Szkolenie online, na żywo, z dostępem do nagrań na zawsze.
Data szkolenia: 5 sierpnia 2026 r.
I termin: godz. 10:00, II termin: godz. 19:00
Diagram mówi jedno. NetFlow mówi drugie
Na papierze wszystko wygląda nieźle: są VLAN-y, jest MikroTik, jest Guest, jest IoT, jest segment zarządzający, są serwery i backup. W dokumentacji segmentacja istnieje. W praktyce pytanie brzmi: czy ruch w sieci naprawdę zgadza się z tym diagramem?
Bo często dopiero flow pokazuje rzeczy, których nikt nie chce zobaczyć w audycie: Guest próbuje dostać się do serwerów, kamera albo drukarka zagląda do segmentu zarządzającego, backup działa szerzej, niż powinien, a gdzieś w firewallu od lat żyje reguła „tymczasowo allow LAN do LAN”.
Brzmi jak coś, co mogło powstać przez lata drobnych wyjątków, szybkich zmian i „na chwilę otwórz, potem poprawimy”?
Podczas szkolenia pokażemy, jak użyć AI w pracy admina do uporządkowania realnych danych z NetFlow/Traffic Flow, konfiguracji MikroTika i listy usług. Najpierw sprawdzimy, co faktycznie płynie po sieci. Potem ustalimy, co powinno płynąć. Dopiero na końcu przejdziemy do segmentacji, reguł firewalla i walidacji.
To nie będzie pokaz o autonomicznym agencie, który sam klika router. I bardzo dobrze. AI może skrócić drogę od chaosu w NetFlow i regułach do pierwszego sensownego spisu: mapy komunikacji, listy ryzykownych przepływów, pytań do właścicieli usług, draftu reguł i planu wdrożenia.
Pokażemy jeden konkretny przypadek z pracy admina i to, jak AI może pomóc mu szybciej dojść do pierwszych decyzji, a następnie robić to już samodzielnie.
Segmentacja sieci bez danych
Pytanie: „jak posegmentować sieć?” bez danych jest wróżeniem z fusów.
Model może napisać bardzo ładną macierz komunikacji. Może wygenerować bardzo przekonujące reguły firewalla. Może nawet brzmieć tak, jakby wiedział, co robi. Problem w tym, że bez NetFlow, konfiguracji i kontekstu biznesowego może po prostu pięknie odciąć produkcję.
Admin potrzebuje odpowiedzi na pytania:
-
co naprawdę płynie między VLAN-ami,
-
które hosty rozmawiają z serwerami,
-
czy Guest faktycznie jest odseparowany,
-
czy IoT ma dostęp do segmentu zarządzającego,
-
czy backup korzysta z jednego hosta, czy cały VLAN ma szeroki dostęp,
-
które reguły MikroTika są za szerokie,
-
które flow wygląda jak normalna zależność aplikacyjna,
-
które flow wygląda jak stary wyjątek, błąd albo lateral movement,
-
czego nie wolno blokować bez rozmowy z właścicielem usługi,
-
gdzie model może halucynować albo pominąć ryzyko wycięcia produkcji.
Podczas 90-minutowego szkolenia przejdziemy przez jeden realistyczny scenariusz: lab z MikroTikiem (RouterOS), realnymi interfejsami, realnymi hostami generującymi ruch i prawdziwym NetFlow zebranym z routera. Pokażemy, jak zebrać informacje, jak skutecznie wgrać je do formatu, który rozumie AI, a następnie stworzyć jasne instrukcje dotyczące jednorazowej operacji sprzątającej, która docelowo stanie się cotygodniową regułą przeglądu – żebyśmy nigdy więcej nie musieli się tym przejmować.
I tyle – a wszystko to na żywo.

Czego dowiesz się podczas szkolenia?
Po 90 minutach będziesz wiedzieć:
-
jak podejść do segmentacji sieci od strony realnego ruchu, a nie samego diagramu,
-
jak wykorzystać MikroTik Traffic Flow/NetFlow jako podstawę do dalszych działań,
-
dlaczego MikroTik jest eksporterem flow, a kolektor NetFlow działa osobno,
-
jak z flow wyciągnąć komunikację między VLAN-ami, hostami i usługami,
-
jak zbudować context pack: flow, konfiguracja RouterOS, inventory usług i baseline polityki – i jak załadować go do bazy danych dla modelu,
-
jak oddać te dane AI do analizy i wymusić na modelu rozdzielenie faktów od hipotez,
-
jak zamienić to w cykliczny, zautomatyzowany proces monitorowania zmian w sieci.
Co powinieneś wiedzieć przed szkoleniem?
Niewiele, ale to szkolenie jest dla osób technicznych.
Wystarczy, że:
-
wiesz, czym są VLAN-y, subnety, routing i firewall,
-
kojarzysz podstawy MikroTika/RouterOS albo podobnych firewalli,
-
rozumiesz, czym jest ruch między segmentami sieci,
-
wiesz, że Guest, IoT, MGMT i SERVERS nie powinny mieć takich samych uprawnień,
-
widziałeś kiedyś reguły firewalla albo NAT,
-
rozumiesz, że zmian na produkcji nie robi się dlatego, że „AI tak napisała”.
Nie musisz programować. Nie musisz znać NetFlow. Nie musisz mieć własnego MikroTika ani środowiska labowego.
Do kogo skierowane jest szkolenie?
Szkolenie jest przeznaczone szczególnie dla:
-
administratorów IT,
-
administratorów Linuksa i Windowsa, którzy utrzymują sieci, routery, firewalle albo VLAN-y,
-
osób pracujących z MikroTikiem w firmach, szkołach, urzędach i mniejszych środowiskach,
-
administratorów wirtualizacji, którzy chcą lepiej rozumieć ruch do MGMT i VM-ek,
-
specjalistów helpdesk/IT support, aspirujących na administratorów IT,
-
juniorów i midów w SOC, CERT i blue teamie,
-
osób odpowiedzialnych za segmentację, hardening i przygotowanie do audytu,
-
osób odpowiedzialnych za utrzymanie systemów, backupy i monitoring,
-
DevOpsów i SRE, którzy zajmują się sieciami, firewallami i ruchem między usługami,
-
managerów IT/Sec, którzy chcą zobaczyć, gdzie AI realnie pomaga zespołowi technicznemu,
-
pasjonatów IT, którzy chcą rozszerzyć swoje kompetencje o tematy związane z praktycznym zastosowaniem AI w zarządzaniu sieciami.
Jeśli Twoja praca czasem sprowadza się do pytania: „czy my naprawdę wiemy, co gada z czym w tej sieci?”, to jesteś w dobrym miejscu.
Agenda
-
Wprowadzenie: do czego AI nadaje się w pracy admina, a do czego absolutnie nie.
-
Demo 1: zbieranie danych z MikroTika:
-
MikroTik/RouterOS jako źródło konfiguracji i danych o ruchu,
-
Traffic Flow/NetFlow oraz osobny kolektor,
-
eksport konfiguracji, VLAN-ów, routingu i reguł firewalla,
-
przygotowanie danych do analizy AI zamiast przekazywania surowych rekordów.
-
Demo 2: dokumentacja kontra rzeczywistość:
-
porównanie diagramu, listy usług i zakładanej segmentacji z obserwowanym ruchem,
-
analiza komunikacji VLAN → VLAN i host → host,
-
wykrywanie nieudokumentowanych przepływów i rozbieżności,
-
rozdzielenie faktów, hipotez i pytań do administratora lub właściciela usługi.
-
Demo 3: agent AI z własną rolą:
-
utworzenie agenta z instrukcją w pliku claude.md,
-
zdefiniowanie roli: analiza danych, wskazywanie źródeł, brak zgadywania i human review,
-
przekazanie agentowi context packu: flow, konfiguracja, inventory i dokumentacja,
-
wygenerowanie raportu różnic oraz propozycji dalszej weryfikacji.
-
Demo 4: cotygodniowa automatyzacja:
-
automatyczne zebranie aktualnych danych z MikroTika,
-
porównanie z poprzednią iteracją,
-
cotygodniowy raport ze wsparciem AI: nowe przepływy, zmiany konfiguracji i elementy wymagające decyzji,
-
tryb read-only – bez automatycznego wdrażania zmian na routerze.
-
Podsumowanie i Q&A na żywo.
Co zawiera cena szkolenia?
-
dostęp do szkolenia na żywo,
-
dostęp do nagrania ze szkolenia na zawsze,
-
możliwość zadawania pytań w ramach sesji Q&A,
-
certyfikat ukończenia szkolenia w wersji polskiej i angielskiej, zawierający punkty CPE (dla osób, które kupią bilet z certyfikatem).
Przydatne informacje
-
Szkolenie prowadzone jest online, na żywo.
-
Czas trwania: ok. 90 minut.
-
Do uczestnictwa wymagany jest komputer z dostępem do Internetu.
-
Nie trzeba instalować dodatkowego oprogramowania.
-
Nie trzeba mieć własnego MikroTika ani środowiska labowego.
-
Pokaz bazuje na działającym, izolowanym środowisku demonstracyjnym: wirtualny RouterOS, realne interfejsy/segmenty, mocki usług i faktycznie wygenerowany ruch.
-
Nagranie będzie dostępne po szkoleniu.
O prowadzących
Maciej Szymczak
Chief Information Security Officer (CISO) i trener w Securitum Szkolenia. Etyczny hacker. Człowiek, który mówi łatwo o rzeczach trudnych. Od 2010 roku zawodowo w IT, a hobbystycznie – resztę życia. Świetnie czuje się w systemach Linux, automatyzacji, analizie protokołów i sieci. Skuteczny pentester identyfikujący luki bezpieczeństwa w systemach IT, admin i trener. W pentestach od 2017 roku. Realizuje testy penetracyjne oraz projekty związane z bezpieczeństwem ofensywnym – od aplikacji webowych po infrastrukturę sieciową. Na co dzień łączy podejście techniczne z perspektywą zarządzania bezpieczeństwem w organizacji.
Prelegent na MEGA Sekurak Hacking Party; prowadzi również szkolenia w ramach Sekurak.Academy oraz Akademii NIS2/KSC2 od sekuraka. Posiadacz certyfikatów CEH i CompTIA Security+.
W Internecie udziela się w serwisie LinkedIn, a także na blogu.
Tomasz Turba
Specjalista ds. bezpieczeństwa. Autor kilkunastu innowacyjnych szkoleń o tematyce cyberbezpieczeństwa, AI oraz OSINT, a także wielokrotny laureat nagród za publikacje poświęcone bezpieczeństwu IT. Ma dziesięcioletnie doświadczenie praktyczno-naukowe z zakresu AI oraz przeszkolił w Polsce i za granicą już ponad 185 000 osób podczas szkoleń otwartych, zamkniętych i dedykowanych. Opublikował kilka istotnych artykułów naukowych, między innymi na temat nowego systemu scoringowego opartego na AI i punktacji zagrożeń CVSS. Jest również autorem polskiego wskaźnika badania stopnia wdrożenia AI w przedsiębiorstwach (PARP), a także opracował narzędzie do testowania bezpieczeństwa aplikacji (Fuzzer AI). Często udziela wywiadów na tematy związane z AI i cyberbezpieczeństwem. Redaktor w portalu sekurak.pl, konsultant ds. bezpieczeństwa i trener pracujący w Securitum. Prelegent podczas wielu konferencji związanych z ITsec, a przede wszystkim MEGA Sekurak Hacking Party oraz Sekurak Cyberstarter, Confidence, Infoshare, WDI. Jest także współautorem bestsellerów wydawanych przez Wydawnictwo Securitum: Wprowadzenie do bezpieczeństwa IT, t. 1 i 2 oraz redaktorem takich pozycji, jak: OSINT: Nowy wymiar poszukiwań w sieci czy Socjotechnika w praktyce. Triki i kruczki hackowania ludzi.
Marek Rzepecki
Zawodowy, etyczny hacker i pasjonat tematyki ofensywnego cyberbezpieczeństwa. Od 2018 roku związany zawodowo z Securitum; w branży IT security od ponad 10 lat. Zrealizował setki niezależnych audytów bezpieczeństwa aplikacji webowych i mobilnych, infrastruktur sieciowych dla największych polskich i zagranicznych firm.
Poza hackowaniem zajmuje się również przekazywaniem wiedzy związanej z cyberbezpieczeństwem. Prowadzi wysoce techniczne szkolenia zarówno z zakresu ofensywnego, jak i defensywnego bezpieczeństwa aplikacji webowych, infrastruktur sieciowych oraz aplikacji mobilnych, a także szkolenia dla osób nietechnicznych, poszerzające i aktualizujące wiedzę na temat cyberzagrożeń.
Przeszkolił tysiące osób w Polsce i za granicą. Prelegent na konferencjach branżowych, między innymi Mega Sekurak Hacking Party, Confidence, OWASP Zurich Switzerland Chapter a także autor materiałów edukacyjnych. Współautor książki wydanej przez Securitum Wydawnictwo: Wprowadzenie do bezpieczeństwa IT, t. 1.
Posiadacz certyfikatu OSCP.