Los mejores proyectos de ciberseguridad son laboratorios prácticos que demuestran que puede detectar amenazas, analizar registros, proteger sistemas, investigar alertas, automatizar tareas y explicar sus hallazgos. Los proyectos sólidos incluyen laboratorios SOC, detecciones SIEM, monitoreo de seguridad en la nube, análisis de malware, automatización Python y construcción de laboratorios domésticos.
Los proyectos de ciberseguridad le ayudan a pasar del "Estoy aprendiendo ciberseguridad" al "Aquí tengo la prueba de que puedo hacer el trabajo".
Eso es importante porque los gerentes de contratación no solo quieren ver cursos, certificados o palabras de moda en su currículum. Quieren pruebas. Quieren saber que usted puede abrir un archivo de registro, detectar comportamientos sospechosos, escribir una regla de detección, explicar una ruta de ataque, proteger un sistema mal configurado o documentar una investigación como si fuera realanalista.
Si eres estudiante, principiante,Analista de SOCYa sea profesional de TI o buscador de empleo, los proyectos de ciberseguridad adecuados pueden convertirse en su activo profesional más sólido.
Le ayudan a generar confianza técnica, crear pruebas de portafolio y hablar mejor en las entrevistas. También le ayudan a determinar qué camino de ciberseguridad se adapta a sus necesidades: SOC, seguridad en la nube, seguridad de aplicaciones web,seguridad de la red, análisis de malware, detección de amenazas o automatización.
El mercado laboral de ciberseguridad premia la habilidad práctica. La Oficina de Estadísticas Laborales de EE. UU. proyecta que el empleo de analistas de seguridad de la información crecerá un 29 por ciento entre 2024 y 2034, mucho más rápido que el promedio de todas las ocupaciones. Esa demanda ayuda, pero los puestos de nivel inicial aún resultan competitivos porque los empleadores quieren candidatos que puedan demostrar capacidad práctica, no sólo interés.
Esta guía le ofrece prácticasproyectos de ciberseguridad para principiantes, estudiantes intermedios y profesionales avanzados. Obtendrás nombres de proyectos, niveles de dificultad,herramientas, habilidades aprendidas y valor profesional. También aprenderá cómo elegir el proyecto correcto y mostrar su trabajo en su currículum, GitHub y LinkedIn.
Por qué los proyectos de ciberseguridad son más importantes que el aprendizaje pasivo

La ciberseguridad no es una habilidad de espectador. Puede ver horas de videos sobre ataques, herramientas, marcos y respuesta a incidentes. Aún así, no generará una verdadera confianza hasta que toque los sistemas, rompa las cosas de manera segura, investigue las pruebas y escriba lo que sucedió.
Ahí es donde los proyectos de ciberseguridad marcan la diferencia.
Un buen proyecto te obliga a conectar la teoría con la práctica. Por ejemplo, es posible que comprenda qué son los ataques de fuerza bruta, pero crear una regla de detección para intentos fallidos de inicio de sesión le enseñará cómo aparecen esos ataques en los registros.
Quizás sepa que el phishing es común, pero analizar los encabezados de los correos electrónicos le enseñará cómo los atacantes falsifican a los remitentes, abusan de los dominios y ocultan enlaces maliciosos. Quizás sepa que las configuraciones incorrectas de la nube son riesgosas, pero crear un proyecto de monitoreo de la nube le enseñará cómo el almacenamiento público, los permisos de IAM débiles y las alertas faltantes exponen los entornos reales.
Los proyectos también te ayudan a crear pruebas. Cualquiera puede incluir "Wireshark, Splunk, Python, Linux, AWS, gestión de vulnerabilidades" en habilidades. Menos candidatos pueden vincularse a un repositorio de GitHub que incluya capturas de pantalla, registros de muestra, lógica de detección, scripts, diagramas, hallazgos y una redacción limpia.
Ésta es la diferencia entre reclamar y demostrar.
Los proyectos de ciberseguridad también se ajustan bien a las expectativas de la fuerza laboral. El NICE Framework del NIST brinda a las organizaciones un lenguaje compartido para el trabajo de ciberseguridad, incluidos los conocimientos y habilidades necesarios para diferentes roles.
Cuando su proyecto muestra investigación, monitoreo, secuencias de comandos, documentación y análisis de riesgos, está mostrando habilidades que se alinean con el trabajo real de ciberseguridad, no con una actividad de laboratorio aleatoria.
No necesitas herramientas costosas para comenzar. Muchos proyectos sólidos de cartera de ciberseguridad utilizan herramientas gratuitas, plataformas de código abierto, entornos de prueba, máquinas intencionalmente vulnerables, registros de muestra y configuraciones de laboratorio doméstico. Lo que más importa es tu proceso:
Tú defines un problema.
Construyes o simulas un entorno.
Recopilas pruebas.
Analizas lo que pasó.
Documentas tu trabajo.
Explica por qué es importante.
Ese último paso es donde muchos principiantes fracasan. Construyen un laboratorio, ejecutan un análisis o instalan una herramienta y luego se detienen. Un proyecto más sólido cuenta una historia. Muestra lo que estaba tratando de aprender, los pasos que tomó, lo que encontró, lo que solucionó y lo que mejoraría a continuación.
Para los lectores de CyberLad.io, este es el cambio de mentalidad: no cree proyectos de ciberseguridad sólo para decir que los creó. Constrúyalos para demostrar que puede pensar y trabajar como un profesional de la ciberseguridad.
Consulte nuestra última publicación enSeguridad GSOC: Centro de operaciones de seguridad global
Proyectos de ciberseguridad principiante, intermedio o avanzado
Antes de elegir entre una larga lista de ideas de proyectos de ciberseguridad, es necesario comprender los niveles de habilidad. Un proyecto para principiantes debería ayudarle a aprender conceptos básicos sin ahogarse en la complejidad de las herramientas.
Un proyecto intermedio debe combinar múltiples habilidades, como registro, detección, secuencias de comandos y generación de informes. Un proyecto avanzado debería acercarse más a las operaciones de seguridad del mundo real, con simulación de ataques, ingeniería de detección, monitoreo de la nube, análisis del comportamiento del malware o automatización de la respuesta a incidentes.
| Nivel | Mejor para | Herramientas típicas | Principales habilidades desarrolladas | Valor de la cartera |
|---|---|---|---|---|
| Principiante | Estudiantes, personas que cambian de carrera, principiantes en TI | Wireshark, VirtualBox, Linux, Nmap,PruebaHackMe, Visor de eventos de Windows | Redes, conceptos básicos de Linux, escaneo, lectura de registros, análisis básico | Muestra iniciativa y habilidades básicas |
| Intermedio | Estudiantes de SOC, analistas junior, profesionales de TI | Splunk, Wazuh, Security Onion, Zeek, Suricata, Python, Burp Suite | Detección, investigación, scripting, consultas SIEM, generación de informes | Muestra capacidad de analista listo para el trabajo |
| Avanzado | Estudiantes experimentados, aspirantes a ingenieros de detección y estudiantes de seguridad ruidosos | AWS, Azure, Sigma, YARA, Velociraptor, Atomic Red Team, entornos limitados de malware | Detección de amenazas, defensa en la nube, análisis de malware, automatización y mapeo de ataques | Muestra capacidad de seguridad especializada |
Un proyecto para principiantes podría responder: "¿Puedes utilizar herramientas básicas y explicar lo que encontraste?"
Un proyecto intermedio podría responder: "¿Puedes investigar una alerta, escribir una detección y documentar evidencia?"
Un proyecto avanzado podría responder: "¿Puedes simular un comportamiento realista de un atacante, crear detecciones, automatizar la respuesta y asignar la actividad a MITRE ATT&CK?"
MITRE ATT&CK es valioso para proyectos de seguridad avanzados porque organiza tácticas y técnicas del adversario basadas en observaciones del mundo real.
Su Enterprise Matrix cubre plataformas como Windows, Linux, macOS, SaaS, IaaS, proveedores de identidad, dispositivos de red y más, lo que lo hace útil para la ingeniería de detección ycaza de amenazasproyectos.
El nivel correcto depende de tu objetivo. Si está solicitando su primer puesto en el SOC, no comience con un proyecto avanzado de ingeniería inversa de malware que no pueda explicar. Un proyecto de investigación SIEM limpio con capturas de pantalla, ejemplos de registros, consultas, hallazgos y lecciones aprendidas puede ayudarlo más.
Leer más enCómo ingresar a la seguridad cibernética sin experiencia
Proyectos de ciberseguridad para principiantes

Los proyectos de ciberseguridad para principiantes deberían enseñarle cómo se comunican los sistemas, cómo los registros capturan la actividad, cómo aparecen las vulnerabilidades y cómo se ven los ataques básicos en un laboratorio seguro. Estos proyectos son ideales para estudiantes, estudiantes de ciberseguridad y solicitantes de empleo que crean su primer portafolio.
1. Construya un laboratorio doméstico de ciberseguridad
Nivel de dificultad:Principiante
Herramientas necesarias:VirtualBox o VMware Workstation Player, Kali Linux, Ubuntu, VM de evaluación de Windows, pfSense opcional
Habilidades aprendidas:Virtualización, conceptos básicos de redes, comandos de Linux, configuración del sistema y aislamiento seguro del laboratorio.
Por qué ayuda a su carrera en ciberseguridad:Un laboratorio doméstico se convierte en la base para futuros proyectos de ciberseguridad, proyectos de analistas de SOC, laboratorios de análisis de malware y pruebas SIEM.
Un laboratorio doméstico de ciberseguridad es uno de los mejores proyectos de ciberseguridad para principiantes porque le brinda un lugar seguro para practicar. Puede crear máquinas virtuales, probar herramientas, capturar tráfico de red, ejecutar escaneos, analizar registros y simular ataques sin tocar los sistemas de producción reales.
Empiece de forma sencilla. Cree una máquina atacante, un objetivo de Linux y un objetivo de Windows. Colóquelos en una red virtual aislada. Documente su arquitectura con un diagrama básico. Anote las direcciones IP, los sistemas operativos, las credenciales utilizadas para cuentas exclusivas de laboratorio y el propósito de cada máquina.
Su artículo de GitHub debe incluir:
- Diagrama de laboratorio
- Herramientas instaladas
- Configuración de red
- Capturas de pantalla
- Problemas que resolviste
- ��Qué planeas agregar a continuación
Este proyecto ayuda a tu carrera porque demuestra que puedes crear un entorno técnico controlado. Esa habilidad es importante en ciberseguridad porque los analistas e ingenieros a menudo necesitan reproducir problemas, probar detecciones, validar parches e investigar comportamientos sospechosos de forma segura.
2. Analizar el tráfico de red con Wireshark
Nivel de dificultad:Principiante
Herramientas necesarias:Wireshark, archivos PCAP de muestra, muestras de TryHackMe o Malware-Traffic-Analysis.net
Habilidades aprendidas:Análisis de paquetes, conceptos básicos de TCP/IP, DNS, HTTP, TLS y patrones de tráfico sospechosos.
Por qué ayuda a su carrera en ciberseguridad:La visibilidad de la red es fundamental para el análisis SOC, la respuesta a incidentes, la búsqueda de amenazas y la seguridad de la red.
Wireshark te ayuda a ver lo que sucede en la red. Para este proyecto, descargue archivos de captura de paquetes de muestra seguros y analícelos. Concéntrese en preguntas como:
- ¿Qué direcciones IP se están comunicando?
- ¿Qué protocolos aparecen?
- ¿Hay solicitudes de DNS extrañas?
- ¿Algún host se está conectando a dominios sospechosos?
- ¿Puedes identificar descargas de archivos o intentos de inicio de sesión?
Su objetivo no es convertirse en un mago de los paquetes de la noche a la mañana. Su objetivo es aprender a investigar el tráfico y explicar lo que encontró. Un buen artículo para principiantes puede incluir capturas de pantalla de consultas DNS, solicitudes HTTP, flujos TCP y un breve cronograma de actividad.
Este proyecto respalda proyectos de analistas de SOC y proyectos de seguridad de red porque los analistas a menudo necesitan comprender si una alerta representa tráfico normal o un comportamiento sospechoso.
3. Cree un verificador de seguridad de contraseña
Nivel de dificultad:Principiante
Herramientas necesarias:Python, expresiones regulares, API opcional Have I Been Pwned para verificación segura de contraseñas violadas
Habilidades aprendidas:Conceptos básicos de Python, validación de entradas, lógica de política de contraseñas, conciencia de seguridad.
Por qué ayuda a su carrera en ciberseguridad:Muestra que puede escribir código simple centrado en la seguridad y explicar el riesgo de las contraseñas.
Este es un buen proyecto de automatización de ciberseguridad de Python para principiantes. Cree un script que verifique la longitud, la complejidad, los patrones comunes, los caracteres repetidos, las palabras del diccionario y las contraseñas débiles conocidas de la contraseña. No almacene contraseñas de usuario. No registre entradas confidenciales. Mantenga el proyecto ético y seguro para la privacidad.
Agregue resultados claros, como:
- Débil: demasiado corto
- Medio: faltan caracteres especiales
- Fuerte: cumple con los requisitos de longitud y complejidad
- Advertencia: contiene un patrón de contraseña común
Este proyecto le ayuda a aprender los conceptos básicos de codificación segura. También le brinda un repositorio GitHub simple con código legible, un archivo README, ejemplos e ideas de mejora.
4. Realizar un análisis básico de vulnerabilidades
Nivel de dificultad:Principiante
Herramientas necesarias:Nmap, OpenVAS o Greenbone Community Edition, una VM intencionadamente vulnerable como Metasploitable
Habilidades aprendidas:Escaneo de puertos, descubrimiento de servicios, identificación de vulnerabilidades e informes básicos.
Por qué ayuda a su carrera en ciberseguridad:La gestión de vulnerabilidades es un punto de entrada común a la ciberseguridad y le ayuda a comprender los riesgos.
Configure una máquina virtual vulnerable en su laboratorio y escanéela. Utilice Nmap para identificar puertos y servicios abiertos. Entonces usa unescáner de vulnerabilidadpara encontrar problemas conocidos. Tu trabajo no es explotarlo todo. Su trabajo es documentar lo que existe, lo que es riesgoso y cómo solucionarlo.
Su informe debe incluir:
- Alcance objetivo
- Método de escaneo
- Puertos abiertos
- Hallazgos de alto nivel
- Recomendaciones de remediación
- Limitaciones
Este proyecto te enseña a pensar como un defensor. Aprende que el escaneo de vulnerabilidades no consiste simplemente en hacer clic en un botón. Requiere alcance, validación, priorización y comunicación.
5. Cree un laboratorio de análisis de correo electrónico de phishing
Nivel de dificultad:Principiante
Herramientas necesarias:Analizador de encabezados de correo electrónico, VirusTotal, URLScan.io, CyberChef, ejemplos de correos electrónicos de phishing
Habilidades aprendidas:Encabezados de correo electrónico, suplantación de remitente, análisis de enlaces, indicadores de compromiso, informes
Por qué ayuda a su carrera en ciberseguridad:La investigación de phishing es una tarea común de SOC, especialmente para los analistas principiantes.
Utilice ejemplos de correos electrónicos de phishing seguros. Analice encabezados, dominios de remitentes, direcciones de respuesta, URL, archivos adjuntos e intención del mensaje. Extraiga indicadores de compromiso, también llamados IOC, como dominios, direcciones IP, hashes y URL sospechosas.
Su entrega final debería verse como un ticket SOC:
- Resumen
- Remitente del correo electrónico
- Asunto
- Indicadores encontrados
- Veredicto
- Acción recomendada
- Guía del usuario
Este proyecto es práctico porque el análisis de phishing aparece con frecuencia en el trabajo de SOC. También le ayuda a desarrollar habilidades de comunicación, que son tan importantes como el conocimiento de las herramientas.
Proyectos Intermedios de Ciberseguridad

Los proyectos intermedios de ciberseguridad deben combinar herramientas, análisis y documentación. En esta etapa, no sólo estás aprendiendo comandos. Está creando flujos de trabajo que se parecen más a tareas laborales reales.
6. Construir un laboratorio de investigación de analistas de SOC
Nivel de dificultad:Intermedio
Herramientas necesarias:Wazuh o Splunk Free, Windows VM, Sysmon, Ubuntu y Atomic Red Team, opcional
Habilidades aprendidas:Registro de puntos finales, clasificación de alertas, correlación de eventos y flujo de trabajo de investigación.w
Por qué ayuda a su carrera en ciberseguridad:Este es uno de los proyectos de analista de SOC más sólidos para su currículum porque refleja la investigación de alertas.
Configure un punto final de Windows con Sysmon, reenvíe registros a Wazuh o Splunk y luego genere actividad sospechosa en un laboratorio controlado. Por ejemplo, cree eventos de inicio de sesión fallidos, eventos de ejecución de PowerShell, eventos de creación de nuevos procesos o escrituras de archivos sospechosos.
Tu tarea es investigar lo que pasó. Construye una línea de tiempo. Identifique el host, el usuario, el proceso, el proceso principal, la línea de comando y los ID de eventos. Luego escriba un informe final del analista.
Este proyecto le ayuda a conocer el corazón del trabajo de SOC: recopilar, clasificar, investigar, escalar y documentar.
Una versión de cartera sólida debe incluir:
- Arquitectura de laboratorio
- Configuración del origen del registro
- Alertas de ejemplo
- Capturas de pantalla de la investigación
- Línea de tiempo
- Conclusión del analista
- Lecciones aprendidas
7. Crear reglas de detección SIEM
Nivel de dificultad:Intermedio
Herramientas necesarias:Splunk, Wazuh, Elastic Stack, reglas Sigma, registros de muestra
Habilidades aprendidas:Búsqueda SIEM, lógica de detección, ajuste de alertas, reducción de falsos positivos
Por qué ayuda a su carrera en ciberseguridad:Las habilidades de SIEM y análisis de registros son muy relevantes para las funciones de SOC, detección de amenazas e ingeniería de detección.
Para este proyecto, elija un comportamiento para detectar. Los ejemplos incluyen:
- Múltiples inicios de sesión fallidos
- Comando sospechoso de PowerShell
- Nuevo usuario administrador local
- Actividad inusual de DNS saliente
- Posible intento de fuerza bruta
Escriba una consulta SIEM para detectarlo. Luego pruebe la regla utilizando registros de muestra o eventos generados en el laboratorio. Sintonícelo para reducir el ruido. Documente lo que detecta la regla, lo que omite y cómo debe responder un analista.
Para fortalecer el proyecto, asigne su detección a tácticas y técnicas de MITRE ATT&CK cuando corresponda. MITRE describe las técnicas como cómo un adversario logra un objetivo táctico, lo que las hace útiles para explicar por qué es importante una detección.
Este proyecto es mejor que una afirmación genérica de "Usé Splunk" porque muestra el pensamiento de detección.
8. Cree un analizador de registros de Python
Nivel de dificultad:Intermedio
Herramientas necesarias:Python, registros de muestra de Apache, registros de eventos de Windows, registros de autenticación de Linux
Habilidades aprendidas:Análisis de archivos, expresiones regulares, conceptos básicos de detección de anomalías, informes, automatización.on
Por qué ayuda a su carrera en ciberseguridad:La automatización de Python ayuda a los analistas a ahorrar tiempo y manejar tareas de seguridad repetitivas.
Cree una secuencia de comandos de Python que lea archivos de registro e identifique patrones sospechosos. Comience con casos de uso simples:
- Demasiados inicios de sesión SSH fallidos desde una IP
- Códigos de estado HTTP sospechosos
- Solicitudes repetidas a rutas de administrador
- Intentos de inicio de sesión fuera del horario comercial
- Agentes de usuario raros
Su secuencia de comandos debe producir un resumen limpio, como por ejemplo:
- IP de origen principales
- Recuentos de inicios de sesión fallidos
- Rutas sospechosas solicitadas
- Eventos que requieren revisión
Este proyecto funciona bien como proyecto de ciberseguridad para uso en currículums porque demuestra que se puede automatizar el análisis en lugar de leer manualmente cada línea.
Agregue un archivo README que explique el problema, ejemplos de entrada, salida y mejoras futuras.
9. Reforzar un servidor Linux
Nivel de dificultad:Intermedio
Herramientas necesarias:Servidor Ubuntu, SSH, UFW, Lynis, auditado, fail2ban
Habilidades aprendidas:Refuerzo del sistema, control de acceso, reglas de firewall, auditoría, configuración segura
Por qué ayuda a su carrera en ciberseguridad:Fortalecer las habilidades es importante para los roles de equipo azul, administración de sistemas, seguridad en la nube y DevSecOps.
Construya un servidor Linux y asegúrelo. Deshabilite el inicio de sesión SSH raíz, aplique la autenticación basada en claves, configure reglas de firewall, instale fail2ban, habilite actualizaciones automáticas, revise los servicios abiertos y ejecute una auditoría de refuerzo con Lynis.
Su artículo final debe incluir los hallazgos del antes y el después. Muestra el riesgo inicial, el control que aplicaste y el resultado. No se limite a decir "Reforcé Linux". Pruébelo con comandos, capturas de pantalla, fragmentos de configuración y explicaciones.
Este proyecto es útil para los profesionales de TI que se inician en la ciberseguridad porque se basa en la experiencia en administración de sistemas y la convierte en un valor de seguridad.
10. Cree un laboratorio de pruebas de seguridad de aplicaciones web
Nivel de dificultad:Intermedio
Herramientas necesarias:OWASP Juice Shop, Burp Suite Community, Docker, herramientas para desarrolladores de navegadores
Habilidades aprendidas:Vulnerabilidades web, tráfico de proxy, pruebas de autenticación, validación de entradas e informes.
Por qué ayuda a su carrera en ciberseguridad:Los proyectos de seguridad de aplicaciones web le ayudan a comprender cómo los atacantes encuentran y explotan las debilidades de las aplicaciones.
Ejecute OWASP Juice Shop localmente y pruébelo con Burp Suite. Concéntrese en pruebas legales, realizadas únicamente en laboratorio. Aprenda cómo funcionan las solicitudes y respuestas. Busque problemas comunes como control de acceso roto, fallas de inyección, autenticación débil y datos expuestos.
Su cartera no debería verse como una hoja de alarde de errores explotados. Debería parecerse a una evaluación de seguridad profesional:
- Alcance
- Metodología
- Hallazgos
- Evidencia
- Calificación de riesgo
- Consejos de remediación
Este proyecto le ayudará si está interesado en la seguridad de las aplicaciones,pruebas de penetración, codificación segura o aprendizaje de recompensas por errores.
Proyectos de Ciberseguridad Avanzada

Los proyectos avanzados de ciberseguridad deberían demostrar una mayor habilidad. Estos proyectos son mejores para estudiantes que ya conocen las herramientas básicas de redes, Linux, registro y seguridad.
11. Zona de pruebas de análisis de malware
Nivel de dificultad:Avanzado
Herramientas necesarias:FLARE VM, REMnux, Windows VM, INetSim, Wireshark, Procmon, muestras de malware seguras de fuentes de capacitación controladas
Habilidades aprendidas:Análisis estático, análisis dinámico, monitoreo de comportamiento, extracción de IOC, informes de malware.
Por qué ayuda a su carrera en ciberseguridad:Los proyectos de análisis de malware muestran que se pueden investigar archivos sospechosos y convertir el comportamiento técnico en información útil.
Construya un laboratorio de análisis de malware aislado. Utilice redes solo de host. Nunca analices malware en tu máquina principal. Nunca conectes malware desconocido a la Internet abierta.
Comience con muestras de capacitación seguras o laboratorios educativos sobre malware. Analice propiedades de archivos, cadenas, importaciones, comportamiento de procesos, cambios de registro, cambios de archivos y conexiones de red. Extraiga los IOC y escriba un informe de análisis de malware.
Un informe sólido incluye:
- Hash de archivo
- Tipo de archivo
- Comportamiento de ejecución
- Indicadores de red
- Intentos de persistencia
- Oportunidades de detección
- Pasos de contención recomendados
Este proyecto le ayuda a destacar porque el análisis de malware requiere disciplina, seguridad, paciencia y documentación clara.
12. Laboratorio de ingeniería de detección de amenazas
Nivel de dificultad:Avanzado
Herramientas necesarias:Elástico, Splunk, Wazuh, Sigma, Sysmon, Atomic Red Team, MITRE ATT&CK
Habilidades aprendidas:Ingeniería de detección, emulación de adversarios, redacción de reglas, validación de alertas, mapeo ATT&CK.
Por qué ayuda a su carrera en ciberseguridad:La ingeniería de detección es valiosa para la madurez del SOC, la búsqueda de amenazas y las funciones del equipo azul.
Elija un comportamiento de atacante específico, como simulación de volcado de credenciales, uso sospechoso de PowerShell, creación de tareas programadas o persistencia de claves de ejecución del registro. Generar telemetría de prueba en un laboratorio. Escribe una regla de detección. Validar la alerta. Sintonízalo. Documente los falsos positivos.
El proyecto debe responder:
- ¿Qué comportamiento estás detectando?
- ¿Qué registros se requieren?
- ¿Qué consulta o regla escribiste?
- ¿Cómo lo probaste?
- ¿Qué falsos positivos podrían ocurrir?
- ¿Cómo debe responder un analista?
Este es uno de los mejores proyectos de cartera de ciberseguridad para estudiantes que desean ir más allá del trabajo básico de SOC.
13. Proyecto de monitoreo de seguridad en la nube
Nivel de dificultad:Avanzado
Herramientas necesarias:Capa gratuita de AWS o Azure, CloudTrail o Azure Activity Logs, IAM, GuardDuty o Microsoft Defender para la nube, Terraform opcional
Habilidades aprendidas:Registro en la nube, revisión de IAM, alertas, detección de configuraciones incorrectas, conceptos básicos de respuesta a incidentes en la nube
Por qué ayuda a su carrera en ciberseguridad:Se demandan habilidades de seguridad en la nube porque muchas organizaciones ejecutan cargas de trabajo en AWS, Azure y Google Cloud.
Cree un pequeño entorno de nube con un depósito de almacenamiento, usuarios de IAM, registro y monitoreo. Luego, cree escenarios seguros de configuración incorrecta, como acceso demasiado permisivo o falta de registros. Su trabajo es detectar y solucionar el problema.
Documento:
- Arquitectura de la nube
- Configuración de registro
- Mala configuración
- Método de detección
- Remediación
- Lecciones aprendidas
Este proyecto le ayuda a mostrar conciencia sobre la seguridad de la nube sin pretender ser un arquitecto de la nube. También demuestra que comprende que la seguridad en la nube no se trata solo de herramientas. Se trata de identidad, visibilidad, privilegios mínimos y respuesta.
14. Laboratorio de defensa y ataques de Active Directory
Nivel de dificultad:Avanzado
Herramientas necesarias:Evaluación de Windows Server, máquina virtual cliente de Windows, Splunk o Wazuh, Sysmon, BloodHound Community Edition, scripts de laboratorio seguros
Habilidades aprendidas:Conceptos básicos de Active Directory, seguridad de identidad, rutas de ataque, registro de Windows, monitoreo defensivo.g
Por qué ayuda a su carrera en ciberseguridad:Muchos entornos empresariales dependen de Active Directory, por lo que las habilidades de defensa de AD son valiosas para SOC, respuesta a incidentes e ingeniería de seguridad.
Cree un pequeño dominio en su laboratorio. Cree usuarios, grupos y políticas básicas. Estudie de forma segura errores de configuración comunes. Utilice BloodHound para comprender las relaciones y las posibles rutas de ataque.
Centrarse en la defensa. Su proyecto debe mostrar cómo identificar permisos riesgosos, monitorear la autenticación sospechosa, detectar cambios de privilegios y mejorar las configuraciones.
Una buena descripción de la cartera podría incluir:
- Diagrama de dominio
- Estructura de usuarios y grupos
- Configuración riesgosa encontrada
- Lógica de detección
- Pasos de remediación
- Lecciones de seguridad
15. Proyecto de automatización de respuesta a incidentes
Nivel de dificultad:Avanzado
Herramientas necesarias:Python, Shuffle SOAR o Tines Community Edition, Wazuh o Splunk, VirusTotal API, Slack o integración de correo electrónico
Habilidades aprendidas:Conceptos SOAR, uso de API, enriquecimiento, flujo de trabajo de alertas, automatización de respuestas.
Por qué ayuda a su carrera en ciberseguridad:Los proyectos de automatización demuestran que se puede reducir la carga de trabajo de los analistas y mejorar la velocidad de respuesta.
Cree un flujo de trabajo que reciba una alerta, extraiga una dirección IP o un hash de archivo, lo enriquezca con inteligencia sobre amenazas, asigne una puntuación de gravedad y envíe una notificación. Mantenga el flujo de trabajo seguro. No automatices acciones destructivas. Comience con el enriquecimiento y la presentación de informes.
Su artículo debe incluir:
- Diagrama de flujo de trabajo
- Entrada de alerta
- Pasos de enriquecimiento
- Ejemplo de salida
- Controles de seguridad
- Mejoras futuras
Este proyecto es excelente para analistas de SOC que desean avanzar hacia la ingeniería de detección, la automatización de la seguridad o la ingeniería de respuesta a incidentes.
Ideas de proyectos de ciberseguridad por trayectoria profesional

Los mejores proyectos de ciberseguridad dependen del puesto que desees. Un futuro analista de SOC no debería crear el mismo portafolio que alguien que busca seguridad en la nube o seguridad de aplicaciones web.
Proyectos de analista SOC
Los proyectos de analistas de SOC deben mostrar clasificación de alertas, investigación, análisis de registros e informes.
Nombre del proyecto:Laboratorio de triaje de alerta SOC
Nivel de dificultad:Intermedio
Herramientas necesarias:Wazuh o Splunk, Sysmon, Windows VM, alertas de ejemplo
Habilidades aprendidas:Investigación de alertas, correlación de eventos, creación de cronogramas, redacción de escalamientos
Valor profesional:Demuestra que puedes manejar un trabajo real al estilo SOC y explicar la evidencia.
Nombre del proyecto:Archivo de caso de investigación de phishing
Nivel de dificultad:Principiante a intermedio
Herramientas necesarias:Herramientas de encabezado de correo electrónico, URLScan.io, VirusTotal, CyberChef
Habilidades aprendidas:Análisis de correo electrónico, extracción de COI, evaluación del impacto del usuario.
Valor profesional:Le ofrece un proyecto práctico que se relaciona estrechamente con las tareas SOC de nivel básico.
Nombre del proyecto:Regla de detección de fuerza bruta
Nivel de dificultad:Intermedio
Herramientas necesarias:Registros SIEM, Windows o Linux, Sigma opcional
Habilidades aprendidas:Lógica de detección, análisis de inicio de sesión fallido, ajuste de alertas
Valor profesional:Muestra que puede crear y probar detecciones, no solo responder a alertas.
Proyectos de seguridad de redes
Los proyectos de seguridad de red deben mostrar visibilidad del tráfico, segmentación, lógica de firewall y detección de amenazas.
Nombre del proyecto:Línea base de tráfico de red
Nivel de dificultad:Principiante
Herramientas necesarias:Wireshark, Zeek, Security Onion opcional
Habilidades aprendidas:Análisis de protocolos, revisión de DNS, creación de líneas de base
Valor profesional:Le ayuda a explicar el tráfico normal frente al sospechoso.
Nombre del proyecto:Laboratorio de cortafuegos pfSense
Nivel de dificultad:Intermedio
Herramientas necesarias:Máquinas virtuales pfSense, VirtualBox, Linux y Windows
Habilidades aprendidas:Reglas de firewall, NAT, segmentación, registro
Valor profesional:Muestra comprensión práctica de la defensa de la red.
Nombre del proyecto:Análisis de alertas IDS
Nivel de dificultad:Intermedio
Herramientas necesarias:Suricata o Snort, PCAP de muestra, Security Onion
Habilidades aprendidas:Alertas IDS, evidencia de paquetes, interpretación de reglas
Valor profesional:Ayuda con las funciones de SOC, seguridad de red y detección de amenazas.
Proyectos de seguridad en la nube
Los proyectos de seguridad en la nube deben mostrar IAM, registro, monitoreo y configuración segura.
Nombre del proyecto:Laboratorio de monitoreo de AWS CloudTrail
Nivel de dificultad:Intermedio a avanzado
Herramientas necesarias:Capa gratuita de AWS, CloudTrail, IAM, GuardDuty
Habilidades aprendidas:Registro de actividad en la nube, monitoreo de identidad, revisión de alertas
Valor profesional:Demuestra que comprende la visibilidad de la nube y el monitoreo de seguridad.
Nombre del proyecto:Evaluación de riesgos del sector público
Nivel de dificultad:Principiante a intermedio
Herramientas necesarias:Configuración de laboratorio de AWS S3 o equivalente, IAM, simulador de políticas de nube
Habilidades aprendidas:Permisos de almacenamiento, privilegios mínimos, remediación
Valor profesional:Muestra que puede identificar y corregir errores de configuración comunes en la nube.
Nombre del proyecto:Revisión de seguridad de Terraform
Nivel de dificultad:Avanzado
Herramientas necesarias:Terraform, Checkov, tfsec
Habilidades aprendidas:Infraestructura como escaneo de código, revisión de políticas y conceptos básicos de DevSecOps
Valor profesional:Útil para funciones de ingeniería de seguridad y seguridad en la nube.
Proyectos de seguridad de aplicaciones web
Los proyectos de seguridad de aplicaciones web deben mostrar pruebas éticas, informes de vulnerabilidades y pensamiento de remediación.
Nombre del proyecto:Evaluación de la tienda de jugos OWASP
Nivel de dificultad:Intermedio
Herramientas necesarias:Tienda de jugos, Suite para eructar, Docker
Habilidades aprendidas:Pruebas web, análisis de solicitudes, documentación de vulnerabilidades
Valor profesional:Muestra conocimiento de AppSec e informes estructurados.
Nombre del proyecto:Revisión de inicio de sesión seguro
Nivel de dificultad:Intermedio
Herramientas necesarias:Aplicación de prueba sencilla, Burp Suite, herramientas de navegador
Habilidades aprendidas:Pruebas de autenticación, revisión de sesiones, comprobaciones de políticas de contraseñas
Valor profesional:Demuestra que comprende las debilidades comunes de seguridad de las aplicaciones.
Nombre del proyecto:Laboratorio de pruebas de seguridad API
Nivel de dificultad:Avanzado
Herramientas necesarias:Postman, Burp Suite, API intencionalmente vulnerable
Habilidades aprendidas:Autenticación API, autorización a nivel de objeto rota, límites de velocidad
Valor profesional:Proyecto sólido para AppSec, seguridad API y aprendizaje pentest.
Proyectos de detección de amenazas
Los proyectos de detección de amenazas deben mostrar un pensamiento basado en el comportamiento.
Nombre del proyecto:Detección sospechosa de PowerShell
Nivel de dificultad:Intermedio
Herramientas necesarias:Sysmon, Splunk o Elastic, Sigma
Habilidades aprendidas:Registro de Windows, análisis de línea de comandos, escritura de detección
Valor profesional:Muestra que puedes detectar el comportamiento común de los atacantes.
Nombre del proyecto:Mapa de detección MITRE ATT&CK
Nivel de dificultad:Avanzado
Herramientas necesarias:Navegador ATT&CK, reglas SIEM, telemetría de laboratorio
Habilidades aprendidas:Mapeo de cobertura de detección, análisis de brechas
Valor profesional:Muestra pensamiento estratégico más allá de alertas únicas.
Nombre del proyecto:Búsqueda de túneles DNS
Nivel de dificultad:Avanzado
Herramientas necesarias:Zeek, Security Onion, registros DNS
Habilidades aprendidas:Búsqueda de amenazas, análisis de anomalías, revisión del comportamiento del DNS
Valor profesional:Fuerte para carteras de ingeniería de detección y caza de amenazas.
Proyectos de análisis de malware
Los proyectos de análisis de malware deben centrarse en el manejo, el comportamiento y la generación de informes seguros.
Nombre del proyecto:Clasificación de malware estático
Nivel de dificultad:Intermedio
Herramientas necesarias:REMnux, cadenas, PEStudio, Detectarlo Fácil
Habilidades aprendidas:Metadatos de archivos, cadenas, importaciones, indicadores sospechosos
Valor profesional:Muestra la capacidad de clasificación de malware sin ejecución insegura.
Nombre del proyecto:Informe de comportamiento dinámico
Nivel de dificultad:Avanzado
Herramientas necesarias:FLARE VM, Procmon, Wireshark, INetSim
Habilidades aprendidas:Comportamiento del proceso, llamadas de red, signos de persistencia
Valor profesional:Muestra una capacidad de investigación más profunda.
Nombre del proyecto:Escritura de reglas YARA
Nivel de dificultad:Avanzado
Herramientas necesarias:YARA, muestras de malware de fuentes de formación seguras
Habilidades aprendidas:Coincidencia de patrones, pruebas de reglas, seguimiento de familias de malware
Valor profesional:Fuerte para análisis de malware, información sobre amenazas y funciones de detección.
Proyectos SIEM y análisis de registros
Los proyectos SIEM y de análisis de registros son algunos de los mejores proyectos de ciberseguridad para lograr un impacto en el currículum.
Nombre del proyecto:Investigación del registro de eventos de Windows
Nivel de dificultad:Principiante a intermedio
Herramientas necesarias:Visor de eventos de Windows, Sysmon, Splunk y Wazuh
Habilidades aprendidas:ID de eventos, eventos de inicio de sesión, creación de procesos, análisis de línea de tiempo
Valor profesional:Apoya directamente el trabajo del analista SOC.
Nombre del proyecto:Revisión del ataque de registro de Apache
Nivel de dificultad:Intermedio
Herramientas necesarias:Registros de Apache, Python, Splunk o Elastic
Habilidades aprendidas:Análisis de registros web, IP sospechosas, patrones de escaneo
Valor profesional:Útil para funciones de seguridad web y SOC.
Nombre del proyecto:Panel SIEM para eventos de seguridad
Nivel de dificultad:Intermedio
Herramientas necesarias:Splunk, Elástico, Wazuh
Habilidades aprendidas:Paneles, métricas, inicios de sesión fallidos y visualización de alertas
Valor profesional:Muestra que puede hacer que los datos de seguridad sean útiles para los equipos.
Proyectos de automatización de ciberseguridad de Python
Los proyectos de automatización de ciberseguridad de Python le ayudan a demostrar su capacidad de creación de secuencias de comandos.
Nombre del proyecto:Extractor del COI
Nivel de dificultad:Principiante a intermedio
Herramientas necesarias:Python, expresiones regulares, informes de amenazas de muestra
Habilidades aprendidas:Extracción de IP, dominios, hashes, URL
Valor profesional:Útil para SOC, información sobre amenazas y respuesta a incidentes.
Nombre del proyecto:Analizador de registros y resumen de alertas
Nivel de dificultad:Intermedio
Herramientas necesarias:Registros de Python, CSV o JSON
Habilidades aprendidas:Analizar, contar, filtrar, generar informes
Valor profesional:Muestra que puede automatizar tareas repetitivas del analista.
Nombre del proyecto:Amenaza Script de enriquecimiento Intel
Nivel de dificultad:Avanzado
Herramientas necesarias:Python, API, VirusTota,l o AbuseIPDB
Habilidades aprendidas:Llamadas API, enriquecimiento, puntuación, manejo de JSON
Valor profesional:Fuerte para la automatización de SOC y la ingeniería de seguridad.
Proyectos de laboratorio doméstico de ciberseguridad
Los proyectos de laboratorio en casa te permiten combinarlo todo.
Nombre del proyecto:Mini laboratorio de seguridad empresarial
Nivel de dificultad:Intermedio a avanzado
Herramientas necesarias:Windows Server, cliente de Windows, Ubuntu, Wazuh o Splunk
Habilidades aprendidas:Identidad, registro de puntos finales, ingesta de SIEM, investigación
Valor profesional:Muestra una amplia habilidad en el equipo azul.
Nombre del proyecto:Laboratorio de monitoreo de redes Security Onion
Nivel de dificultad:Intermedio
Herramientas necesarias:Security Onion, Zeek, Suricata, PCAP de muestra
Habilidades aprendidas:Alertas IDS, visibilidad de la red, búsqueda de amenazas
Valor profesional:Fuerte para carteras de seguridad de redes y SOC.
Nombre del proyecto:Escenario de respuesta a incidentes en el laboratorio local
Nivel de dificultad:Avanzado
Herramientas necesarias:SIEM, Sysmon, Velociraptor opcional, simulación de ataque de muestra
Habilidades aprendidas:Triaje, planificación de contención, recopilación de pruebas y presentación de informes
Valor profesional:Muestra un pensamiento maduro de respuesta a incidentes.
Cómo elegir el proyecto de ciberseguridad adecuado

No elija un proyecto de ciberseguridad sólo porque parezca impresionante. Elija uno que coincida con su función objetivo, nivel de habilidad actual, tiempo disponible y capacidad para explicar el trabajo.
Comience con su objetivo profesional.
Si desea un trabajo de analista de SOC, priorice SIEM, análisis de registros, análisis de phishing, clasificación de alertas, eventos de Windows y detección básica de amenazas. Un gerente de contratación para un rol de SOC se preocupará más por su capacidad para investigar alertas que por su capacidad para construir una arquitectura de nube compleja.
Si desea seguridad en la nube, cree proyectos en torno a IAM, registro, monitoreo, permisos de almacenamiento, infraestructura como escaneo de código y respuesta a incidentes en AWS o Azure.
Si desea seguridad para aplicaciones web, utilice OWASP Juice Shop, Burp Suite, laboratorios API, revisiones de codificación segura e informes de vulnerabilidad de estilo profesional.
Si desea realizar un análisis de malware, concéntrese en la configuración segura del laboratorio, el análisis estático, el comportamiento dinámico, las reglas YARA y la extracción de IOC.
A continuación, elige un proyecto que puedas terminar. Un proyecto principiante completado supera a un proyecto avanzado abandonado. No es necesario que su primer proyecto impresione a todos los expertos. Debe demostrar que puede aprender, crear, probar, documentar y comunicarse.
Utilice este filtro de decisión:
- ¿Puedes explicar el proyecto en dos minutos?
- ¿Puedes mostrar capturas de pantalla o código?
- ¿Puedes describir qué problema resuelve?
- ¿Puedes enumerar las herramientas utilizadas y por qué las utilizaste?
- ¿Puedes explicar qué mejorarías a continuación?
- ¿Se conecta con el rol que deseas?
Su proyecto también debería crear un artefacto. Ese artefacto podría ser un repositorio de GitHub, un informe en PDF, un panel SIEM, una regla de detección, un script de Python, un diagrama de arquitectura o un estudio de caso de LinkedIn.
Evite proyectos que sean demasiado vagos. “Construí un laboratorio en casa” es débil. “Construí un laboratorio doméstico de Windows y Ubuntu, envié registros de Sysmon a Wazuh, generé eventos de inicio de sesión fallidos y escribí un informe de investigación” es más contundente.
Evite también proyectos inseguros o poco éticos. No escanee sistemas públicos sin permiso. No pruebe sitios web reales a menos que esté autorizado. No ejecute malware en su computadora principal. No publique claves, tokens, registros o datos personales confidenciales.
Los mejores proyectos de ciberseguridad le ayudan a desarrollar habilidades y confianza al mismo tiempo.
Cómo mostrar proyectos de ciberseguridad en su currículum, GitHub y LinkedIn
Un proyecto sólo ayuda a tu carrera si la gente puede entenderlo. Debe presentar los proyectos de su cartera de ciberseguridad de una manera clara y profesional.
En tu currículum
Agrega una sección de “Proyectos de ciberseguridad” si no tienes mucha experiencia laboral. Mantenga cada proyecto breve, específico y orientado a resultados.
Ejemplo débil:
"Construí un laboratorio SIEM".
Ejemplo contundente:
"Construí un laboratorio SOC de Wazuh con registros de Windows Sysmon, creé detecciones de inicios de sesión fallidos y actividad sospechosa de PowerShell, y documenté los pasos de la investigación con capturas de pantalla y notas de solución".
Utilice este formato:
Nombre del proyecto | Herramientas | Resultado
Ejemplo:
Laboratorio de triaje de alerta SOC | Wazuh, Sysmon, registros de eventos de Windows
Investigué actividad de fuerza bruta simulada, correlacioné eventos de autenticación, elaboré un cronograma de incidentes y escribí un informe estilo analista con acciones de respuesta recomendadas.
Para proyectos de ciberseguridad, para lograr un impacto en el currículum, incluya herramientas, acciones y resultados. No sobrecargues tu currículum con cada comando que ejecutaste. Guarde los detalles para GitHub.
En GitHub
GitHub debería contener tu prueba. GitHub se usa ampliamente para almacenar, administrar y compartir código y archivos de proyectos técnicos, lo que lo convierte en un lugar práctico para organizar el trabajo del portafolio de ciberseguridad.
Cada repositorio de proyectos debe incluir:
- Borrar LÉAME
- Objetivo del proyecto
- Diagrama de laboratorio
- Herramientas utilizadas
- Pasos de configuración
- Capturas de pantalla
- Reglas o scripts de detección
- Hallazgos
- Lecciones aprendidas
- Datos de muestra seguros siempre que sea posible
Utilice una estructura README como esta:
Nombre del proyecto
Objetivo
Explique qué hace el proyecto y por qué lo construyó.
Herramientas utilizadas
Enumere las herramientas y su propósito.
Configuración del laboratorio
Mostrar arquitectura y configuración.
Medidas adoptadas
Explica tu proceso.
Hallazgos
Resume lo que descubriste.
Habilidades aprendidas
Conectar el proyecto con las habilidades laborales.
Capturas de pantalla
Añade pruebas visuales.
Mejoras futuras
Muestre una mentalidad de crecimiento.
Nunca cargue secretos, contraseñas, claves API, registros privados, malware o material de capacitación protegido por derechos de autor que no tenga permiso para compartir.
En LinkedIn
LinkedIn te ayuda a convertir tu proyecto en una historia profesional. No se limite a publicar "Completé un proyecto de ciberseguridad". Explica lo que construiste y lo que aprendiste.
Utilice este formato sencillo:
"Construí un laboratorio de clasificación de alertas SOC utilizando Wazuh, Sysmon y registros de eventos de Windows. El objetivo era practicar la investigación de actividades de inicio de sesión fallidas y creación de procesos sospechosos. Configuré la recopilación de registros, generé eventos de prueba, escribí lógica de detección y documenté mis hallazgos en un informe de estilo analista. Habilidades clave practicadas: análisis SIEM, revisión de eventos de Windows, clasificación de alertas y documentación de incidentes".
Luego, vincúlelo a su repositorio de GitHub o página de cartera.
Esto convierte su trabajo en credibilidad visible.
Pros y contras de crear proyectos de cartera de ciberseguridad

Los proyectos de ciberseguridad pueden ayudarle en su carrera, pero debe comprender ambos lados.
Ventajas
Construyes pruebas de habilidad.Los proyectos muestran lo que puedes hacer, no solo lo que estudiaste.
Mejoras la confianza en la entrevista.Es más fácil responder preguntas técnicas cuando ha creado laboratorios e investigado ejemplos reales.
Descubres tu camino preferido.SOC, la nube, AppSec, el malware y la automatización se sienten diferentes en la práctica.
Creas un currículum y contenido de LinkedIn.Los buenos proyectos te brindan logros específicos para compartir.
Se aprende resolviendo problemas.La resolución de problemas de laboratorios averiados enseña paciencia y profundidad técnica.
Contras
Los proyectos toman tiempo.Una redacción sólida puede requerir tanto esfuerzo como la redacción misma.
La sobrecarga de herramientas puede distraerte.A veces, los principiantes buscan demasiadas herramientas en lugar de aprender conceptos básicos.
La mala documentación debilita el valor.Si no puede explicar el proyecto, no ayudará mucho.
Las pruebas inseguras pueden crear riesgos.Debe mantener los laboratorios aislados y permanecer dentro de los límites legales.
Los proyectos avanzados pueden abrumar a los principiantes.Empezar demasiado puede generar frustración y abandono del trabajo.
La solución es sencilla: empezar poco a poco, terminar limpiamente, documentar bien y luego subir de nivel.
Pensamientos finales
Los mejores proyectos de ciberseguridad no sólo enseñan herramientas. Te enseñan a pensar.
Aprende cómo investigar, asegurar, detectar, automatizar, explicar y mejorar. Eso es lo que los empleadores quieren ver. No es una lista aleatoria de herramientas. No es un tutorial de laboratorio copiado. No es un repositorio a medio terminar y sin contexto.
Comience con un proyecto que se ajuste a su función objetivo. Si es nuevo, cree un laboratorio en casa, analice el tráfico de la red o complete una investigación de phishing. Si su objetivo es SOC, cree un laboratorio SIEM y escriba reglas de detección. Si es más avanzado, cree una zona de pruebas de análisis de malware, un proyecto de monitoreo de la nube o un laboratorio de ingeniería de detección de amenazas.
Tu objetivo no es lucir perfecto. Su objetivo es mostrar progreso, curiosidad, disciplina y habilidad práctica.
Cuando documenta sus proyectos con capturas de pantalla, guiones, detecciones, hallazgos y lecciones aprendidas claros, convierte su aprendizaje en evidencia profesional. Así es como los proyectos de ciberseguridad se convierten en algo más que una práctica. Se convierten en su portafolio, la historia de su entrevista y su prueba de que está listo para el trabajo real.
Preguntas frecuentes
¿Cuáles son los mejores proyectos de ciberseguridad para principiantes?
Los mejores proyectos de ciberseguridad para principiantes incluyen construir un laboratorio en casa, analizar el tráfico de Wireshark, escanear máquinas virtuales vulnerables, crear un verificador de contraseñas e investigar correos electrónicos de phishing.
¿Qué proyectos de ciberseguridad son mejores para un currículum?
Los mejores proyectos de ciberseguridad para el impacto en el currículum son los laboratorios SOC, las reglas de detección SIEM, los scripts de análisis de registros, las investigaciones de phishing, el monitoreo de la seguridad en la nube y los informes de evaluación de vulnerabilidades.
¿Necesito codificación para proyectos de ciberseguridad?
No necesitas codificación para cada proyecto, pero Python ayuda. Comience con analizadores de registros, extractores de IOC, verificadores de contraseñas y scripts de automatización simples.
¿Cuáles son buenos proyectos de analistas de SOC?
Los buenos proyectos de analistas de SOC incluyen laboratorios de clasificación de alertas, análisis de phishing, detección de fuerza bruta, investigaciones de registros de eventos de Windows, paneles SIEM y redacción de informes de incidentes.
¿Cuántos proyectos de ciberseguridad debería tener en mi cartera?
Para la mayoría de los principiantes, de tres a cinco proyectos sólidos son suficientes. Céntrese en la calidad, la documentación, las capturas de pantalla, los hallazgos claros y la relevancia de las funciones en lugar de crear muchos proyectos superficiales.
