Anatomia ataku na Windows i Active Directory. Praktyczne problemy bezpieczeństwa w organizacjach

Szkolenie online, 20 sierpnia 2026 r.,

  • Sesja poranna: godz. 10:00 
  • Sesja wieczorna: godz. 19:00

Czy wiesz, że zdecydowana większość incydentów bezpieczeństwa w firmowych sieciach nie zaczyna się od skomplikowanego eksploita typu zero-day za miliony dolarów, lecz od zwykłej wiadomości e-mail i użytkownika (bez specjalnych uprawnień!), który po prostu kliknął w niewłaściwy link?

To, co dzieje się później, przypomina efekt domina. Świat Windows opiera się na skomplikowanych zależnościach, a atakujący rzadko łamią Twoje najsilniejsze zabezpieczenia  zamiast tego wykorzystują to, co sam przegapiłeś, czyli niepozorne, drobne błędy konfiguracyjne.

Podczas tego pokazu na żywo pokażemy na żywo, co dzieje się po uzyskaniu dostępu do komputera jednego użytkownika:, przez lokalną eskalację uprawnień, aż po przejęcie całej domeny. 

Wszystko to okraszone komentarzem z perspektywy atakującego i administratora przez trenera praktyka z blisko dekadą doświadczenia w pentestach.

Czego dowiesz się podczas szkolenia?

  • Zobaczysz, jak wygląda pełna ścieżka od pojedynczego footholdu po uprawnienia Domain Admin – złożona z prostych, następujących po sobie kroków.

  • Zrozumiesz, dlaczego lokalny administrator to nie szczyt uprawnień w systemie Windows i co tak naprawdę oznacza konto SYSTEM.

  • Będziesz świadkiem, jak jeden zalogowany administrator IT na przejętej stacji oddaje atakującemu swoją tożsamość, bez znajomości jakiegokolwiek hasła.

  • Dowiesz się, jak błędna konfiguracja usług certyfikatów (AD CS) pozwala wystawić certyfikat podszywający się pod konto administratora domeny.

  • Poznasz wskazówki, które warto wdrożyć, żeby każdy z pokazanych ataków przestał działać.

Co powinieneś wiedzieć przed szkoleniem?

Do udziału w szkoleniu wymagane są:

  • Podstawowa znajomość systemu Windows.

  • Elementarne pojęcie o tym, czym jest Active Directory – czym jest domena, kontroler domeny i użytkownik domenowy.

  • Podstawowa orientacja w sieci – TCP/IP, DNS.

Do kogo skierowane jest szkolenie?

Szkolenie przeznaczone jest dla:

  • Administratorów systemów Windows i Active Directory, którzy chcą zobaczyć ataki, przed którymi na co dzień się bronią.

  • Inżynierów SOC i analityków blue team, którzy chcą zrozumieć techniki ataku, by skuteczniej je wykrywać.

  • Osób zaczynających przygodę z ofensywnym bezpieczeństwem i przygotowujących się do certyfikatów (OSCP, CRTP i podobnych).

  • Pentesterów i etycznych hackerów rozwijających kompetencje w testach środowisk domenowych.

  • Wszystkich, którzy uważają, że „u nas to nie przejdzie” – i chcą to zweryfikować.

Agenda

  1. Wprowadzenie. Techniki eskalacji uprawnień na systemie przy fizycznym dostępie do wyłączonego urządzenia::

    • Przejęcie systemu z ekranu logowania przy dostępie fizycznym (poprzez podmianę narzędzi dostępności).

    • Omówienie modelu bezpieczeństwa systemu Windows.

  2. Podstawowa enumeracja lokalnego systemu i użytkownika:

    • Rozpoznanie uprawnień konta.

    • Rozpoznanie otoczenia sieciowego i przynależności domenowej.

    • Lokalizacja poświadczeń i wrażliwych danych na stacji. 

  3. Od zwykłego użytkownika do pełnej kontroli nad stacją:

    • Ominięcie mechanizmu UAC,

    • Uzyskanie uprawnień NT AUTHORITY\SYSTEM i konsekwencje.

  4. Kradzież tożsamości bez kradzieży hasła:

    • Przejęcie sesji zdalnej zalogowanego innego użytkownika.

    • Dlaczego to działa i czemu jest tak niebezpieczne w firmach bez podziału na warstwy (tiering).

  5. Przejęcie domeny z poziomu przejętego konta użytkownika:

    • Najpopularniejszy błąd bezpieczeństwa w mechanizmie AD CS w organizacjach, pozwalający na podszycie się pod konto administratora domeny. 

    • Dlaczego taki certyfikat działa dalej nawet po zmianie hasła – i jak się przed tym bronić.

Co zawiera cena szkolenia?

  • dostęp do szkolenia na żywo,

  • dostęp do nagrania ze szkolenia na zawsze,

  • możliwość zadawania pytań w ramach sesji Q&A,

  • certyfikat ukończenia szkolenia w wersji polskiej i angielskiej, zawierający punkty CPE (dla osób, które kupią bilet z certyfikatem).

Przydatne informacje

  • Szkolenie prowadzone jest online, na żywo.

  • Czas trwania: ok. 90 minut.

  • Do uczestnictwa wymagany jest komputer z dostępem do Internetu.

  • Nie trzeba instalować dodatkowego oprogramowania.

  • Nagranie będzie dostępne po szkoleniu.

O prowadzącym

Marek Rzepecki

Zawodowy, etyczny hacker, pasjonat tematyki ofensywnego cyberbezpieczeństwa i edukator. Od 2018 współpracuje z Securitum; z branżą związany zawodowo od ponad 10 lat. Zrealizował setki niezależnych audytów bezpieczeństwa aplikacji webowych i mobilnych oraz infrastruktur sieciowych dla największych polskich i zagranicznych firm.

Poza hackowaniem zajmuje się również przekazywaniem wiedzy związanej z cyberbezpieczeństwem. Prowadzi techniczne szkolenia zarówno z zakresu ofensywnego, jak i defensywnego bezpieczeństwa aplikacji webowych, infrastruktur sieciowych oraz aplikacji mobilnych. Przeszkolił tysiące osób w Polsce i za granicą. Prelegent na konferencjach branżowych, między innymi Mega Sekurak Hacking Party, Confidence, OWASP Meetup Zurich. Współautor książki Wprowadzenie do bezpieczeństwa IT, t. 1, opublikowanej przez Securitum Wydawnictwo.

 

Prowadzący: Marek Rzepecki

Bilet dla jednej osoby

Za darmo lub minimum 20,00 zł brutto
Płać ile chcesz!

Bilet z certyfikatem

39,00 zł netto + 23% VAT
47,97 zł brutto
Wystąpił nieoczekiwany błąd. Przeładuj 🗙