• Bazy danych
  • Bezpieczeństwo
  • Linux

Bezpieczeństwo IT w praktyce – od ataku do obrony (online)

Szczegóły organizacyjne:
Forma: Szkolenie online w małej grupie (10–15 osób)
Czas trwania: Sobota i niedziela, 9:00–17:00
Materiały: Checklisty, konfiguracje, skrypty, certyfikat ukończenia
Wymagania: Znajomość podstaw systemów operacyjnych, terminala, podstaw sieci
Cena: 3100 zł brutto

Jeśli pracujesz z infrastrukturą IT i chcesz lepiej chronić systemy, dane i ludzi – to szkolenie jest dla Ciebie.

W ciągu 2 dni w formule online przejdziesz przez realne scenariusze ataków i nauczysz się zabezpieczać systemy w praktyce – od hardeningu, przez monitoring, aż po backupy i narzędziownię.
Bez zbędnej teorii. Tylko konkret.

To szkolenie jest dla Ciebie, jeśli:

  • Pracujesz jako admin i musisz „zabezpieczać wszystko”
  • Wspierasz klientów jako MSP lub zewnętrzne IT
  • Chcesz w końcu wdrożyć system monitoringu i alertów
  • Masz świadomość ryzyka i chcesz działać proaktywnie
  • Szukasz konkretu, bez lania wody – tylko praktyka

Cena: 3100  brutto

4-5.10.2025 r.
godz. 9.00-17.00

Zapisz się teraz – liczba miejsc jest ograniczona.
Po zapisaniu otrzymasz wszystkie szczegóły dotyczące szkolenia.
Szkolenie odbędzie się po zebraniu minimalnej liczby uczestników. W przypadku braku kompletu, termin może zostać przełożony – poinformujemy Cię o tym z wyprzedzeniem.

    Programowanie w środowisku IT – praktyczna nauka Linuxa i DevOps.

    Program kursu

    Dzień 1 – Zobacz, jak łatwo Cię złamać

    Przegląd realnych włamań i incydentów

    Nie będzie teorii – będą konkretne przypadki z życia. Przeanalizujemy rzeczywiste incydenty z firm MSP, omówimy przebieg ataku, błędy administratorów i co można było zrobić lepiej.

    Reverse shell i podatne usługi

    Czas na praktykę: wykorzystasz podatną usługę, by uzyskać zdalny dostęp do systemu. To kluczowy element wielu ataków – i pierwszy, który musisz umieć zidentyfikować (i zablokować).

    Brute force i atak na WordPressa (RCE)

    Słabe hasła i nieaktualne systemy to zaproszenie dla włamywacza. Przeprowadzimy realny atak i pokażemy, jak łatwo uzyskać dostęp do zdalnego systemu przez prosty błąd w WordPressie.

    Sniffing – co widać bez szyfrowania?

    Zobaczysz na żywo, co może podejrzeć atakujący, jeśli dane przesyłane są bez odpowiedniego zabezpieczenia. Przechwycimy pakiety i pokażemy, dlaczego szyfrowanie to nie opcja – to konieczność.

    Podstawy SSL i typowe błędy MSP

    SSL to dziś standard – a mimo to wiele firm dalej nie wie, jak z niego korzystać. Pokażemy, co robić, by uniknąć wpadek i jak nie popełniać błędów, które w MSP zdarzają się zbyt często.

    Dzień 2 – Teraz zróbmy to dobrze

    Hardening Linuxa i Windowsa

    Nie potrzebujesz armii agentów i setek reguł, żeby wzmocnić system. Pokażemy Ci, jak skutecznie zabezpieczyć Linuksa (SSH, fail2ban, auditd) i Windowsa (GPO, logi, Defender), korzystając z tego, co już masz – krok po kroku, praktycznie i bez lania wody.

    Przegląd działań wzmacniających – od fail2ban po GPO.

    Jak zabezpieczyć serwer, zanim stanie się ofiarą? Przejdziemy przez sprawdzone metody hardeningu – od reguł SSH i logowania w Linuxie po polityki grupowe i logi w Windowsie. Bez straszenia – konkrety do wdrożenia od ręki.

    Zabbix i Wazuh – monitoring i detekcja

    Zadbaj o czujność swojej infrastruktury. Zabbix da Ci wgląd w systemy i usługi, a Wazuh wykryje niepokojące zdarzenia. Wspólnie skonfigurujemy podstawy monitoringu i detekcji zagrożeń w czasie rzeczywistym.

    System alertów – Telegram, e-mail, Slack

    Incydent? Musisz wiedzieć o nim pierwszy. Skonfigurujesz prosty i skuteczny system powiadomień – bez drogich integracji. Pokażemy, jak wysyłać alerty z Zabbixa na Telegram, maila czy Slacka.

    Przegląd narzędzi i checklista bezpieczeństwa

    Co warto mieć w swoim „zestawie przetrwania”? Pokażemy Ci sprawdzone narzędzia (open source i komercyjne) oraz gotową checklistę, którą możesz wdrożyć od razu po szkoleniu – u siebie lub u klientów.

    Mateusz Gorczyca

    Praktyk IT z doświadczeniem korporacyjnym

    Mateusz Gorczyca to doświadczony administrator IT, specjalizujący się w zarządzaniu środowiskami Microsoft Windows oraz Microsoft 365. Swoją wiedzę budował przez lata pracy w międzynarodowych korporacjach, gdzie odpowiadał za infrastrukturę IT w zgodzie z normami ISO 9001 i ISO 27001.

    Dzięki codziennej pracy z procedurami bezpieczeństwa i ochroną danych, potrafi nie tylko wdrażać standardy, ale również skutecznie tłumaczyć je w zrozumiały i praktyczny sposób. W szkoleniach stawia na konkret i przejrzystość – dzieli się sprawdzonymi rozwiązaniami, które sam wykorzystuje na co dzień.

    Linkedin