Szkolenie online, na żywo, z dostępem do nagrań na zawsze
Data szkolenia: 5 maja 2026 (do wyboru dwa terminy):
- I termin: godz. 11:00–12:30
- II termin: godz. 20:00–21:30
Rok 2026 to czas, w którym infrastruktura IT nie wybacza błędów – a atakujący nie czekają, aż je naprawisz. Wystarczy jedno niedopatrzenie: domyślne hasło, źle ustawiony DHCP, brak segmentacji… i nagle ktoś jest „u Ciebie w środku”. To szkolenie pokazuje najczęstsze (i najbardziej kosztowne) grzechy administratorów sieci – takie, które wciąż pojawiają się w audytach, testach penetracyjnych i realnych incydentach bezpieczeństwa. Bez teorii dla teorii. Skupiamy się na tym, co naprawdę dzieje się w sieciach firm – i jak nie popełnić tych samych błędów.

Czego dowiesz się podczas szkolenia?
Zyskasz wiedzę w następującym zakresie:
-
Jakie błędy konfiguracyjne najczęściej prowadzą do kompromitacji sieci.
-
Dlaczego domyślne ustawienia urządzeń to nadal jeden z największych wektorów ataku.
-
Jak brak segmentacji sieci (flat network) ułatwia poruszanie się atakującego.
-
W jaki sposób złośliwy DHCP lub DNS może przejąć kontrolę nad ruchem w sieci.
-
Jakie konsekwencje niesie brak uwierzytelniania i szyfrowania w LAN.
-
Dlaczego źle skonfigurowane ACL-e i STP mogą otworzyć drzwi do ataku.
-
Jakie porty i usługi są najczęściej nadużywane – i jak je kontrolować.
-
Dlaczego DNSSEC to nie „nice to have”, tylko realna warstwa bezpieczeństwa.
-
Jak brak logowania i monitoringu sprawia, że atak trwa miesiącami bez wykrycia.
-
Jak podejść do zabezpieczenia sieci w sposób praktyczny, bez overengineerowania.
Co powinieneś wiedzieć przed szkoleniem?
Aby w pełni skorzystać ze szkolenia, warto mieć:
-
podstawową znajomość funkcjonowania sieci komputerowych,
-
ogólne rozeznanie w terminologii takiej jak: adres IP, serwer DHCP,
-
mile widziana będzie też podstawowa wiedza z zakresu bezpieczeństwa IT.
Do kogo skierowane jest szkolenie?
Szkolenie przeznaczone jest przede wszystkim dla:
-
specjalistów IT,
-
administratorów sieci,
-
administratorów bezpieczeństwa IT,
-
osób odpowiedzialnych za bezpieczeństwo infrastruktury IT.
Agenda
Agenda przedstawia w sposób praktyczny często spotykane bolączki administratorów sieci, do których zalicza się takie zagadnienia, jak:
1. Problem domyślnych haseł i trybów logowania na urządzeniach sieciowych.
2. Płasko zaprojektowana sieć LAN.
3. Brak dodatkowego uwierzytelniania ruchu.
4. Brak zabezpieczeń przeciwko złośliwym serwerom, np. DHCP.
5. Problem otwartych portów i braku rozliczalności infrastruktury.
6. Błędnie skonfigurowane reguły zabezpieczeń, jak np. ACL.
7. Błędna architektura i konfiguracja protokołu STP.
8. Problemy używania DNSSEC.
9. Brak zabezpieczenia szyfrowania w LAN.
10. Brak mechanizmów monitoringu i logowania.
Oprócz tego w ramach szkolenia przewidziana jest sesja Q&A.
Co zawiera cena szkolenia?
W cenie szkolenia otrzymujesz:
-
dostęp do szkolenia na żywo,
-
dostęp do nagrania ze szkolenia na zawsze,
-
możliwość zadawania pytań w ramach sesji Q&A,
-
certyfikat ukończenia szkolenia w językach polskim i angielskim, zawierający punkty CPE (dla osób, które kupią bilet z certyfikatem).
Przydatne informacje
-
Szkolenie prowadzone jest w formie online, na żywo.
-
Czas trwania: ok. 90 minut.
-
Dwie sesje (do wyboru): poranna o godz. 10:00 i wieczorna o godz. 19:00.
-
Do uczestnictwa w szkoleniu wymagany jest komputer z dostępem do Internetu.
-
Nie jest wymagane instalowanie dodatkowego oprogramowania.
O prowadzących
Piotr Wojciechowski
Niezależny konsultant IT, architekt rozwiązań sieciowych, programista, entuzjasta rozwiązań chmurowych, stąpający po ziemi praktyk w tematach bezpieczeństwa, zwolennik automatyzacji. Deweloper w projekcie Ansible. Od 2009 roku posiadacz certyfikatu CCIE #25543.
Uczestniczy w projektach dla klientów z szerokiego sektora Service Providers oraz Enterprise. Zajmuje się zarówno typowymi zagadnieniami z zakresu routingu, switchingu, IP/MPLS, technologiami VoIP i Wireless, jak i nie ucieka od nowych trendów, jakimi są choćby SDN, cloud computing, konteneryzacja czy machine learning. Twórca szkoleń online. Prowadzi blogi: Szkoła DevNet oraz IT Playground.
Prowadził szereg warsztatów technologicznych i szkoleń produktowych. Jest też twórcą autorskich szkoleń online z zakresu automatyzacji i programowania oraz współautorem szkoleń poświęconych routingowi.
Wielokrotny prelegent m.in. na konferencjach: PLNOG, CONFidence, MSHP, IT Professional oraz Mega Sekurak Hacking Party.
Współautor książki Wprowadzenie do bezpieczeństwa IT, t. 2, wydanej przez Securitum Wydawnictwo.
LinkedIn: https://www.linkedin.com/in/peper/
Tomasz Turba
Konsultant do spraw bezpieczeństwa w firmie Securitum oraz jeden z niewielu oficjalnych Ambasadorów Wazuha w Polsce. W branży IT działa od 2006 roku, przeszedł przez wszystkie szczeble kariery. Autor kilkunastu innowacyjnych szkoleń o tematyce cyberbezpieczeństwa oraz wielokrotny laureat nagród za swoje publikacje. Współpracował z licznymi instytucjami jako konsultant do spraw zabezpieczeń, pentester i inspektor RODO. Ma duże doświadczenie jako szef zespołu SOC. Prelegent na wielu konferencjach związanych z ITsec, ale przede wszystkim na Mega Sekurak Hacking Party i Sekurak Cyberstarter. Redaktor portalu sekurak.pl oraz współautor takich publikacji branżowych, jak Wprowadzenie do bezpieczeństwa IT (t. 1 i 2), a także współredaktor merytoryczny publikacji wydawanych przez Securitum Wydawnictwo. Aktywny trener, a zarazem organizator Sekurak.Academy oraz projektu SOS. Posiada certyfikaty branżowe takich instytucji, jak: EC-Council, Cisco Systems, Red Hat, AWS, Microsoft, NSA, CompTIA, TUV. Od 2025 roku oficjalny Ambasador Wazuh Inc. na Polskę.