Wprowadzenie do PowerShell – fundamenty, administracja, ofensywa

Trzy dwugodzinne sesje online, na żywo, z dostępem do nagrań.

Terminy sesji: 17.09, 1.10 i 5.11.2026 r., w godz. 20:00–22:00

PowerShell to kluczowe i wszędobylskie narzędzie, od ponad dekady domyślnie obecne na każdej maszynie z systemem Windows. Dla administratora stanowi ono podstawowy element codziennej pracy, a dla atakującego – w pełni legalny interpreter z dostępem do całego .NET, WMI, rejestru i Active Directory, niewymagający wgrywania na dysk ani jednego pliku.

Podczas trzech intensywnych sesji dostarczymy kompleksową, praktyczną wiedzę: od absolutnych podstaw, przez analizę środowiska Windows i Active Directory, aż po zaawansowane wykorzystanie ofensywne, detekcję oraz utwardzanie systemu. 

Zamiast suchej teorii i slajdów stawiamy na intensywne demonstracje na żywo w realnym środowisku laboratoryjnym, budując u uczestników realne umiejętności z zakresu automatyzacji i bezpieczeństwa.

UWAGA! Szkolenie odbywa się w ramach projektu Sekurak.Academy 2026. Jeżeli jesteś uczestnikiem Akademii to nie musisz się zapisywać na to szkolenie 🙂

Czego dowiesz się podczas szkolenia

  • Zapoznasz się z podstawami korzystania z PowerShella, różnicami w kolejnych wersjach oraz poznasz wskazówki pozwalające na samodzielne wykonywanie operacji na systemie.

  • Nauczysz się odkrywać dowolny moduł bez sięgania po dokumentację, korzystając z Get-Command, Get-Help i Get-Member.

  • Dowiesz się, dlaczego ExecutionPolicy nie jest mechanizmem bezpieczeństwa, zobaczysz kilka sposobów jego obejścia i poznasz kontrole, które faktycznie działają.

  • Zyskasz informacje, jak zarządzać usługami, procesami, zaplanowanymi zadaniami, rejestrem i zaporą z poziomu skryptu, w sposób odporny na błędy i bezpieczny do uruchomienia na produkcji.

  • Poznasz moduł ActiveDirectory oraz zapytania LDAP i nauczysz się audytować domenę pod kątem typowych miskonfiguracji prowadzących często do błędów bezpieczeństwa.

  • Nauczysz się korzystać z PowerShell Remoting w sposób kontrolowany, wraz z istotnymi regułami korzystania z mechanizmu (między innymi sesje trwałe, mechanizm CredSSP i inne).

  • Zobaczysz, jak wygląda enumeracja domeny bez modułu ActiveDirectory.

  • Poznasz techniki living off the land i zrozumiesz, dlaczego PowerShell od lat nie schodzi z czołówki statystyk telemetrii ataków.

  • Dowiesz się, gdzie w systemie plików i w profilu użytkownika realnie leżą poświadczenia oraz jak wygląda ich zbieranie bez użycia narzędzi wykrywanych przez antywirusa.

  • Nauczysz się wykrywać nadużycia PowerShella w logach.

Co powinieneś wiedzieć przed szkoleniem

Aby w pełni skorzystać ze szkolenia, przyda Ci się:

  • podstawowa znajomość systemu Windows – praca w wierszu poleceń, uprawnienia, usługi, rejestr;

  • elementarna orientacja w sieciach: TCP/IP, DNS, pojęcie protokołu warstwy aplikacji;

  • ogólne pojęcie o tym, czym jest domena Active Directory, kontroler domeny i użytkownik domenowy.

Nie jest wymagane wcześniejsze doświadczenie z PowerShellem ani z programowaniem. Sesja pierwsza obejmuje wprowadzenie do tej tematyki.

Do kogo skierowane jest szkolenie

Szkolenie przeznaczone jest dla:

  • osób mających doświadczenie w korzystaniu z powłoki w systemach linuksowych i chcących zapoznać się ze światem PowerShella;

  • administratorów systemów Windows i Active Directory, którzy chcą przejść z klikania w GUI na automatyzację;

  • inżynierów DevOps i SysOps pracujących w środowiskach mieszanych Windows/Linux;

  • analityków SOC i blue team, którzy chcą rozumieć, jak wygląda nadużycie PowerShella i jak je wykrywać;

  • pentesterów i specjalistów bezpieczeństwa ofensywnego chcących pracować w środowisku Windows bez wgrywania narzędzi na dysk.

Agenda

Sesja 1. Fundamenty: język, pipeline, obiekty

  • Czym PowerShell różni się od cmd: wprowadzenie podstawowych pojęć i obiektów

  • Środowisko pracy: konsola, Visual Studio Code z rozszerzeniem PowerShell, profil użytkownika i profil maszyny

  • ExecutionPolicy: co to faktycznie jest i dlaczego nie należy traktować go jako zabezpieczenia urządzenia

  • Odkrywanie systemu bez dokumentacji: Get-Command, Get-Help, Get-Member, Show-Command

  • Providery i PSDrive: rejestr, zmienne środowiskowe, magazyn certyfikatów jako system plików

  • Przekierowanie poleceń i pipeline. Dlaczego PowerShell to nie bash z inną składnią

  • Profil PowerShell, aliasy, PSReadLine. Przykłady praktycznego wykorzystania cmdletów PowerShell: odczyt zapisanych haseł Wi-Fi z systemu

  • Podstawy skryptowania

  • Import i eksport danych: CSV, JSON, XML

Sesja 2. PowerShell dla administratora: automatyzacja i audyt

  • Zarządzanie systemem: procesy, usługi, zadania zaplanowane, rejestr, zapora, dyski, konta lokalne

  • Moduł ActiveDirectory: zarządzanie kontami, grupami i jednostkami organizacyjnymi, operacje masowe

  • Audyt domeny z poziomu skryptu: konta nieaktywne, konta z flagą PASSWD_NOTREQD i DONT_EXPIRE_PASSWORD, konta z SPN, konta z ustawioną delegacją, analiza bitmaski userAccountControl

  • PowerShell Remoting: WinRM, Invoke-Command, sesje trwałe, uwierzytelnianie, CredSSP, wprowadzenie do JEA (Just Enough Administration)

  • Integracja z API: Invoke-RestMethod, uwierzytelnianie, obsługa odpowiedzi JSON, powiadomienia przez webhook

  • Uruchamianie automatyzacji w harmonogramie zadań i w kontekście konta gMSA zamiast konta z zapisanym hasłem

Sesja 3. PowerShell w bezpieczeństwie: ofensywa, detekcja, hardening

  • Dlaczego PowerShell pozostaje jednym z najczęściej nadużywanych narzędzi w realnych incydentach

  • Enumeracja domeny bez modułu ActiveDirectory

  • Rekonesans lokalny i typowe ścieżki eskalacji uprawnień widziane z poziomu skryptu

  • Zbieranie poświadczeń bez dedykowanych narzędzi: historia konsoli, pliki odpowiedzi, pliki konfiguracyjne aplikacji, obiekty SecureString i mechanizm DPAPI

  • Lateral movement przez PS Remoting – wykorzystanie przejętych poświadczeń do wejścia na kolejne maszyny

  • Persystencja: profil PowerShell, subskrypcje zdarzeń WMI, zadania zaplanowane, klucze uruchomieniowe rejestru

Co zawiera cena szkolenia

  • Udział w 3 sesjach szkoleniowych na żywo (każda ok. 2 godz.).

  • Certyfikaty ukończenia szkolenia w językach polskim i angielskim.

  • Dostęp do nagrań NA ZAWSZE.

  • Materiały szkoleniowe (prezentacja, notatnik z podsumowaniem zagadnień omawianych w każdej sesji, instrukcja zadania do samodzielnego wykonania) w formie elektronicznej dla uczestników Sekurak.Academy oraz dla osób, które wybiorą bilet z certyfikatem.

Przydatne informacje

  • Kurs prowadzony jest w formule zdalnej. Do udziału wymagane są: komputer z systemem Windows, Linux lub macOS, przeglądarka Firefox lub Chrome oraz stabilne łącze internetowe.

  • Do samodzielnego powtarzania ćwiczeń zalecana jest maszyna z systemem Windows 10/11 lub Windows Server z uprawnieniami administratora lokalnego. Nie jest to warunek udziału – wszystkie pokazy prowadzone są na żywo w środowisku laboratoryjnym prowadzącego.

  • Szkolenie jest wprowadzeniem. Nie wymaga wcześniejszej znajomości PowerShella ani doświadczenia programistycznego.

  • Link do sesji wysyłany jest przed szkoleniem na adres e-mail podany przy rejestracji. W przypadku braku wiadomości prosimy o kontakt na adres e-mail: szkolenia@securitum.pl. Certyfikaty wysyłamy do siedmiu dni po zakończeniu szkolenia.

  • Istnieje możliwość realizacji szkolenia w formie zamkniętej dla firm i zespołów – zakres oraz specyfika poszczególnych modułów mogą zostać dopasowane do potrzeb organizacji.

Terminy sesji:

Sesje odbywają się w godzinach 20:00–22:00.

  • Sesja 1 17.09.2026 r.

  • Sesja 2 1.10.2026 r.

  • Sesja 3 5.11.2026 r.

O prowadzącym

Marek Rzepecki

Zawodowy, etyczny hacker i pasjonat tematyki ofensywnego cyberbezpieczeństwa. Od 2018 roku konsultant do spraw cyberbezpieczeństwa w Securitum; z branżą związany zawodowo od ponad 10 lat. Zrealizował setki niezależnych audytów bezpieczeństwa aplikacji webowych i mobilnych, infrastruktur sieciowych dla największych polskich i zagranicznych firm.

Poza hackowaniem zajmuje się również przekazywaniem wiedzy związanej z cyberbezpieczeństwem. Prowadzi wysoce techniczne szkolenia zarówno z zakresu ofensywnego, jak i defensywnego bezpieczeństwa aplikacji webowych, infrastruktur sieciowych oraz aplikacji mobilnych, a także szkolenia dla osób nietechnicznych, poszerzające i aktualizujące wiedzę na temat cyberzagrożeń.

Przeszkolił tysiące osób w Polsce i za granicą. Prelegent na konferencjach branżowych, między innymi Mega Sekurak Hacking Party, Confidence, OWASP Meetup Zurich, a także autor materiałów edukacyjnych. Współautor książki wydanej przez Securitum Wydawnictwo: Wprowadzenie do bezpieczeństwa IT, t. 1.



Prowadzący: Marek Rzepecki

Bilet dla jednej osoby

Za darmo lub minimum 20,00 zł brutto
Płać ile chcesz!

Bilet z certyfikatem i materiałami

79,00 zł netto + 23% VAT
97,17 zł brutto
Wystąpił nieoczekiwany błąd. Przeładuj 🗙