PowerShell Master od sekuraka

12 2-godzinnych sesji online, na żywo, z dostępem do nagrań.

PowerShell znajduje się dziś na każdym komputerze z Windowsem. To potężny oręż w rękach administratorów, ale też jedno z pierwszych narzędzi, po które sięga atakujący po przejęciu systemu. Często niedoceniany przez środowisko linuksowe, w rzeczywistości pozwala zautomatyzować nawet najbardziej złożone zadania.

Kurs PowerShell Master od sekuraka rozbiera to środowisko na części pierwsze. Zaczynamy od absolutnych podstaw – nie musisz mieć żadnego wcześniejszego doświadczenia z tym narzędziem. Krok po kroku przechodzimy do zaawansowanych zagadnień, aż zyskasz pełną swobodę w diagnozowaniu systemu i tworzeniu własnych narzędzi. Nie uczymy zapamiętywania komend – stawiamy na zrozumienie mechanizmów, kreatywność i efektywność. 

Dzięki temu rutynowe zadania można zautomatyzować zamiast przeklikiwać je ręcznie, diagnozę problemu przeprowadzić szybciej niż przez GUI, a powtarzalne czynności ująć w gotowe narzędzia, przydatne przy każdym podobnym zadaniu.

Nowoczesna automatyzacja nie istnieje dziś bez sztucznej inteligencji. W trakcie kursu wprowadzimy Cię w podstawy korzystania z modeli sztucznej inteligencji z poziomu linii poleceń. Zaczniemy od pierwszej rozmowy z modelem w konsoli, a następnie krok po kroku będziemy na tej podstawie budować narzędzia wspierające codzienną pracę.

Podejście, którego uczymy, nie zależy od konkretnego dostawcy AI, więc jednym skryptem sięgniesz po różne modele i łatwo zmienisz je w przyszłości. Pokazujemy również pracę z modelem działającym lokalnie, dla danych, które mają zostać wewnątrz firmy.

W dwóch sesjach bonusowych spoglądamy na PowerShella oczami pentestera oraz uczymy analizy złośliwego kodu. Skoro napastnik używa tego samego języka co Ty, musisz wiedzieć, jak rozłożyć podejrzany skrypt na części pierwsze i co dokładnie zostaje w logach.

Zero nudnych slajdowisk i czystej teorii. Znaczna część każdej sesji to praktyczne pokazy na żywo.

DO KOGO SKIEROWANE JEST SZKOLENIE

Szkolenie przeznaczone jest dla:

  • osób wchodzących w świat IT i cyberbezpieczeństwa, dla których PowerShell może być pierwszym poważnym narzędziem automatyzacji zadań,

  • wszystkich, którzy chcą nauczyć się nowoczesnej automatyzacji z wykorzystaniem modeli AI,

  • administratorów systemów Windows i Active Directory,

  • inżynierów DevOps i SysOps dbających o automatyzację i integrację,

  • specjalistów SOC, blue team i inżynierów bezpieczeństwa chcących tworzyć własne narzędzia w sposób prosty i efektywny,

  • pentesterów i specjalistów red team, którzy chcą samodzielnie tworzyć narzędzia do wykorzystania we własnych testach bezpieczeństwa.

CZEGO DOWIESZ SIĘ PODCZAS SZKOLENIA

  • Zainstalujesz i skonfigurujesz środowisko pracy zgodnie ze swoimi upodobaniami i zapotrzebowaniem.

  • Nauczysz się nawigować po języku bez wyszukiwarki, korzystając z wbudowanego systemu pomocy i przewidując nazwy poleceń.

  • Zrozumiesz to, co odróżnia PowerShella od innych powłok.

  • Nauczysz się samodzielnie pisać skrypty diagnozujące problemy i reagujące na zdarzenia systemowe.

  • Zbudujesz własnego klienta dowolnego REST API i nauczysz się rozmawiać z modelem AI z poziomu konsoli, odbierając wynik jako gotowy do przetworzenia obiekt.

  • Wykonasz to samo zadanie na kilkuset maszynach naraz i zrozumiesz, jak bezpiecznie zarządzać poświadczeniami oraz wykorzystywać w praktyce mechanizm JEA (Just Enough Administration).

  • Zamienisz swoje skrypty w prawdziwe narzędzia: funkcje z walidacją i pomocą, klasy, moduły z manifestem, podpisane i opublikowane do repozytorium.

  • Nauczysz się pisać skrypty, które po awarii same zwracają informację, co poszło nie tak, i diagnozować proces, który zawiesił się na produkcji – bez jego restartu.

  • Zrozumiesz, dlaczego PowerShell jest ulubionym narzędziem atakującego i które kontrole realnie coś zatrzymują, a które są iluzją.

CO POWINIENEŚ WIEDZIEĆ PRZED SZKOLENIEM

Szkolenie wdraża uczestników od samych podstaw i nie wymaga wcześniejszej znajomości PowerShella. Aby w pełni skorzystać, przyda Ci się:

  • praktyczna znajomość systemu Windows na poziomie użytkownika (pliki, usługi, uprawnienia),

  • elementarna znajomość sieci – czym jest adres IP, port, żądanie HTTP,

  • ogólne obycie z IT: instalowanie oprogramowania, praca z plikami tekstowymi, edytorem kodu.

Mile widziane (ale nieobowiązkowe): jakiekolwiek wcześniejsze doświadczenie ze skryptowaniem lub programowaniem w dowolnym języku / znajomość bash.

AGENDA

Sesja 1. Przygotowanie środowiska

  • Instalacja PowerShella. Różnica w kolejnych wersjach PowerShella.

  • Konfiguracja VS Code, rozszerzenia PowerShella i Windows Terminal.

  • Co to jest Execution Policy?

  • PowerShell Gallery i repozytoria modułów – skąd biorą się gotowe narzędzia.

  • Instalacja i weryfikacja modułów wykorzystywanych w trakcie kursu.

  • Podstawowa konfiguracja klucza do modelu sztucznej inteligencji.

Sesja 2. Pierwszy kontakt: konsola, wersje i system pomocy

  • Podstawy nawigacji w PowerShellu.

  • Get-Help, Get-Command, Get-Member, czyli jak nawigować w funkcjach PowerShella.

  • Konwencja Verb-Noun w PowerShellu i przewidywanie nazw poleceń.

  • PSReadLine, historia poleceń i personalizacja konsoli.

Sesja 3. Obiekty i pipeline: fundament całego PowerShella

  • Obiektowość w PowerShellu – rozbieranie dowolnego obiektu przez Get-Member.

  • Dlaczego jedne polecenia się łączą, a inne nie? Parameter binding.

  • Select-Object z właściwościami obliczanymi, Sort-Object, Group-Object, Measure-Object.

  • Eksport do CSV, JSON, HTML, Excela i na kanał Teams z jednego źródła.

Sesja 4. Zmienne, porównania, zasięgi i providery

  • Operatory porównania: -eq, -like, -match, -contains, -in.

  • Zasięgi zmiennych: global, script, local, dot-sourcing, $using.

  • Zmienne automatyczne i preferencyjne.

  • Providery: rejestr, magazyn certyfikatów, zmienne środowiskowe jako dyski.

  • Strict mode, czyli zabezpieczenie przed typowymi błędami

Sesja 5. Sterowanie przepływem, kolekcje i wydajność

  • Pętle i warunki w PowerShellu.

  • Wydajność skryptów: mierzenie czasu, praca na dużych plikach, raportowanie postępu.

  • Reagowanie na zdarzenia systemowe – skrypt obserwujący katalog.

  • Reakcja na zdarzenie z decyzją modelu – obserwator katalogu klasyfikujący nowe pliki lokalnym modelem AI.

Sesja 6. Sieć, REST API i integracja z modelami AI

  • Invoke-RestMethod i Invoke-WebRequest – różnice i zastosowania.

  • Budowa żądania: nagłówki, treść, serializacja JSON, uwierzytelnianie i bezpieczne przechowywanie kluczy.

  • Paginacja, ponawianie żądań, obsługa błędów HTTP i limitów API.

  • Rozmowa z modelem AI z poziomu konsoli i pobieranie wyniku jako obiektu gotowego do dalszego przetwarzania.

  • Model lokalny (na silniku Ollama) jako opcja dla danych, które nie mogą opuścić organizacji.

Sesja 7. WMI, CIM i praca zdalna na wielu maszynach

  • Sesje CIM, zarządzanie poświadczeniami i praca na alternatywnych kontach.

  • PowerShell Remoting: WinRM, transport SSH, sesje trwałe.

  • Invoke-Command i kontrola równoległości.

  • JEA, czyli Just Enough Administration w praktyce.

  • Reagowanie na zdarzenia pojawiające się na zdalnych urządzeniach.

  • Triage danych z wielu maszyn przez model AI – zebrane zdarzenia streszczone w jedną tabelę z oceną istotności.

Sesja 8. Praca równoległa i zadania w tle

  • Równoległe wykonywanie zadań.

  • Przekazywanie danych do zadań i odbieranie wyników.

  • Zadania uruchamiane z harmonogramu – automatyzacja działająca bez operatora.

  • Jak uruchomić setki zapytań do modelu jednocześnie – throttling, obsługa limitów i ponawianie po błędzie 429.

Sesja 9. Funkcje, klasy i moduły: budowa własnych narzędzi

  • CmdletBinding, atrybuty parametrów i funkcje przetwarzające dane strumieniowo.

  • Pomoc oparta na komentarzach.

  • Klasy w PowerShellu: własne typy jako parametry.

  • Crescendo – automatyczne generowanie modułu opakowującego narzędzie wiersza poleceń.

  • Publikacja własnego modułu. Podpisywanie kodu i ryzyko publicznej galerii.

  • Zamknięcie integracji z AI we własny cmdlet z walidacją i pomocą oraz function calling – model wywołujący funkcje jako narzędzia.

Sesja 10. Obsługa błędów, debugowanie i diagnostyka

  • Strumienie w PowerShellu i przekierowania.

  • Błędy przerywające i nieprzerywające.

  • Debugowanie w VS Code, w sesji zdalnej i w działającym procesie – diagnoza skryptu, który zawiesił się na produkcji.

  • Trace-Command, transkrypcja sesji i PSScriptAnalyzer jako narzędzia diagnostyczne.

  • Własny Resolve-Error – skrypt, który wysyła przechwycony wyjątek do modelu AI i zwraca prawdopodobną przyczynę oraz poprawkę.

Sesja 11 (BONUS). PowerShell okiem pentestera

  • Living off the land: dlaczego PowerShell jest domyślnym narzędziem atakującego.

  • Execution Policy i Constrained Language Mode – co realnie ograniczają i jak są omijane.

  • LOLBAS, czyli wykorzystanie natywnych binarek do ofensywnych operacji.

  • AMSI (Anti-Malware Scan Interface).

  • Historia poleceń PSReadLine jako źródło poświadczeń.

  • Konfiguracja logowania i kontroli: Script Block Logging, transkrypcja, AppLocker, WDAC.

Sesja 12 (BONUS). Analiza złośliwych skryptów z pomocą PowerShella

  • Parser PowerShella jako narzędzie analityczne – analiza kodu bez jego uruchamiania.

  • Budowa własnego detektora obfuskacji.

  • Warstwy zaciemniania: base64, kompresja, konkatenacja, znaki specjalne w nazwach poleceń.

  • Sandbox z jawną listą dozwolonych poleceń – kontrolowane uruchomienie podejrzanego kodu i odczyt kolejnych warstw payloadu.

  • Podmiana zachowania poleceń przez polecenia pośredniczące.

  • Model AI jako drugi analityk – ocena wyekstrahowanych wywołań i ciągów znaków.

HARMONOGRAM

  • Sesja 1. 4.11.2026, godz. 10:00–12:00

  • Sesja 2. 10.11.2026, godz. 10:00–12:00

  • Sesja 3. 16.11.2026, godz. 10:00–12:00

  • Sesja 4. 18.11.2026, godz. 10:00–12:00

  • Sesja 5. 24.11.2026, godz. 13:00–15:00

  • Sesja 6. 1.12.2026, godz. 13:00–15:00

  • Sesja 7. 8.12.2026, godz. 13:00–15:00

  • Sesja 8. 15.12.2026, godz. 13:00–15:00

  • Sesja 9. 7.01.2027, godz. 10:00–12:00

  • Sesja 10. 11.01.2027, godz. 10:00–12:00

  • Sesja 11. 13.01.2027, godz. 10:00–12:00

  • Sesja 12. 19.01.2027, godz. 10:00–12:00

 

PRZYDATNE INFORMACJE

  • Kurs prowadzony jest w formule zdalnej. Do udziału wymagane są: komputer z systemem Windows, przeglądarka Firefox lub Chrome oraz stabilne łącze internetowe. 

  • Część demonstracji korzysta z mechanizmów dostępnych wyłącznie na Windows – dla pełnego odtwarzania ćwiczeń zalecany jest ten system.

  • Zadania praktyczne z wykorzystaniem modeli AI wymagają samodzielnego założenia konta i zakupu tokenów u wybranego dostawcy (np. OpenRouter) lub uruchomienia modelu lokalnie (Ollama). Koszt tokenów nie jest zawarty w cenie szkolenia.

  • Link do sesji wysyłany jest przed szkoleniem na adres e-mail podany przy rejestracji. Certyfikaty wysyłamy do siedmiu dni po zakończeniu szkolenia.

  • Istnieje możliwość realizacji szkolenia w formie zamkniętej dla firm i zespołów – zakres poszczególnych sesji może zostać dopasowany do potrzeb organizacji.

CO ZAWIERA CENA SZKOLENIA

Cena szkolenia zawiera:

  • pełny dostęp do 12 sesji szkoleniowych na żywo,

  • skróconą wersję prezentacji z sesji szkoleniowych w formie PDF,

  • zestawy ćwiczeń – pakiet zadań do samodzielnego wykonania po każdej sesji, który pomoże Ci utrwalić wiedzę i wdrożyć rozwiązania w Twojej infrastrukturze,

  • dostęp do nagrań – w dowolnym momencie możesz powrócić do każdej sesji szkoleniowej (nagrania dostępne przez 365 dni od startu kursu),

  • dostęp do dedykowanego serwera Discord, na którym zgromadzimy społeczność kursu; to tu będziesz mógł zadać pytanie trenerom oraz innym uczestnikom kursu, skonsultować się, zapytać o rozwiązanie swojego problemu etc.,

  • certyfikat ukończenia szkolenia (w formie PDF, w j. polskim i angielskim).

O PROWADZĄCYM

Marek Rzepecki

Zawodowy, etyczny hacker i pasjonat tematyki ofensywnego cyberbezpieczeństwa. Od 2018 roku konsultant do spraw cyberbezpieczeństwa w Securitum; z branżą związany zawodowo od ponad 10 lat. Zrealizował setki niezależnych testów bezpieczeństwa aplikacji webowych i mobilnych oraz infrastruktur sieciowych dla największych polskich i zagranicznych firm.

Poza hackowaniem zajmuje się również przekazywaniem wiedzy związanej z cyberbezpieczeństwem. Prowadzi wysoce techniczne szkolenia zarówno z zakresu ofensywnego, jak i defensywnego bezpieczeństwa aplikacji webowych, infrastruktur sieciowych oraz aplikacji mobilnych, a także szkolenia dla osób nietechnicznych. Przeszkolił tysiące osób w Polsce i za granicą. Prelegent na konferencjach branżowych, między innymi Mega Sekurak Hacking Party, Confidence, OWASP Meetup Zurich. Współautor książki Wprowadzenie do bezpieczeństwa IT, t. 1 wydanej przez Securitum Wydawnictwo.





Prowadzący: Marek Rzepecki

Bilet dla jednej osoby (start 4.11.2026 r.)

2 499,00 zł netto + 23% VAT
3 073,77 zł brutto

Nie znalazłeś terminu dogodnego dla siebie

Powiadom mnie o innym terminie szkolenia
Wystąpił nieoczekiwany błąd. Przeładuj 🗙