C2, explotación o evasión. Deben utilizarse únicamente en laboratorios propios, entornos autorizados y con fines de aprendizaje.

Una certificación puede demostrar que estudiaste un temario. Un proyecto bien documentado demuestra cómo piensas, construyes, pruebas y resuelves problemas.

Mi recomendación final

No intentes completar los 70 proyectos. Elige uno alineado con tu objetivo profesional, constrúyelo, entiéndelo, modifícalo y publícalo correctamente.

Cinco proyectos sólidos, explicados con criterio y conectados entre sí, aportan más valor a un portafolio que decenas de repositorios copiados sin documentación.

¿Buscas más contenido práctico?

En CyberLab encontrarás herramientas y plataformas de ciberseguridad explicadas desde una perspectiva técnica y aplicada.

Explorar CyberLab →