Trzy dwugodzinne sesje online, na żywo, z dostępem do nagrań.
Terminy sesji: 17.09, 1.10 i 5.11.2026 r., w godz. 20:00–22:00
PowerShell to kluczowe i wszędobylskie narzędzie, od ponad dekady domyślnie obecne na każdej maszynie z systemem Windows. Dla administratora stanowi ono podstawowy element codziennej pracy, a dla atakującego – w pełni legalny interpreter z dostępem do całego .NET, WMI, rejestru i Active Directory, niewymagający wgrywania na dysk ani jednego pliku.
Podczas trzech intensywnych sesji dostarczymy kompleksową, praktyczną wiedzę: od absolutnych podstaw, przez analizę środowiska Windows i Active Directory, aż po zaawansowane wykorzystanie ofensywne, detekcję oraz utwardzanie systemu.
Zamiast suchej teorii i slajdów stawiamy na intensywne demonstracje na żywo w realnym środowisku laboratoryjnym, budując u uczestników realne umiejętności z zakresu automatyzacji i bezpieczeństwa.
❌ UWAGA! Szkolenie odbywa się w ramach projektu Sekurak.Academy 2026. Jeżeli jesteś uczestnikiem Akademii to nie musisz się zapisywać na to szkolenie 🙂
Czego dowiesz się podczas szkolenia
-
Zapoznasz się z podstawami korzystania z PowerShella, różnicami w kolejnych wersjach oraz poznasz wskazówki pozwalające na samodzielne wykonywanie operacji na systemie.
-
Nauczysz się odkrywać dowolny moduł bez sięgania po dokumentację, korzystając z Get-Command, Get-Help i Get-Member.
-
Dowiesz się, dlaczego ExecutionPolicy nie jest mechanizmem bezpieczeństwa, zobaczysz kilka sposobów jego obejścia i poznasz kontrole, które faktycznie działają.
-
Zyskasz informacje, jak zarządzać usługami, procesami, zaplanowanymi zadaniami, rejestrem i zaporą z poziomu skryptu, w sposób odporny na błędy i bezpieczny do uruchomienia na produkcji.
-
Poznasz moduł ActiveDirectory oraz zapytania LDAP i nauczysz się audytować domenę pod kątem typowych miskonfiguracji prowadzących często do błędów bezpieczeństwa.
-
Nauczysz się korzystać z PowerShell Remoting w sposób kontrolowany, wraz z istotnymi regułami korzystania z mechanizmu (między innymi sesje trwałe, mechanizm CredSSP i inne).
-
Zobaczysz, jak wygląda enumeracja domeny bez modułu ActiveDirectory.
-
Poznasz techniki living off the land i zrozumiesz, dlaczego PowerShell od lat nie schodzi z czołówki statystyk telemetrii ataków.
-
Dowiesz się, gdzie w systemie plików i w profilu użytkownika realnie leżą poświadczenia oraz jak wygląda ich zbieranie bez użycia narzędzi wykrywanych przez antywirusa.
-
Nauczysz się wykrywać nadużycia PowerShella w logach.
Co powinieneś wiedzieć przed szkoleniem
Aby w pełni skorzystać ze szkolenia, przyda Ci się:
-
podstawowa znajomość systemu Windows – praca w wierszu poleceń, uprawnienia, usługi, rejestr;
-
elementarna orientacja w sieciach: TCP/IP, DNS, pojęcie protokołu warstwy aplikacji;
-
ogólne pojęcie o tym, czym jest domena Active Directory, kontroler domeny i użytkownik domenowy.
Nie jest wymagane wcześniejsze doświadczenie z PowerShellem ani z programowaniem. Sesja pierwsza obejmuje wprowadzenie do tej tematyki.
Do kogo skierowane jest szkolenie
Szkolenie przeznaczone jest dla:
-
osób mających doświadczenie w korzystaniu z powłoki w systemach linuksowych i chcących zapoznać się ze światem PowerShella;
-
administratorów systemów Windows i Active Directory, którzy chcą przejść z klikania w GUI na automatyzację;
-
inżynierów DevOps i SysOps pracujących w środowiskach mieszanych Windows/Linux;
-
analityków SOC i blue team, którzy chcą rozumieć, jak wygląda nadużycie PowerShella i jak je wykrywać;
-
pentesterów i specjalistów bezpieczeństwa ofensywnego chcących pracować w środowisku Windows bez wgrywania narzędzi na dysk.
Agenda
Sesja 1. Fundamenty: język, pipeline, obiekty
-
Czym PowerShell różni się od cmd: wprowadzenie podstawowych pojęć i obiektów
-
Środowisko pracy: konsola, Visual Studio Code z rozszerzeniem PowerShell, profil użytkownika i profil maszyny
-
ExecutionPolicy: co to faktycznie jest i dlaczego nie należy traktować go jako zabezpieczenia urządzenia
-
Odkrywanie systemu bez dokumentacji: Get-Command, Get-Help, Get-Member, Show-Command
-
Providery i PSDrive: rejestr, zmienne środowiskowe, magazyn certyfikatów jako system plików
-
Przekierowanie poleceń i pipeline. Dlaczego PowerShell to nie bash z inną składnią
-
Profil PowerShell, aliasy, PSReadLine. Przykłady praktycznego wykorzystania cmdletów PowerShell: odczyt zapisanych haseł Wi-Fi z systemu
-
Podstawy skryptowania
-
Import i eksport danych: CSV, JSON, XML
Sesja 2. PowerShell dla administratora: automatyzacja i audyt
-
Zarządzanie systemem: procesy, usługi, zadania zaplanowane, rejestr, zapora, dyski, konta lokalne
-
Moduł ActiveDirectory: zarządzanie kontami, grupami i jednostkami organizacyjnymi, operacje masowe
-
Audyt domeny z poziomu skryptu: konta nieaktywne, konta z flagą PASSWD_NOTREQD i DONT_EXPIRE_PASSWORD, konta z SPN, konta z ustawioną delegacją, analiza bitmaski userAccountControl
-
PowerShell Remoting: WinRM, Invoke-Command, sesje trwałe, uwierzytelnianie, CredSSP, wprowadzenie do JEA (Just Enough Administration)
-
Integracja z API: Invoke-RestMethod, uwierzytelnianie, obsługa odpowiedzi JSON, powiadomienia przez webhook
-
Uruchamianie automatyzacji w harmonogramie zadań i w kontekście konta gMSA zamiast konta z zapisanym hasłem
Sesja 3. PowerShell w bezpieczeństwie: ofensywa, detekcja, hardening
-
Dlaczego PowerShell pozostaje jednym z najczęściej nadużywanych narzędzi w realnych incydentach
-
Enumeracja domeny bez modułu ActiveDirectory
-
Rekonesans lokalny i typowe ścieżki eskalacji uprawnień widziane z poziomu skryptu
-
Zbieranie poświadczeń bez dedykowanych narzędzi: historia konsoli, pliki odpowiedzi, pliki konfiguracyjne aplikacji, obiekty SecureString i mechanizm DPAPI
-
Lateral movement przez PS Remoting – wykorzystanie przejętych poświadczeń do wejścia na kolejne maszyny
-
Persystencja: profil PowerShell, subskrypcje zdarzeń WMI, zadania zaplanowane, klucze uruchomieniowe rejestru
Co zawiera cena szkolenia
-
Udział w 3 sesjach szkoleniowych na żywo (każda ok. 2 godz.).
-
Certyfikaty ukończenia szkolenia w językach polskim i angielskim.
-
Dostęp do nagrań NA ZAWSZE.
-
Materiały szkoleniowe (prezentacja, notatnik z podsumowaniem zagadnień omawianych w każdej sesji, instrukcja zadania do samodzielnego wykonania) w formie elektronicznej dla uczestników Sekurak.Academy oraz dla osób, które wybiorą bilet z certyfikatem.
Przydatne informacje
-
Kurs prowadzony jest w formule zdalnej. Do udziału wymagane są: komputer z systemem Windows, Linux lub macOS, przeglądarka Firefox lub Chrome oraz stabilne łącze internetowe.
-
Do samodzielnego powtarzania ćwiczeń zalecana jest maszyna z systemem Windows 10/11 lub Windows Server z uprawnieniami administratora lokalnego. Nie jest to warunek udziału – wszystkie pokazy prowadzone są na żywo w środowisku laboratoryjnym prowadzącego.
-
Szkolenie jest wprowadzeniem. Nie wymaga wcześniejszej znajomości PowerShella ani doświadczenia programistycznego.
-
Link do sesji wysyłany jest przed szkoleniem na adres e-mail podany przy rejestracji. W przypadku braku wiadomości prosimy o kontakt na adres e-mail: szkolenia@securitum.pl. Certyfikaty wysyłamy do siedmiu dni po zakończeniu szkolenia.
-
Istnieje możliwość realizacji szkolenia w formie zamkniętej dla firm i zespołów – zakres oraz specyfika poszczególnych modułów mogą zostać dopasowane do potrzeb organizacji.
Terminy sesji:
Sesje odbywają się w godzinach 20:00–22:00.
-
Sesja 1 17.09.2026 r.
-
Sesja 2 1.10.2026 r.
-
Sesja 3 5.11.2026 r.
O prowadzącym
Marek Rzepecki
Zawodowy, etyczny hacker i pasjonat tematyki ofensywnego cyberbezpieczeństwa. Od 2018 roku konsultant do spraw cyberbezpieczeństwa w Securitum; z branżą związany zawodowo od ponad 10 lat. Zrealizował setki niezależnych audytów bezpieczeństwa aplikacji webowych i mobilnych, infrastruktur sieciowych dla największych polskich i zagranicznych firm.
Poza hackowaniem zajmuje się również przekazywaniem wiedzy związanej z cyberbezpieczeństwem. Prowadzi wysoce techniczne szkolenia zarówno z zakresu ofensywnego, jak i defensywnego bezpieczeństwa aplikacji webowych, infrastruktur sieciowych oraz aplikacji mobilnych, a także szkolenia dla osób nietechnicznych, poszerzające i aktualizujące wiedzę na temat cyberzagrożeń.
Przeszkolił tysiące osób w Polsce i za granicą. Prelegent na konferencjach branżowych, między innymi Mega Sekurak Hacking Party, Confidence, OWASP Meetup Zurich, a także autor materiałów edukacyjnych. Współautor książki wydanej przez Securitum Wydawnictwo: Wprowadzenie do bezpieczeństwa IT, t. 1.