22 299 53 69 biuro@jsystems.pl
Karnet Open na szkolenia! Szkolenia bez limitu przez cały rok! Dowiedz się więcej.


Cloudflare w praktyce

by:
Czas trwania 3 dni

Najbliższe terminy tego szkolenia

25.08 27.08 Termin gwarantowany Szkolenie online Ostatnie miejsca!
Zapisz się
20.10 22.10 Termin gwarantowany Szkolenie online Ostatnie miejsca!
Zapisz się

Szkolenie
dedykowane
dla Twojego
zespołu

Cena szkolenia 2400 PLN (netto)

Standardy JSystems

  1. Wszyscy nasi trenerzy muszą być praktykami i osiągać średnią z ankiet minimum 4.75 na 5. Nie ma wśród nas trenerów-teoretyków. Każdy trener JSystems ma bogate doświadczenie komercyjne w zakresie tematów z których prowadzi szkolenia.
  2. Wszystkie szkolenia mają format warszatowy. Każde zagadnienie teoretyczne jest poparte rzędem warsztatów w ściśle określonym formacie.
  3. Terminy gwarantowane na 100%. Jeśli jakiś termin jest oznaczony jako gwarantowany, oznacza to że odbędzie się nawet jeśli część grupy wycofa się z udziału. Ryzyko ponosimy my jako organizator.
  4. Do każdego szkolenia które wymaga jakiegokolwiek oprogramowania dostarczamy skonfigurowane, gotowe hosty w chmurze. Dzięki temu uczestnik nie musi nic instalować na swoim komputerze (i bić się z blokadami korporacyjnymi). Połączenie następuje przez zdalny pulpit lub SSH - w zależności od szkolenia.
Zapisz się
Program szkolenia

1. Wprowadzenie do HTTP/HTTPS i Nginx

  • Omówienie protokołów HTTP/HTTPS (teoria + analiza nagłówków HTTP w Wireshark)
  • Konfiguracja prostego serwera HTTP w Nginx
  • Omówienie TLS
  • Jak działa handshake TLS (skrótowo)
  • Różnice między TLS 1.2 a 1.3
  • Samodzielne wygenerowanie certyfikatu i klucza (np. openssl)
  • Ręczna konfiguracja HTTPS z certyfikatem samopodpisanym
  • Zabezpieczenia: przekierowanie HTTP na HTTPS, HSTS

2. DNS w praktyce w środowisku Cloudflare

  • Omówienie działania systemu DNS
  • Rekordy DNS: A, AAAA, MX, CNAME, TXT, PTR, SRV, NS
  • Dodanie domeny do Cloudflare i testy propagacji
  • Proxy vs. DNS only (pomarańczowa vs. szara chmurka)
  • AAAA, A, CNAME w praktyce – możliwości z IPv4 oraz IPv6
  • TTL i propagacja w praktyce

3. Przekierowania i obsługa poczty

  • Jak działa typowy mail flow (SMTP, SPF, DKIM, DMARC)
  • Konfiguracja rekordu MX w Cloudflare
  • Przekierowania maili na zewnętrzne skrzynki (np. Gmail), forwarding bez SMTP (Cloudflare Email Routing)
  • Scenariusze praktyczne zastosowania

4. Cloudflare jako reverse proxy + brak publicznego IP

  • Publikacja aplikacji bez publicznego IP (Cloudflare Tunnel)
  • Konfiguracja dostępu do aplikacji lokalnej przez tunel
  • Przykład: lokalny Nginx + tunnel → dostęp globalny

5. Zabezpieczenia i reguły ruchu

  • Web Application Firewall (reguły podstawowe, darmowy plan)
  • Rate limiting – ograniczanie żądań
  • Blokady IP, krajów, ASN (Security Rules)
  • Filtracja botów i crawlerów (teoria + demo)

6. Optymalizacja ruchu

  • Cache – zasady działania i konfiguracja
  • Page Rules – typowe zastosowania
  • Cache bypass, TTL, czyszczenie cache
  • Diagnostyka nagłówków cache (cf-cache-status)

7. Automatyzacja i API

  • API Cloudflare: autoryzacja (token i global key)
  • Przykładowe skrypty curl (DNS, firewall)
  • Ansible i Cloudflare – playbook dodający rekord DNS

8. Przegląd usług Cloudflare z komentarzem

  • Workers i Pages – zastosowania i ograniczenia
  • Magic Monitoring, Security Insights
  • Turnstile – alternatywa dla CAPTCHA
  • R2 Storage, D1 SQL, Hyperdrive, Vectorize
  • AI & Stream – funkcje, dla kogo, interfejs użytkownika

Opis szkolenia

Szkolenie odbywa się na żywo z udziałem trenera. Nie jest to forma kursu video!

Cloudflare to jedno z najpotężniejszych narzędzi w arsenale zespołów Blue Team. Jeśli zależy Ci na bezpieczeństwie aplikacji, ochronie przed atakami i optymalizacji dostępności usług – to szkolenie jest właśnie dla Ciebie.

Podczas intensywnych zajęć nauczysz się, jak w praktyce wykorzystać Cloudflare i Nginx do:

  • zabezpieczenia aplikacji webowych przed atakami DDoS, botami i skanowaniem podatności,
  • izolowania infrastruktury od publicznego Internetu dzięki tunelom Cloudflare,
  • tworzenia reguł WAF, ograniczeń geolokalizacyjnych i polityk bezpieczeństwa ruchu,
  • konfigurowania szyfrowania TLS oraz egzekwowania protokołów HTTPS z HSTS i przekierowaniami,
  • diagnozy problemów sieciowych, nagłówków HTTP i zachowań przeglądarek,
  • zarządzania DNS i pocztą z zachowaniem zgodności z SPF, DKIM i DMARC,
  • automatyzacji zadań z użyciem API, skryptów curl i Ansible – przydatne w większych środowiskach ITSec/DevSecOps,
  • monitorowania i analizowania ruchu z wykorzystaniem Cloudflare Security Insights i filtrów botów.

Co wyróżnia to szkolenie?

  • Cloudflare w centrum uwagi – omawiamy funkcje nie tylko te znane, ale też mniej oczywiste, często pomijane w codziennej pracy (jak Magic, R2, Turnstile czy Workers).
  • Nacisk na bezpieczeństwo – każdy moduł szkoleniowy skupia się na kontekście bezpieczeństwa sieci, aplikacji i danych.
  • Pełne środowisko testowe – otrzymasz domenę, serwer VPS, i dostęp do narzędzi umożliwiających praktyczne wdrożenia.

Dla kogo?

Szkolenie jest dedykowane specjalistom Blue Team, administratorom systemów, inżynierom DevSecOps oraz wszystkim zainteresowanym budową nowoczesnych, odpornych na ataki aplikacji i środowisk sieciowych.

Po szkoleniu:

  • Będziesz potrafił zabezpieczyć i opublikować aplikację bez publicznego IP.
  • Ustawisz reguły firewall, przetestujesz WAF i zdiagnozujesz ataki warstwy aplikacyjnej.
  • Otrzymasz zestaw narzędzi i gotowych rozwiązań, które możesz wdrożyć od razu w swojej organizacji.

To praktyczne szkolenie łączy świat administracji, automatyzacji i bezpieczeństwa – przez pryzmat jednego z najpotężniejszych narzędzi ochrony aplikacji webowych dostępnych na rynku.



Prowadzący szkolenie:
Tomasz Siroń



Specjalista IT z wieloletnim doświadczeniem w administracji systemami Linux, zarządzaniu sieciami oraz wdrażaniu rozwiązań DevOps. Tomasz zarządza infrastrukturą IT europejskich firm, współpracując z polskimi i międzynarodowymi korporacjami. Skupia się na projektowaniu systemów, automatyzacji procesów i zwiększaniu skalowalności, dostosowując technologie do rzeczywistych potrzeb biznesowych.

W swojej karierze wdrożył kompleksowe rozwiązania sieciowe i serwerowe, w tym zaawansowane konfiguracje VPN dla tysięcy użytkowników. Jest również twórcą projektu Sterowanie24.pl, umożliwiającego zdalne sterowanie oświetleniem, co pokazuje jego zdolność do efektywnego łączenia różnych technologii.

Jako współzałożyciel firmy usługowej IT, Tomasz doskonale rozumie bieżące potrzeby biznesu oraz wyzwania technologiczne. Na co dzień pracuje z technologiami kontenerowymi, takimi jak Docker i Kubernetes, tworząc skalowalne i wydajne środowiska dla aplikacji. Programuje w różnych językach, integrując rozwiązania DevOps z procesami biznesowymi oraz rozwijając narzędzia automatyzujące. Posiada certyfikaty MikroTik (MTCNA, MTCRE, MTCINE, MTCSWE, MTCIPv6E), a sieci komputerowe traktuje jako hobby. Regularnie korzysta z narzędzi CI/CD, usprawniając procesy wdrożeniowe w środowiskach serwerowych.

Prowadzi praktyczne szkolenia, które opierają się na rzeczywistych wyzwaniach IT, przygotowując uczestników do pracy z realnymi systemami i problemami w administracji aplikacjami korporacyjnymi.


Stanowisko robocze


Do tego szkolenia każdy uczestnik otrzymuje dostęp do indywidualnej wirtualnej maszyny w chmurze. Ma ona zainstalowane i skonfigurowane wszystko co potrzebne do realizacji szkolenia. Maszyna będzie dostępna przez cały okres szkolenia.
Terminy gwarantowane

Gdy na jakiś termin zgłosi się minimalna liczba osób, termin oznaczamy jako gwarantowany.

Jeśli jakiś termin oznaczony jest jako gwarantowany to oznacza to, że na 100% się odbędzie we wskazanym czasie i miejscu.

Nawet gdyby część takiej grupy zrezygnowała lub przeniosła się na inny termin, raz ustalony termin gwarantowany takim pozostaje. Ewentualne ryzyko ponosimy my jako organizator.

Przejdź do terminów tego szkolenia

Szkolenia online Szkolenia online odbywają się na żywo z udziałem trenera. Uczestniczy łączą się na szkolenie za pomocą platfomy ZOOM. Informacje o wymaganym niezbędnym oprogramowaniu oraz informacje organizacyjne uczestnicy otrzymują na 7 dni przed datą rozpoczęcia szkolenia.
Inne szkolenia tej kategorii Sprawdź pozostałe    szkolenia Cyberbezpieczeństwo!

Sprawdź, co mówią o nas ci, którzy nam zaufali

  • 5.0/5

    Hackuj strony i systemy: testy penetracyjne w praktyce

    30-05-2025 Bardzo dobre szkolenie. Polecam serdecznie. Praktyka, dużo informacji popartych doświadczeniem oraz ciekawie zaplanowany rozkład zajęć. Jeśli ktoś chce się dowiedzieć i nie ma za bardzo wiedzy odnośnie pentestów jak i narzędzi jakich się używa to szkolenie jest bardzo dobre. Michał Bańka, Generalna Dyrekcja Ochrony Środowiska

Trenerzy kategorii Cyberbezpieczeństwo

Tomasz Siroń
Adrian Chaber
Artur Zięba-Kozarzewski
Artur Markiewicz
Bartosz Świekatowski
Zapisz się

Masz jakieś pytania? Skontaktuj się z nami!

Odpowiadamy na telefony i maile w godzinach 9:00-17:00 od poniedziałku do piątku.

Telefon 22 299 53 69
Napisz do nas

Potrzebujesz więcej informacji?

Wiadomość wysłana

Przyjęliśmy Twoją wiadomość i skontaktujemy się z Tobą w tej sprawie

Klikając OK wrócisz do formularza

Nasza strona korzysta z plików cookie. Możesz zmienić zasady ich używania lub zablokować pliki cookie w ustawieniach przeglądarki. Więcej informacji można znaleźć w Polityce prywatności. Kontynuując korzystanie ze strony, wyrażasz zgodę na używanie plików cookie.