Cloudflare w praktyce

Najbliższe terminy tego szkolenia
Standardy JSystems
- Wszyscy nasi trenerzy muszą być praktykami i osiągać średnią z ankiet minimum 4.75 na 5. Nie ma wśród nas trenerów-teoretyków. Każdy trener JSystems ma bogate doświadczenie komercyjne w zakresie tematów z których prowadzi szkolenia.
- Wszystkie szkolenia mają format warszatowy. Każde zagadnienie teoretyczne jest poparte rzędem warsztatów w ściśle określonym formacie.
- Terminy gwarantowane na 100%. Jeśli jakiś termin jest oznaczony jako gwarantowany, oznacza to że odbędzie się nawet jeśli część grupy wycofa się z udziału. Ryzyko ponosimy my jako organizator.
- Do każdego szkolenia które wymaga jakiegokolwiek oprogramowania dostarczamy skonfigurowane, gotowe hosty w chmurze. Dzięki temu uczestnik nie musi nic instalować na swoim komputerze (i bić się z blokadami korporacyjnymi). Połączenie następuje przez zdalny pulpit lub SSH - w zależności od szkolenia.
Program szkolenia
1. Wprowadzenie do HTTP/HTTPS i Nginx
- Omówienie protokołów HTTP/HTTPS (teoria + analiza nagłówków HTTP w Wireshark)
- Konfiguracja prostego serwera HTTP w Nginx
- Omówienie TLS
- Jak działa handshake TLS (skrótowo)
- Różnice między TLS 1.2 a 1.3
- Samodzielne wygenerowanie certyfikatu i klucza (np. openssl)
- Ręczna konfiguracja HTTPS z certyfikatem samopodpisanym
- Zabezpieczenia: przekierowanie HTTP na HTTPS, HSTS
2. DNS w praktyce w środowisku Cloudflare
- Omówienie działania systemu DNS
- Rekordy DNS: A, AAAA, MX, CNAME, TXT, PTR, SRV, NS
- Dodanie domeny do Cloudflare i testy propagacji
- Proxy vs. DNS only (pomarańczowa vs. szara chmurka)
- AAAA, A, CNAME w praktyce – możliwości z IPv4 oraz IPv6
- TTL i propagacja w praktyce
3. Przekierowania i obsługa poczty
- Jak działa typowy mail flow (SMTP, SPF, DKIM, DMARC)
- Konfiguracja rekordu MX w Cloudflare
- Przekierowania maili na zewnętrzne skrzynki (np. Gmail), forwarding bez SMTP (Cloudflare Email Routing)
- Scenariusze praktyczne zastosowania
4. Cloudflare jako reverse proxy + brak publicznego IP
- Publikacja aplikacji bez publicznego IP (Cloudflare Tunnel)
- Konfiguracja dostępu do aplikacji lokalnej przez tunel
- Przykład: lokalny Nginx + tunnel → dostęp globalny
5. Zabezpieczenia i reguły ruchu
- Web Application Firewall (reguły podstawowe, darmowy plan)
- Rate limiting – ograniczanie żądań
- Blokady IP, krajów, ASN (Security Rules)
- Filtracja botów i crawlerów (teoria + demo)
6. Optymalizacja ruchu
- Cache – zasady działania i konfiguracja
- Page Rules – typowe zastosowania
- Cache bypass, TTL, czyszczenie cache
- Diagnostyka nagłówków cache (cf-cache-status)
7. Automatyzacja i API
- API Cloudflare: autoryzacja (token i global key)
- Przykładowe skrypty curl (DNS, firewall)
- Ansible i Cloudflare – playbook dodający rekord DNS
8. Przegląd usług Cloudflare z komentarzem
- Workers i Pages – zastosowania i ograniczenia
- Magic Monitoring, Security Insights
- Turnstile – alternatywa dla CAPTCHA
- R2 Storage, D1 SQL, Hyperdrive, Vectorize
- AI & Stream – funkcje, dla kogo, interfejs użytkownika
Opis szkolenia
Szkolenie odbywa się na żywo z udziałem trenera. Nie jest to forma kursu video!Cloudflare to jedno z najpotężniejszych narzędzi w arsenale zespołów Blue Team. Jeśli zależy Ci na bezpieczeństwie aplikacji, ochronie przed atakami i optymalizacji dostępności usług – to szkolenie jest właśnie dla Ciebie.
Podczas intensywnych zajęć nauczysz się, jak w praktyce wykorzystać Cloudflare i Nginx do:
- zabezpieczenia aplikacji webowych przed atakami DDoS, botami i skanowaniem podatności,
- izolowania infrastruktury od publicznego Internetu dzięki tunelom Cloudflare,
- tworzenia reguł WAF, ograniczeń geolokalizacyjnych i polityk bezpieczeństwa ruchu,
- konfigurowania szyfrowania TLS oraz egzekwowania protokołów HTTPS z HSTS i przekierowaniami,
- diagnozy problemów sieciowych, nagłówków HTTP i zachowań przeglądarek,
- zarządzania DNS i pocztą z zachowaniem zgodności z SPF, DKIM i DMARC,
- automatyzacji zadań z użyciem API, skryptów curl i Ansible – przydatne w większych środowiskach ITSec/DevSecOps,
- monitorowania i analizowania ruchu z wykorzystaniem Cloudflare Security Insights i filtrów botów.
Co wyróżnia to szkolenie?
- Cloudflare w centrum uwagi – omawiamy funkcje nie tylko te znane, ale też mniej oczywiste, często pomijane w codziennej pracy (jak Magic, R2, Turnstile czy Workers).
- Nacisk na bezpieczeństwo – każdy moduł szkoleniowy skupia się na kontekście bezpieczeństwa sieci, aplikacji i danych.
- Pełne środowisko testowe – otrzymasz domenę, serwer VPS, i dostęp do narzędzi umożliwiających praktyczne wdrożenia.
Dla kogo?
Szkolenie jest dedykowane specjalistom Blue Team, administratorom systemów, inżynierom DevSecOps oraz wszystkim zainteresowanym budową nowoczesnych, odpornych na ataki aplikacji i środowisk sieciowych.
Po szkoleniu:
- Będziesz potrafił zabezpieczyć i opublikować aplikację bez publicznego IP.
- Ustawisz reguły firewall, przetestujesz WAF i zdiagnozujesz ataki warstwy aplikacyjnej.
- Otrzymasz zestaw narzędzi i gotowych rozwiązań, które możesz wdrożyć od razu w swojej organizacji.
To praktyczne szkolenie łączy świat administracji, automatyzacji i bezpieczeństwa – przez pryzmat jednego z najpotężniejszych narzędzi ochrony aplikacji webowych dostępnych na rynku.
Prowadzący szkolenie:
Tomasz Siroń
Specjalista IT z wieloletnim doświadczeniem w administracji systemami Linux, zarządzaniu sieciami oraz wdrażaniu rozwiązań DevOps. Tomasz zarządza infrastrukturą IT europejskich firm, współpracując z polskimi i międzynarodowymi korporacjami. Skupia się na projektowaniu systemów, automatyzacji procesów i zwiększaniu skalowalności, dostosowując technologie do rzeczywistych potrzeb biznesowych.
W swojej karierze wdrożył kompleksowe rozwiązania sieciowe i serwerowe, w tym zaawansowane konfiguracje VPN dla tysięcy użytkowników. Jest również twórcą projektu Sterowanie24.pl, umożliwiającego zdalne sterowanie oświetleniem, co pokazuje jego zdolność do efektywnego łączenia różnych technologii.
Jako współzałożyciel firmy usługowej IT, Tomasz doskonale rozumie bieżące potrzeby biznesu oraz wyzwania technologiczne. Na co dzień pracuje z technologiami kontenerowymi, takimi jak Docker i Kubernetes, tworząc skalowalne i wydajne środowiska dla aplikacji. Programuje w różnych językach, integrując rozwiązania DevOps z procesami biznesowymi oraz rozwijając narzędzia automatyzujące. Posiada certyfikaty MikroTik (MTCNA, MTCRE, MTCINE, MTCSWE, MTCIPv6E), a sieci komputerowe traktuje jako hobby. Regularnie korzysta z narzędzi CI/CD, usprawniając procesy wdrożeniowe w środowiskach serwerowych.
Prowadzi praktyczne szkolenia, które opierają się na rzeczywistych wyzwaniach IT, przygotowując uczestników do pracy z realnymi systemami i problemami w administracji aplikacjami korporacyjnymi.
Stanowisko robocze

Do tego szkolenia każdy uczestnik otrzymuje dostęp do indywidualnej wirtualnej maszyny w chmurze. Ma ona zainstalowane i skonfigurowane wszystko co potrzebne do realizacji szkolenia. Maszyna będzie dostępna przez cały okres szkolenia.
Gdy na jakiś termin zgłosi się minimalna liczba osób, termin oznaczamy jako gwarantowany.
Jeśli jakiś termin oznaczony jest jako gwarantowany to oznacza to, że na 100% się odbędzie we wskazanym czasie i miejscu.
Nawet gdyby część takiej grupy zrezygnowała lub przeniosła się na inny termin, raz ustalony termin gwarantowany takim pozostaje.
Ewentualne ryzyko ponosimy my jako organizator.
Przejdź do terminów tego szkolenia

Sprawdź, co mówią o nas ci, którzy nam zaufali
Trenerzy kategorii Cyberbezpieczeństwo


Specjalista IT z wieloletnim doświadczeniem w administracji systemami Linux, zarządzaniu sieciami oraz wdrażaniu rozwiązań DevOps. Tomasz zarządza infrastrukturą IT europejskich firm, współpracując z polskimi i międzynarodowymi korporacjami. Skupia się na projektowaniu systemów, automatyzacji procesów i zwiększaniu skalowalności, dostosowując technologie do rzeczywistych potrzeb biznesowych.
W swojej karierze wdrożył kompleksowe rozwiązania sieciowe i serwerowe, w tym zaawansowane konfiguracje VPN dla tysięcy użytkowników. Jest również twórcą projektu Sterowanie24.pl, umożliwiającego zdalne sterowanie oświetleniem, co pokazuje jego zdolność do efektywnego łączenia różnych technologii.
Jako współzałożyciel firmy usługowej IT, Tomasz doskonale rozumie bieżące potrzeby biznesu oraz wyzwania technologiczne. Na co dzień pracuje z technologiami kontenerowymi, takimi jak Docker i Kubernetes, tworząc skalowalne i wydajne środowiska dla aplikacji. Programuje w różnych językach, integrując rozwiązania DevOps z procesami biznesowymi oraz rozwijając narzędzia automatyzujące. Posiada certyfikaty MikroTik (MTCNA, MTCRE, MTCINE, MTCSWE, MTCIPv6E), a sieci komputerowe traktuje jako hobby. Regularnie korzysta z narzędzi CI/CD, usprawniając procesy wdrożeniowe w środowiskach serwerowych.
Prowadzi praktyczne szkolenia, które opierają się na rzeczywistych wyzwaniach IT, przygotowując uczestników do pracy z realnymi systemami i problemami w administracji aplikacjami korporacyjnymi.




Z wykształcenia matematyk, absolwent Wydziału Matematyki i Nauk Informacyjnych Politechniki Warszawskiej, certyfikowany CISSP, ISSAP oraz audytor wiodący ISO27001. Z zawodu i zainteresowań specjalista ds. bezpieczeństwa systemów informatycznych.
Współtworzył i wdrażał rozwiązania zabezpieczające jedne z największych systemów ochrony informacji niejawnych w Polsce, m.in. Policyjną Sieć Transmisji Danych Niejawnych i systemy Straży Granicznej. Brał udział w projektach naukowo badawczych z zakresu bezpieczeństwa teleinformatycznego. Uczestniczył w międzynarodowych Ćwiczeniach NATO CWIX (Coalition Warrior Interoperability eXercise) oraz w konferencjach organizowanych przez Agencja NATO ds. Łączności i Informatyki (NCIA). Prelegent na konferencjach z zakresu Security, m.in The Hack Summit oraz Semafor.
Przewodził pracy zespołowi badawczo-rozwojowego projektującemu nowe rozwiązania do ochrony systemów IT/ICS, bierze udział w pracach nad opracowaniem inteligentnego systemy zarządzania energią elektryczną. Od wielu lat związany z firmą KRYPTON Polska. Sp. z o. o., polskim liderem certyfikowanych rozwiązań kryptograficznych, aktualnie na stanowisku Architekta Systemowego ds. cyberbezpieczeństwa.
Dzieli się swoją wiedzą prowadząc szkolenia z zakresu bezpieczeństwa przez firmę JSystems sp. z o. o. Członek stowarzyszeń ISSA Polska, (ISC)2 oraz (ISC)2 Poland Chapter. Aktywnie działa w celu poszerzania świadomości otocznia na zagrożenia związane z systemami informatycznymi i koniecznością ich odpowiedzialnego rozwoju.


W ciągu ostatnich 6 lat przeszkolił:
- ponad 3900 osób z zakresu zagrożeń cybernetycznych,
- ponad 1500 dzieci z zakresu zagrożeń internetowych, kariery w IT, poznawania technologii,
- 40 działów IT z zakresu budowania świadomości cyberzagrożeń oraz cyberbezpieczeństwa w organizacji,
- 160 trenerów cyberbezpieczeństwa.
- Cyber Security Consultant w Trecom Group – doradztwo w zakresie rozwiązań, konsultacje, inicjator, konsultant i koordynator projektów związanych z bezpieczeństwem.
- Pomysłodawca, trener, szkoleniowiec, właściciel projektu „cyberkurs.online szkolenia, cyberbezpieczeństwo”.
- Członek ISSA Polska: Stowarzyszenie do spraw Bezpieczeństwa Systemów Informacyjnych.
- Konsultant w: Miękko o it – wykorzystanie miękkich umiejętności w projektach it
- Dyrektor ds. Projektu Cyfrowy Skaut ISSA Polska, lider projektu Cyfrowy Skaut.
- Twórca lokalnej społeczności ISSA Polska Poznań .local #ISSAPolskaPoznań.local

