Sprawdź 105 GWARANTOWANYCH TERMINÓW SZKOLEŃ na rok 2026! Dofinansowanie do 100% — sprawdź możliwości z BUR i KFS!
22 299 53 69
Szkolenie Cyberbezpieczeństwo

Cloudflare w praktyce

Cloudflare to jedno z najpotężniejszych narzędzi w arsenale zespołów Blue Team. Jeśli zależy Ci na bezpieczeństwie aplikacji, ochronie przed atakami i optymalizacji dostępności...

więcej →

Program, termin i format dostosujemy do Twojego zespołu

2400 PLN netto 2 952 PLN brutto Dofinansowanie BUR/KFS
Czas trwania 3 dni
Tomasz Siroń
Tomasz Siroń Autor szkolenia

Najbliższe terminy 9:00 – 16:00

28.09 –
Gwarantowany Online
Termin niegwarantowany
Do koszyka
Kliknij aby przejść do formularza zapisu
02.11 –
Gwarantowany Online
Termin niegwarantowany
Do koszyka
Kliknij aby przejść do formularza zapisu
Powiadamiaj mnie o nowych terminach gwarantowanych tego szkolenia

Powiadomienia o terminach gwarantowanych

Na podany adres e-mail będziesz otrzymywać informacje o pojawiających się terminach gwarantowanych szkolenia Cloudflare w praktyce.

Z powiadomień możesz wypisać się w dowolnym momencie.

Zorganizuj to szkolenie tylko dla swojego zespołu

To szkolenie można zorganizować w formie zamkniętej — z programem dopasowanym do potrzeb Twojego zespołu, w uzgodnionym terminie i formacie.

Dowiedz się więcej

Opis szkolenia

Cloudflare to jedno z najpotężniejszych narzędzi w arsenale zespołów Blue Team. Jeśli zależy Ci na bezpieczeństwie aplikacji, ochronie przed atakami i optymalizacji dostępności usług – to szkolenie jest właśnie dla Ciebie.

Podczas intensywnych zajęć nauczysz się, jak w praktyce wykorzystać Cloudflare i Nginx do:

  • zabezpieczenia aplikacji webowych przed atakami DDoS, botami i skanowaniem podatności,
  • izolowania infrastruktury od publicznego Internetu dzięki tunelom Cloudflare,
  • tworzenia reguł WAF, ograniczeń geolokalizacyjnych i polityk bezpieczeństwa ruchu,
  • konfigurowania szyfrowania TLS oraz egzekwowania protokołów HTTPS z HSTS i przekierowaniami,
  • diagnozy problemów sieciowych, nagłówków HTTP i zachowań przeglądarek,
  • zarządzania DNS i pocztą z zachowaniem zgodności z SPF, DKIM i DMARC,
  • automatyzacji zadań z użyciem API, skryptów curl i Ansible – przydatne w większych środowiskach ITSec/DevSecOps,
  • monitorowania i analizowania ruchu z wykorzystaniem Cloudflare Security Insights i filtrów botów.

Co wyróżnia to szkolenie?

  • Cloudflare w centrum uwagi – omawiamy funkcje nie tylko te znane, ale też mniej oczywiste, często pomijane w codziennej pracy (jak Magic, R2, Turnstile czy Workers).
  • Nacisk na bezpieczeństwo – każdy moduł szkoleniowy skupia się na kontekście bezpieczeństwa sieci, aplikacji i danych.
  • Pełne środowisko testowe – otrzymasz domenę, serwer VPS, i dostęp do narzędzi umożliwiających praktyczne wdrożenia.

Dla kogo?

Szkolenie jest dedykowane specjalistom Blue Team, administratorom systemów, inżynierom DevSecOps oraz wszystkim zainteresowanym budową nowoczesnych, odpornych na ataki aplikacji i środowisk sieciowych.

Po szkoleniu:

  • Będziesz potrafił zabezpieczyć i opublikować aplikację bez publicznego IP.
  • Ustawisz reguły firewall, przetestujesz WAF i zdiagnozujesz ataki warstwy aplikacyjnej.
  • Otrzymasz zestaw narzędzi i gotowych rozwiązań, które możesz wdrożyć od razu w swojej organizacji.

To praktyczne szkolenie łączy świat administracji, automatyzacji i bezpieczeństwa – przez pryzmat jednego z najpotężniejszych narzędzi ochrony aplikacji webowych dostępnych na rynku.



Przejdź do programu szkolenia

Prowadzący szkolenie

Tomasz Siroń

Tomasz Siroń

Na codzień pracuje z systemami Linux, sieciami, automatyzacją oraz nowoczesną infrastrukturą dla firm i aplikacji. Z Linuxem pracuje od 2010 roku, zaczynając od własnych projektów, a od 2018 roku realizując wdrożenia, utrzymanie środowisk serwerowych, konfiguracje sieciowe oraz procesy DevOps w projektach dla polskich i międzynarodowych organizacji.



Specjalizacja


Specjalizuje się w administracji systemami Linux, diagnostyce problemów, automatyzacji zadań, konteneryzacji i wdrożeniach. Pracuje z technologiami takimi jak Docker, Kubernetes, Ansible, Zabbix, Proxmox, NGINX oraz narzędziami CI/CD.

Projektuje i rozwija środowiska, które mają być nie tylko poprawnie skonfigurowane, ale przede wszystkim użyteczne, stabilne i gotowe do pracy w realnych warunkach.



Doświadczenie


Ma doświadczenie w projektach związanych z infrastrukturą serwerową i sieciową, w tym z konfiguracją VPN, routingiem, bezpieczeństwem, monitoringiem oraz automatyzacją wdrożeń.

Jest również twórcą projektu Sterowanie24.pl – systemu do zdalnego sterowania oświetleniem, łączącego oprogramowanie, sieci i urządzenia IoT.



Jako trener


Stawia na warsztatową formę pracy, konkret i przykłady z prawdziwych środowisk. Pokazuje nie tylko jak coś skonfigurować, ale też jak diagnozować błędy, rozumieć zależności i samodzielnie rozwiązywać problemy w codziennej pracy administratora, DevOpsa lub inżyniera.



Certyfikaty


Certyfikaty sieciowe MikroTik: MTCNA, MTCRE, MTCINE, MTCSWE, MTCIPv6E

Program szkolenia


Wprowadzenie do Cloudflare i planu Pro

  • Rola Cloudflare jako reverse proxy i CDN,
  • Przepływ ruchu: użytkownik - Cloudflare Edge - serwer origin,
  • Omówienie usług: DNS, CDN, SSL/TLS, WAF, Firewall, Cache, Access, Workers,
  • Różnice między planami Free / Pro / Business / Enterprise i zakres planu Pro.

Podstawy komunikacji sieciowej (TCP, HTTP, TLS) w kontekście Cloudflare

  • Przypomnienie działania TCP (3-way handshake) i różnic TCP vs UDP,
  • HTTP/1.1, HTTP/2, HTTP/3 i QUIC – jak Cloudflare obsługuje różne wersje HTTP,
  • TLS/SSL: szyfrowanie, handshake, rola Cloudflare jako terminatora TLS,
  • Tryby SSL w Cloudflare,
  • Certyfikaty universal SSL i Origin Certificates.

DNS w praktyce z użyciem Cloudflare

  • Rola Cloudflare jako autorytatywnego serwera DNS,
  • Tryby proxied (pomarańczowa chmurka) vs DNS Only (szara chmurka),
  • TTL i propagacja zmian w praktyce,
  • Typy rekordów: A/AAAA, CNAME, MX, TXT (SPF, DKIM, weryfikacje), NS, SRV, CAA.

Zabezpieczanie aplikacji webowych – WAF i Firewall Rules (plan Pro)

  • Typowe zagrożenia: XSS, SQL, brute-force, DDoS, SSRF, próby RCE / path traversal,
  • Managed Rules – gotowe zestawy reguł ochronnych,
  • Tworzenie własnych Firewall Rules,
  • Kolejność reguł i analiza zdarzeń w sekcji Security - Events.

Rodzaje ataków i symptomatyka w logach

  • Krótki przegląd i omówienie zagrożeń: XSS, SQL Injection, brute-force/credential stuffing, DDoS (L3–L7), SSRF, ataki na upload/RCE,
  • Jak wygląda typowy ślad ataku w logach i dashboardzie Cloudflare,
  • Które funkcje Cloudflare pomagają w ochronie (WAF, Firewall Rules, Rate Limiting, Turnstile).

Symulacja ataków i weryfikacja zabezpieczeń

  • Testowe żądania XSS i inne zapytania testujące WAF,
  • Przegląd logów zdarzeń bezpieczeństwa,
  • Omówienie zachowania ochrony DDoS na poziomie sieci i HTTP.

Rate Limiting w planie Pro

  • Zasada działania (limity liczby żądań w oknie czasowym),
  • Typowe scenariusze: logowanie, formularze, API,
  • Konfiguracja reguł Rate Limiting i interpretacja błędów 429,
  • Monitorowanie działania limitów.

Cloudflare Turnstile – nowoczesna captcha

  • Idea Turnstile jako alternatywy dla reCAPTCHA,
  • Typy integracji (Managed, Invisible, Non-interactive),
  • Generowanie kluczy (site key, secret key),
  • Przykład integracji Turnstile z formularzem logowania.

Super Bot Fight Mode (ochrona przed botami w planie Pro)

  • Różnica między Super Bot Fight Mode a Bot Management,
  • Kategorie botów i możliwe akcje (Allow, Challenge, Block, JS Challenge),
  • Współpraca z Turnstile i Rate Limiting,
  • Ograniczenia modułu w planie Pro.

Cloudflare Cache – działanie i praktyka

  • Cache edge, co jest buforowane i gdzie,
  • TTL, cache key, bypass cache, nagłówki,
  • Typowe problemy po deploymencie (stary CSS/JS),
  • Purge cache (po URL, tagach) i cache busting (wersjonowanie plików).

Cache Rules i Page Rules

  • Różnice między Page Rules a Cache Rules,
  • Ograniczenia planu Pro (3 Page Rules) i jak je sensownie wykorzystać,
  • Ustawianie dopasowań URL i wykluczeń z cache,
  • Praktyczne scenariusze: wyłączenie cache dla panelu admina, wydłużenie TTL dla zasobów statycznych.

Rules i Redirects (Page Redirect Rules, Bulk Redirects)

  • Kiedy używać prostych Page Redirect Rules, a kiedy Bulk Redirect,
  • Przygotowanie pliku CSV z przekierowaniami,
  • Typowe zastosowania: HTTP - HTTPS, stare URL - nowe ścieżki, migracja serwisu.

Cloudflare Tunnel – aplikacje bez publicznego IP

  • Zasada działania tunelu (odwrócone proxy z agentem cloudflared),
  • Instalacja i podstawowa konfiguracja cloudflared,
  • Tworzenie tunelu i przypisywanie domeny/subdomeny,
  • Przykład: wystawienie lokalnej aplikacji dev przez tunel.

Cloudflare Access i Zero Trust (wprowadzenie, plan Pro)

  • Czym jest Cloudflare Zero Trust i moduł Access,
  • Logowanie użytkowników (email OTP, OAuth Google/Microsoft, IdP),
  • Zastosowania: zabezpieczenie paneli administracyjnych, środowisk dev, narzędzi wewnętrznych.
  • Integracja Access z Cloudflare Tunnel,
  • Ograniczenia funkcji w planie Pro.

DDoS – ochrona warstwowa (L3–L7)

  • Jak Cloudflare chroni automatycznie przed atakami wolumenowymi i HTTP flood,
  • Różnice między atakami na warstwę sieciową a aplikacyjną,
  • Rozpoznawanie ataku w logach i dashboardzie, Auto DDoS Mitigation,
  • Co dodatkowo oferują wyższe plany.

Transform Rules i Workers – możliwości w planie Pro

  • Transform Rules: modyfikacja nagłówków i ścieżek bez pisania kodu,
  • Typowe zastosowania: dopisanie nagłówków bezpieczeństwa, proste rewrite’y URL,
  • Różnica między Transform Rules a pełnym Workers runtime.

Debugowanie i analiza ruchu przez Cloudflare

  • Gdzie szukać danych: Firewall Events, Cache Analytics, logi,
  • Analiza nagłówków cf-cache-status, cf-ray, server,
  • Narzędzia: curl, przeglądarkowe DevTools (Network),
  • Przykładowe scenariusze debugowania (problemy z cache, błędy 4xx/5xx).

Scenariusz końcowy – pełna konfiguracja aplikacji

  • Utworzenie tunelu do aplikacji dev,
  • Włączenie WAF, Rate Limiting, Turnstile,
  • Konfiguracja Cache Rules i Redirects,
  • Testy, analiza ruchu i logów, weryfikacja ochrony.

Podsumowanie i dalsze kroki

  • Co daje plan Free, a co dokładamy w Pro,
  • Kiedy rozważyć migrację do Business/Enterprise,
  • Najczęstsze błędy konfiguracji i checklista dobrych praktyk.

Zainteresowany? Zapisz się na szkolenie!

Zapisz się — wybierz termin

Szkolenie Cloudflare w praktyce realizowane tylko dla pracowników Twojej firmy?

To szkolenie możemy zorganizować w formie zamkniętej — wyłącznie dla Twojego zespołu. Doświadczony trener-praktyk poprowadzi szkolenie skrojone pod potrzeby Twojej organizacji:

  • Program dopasujemy do potrzeb i poziomu uczestników
  • Termin ustalimy indywidualnie, pod Twój kalendarz
  • Format do wyboru: online na żywo lub stacjonarnie w Twojej lub naszej siedzibie

Zamów bezpłatną, niezobowiązującą wycenę szkolenia zamkniętego.

Zapytaj o bezpłatną wycenę szkolenia
Szkolenie dedykowane dla Twojego zespołu Dopasowany program, termin i format. Napisz lub zadzwoń — wspólnie dobierzemy rozwiązanie dla Twoich pracowników.
5/5 średnia ocena JSystems w Google na podstawie 292 ocen

Terminy gwarantowane

Szkolenia oznaczone jako "termin gwarantowany" odbędą się w zaplanowanym terminie niezależnie od liczby zgłoszonych uczestników. Nie musisz się martwić, że szkolenie zostanie odwołane z powodu zbyt małej liczby zapisanych osób.

Szkolenia online

Szkolenie realizowane jest w formie zdalnej na żywo poprzez platformę ZOOM. Trener prowadzi szkolenie na żywo, a uczestnicy mogą na bieżąco zadawać pytania i wykonywać ćwiczenia. Format online zapewnia pełną interakcję z trenerem, identyczną jak przy szkoleniu stacjonarnym.

Szkolenie na żywo z trenerem — nie kurs video

To nie jest nagrany kurs video. Przez cały czas trwania szkolenia masz bezpośredni kontakt z doświadczonym trenerem-praktykiem. Możesz na bieżąco zadawać pytania, prosić o wyjaśnienie trudnych zagadnień, konsultować własne projekty i uzyskać odpowiedź na dowolne pytanie związane z tematyką szkolenia. To realne wsparcie eksperta, którego nie zapewni żaden kurs nagrany.

Certyfikat ukończenia szkolenia

Każdy uczestnik po ukończeniu szkolenia otrzymuje imienny certyfikat potwierdzający udział i zdobyte kompetencje. Certyfikat wystawiany jest przez JSystems — firmę z certyfikatem ISO 9001 — i jest honorowany przez pracodawców.

Środowisko robocze

Nie jest wymagane instalowanie żadnego oprogramowania. Każdy uczestnik szkolenia otrzymuje dostęp do gotowego środowiska w chmurze, skonfigurowanego na potrzeby szkolenia. Dostęp realizowany jest poprzez przeglądarkę lub zdalny pulpit, w zależności od szkolenia.

Sprawdź pozostałe szkolenia z kategorii:

Cyberbezpieczeństwo

Opinie uczestników

5.0/5
Rozwiązania kryptograficzne w projektach informatycznych

każdemu polecam szkolenie prowadzone przez firmę JSYSTEMS

Przemysław Muras Centralny Ośrodek Informatyki
5.0/5
Hackuj strony i systemy: testy penetracyjne w praktyce

Bardzo dobre szkolenie. Polecam serdecznie. Praktyka, dużo informacji popartych doświadczeniem oraz ciekawie zaplanowany rozkład zajęć. Jeśli ktoś chce się dowiedzieć i nie ma za bardzo wiedzy odnośnie pentestów jak i narzędzi jakich się używa to szkolenie jest bardzo dobre.

Michał Bańka Generalna Dyrekcja Ochrony Środowiska
5.0/5
OSINT - techniki białego wywiadu

Super szkolenie. Polecam każdemu kto poszukują wiedzy w zakresie OSINT, zaczyna nowy etap analizy:)

Marcin Woźniak Auchan Polska Sp. z o.o.
Pokaż wszystkie opinie Google Opinie w Google

Zaufali nam

...oraz setki innych firm

Dlaczego warto nas wybrać?

Terminy gwarantowane na 100%

Jeśli termin jest oznaczony jako gwarantowany, odbędzie się we wskazanym czasie — nawet jeśli część grupy wycofa się z udziału. Ryzyko organizacyjne ponosimy my, nie Ty.

Trenerzy-praktycy z oceną minimum 4.75/5

Każdy trener JSystems ma bogate doświadczenie komercyjne w technologiach których uczy i musi utrzymywać średnią z ankiet powyżej 4.75 na 5. Czerwony pasek to u nas minimum ;)

100% format warsztatowy

Każde zagadnienie teoretyczne jest poparte ćwiczeniami praktycznymi o rosnącym poziomie trudności. Uczymy przez działanie, nie przez slajdy.

Jesteśmy w BUR

Jako zarejestrowany dostawca usług w Bazie Usług Rozwojowych umożliwiamy sfinansowanie szkoleń pracowników ze środków zewnętrznych — dofinansowanie z BUR i KFS sięga nawet 100% wartości szkolenia.

Certyfikat ISO 9001

Posiadamy certyfikat ISO 9001 potwierdzający najwyższe standardy jakości naszych usług szkoleniowych i procesów organizacyjnych.

Gotowe środowiska w chmurze

Do każdego szkolenia wymagającego oprogramowania dostarczamy skonfigurowane, gotowe hosty w chmurze. Uczestnik nie musi nic instalować — łączy się przez zdalny pulpit lub SSH.

Dowiedz się dlaczego warto nas wybrać

Masz pytania? Zadzwoń lub napisz!
22 299 53 69 biuro@jsystems.pl
Pon–Pt 9:00–17:00
A może nielimitowane szkolenia za
1 148 PLN brutto / mies.?
Sprawdź Karnet Open
KARNET OPEN na szkolenia

Najczęstsze pytania

Ile trwa szkolenie „Cloudflare w praktyce”?

Szkolenie trwa 3 dni.

Ile kosztuje szkolenie „Cloudflare w praktyce”?

Cena to 2 400 zł netto (2 952 zł brutto) za osobę.

Kiedy odbędzie się szkolenie „Cloudflare w praktyce”?

Termin uruchamiamy po zebraniu grupy. Szkolenie jest też dostępne w formie dedykowanej dla firm.

Czy szkolenie „Cloudflare w praktyce” można zamówić jako zamknięte dla firmy?

Tak. Realizujemy je również w formie zamkniętej (dedykowanej) dla Twojego zespołu.

A może nielimitowane szkolenia za
1 148 PLN brutto / mies.?
Sprawdź Karnet Open
KARNET OPEN na szkolenia

Zanim wyjdziesz

Wyślemy Ci podsumowanie tego szkolenia z terminami i ceną — do przemyślenia w spokoju.

Żadnego spamu — tylko jedno podsumowanie.