12 2-godzinnych sesji online, na żywo, z dostępem do nagrań.
PowerShell znajduje się dziś na każdym komputerze z Windowsem. To potężny oręż w rękach administratorów, ale też jedno z pierwszych narzędzi, po które sięga atakujący po przejęciu systemu. Często niedoceniany przez środowisko linuksowe, w rzeczywistości pozwala zautomatyzować nawet najbardziej złożone zadania.
Kurs PowerShell Master od sekuraka rozbiera to środowisko na części pierwsze. Zaczynamy od absolutnych podstaw – nie musisz mieć żadnego wcześniejszego doświadczenia z tym narzędziem. Krok po kroku przechodzimy do zaawansowanych zagadnień, aż zyskasz pełną swobodę w diagnozowaniu systemu i tworzeniu własnych narzędzi. Nie uczymy zapamiętywania komend – stawiamy na zrozumienie mechanizmów, kreatywność i efektywność.
Dzięki temu rutynowe zadania można zautomatyzować zamiast przeklikiwać je ręcznie, diagnozę problemu przeprowadzić szybciej niż przez GUI, a powtarzalne czynności ująć w gotowe narzędzia, przydatne przy każdym podobnym zadaniu.
Nowoczesna automatyzacja nie istnieje dziś bez sztucznej inteligencji. W trakcie kursu wprowadzimy Cię w podstawy korzystania z modeli sztucznej inteligencji z poziomu linii poleceń. Zaczniemy od pierwszej rozmowy z modelem w konsoli, a następnie krok po kroku będziemy na tej podstawie budować narzędzia wspierające codzienną pracę.
Podejście, którego uczymy, nie zależy od konkretnego dostawcy AI, więc jednym skryptem sięgniesz po różne modele i łatwo zmienisz je w przyszłości. Pokazujemy również pracę z modelem działającym lokalnie, dla danych, które mają zostać wewnątrz firmy.
W dwóch sesjach bonusowych spoglądamy na PowerShella oczami pentestera oraz uczymy analizy złośliwego kodu. Skoro napastnik używa tego samego języka co Ty, musisz wiedzieć, jak rozłożyć podejrzany skrypt na części pierwsze i co dokładnie zostaje w logach.
Zero nudnych slajdowisk i czystej teorii. Znaczna część każdej sesji to praktyczne pokazy na żywo.
DO KOGO SKIEROWANE JEST SZKOLENIE
Szkolenie przeznaczone jest dla:
-
osób wchodzących w świat IT i cyberbezpieczeństwa, dla których PowerShell może być pierwszym poważnym narzędziem automatyzacji zadań,
-
wszystkich, którzy chcą nauczyć się nowoczesnej automatyzacji z wykorzystaniem modeli AI,
-
administratorów systemów Windows i Active Directory,
-
inżynierów DevOps i SysOps dbających o automatyzację i integrację,
-
specjalistów SOC, blue team i inżynierów bezpieczeństwa chcących tworzyć własne narzędzia w sposób prosty i efektywny,
-
pentesterów i specjalistów red team, którzy chcą samodzielnie tworzyć narzędzia do wykorzystania we własnych testach bezpieczeństwa.
CZEGO DOWIESZ SIĘ PODCZAS SZKOLENIA
-
Zainstalujesz i skonfigurujesz środowisko pracy zgodnie ze swoimi upodobaniami i zapotrzebowaniem.
-
Nauczysz się nawigować po języku bez wyszukiwarki, korzystając z wbudowanego systemu pomocy i przewidując nazwy poleceń.
-
Zrozumiesz to, co odróżnia PowerShella od innych powłok.
-
Nauczysz się samodzielnie pisać skrypty diagnozujące problemy i reagujące na zdarzenia systemowe.
-
Zbudujesz własnego klienta dowolnego REST API i nauczysz się rozmawiać z modelem AI z poziomu konsoli, odbierając wynik jako gotowy do przetworzenia obiekt.
-
Wykonasz to samo zadanie na kilkuset maszynach naraz i zrozumiesz, jak bezpiecznie zarządzać poświadczeniami oraz wykorzystywać w praktyce mechanizm JEA (Just Enough Administration).
-
Zamienisz swoje skrypty w prawdziwe narzędzia: funkcje z walidacją i pomocą, klasy, moduły z manifestem, podpisane i opublikowane do repozytorium.
-
Nauczysz się pisać skrypty, które po awarii same zwracają informację, co poszło nie tak, i diagnozować proces, który zawiesił się na produkcji – bez jego restartu.
-
Zrozumiesz, dlaczego PowerShell jest ulubionym narzędziem atakującego i które kontrole realnie coś zatrzymują, a które są iluzją.
CO POWINIENEŚ WIEDZIEĆ PRZED SZKOLENIEM
Szkolenie wdraża uczestników od samych podstaw i nie wymaga wcześniejszej znajomości PowerShella. Aby w pełni skorzystać, przyda Ci się:
-
praktyczna znajomość systemu Windows na poziomie użytkownika (pliki, usługi, uprawnienia),
-
elementarna znajomość sieci – czym jest adres IP, port, żądanie HTTP,
-
ogólne obycie z IT: instalowanie oprogramowania, praca z plikami tekstowymi, edytorem kodu.
Mile widziane (ale nieobowiązkowe): jakiekolwiek wcześniejsze doświadczenie ze skryptowaniem lub programowaniem w dowolnym języku / znajomość bash.
AGENDA
Sesja 1. Przygotowanie środowiska
-
Instalacja PowerShella. Różnica w kolejnych wersjach PowerShella.
-
Konfiguracja VS Code, rozszerzenia PowerShella i Windows Terminal.
-
Co to jest Execution Policy?
-
PowerShell Gallery i repozytoria modułów – skąd biorą się gotowe narzędzia.
-
Instalacja i weryfikacja modułów wykorzystywanych w trakcie kursu.
-
Podstawowa konfiguracja klucza do modelu sztucznej inteligencji.
Sesja 2. Pierwszy kontakt: konsola, wersje i system pomocy
-
Podstawy nawigacji w PowerShellu.
-
Get-Help, Get-Command, Get-Member, czyli jak nawigować w funkcjach PowerShella.
-
Konwencja Verb-Noun w PowerShellu i przewidywanie nazw poleceń.
-
PSReadLine, historia poleceń i personalizacja konsoli.
Sesja 3. Obiekty i pipeline: fundament całego PowerShella
-
Obiektowość w PowerShellu – rozbieranie dowolnego obiektu przez Get-Member.
-
Dlaczego jedne polecenia się łączą, a inne nie? Parameter binding.
-
Select-Object z właściwościami obliczanymi, Sort-Object, Group-Object, Measure-Object.
-
Eksport do CSV, JSON, HTML, Excela i na kanał Teams z jednego źródła.
Sesja 4. Zmienne, porównania, zasięgi i providery
-
Operatory porównania: -eq, -like, -match, -contains, -in.
-
Zasięgi zmiennych: global, script, local, dot-sourcing, $using.
-
Zmienne automatyczne i preferencyjne.
-
Providery: rejestr, magazyn certyfikatów, zmienne środowiskowe jako dyski.
-
Strict mode, czyli zabezpieczenie przed typowymi błędami
Sesja 5. Sterowanie przepływem, kolekcje i wydajność
-
Pętle i warunki w PowerShellu.
-
Wydajność skryptów: mierzenie czasu, praca na dużych plikach, raportowanie postępu.
-
Reagowanie na zdarzenia systemowe – skrypt obserwujący katalog.
-
Reakcja na zdarzenie z decyzją modelu – obserwator katalogu klasyfikujący nowe pliki lokalnym modelem AI.
Sesja 6. Sieć, REST API i integracja z modelami AI
-
Invoke-RestMethod i Invoke-WebRequest – różnice i zastosowania.
-
Budowa żądania: nagłówki, treść, serializacja JSON, uwierzytelnianie i bezpieczne przechowywanie kluczy.
-
Paginacja, ponawianie żądań, obsługa błędów HTTP i limitów API.
-
Rozmowa z modelem AI z poziomu konsoli i pobieranie wyniku jako obiektu gotowego do dalszego przetwarzania.
-
Model lokalny (na silniku Ollama) jako opcja dla danych, które nie mogą opuścić organizacji.
Sesja 7. WMI, CIM i praca zdalna na wielu maszynach
-
Sesje CIM, zarządzanie poświadczeniami i praca na alternatywnych kontach.
-
PowerShell Remoting: WinRM, transport SSH, sesje trwałe.
-
Invoke-Command i kontrola równoległości.
-
JEA, czyli Just Enough Administration w praktyce.
-
Reagowanie na zdarzenia pojawiające się na zdalnych urządzeniach.
-
Triage danych z wielu maszyn przez model AI – zebrane zdarzenia streszczone w jedną tabelę z oceną istotności.
Sesja 8. Praca równoległa i zadania w tle
-
Równoległe wykonywanie zadań.
-
Przekazywanie danych do zadań i odbieranie wyników.
-
Zadania uruchamiane z harmonogramu – automatyzacja działająca bez operatora.
-
Jak uruchomić setki zapytań do modelu jednocześnie – throttling, obsługa limitów i ponawianie po błędzie 429.
Sesja 9. Funkcje, klasy i moduły: budowa własnych narzędzi
-
CmdletBinding, atrybuty parametrów i funkcje przetwarzające dane strumieniowo.
-
Pomoc oparta na komentarzach.
-
Klasy w PowerShellu: własne typy jako parametry.
-
Crescendo – automatyczne generowanie modułu opakowującego narzędzie wiersza poleceń.
-
Publikacja własnego modułu. Podpisywanie kodu i ryzyko publicznej galerii.
-
Zamknięcie integracji z AI we własny cmdlet z walidacją i pomocą oraz function calling – model wywołujący funkcje jako narzędzia.
Sesja 10. Obsługa błędów, debugowanie i diagnostyka
-
Strumienie w PowerShellu i przekierowania.
-
Błędy przerywające i nieprzerywające.
-
Debugowanie w VS Code, w sesji zdalnej i w działającym procesie – diagnoza skryptu, który zawiesił się na produkcji.
-
Trace-Command, transkrypcja sesji i PSScriptAnalyzer jako narzędzia diagnostyczne.
-
Własny Resolve-Error – skrypt, który wysyła przechwycony wyjątek do modelu AI i zwraca prawdopodobną przyczynę oraz poprawkę.
Sesja 11 (BONUS). PowerShell okiem pentestera
-
Living off the land: dlaczego PowerShell jest domyślnym narzędziem atakującego.
-
Execution Policy i Constrained Language Mode – co realnie ograniczają i jak są omijane.
-
LOLBAS, czyli wykorzystanie natywnych binarek do ofensywnych operacji.
-
AMSI (Anti-Malware Scan Interface).
-
Historia poleceń PSReadLine jako źródło poświadczeń.
-
Konfiguracja logowania i kontroli: Script Block Logging, transkrypcja, AppLocker, WDAC.
Sesja 12 (BONUS). Analiza złośliwych skryptów z pomocą PowerShella
-
Parser PowerShella jako narzędzie analityczne – analiza kodu bez jego uruchamiania.
-
Budowa własnego detektora obfuskacji.
-
Warstwy zaciemniania: base64, kompresja, konkatenacja, znaki specjalne w nazwach poleceń.
-
Sandbox z jawną listą dozwolonych poleceń – kontrolowane uruchomienie podejrzanego kodu i odczyt kolejnych warstw payloadu.
-
Podmiana zachowania poleceń przez polecenia pośredniczące.
-
Model AI jako drugi analityk – ocena wyekstrahowanych wywołań i ciągów znaków.
HARMONOGRAM
|
PRZYDATNE INFORMACJE
-
Kurs prowadzony jest w formule zdalnej. Do udziału wymagane są: komputer z systemem Windows, przeglądarka Firefox lub Chrome oraz stabilne łącze internetowe.
-
Część demonstracji korzysta z mechanizmów dostępnych wyłącznie na Windows – dla pełnego odtwarzania ćwiczeń zalecany jest ten system.
-
Zadania praktyczne z wykorzystaniem modeli AI wymagają samodzielnego założenia konta i zakupu tokenów u wybranego dostawcy (np. OpenRouter) lub uruchomienia modelu lokalnie (Ollama). Koszt tokenów nie jest zawarty w cenie szkolenia.
-
Link do sesji wysyłany jest przed szkoleniem na adres e-mail podany przy rejestracji. Certyfikaty wysyłamy do siedmiu dni po zakończeniu szkolenia.
-
Istnieje możliwość realizacji szkolenia w formie zamkniętej dla firm i zespołów – zakres poszczególnych sesji może zostać dopasowany do potrzeb organizacji.
CO ZAWIERA CENA SZKOLENIA
Cena szkolenia zawiera:
-
pełny dostęp do 12 sesji szkoleniowych na żywo,
-
skróconą wersję prezentacji z sesji szkoleniowych w formie PDF,
-
zestawy ćwiczeń – pakiet zadań do samodzielnego wykonania po każdej sesji, który pomoże Ci utrwalić wiedzę i wdrożyć rozwiązania w Twojej infrastrukturze,
-
dostęp do nagrań – w dowolnym momencie możesz powrócić do każdej sesji szkoleniowej (nagrania dostępne przez 365 dni od startu kursu),
-
dostęp do dedykowanego serwera Discord, na którym zgromadzimy społeczność kursu; to tu będziesz mógł zadać pytanie trenerom oraz innym uczestnikom kursu, skonsultować się, zapytać o rozwiązanie swojego problemu etc.,
-
certyfikat ukończenia szkolenia (w formie PDF, w j. polskim i angielskim).
O PROWADZĄCYM
Marek Rzepecki
Zawodowy, etyczny hacker i pasjonat tematyki ofensywnego cyberbezpieczeństwa. Od 2018 roku konsultant do spraw cyberbezpieczeństwa w Securitum; z branżą związany zawodowo od ponad 10 lat. Zrealizował setki niezależnych testów bezpieczeństwa aplikacji webowych i mobilnych oraz infrastruktur sieciowych dla największych polskich i zagranicznych firm.
Poza hackowaniem zajmuje się również przekazywaniem wiedzy związanej z cyberbezpieczeństwem. Prowadzi wysoce techniczne szkolenia zarówno z zakresu ofensywnego, jak i defensywnego bezpieczeństwa aplikacji webowych, infrastruktur sieciowych oraz aplikacji mobilnych, a także szkolenia dla osób nietechnicznych. Przeszkolił tysiące osób w Polsce i za granicą. Prelegent na konferencjach branżowych, między innymi Mega Sekurak Hacking Party, Confidence, OWASP Meetup Zurich. Współautor książki Wprowadzenie do bezpieczeństwa IT, t. 1 wydanej przez Securitum Wydawnictwo.