Bezpieczeństwo Windows – ataki i ochrona środowiska Microsoft Windows w firmie - szkolenie
Bezpieczeństwo Windows – ataki i ochrona środowiska Microsoft Windows w firmie - szkolenie
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Grupa docelowa usługi
Szkolenie skierowane jest do osób odpowiedzialnych za administrację, utrzymanie i bezpieczeństwo środowisk Microsoft Windows w organizacji.
Adresatami szkolenia są w szczególności administratorzy systemów Windows, administratorzy Active Directory, specjaliści IT, pracownicy działów bezpieczeństwa informacji, osoby odpowiedzialne za infrastrukturę IT, helpdesk/second line support oraz osoby zajmujące się ochroną stacji roboczych, serwerów i środowisk domenowych.
Szkolenie jest przeznaczone dla osób, które chcą rozwinąć praktyczne umiejętności w zakresie rozpoznawania wektorów ataków na środowisko Windows, analizy podatności, podstaw testów penetracyjnych, zabezpieczania systemów, hardeningu, ochrony Active Directory oraz reagowania na zagrożenia w infrastrukturze firmowej.
- Minimalna liczba uczestników2
- Maksymalna liczba uczestników6
- Data zakończenia rekrutacji30-10-2026
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Podstawa uzyskania wpisu do BURCertyfikat systemu zarządzania jakością wg. ISO 9001:2015 (PN-EN ISO 9001:2015) - w zakresie usług szkoleniowych
Cel
Cel
Cel edukacyjny
Celem edukacyjnym szkolenia jest przygotowanie uczestników do identyfikowania zagrożeń i podatności w środowisku Microsoft Windows oraz stosowania podstawowych i zaawansowanych mechanizmów ochrony stacji roboczych, serwerów i środowiska domenowego.Po zakończeniu szkolenia uczestnik będzie potrafił rozpoznawać typowe wektory ataków na systemy Windows, interpretować etapy ataku zgodnie z modelem Cyber Kill Chain, analizować wybrane techniki ofensywne, wskazywać podatności związane z poświadczeni
Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Uczestnik rozpoznaje podstawowe zagrożenia i wektory ataków na środowisko Microsoft Windows. | Poprawnie wskazuje przykładowe wektory ataków oraz etapy ataku zgodnie z modelem Cyber Kill Chain. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik identyfikuje podatności związane z konfiguracją systemów Windows, usługami systemowymi i poświadczeniami. | Poprawnie rozpoznaje przykładowe podatności dotyczące kont użytkowników, haseł, usług systemowych, LSASS, SAM, NTLM/LM oraz konfiguracji lokalnej. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik wskazuje działania zabezpieczające stacje robocze, serwery i środowisko domenowe Windows. | Poprawnie dobiera przykładowe mechanizmy ochrony, w tym BitLocker, Windows Firewall, aktualizacje, LAPS, JEA/JIT oraz zabezpieczenia Active Directory. | Test teoretyczny z wynikiem generowanym automatycznie |
| Uczestnik dobiera podstawowe rekomendacje naprawcze po analizie zagrożeń w środowisku Windows. | Poprawnie wskazuje działania ograniczające ryzyko oraz przykładowe zalecenia naprawcze dla administratorów systemów Windows. | Test teoretyczny z wynikiem generowanym automatycznie |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
- Podstawy cyberbezpieczeństwa Windows i modelowanie zagrożeń
- bezpieczeństwo systemów Microsoft Windows,
- model Cyber Kill Chain,
- lokalne, zdalne i socjotechniczne wektory ataków.
- Metodologia testów penetracyjnych i ramy prawne
- podstawowe pojęcia i standardy testów penetracyjnych,
- aspekty prawne prowadzenia testów,
- fazy testu penetracyjnego.
- Rekonesans i zbieranie informacji
- pasywne i aktywne techniki zbierania informacji,
- wykorzystanie narzędzi do skanowania i identyfikacji podatności,
- analiza środowiska Windows pod kątem możliwych wektorów ataku.
- Analiza ruchu sieciowego
- przechwytywanie pakietów w środowisku Windows,
- analiza komunikacji sieciowej,
- identyfikacja anomalii i analiza protokołów systemowych.
- Ataki lokalne i przejmowanie kontroli
- przejmowanie kont użytkowników,
- eskalacja uprawnień,
- nadużycia w konfiguracji usług systemowych.
- Poświadczenia Windows i techniki łamania haseł
- mechanizmy przechowywania i ochrony poświadczeń,
- SAM, LSASS, sekrety LSA,
- protokoły NTLM/LM,
- analiza podatności baz poświadczeń.
- Hardening stacji roboczych i serwerów
- szyfrowanie dysków BitLocker,
- konfiguracja Windows Firewall,
- zarządzanie aktualizacjami i patch management,
- zabezpieczenia lokalne systemów Windows.
- Utrzymanie dostępu i złośliwe oprogramowanie
- techniki persystencji,
- backdoor i rootkit w architekturze Windows,
- podstawowe metody wykrywania i ograniczania zagrożeń.
- Eksploitacja podatności i kompromitacja Active Directory
- analiza znanych podatności systemowych,
- ruch boczny w sieci,
- ataki typu Pass-the-Hash,
- wektory ataków na Active Directory i strukturę domenową.
- Zaawansowane zabezpieczenia środowiska Windows
- Managed Service Accounts i Group Managed Service Accounts,
- wdrażanie LAPS,
- architektura uprawnień Microsoft,
- JEA i JIT,
- koncepcja Bastion Forest / Red Forest.
- Socjotechnika, evasion i ukrywanie działań
- phishing w środowisku korporacyjnym,
- wprowadzenie do fuzzingu,
- omijanie systemów bezpieczeństwa,
- modyfikacja i czyszczenie dzienników zdarzeń.
- Warsztaty przekrojowe i rekomendacje końcowe
- symulacja pełnego ataku i obrony,
- scenariusz Red vs Blue,
- raportowanie wyników testów,
- opracowanie zaleceń naprawczych,
- podsumowanie szkolenia i sesja Q&A.
- Walidacja efektów uczenia się
- test teoretyczny z wynikiem generowanym automatycznie.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 29 Podstawy cyberbezpieczeństwa Windows i modelowanie zagrożeń | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 03-11-2026 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 10:00 | Liczba godzin 02:00 |
Przedmiot / temat 2 z 29 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 03-11-2026 | Godzina rozpoczęcia 10:00 | Godzina zakończenia 10:15 | Liczba godzin 00:15 |
Przedmiot / temat 3 z 29 Metodologia testów penetracyjnych i ramy prawne | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 03-11-2026 | Godzina rozpoczęcia 10:15 | Godzina zakończenia 12:00 | Liczba godzin 01:45 |
Przedmiot / temat 4 z 29 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 03-11-2026 | Godzina rozpoczęcia 12:00 | Godzina zakończenia 12:30 | Liczba godzin 00:30 |
Przedmiot / temat 5 z 29 Pasywne i aktywne zbieranie informacji | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 03-11-2026 | Godzina rozpoczęcia 12:30 | Godzina zakończenia 14:15 | Liczba godzin 01:45 |
Przedmiot / temat 6 z 29 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 03-11-2026 | Godzina rozpoczęcia 14:15 | Godzina zakończenia 14:30 | Liczba godzin 00:15 |
Przedmiot / temat 7 z 29 Analiza ruchu sieciowego na poziomie hosta i sieci | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 03-11-2026 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 16:00 | Liczba godzin 01:30 |
Przedmiot / temat 8 z 29 Anatomia ataku lokalnego i przejmowanie kontroli | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 04-11-2026 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 10:00 | Liczba godzin 02:00 |
Przedmiot / temat 9 z 29 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 04-11-2026 | Godzina rozpoczęcia 10:00 | Godzina zakończenia 10:15 | Liczba godzin 00:15 |
Przedmiot / temat 10 z 29 Poświadczenia Windows — architektura i techniki łamania | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 04-11-2026 | Godzina rozpoczęcia 10:15 | Godzina zakończenia 12:00 | Liczba godzin 01:45 |
Przedmiot / temat 11 z 29 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 04-11-2026 | Godzina rozpoczęcia 12:00 | Godzina zakończenia 12:30 | Liczba godzin 00:30 |
Przedmiot / temat 12 z 29 Hardening stacji roboczych i serwerów | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 04-11-2026 | Godzina rozpoczęcia 12:30 | Godzina zakończenia 14:15 | Liczba godzin 01:45 |
Przedmiot / temat 13 z 29 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 04-11-2026 | Godzina rozpoczęcia 14:15 | Godzina zakończenia 14:30 | Liczba godzin 00:15 |
Przedmiot / temat 14 z 29 Utrzymanie dostępu i złośliwe oprogramowanie | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 04-11-2026 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 16:00 | Liczba godzin 01:30 |
Przedmiot / temat 15 z 29 Eksploitacja znanych podatności systemowych | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 05-11-2026 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 10:00 | Liczba godzin 02:00 |
Przedmiot / temat 16 z 29 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 05-11-2026 | Godzina rozpoczęcia 10:00 | Godzina zakończenia 10:15 | Liczba godzin 00:15 |
Przedmiot / temat 17 z 29 Ruch boczny i kompromitacja Active Directory | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 05-11-2026 | Godzina rozpoczęcia 10:15 | Godzina zakończenia 12:00 | Liczba godzin 01:45 |
Przedmiot / temat 18 z 29 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 05-11-2026 | Godzina rozpoczęcia 12:00 | Godzina zakończenia 12:30 | Liczba godzin 00:30 |
Przedmiot / temat 19 z 29 Zaawansowane zabezpieczenia sieciowe w domenie Windows | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 05-11-2026 | Godzina rozpoczęcia 12:30 | Godzina zakończenia 14:15 | Liczba godzin 01:45 |
Przedmiot / temat 20 z 29 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 05-11-2026 | Godzina rozpoczęcia 14:15 | Godzina zakończenia 14:30 | Liczba godzin 00:15 |
Przedmiot / temat 21 z 29 Izolacja i nowoczesna architektura uprawnień Microsoft | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 05-11-2026 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 16:00 | Liczba godzin 01:30 |
Przedmiot / temat 22 z 29 Socjotechnika i testowanie aplikacji/usług Windows | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 06-11-2026 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 10:00 | Liczba godzin 02:00 |
Przedmiot / temat 23 z 29 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 06-11-2026 | Godzina rozpoczęcia 10:00 | Godzina zakończenia 10:15 | Liczba godzin 00:15 |
Przedmiot / temat 24 z 29 Evasion — omijanie systemów bezpieczeństwa i ukrywanie działań | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 06-11-2026 | Godzina rozpoczęcia 10:15 | Godzina zakończenia 12:00 | Liczba godzin 01:45 |
Przedmiot / temat 25 z 29 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 06-11-2026 | Godzina rozpoczęcia 12:00 | Godzina zakończenia 12:30 | Liczba godzin 00:30 |
Przedmiot / temat 26 z 29 Warsztaty przekrojowe: symulacja pełnego ataku i obrony | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 06-11-2026 | Godzina rozpoczęcia 12:30 | Godzina zakończenia 14:15 | Liczba godzin 01:45 |
Przedmiot / temat 27 z 29 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 06-11-2026 | Godzina rozpoczęcia 14:15 | Godzina zakończenia 14:30 | Liczba godzin 00:15 |
Przedmiot / temat 28 z 29 Raportowanie, rekomendacje i zamknięcie szkolenia | Typ aktywności Zajęcia | Prowadzący Monika Bienies | Data realizacji zajęć 06-11-2026 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 15:45 | Liczba godzin 01:15 |
Przedmiot / temat 29 z 29 - | Typ aktywności Walidacja | Prowadzący Monika Bienies | Data realizacji zajęć 06-11-2026 | Godzina rozpoczęcia 15:45 | Godzina zakończenia 16:00 | Liczba godzin 00:15 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 32:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 27:45 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:15 |
Rodzaj godzin w tym suma przerw | Liczba godzin 04:00 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 37:15 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 3 000,00 PLN |
Podmiot uprawniony do zwolnienia z VAT na podstawie art. 43 ust. 1 ustawy o VAT | |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 3 000,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 93,75 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 93,75 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 32:00 |
Prowadzący
Prowadzący
Monika Bienies
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Uczestnicy otrzymają materiały szkoleniowe wyłącznie w formie elektronicznej, najpóźniej w pierwszym dniu szkolenia. Materiały zostaną udostępnione w języku polskim.
Warunki techniczne
Warunki techniczne
Szkolenie będzie realizowane w formie zdalnej, za pośrednictwem platformy szkoleniowej / komunikatora internetowego udostępnionego przez Wykonawcę.
Uczestnik powinien posiadać komputer lub laptop z dostępem do Internetu, aktualną przeglądarką internetową, głośnikami lub słuchawkami oraz mikrofonem. Zalecane jest stabilne łącze internetowe umożliwiające udział w wideokonferencji oraz odbiór obrazu i dźwięku w czasie rzeczywistym.