En ciberseguridad es fácil caer en una trampa: completar cursos, acumular certificaciones y consumir contenido sin construir nada. El problema aparece cuando una entrevista exige explicar qué sabes hacer realmente.
El repositorio Cybersecurity-Projects, creado por CarterPerez-dev, reúne 70 proyectos organizados en cuatro niveles: Foundations, Beginner, Intermediate y Advanced. También incluye rutas de certificación y recursos de aprendizaje.
Repositorio original
La colección incluye código fuente, documentación, tecnologías utilizadas, dificultad estimada y conceptos que se desarrollan en cada proyecto.
Ver Cybersecurity-Projects en GitHub →Los 15 proyectos que priorizaría
HTTP Headers Scanner
Audita cabeceras como CSP, HSTS y X-Frame-Options. Es pequeño, comprensible y permite aprender seguridad web sin comenzar con un proyecto inmanejable.
Password Manager
Obliga a trabajar con derivación de claves, Argon2id, cifrado AES-GCM y almacenamiento seguro. Excelente para entender criptografía aplicada.
Network Traffic Analyzer
Captura y analiza paquetes. Es especialmente útil para fortalecer fundamentos de redes, protocolos y análisis de tráfico.
Canary Token Generator
Permite construir honeytokens y generar alertas cuando son utilizados. Introduce defensa mediante engaño, webhooks y automatización.
SSH Brute Force Detector
Analiza registros, detecta intentos de fuerza bruta y automatiza bloqueos. Es una buena primera aproximación a la ingeniería de detección.
Linux CIS Hardening Auditor
Evalúa configuraciones contra benchmarks CIS. Ayuda a conectar seguridad técnica, cumplimiento y hardening de sistemas.
Systemd Persistence Scanner
Busca mecanismos de persistencia en Linux mediante systemd y cron. Tiene valor directo para Threat Hunting y DFIR.
LLM Prompt Injection Firewall
Explora detección de prompt injection, validación de entradas y defensa de aplicaciones basadas en modelos de lenguaje.
SIEM Dashboard
Integra agregación de logs, correlación y visualización. Es uno de los proyectos más útiles para demostrar conocimientos de operación SOC.
Token Abuse Playground
Reúne vulnerabilidades relacionadas con JWT, OAuth, sesiones y tokens. Es ideal para aprender explotación y remediación de fallas de autenticación.
Secrets Scanner
Busca secretos en repositorios e historial de Git. Introduce entropía, integración con pipelines y formatos como SARIF.
API Security Scanner
Cubre pruebas sobre APIs, GraphQL, SOAP y vulnerabilidades del OWASP API Top 10. Es ambicioso, pero muy valioso para un portafolio AppSec.
JA3/JA4 TLS Fingerprinting
Analiza handshakes TLS para identificar clientes, bots o posibles comunicaciones C2. Excelente para perfiles de Network Security y Threat Hunting.
SBOM Generator & Vulnerability Matcher
Genera inventarios de componentes y los relaciona con vulnerabilidades. Conecta DevSecOps, gestión de vulnerabilidades y seguridad de la cadena de suministro.
Docker Security Audit
Evalúa entornos Docker contra benchmarks CIS. Es una excelente puerta de entrada a seguridad de contenedores y Cloud Security.
Qué proyectos elegir según tu objetivo
🛡️ Quiero trabajar en un SOC o Blue Team
Prioriza: Network Traffic Analyzer, SSH Brute Force Detector, Systemd Persistence Scanner, SIEM Dashboard y JA3/JA4 TLS Fingerprinting.
🔐 Quiero especializarme en AppSec o API Security
Prioriza: HTTP Headers Scanner, Token Abuse Playground, Secrets Scanner y API Security Scanner.
☁️ Quiero avanzar hacia Cloud Security o DevSecOps
Prioriza: Linux CIS Hardening Auditor, Secrets Scanner, SBOM Generator y Docker Security Audit.
🤖 Quiero explorar seguridad aplicada a IA
Comienza con LLM Prompt Injection Firewall y, cuando tengas una base más sólida, avanza hacia el proyecto de AI Threat Detection del nivel avanzado.
Cómo convertir un proyecto en evidencia profesional
Clonar un repositorio y ejecutarlo no es suficiente. Para que el proyecto aporte valor en una entrevista o proceso de selección, debes demostrar comprensión y criterio.
- Documenta la arquitectura y las decisiones técnicas.
- Explica las amenazas o vulnerabilidades que aborda.
- Incluye capturas, resultados y casos de prueba.
- Agrega mejoras propias en lugar de presentar una copia idéntica.
- Describe limitaciones, riesgos y próximos pasos.
⚠️ Importante
Algunos proyectos incluyen conceptos ofensivos, malware educativo, C2, explotación o evasión. Deben utilizarse únicamente en laboratorios propios, entornos autorizados y con fines de aprendizaje.
Una certificación puede demostrar que estudiaste un temario. Un proyecto bien documentado demuestra cómo piensas, construyes, pruebas y resuelves problemas.
Mi recomendación final
No intentes completar los 70 proyectos. Elige uno alineado con tu objetivo profesional, constrúyelo, entiéndelo, modifícalo y publícalo correctamente.
Cinco proyectos sólidos, explicados con criterio y conectados entre sí, aportan más valor a un portafolio que decenas de repositorios copiados sin documentación.
¿Buscas más contenido práctico?
En CyberLab encontrarás herramientas y plataformas de ciberseguridad explicadas desde una perspectiva técnica y aplicada.
Explorar CyberLab →