Trzy dwugodzinne sesje online, na żywo, z dostępem do nagrań.
Terminy sesji: 17.09, 1.10 i 5.11.2026 r., w godz. 20:00–22:00
PowerShell to kluczowe i wszędobylskie narzędzie, od ponad dekady domyślnie obecne na każdej maszynie z systemem Windows. Dla administratora stanowi ono podstawowy element codziennej pracy, a dla atakującego – w pełni legalny interpreter z dostępem do całego .NET, WMI, rejestru i Active Directory, niewymagający wgrywania na dysk ani jednego pliku.
Podczas trzech intensywnych sesji dostarczymy kompleksową, praktyczną wiedzę: od absolutnych podstaw, przez analizę środowiska Windows i Active Directory, aż po zaawansowane wykorzystanie ofensywne, detekcję oraz utwardzanie systemu.
Zamiast suchej teorii i slajdów stawiamy na intensywne demonstracje na żywo w realnym środowisku laboratoryjnym, budując u uczestników realne umiejętności z zakresu automatyzacji i bezpieczeństwa.
❌ UWAGA! Szkolenie odbywa się w ramach projektu Sekurak.Academy 2026. Jeżeli jesteś uczestnikiem Akademii to nie musisz się zapisywać na to szkolenie 🙂
Czego dowiesz się podczas szkolenia
- Zapoznasz się z podstawami korzystania z PowerShella, różnicami w kolejnych wersjach oraz poznasz wskazówki pozwalające na samodzielne wykonywanie operacji na systemie.
- Nauczysz się odkrywać dowolny moduł bez sięgania po dokumentację, korzystając z Get-Command, Get-Help i Get-Member.
- Dowiesz się, dlaczego ExecutionPolicy nie jest mechanizmem bezpieczeństwa, zobaczysz kilka sposobów jego obejścia i poznasz kontrole, które faktycznie działają.
- Zyskasz informacje, jak zarządzać usługami, procesami, zaplanowanymi zadaniami, rejestrem i zaporą z poziomu skryptu, w sposób odporny na błędy i bezpieczny do uruchomienia na produkcji.
- Poznasz moduł ActiveDirectory oraz zapytania LDAP i nauczysz się audytować domenę pod kątem typowych miskonfiguracji prowadzących często do błędów bezpieczeństwa.
- Nauczysz się korzystać z PowerShell Remoting w sposób kontrolowany, wraz z istotnymi regułami korzystania z mechanizmu (między innymi sesje trwałe, mechanizm CredSSP i inne).
- Zobaczysz, jak wygląda enumeracja domeny bez modułu ActiveDirectory.
- Poznasz techniki living off the land i zrozumiesz, dlaczego PowerShell od lat nie schodzi z czołówki statystyk telemetrii ataków.
- Dowiesz się, gdzie w systemie plików i w profilu użytkownika realnie leżą poświadczenia oraz jak wygląda ich zbieranie bez użycia narzędzi wykrywanych przez antywirusa.