Tréningy pre Qubit Conference® Prague 2026

Ako zabezpečiť AI generovaný kód pomocou open source nástrojov

Tréning sa uskutoční 18. mája 2026

Prezenčne | Dĺžka trvania 6 hodín | Vhodné pre: vývojárov, AppSec inžinierov a bezpečnostných lídrov, ktorí chcú zvládnuť bezpečnostné výzvy éry generatívnej AI s reálnymi nástrojmi | Počet účastníkov tréningu je maximálne 20.

Účastníci sa naučia, ako nastaviť efektívne ochranné mechanizmy, detekovať slabiny v AI-kóde a budovať automatizované bezpečnostné pipeline, ktoré overujú tak ľudský, ako aj AI-generovaný kód.

Umelá inteligencia už nie je len asistentom vývojárov – stala sa hlavným motorom moderného softvérového vývoja. Dnes pochádza takmer 24 % produkčného kódu z AI, v USA dokonca takmer tretina. Tento posun zrýchlil vývoj, no zároveň otvoril úplne nové kategórie rizík. Až 69 % organizácií odhalilo zraniteľnosti priamo v AI-generovanom kóde a jedna z piatich zažila kritický bezpečnostný incident.

V priebehu tréningu si účastníci prejdú celý cyklus bezpečného vývoja:

  • od identifikácie najčastejších zraniteľností v AI-kóde,
  • cez hodnotenie bezpečnostných skenerov a testovanie promptov,
  • až po tvorbu kompletnej bezpečnostnej architektúry, ktorá integruje SAST, SCA, secrets a container scanning.

Tréning ide však ešte ďalej ukáže, ako AI využívajú útočníci. Účastníci preskúmajú koncepty ako package hallucination, prompt injection či AI-generovaný malvér, a zistia, ako tieto hrozby rozpoznať a neutralizovať.

Na konci dňa každý účastník odíde s funkčnou bezpečnostnou pipeline, ktorá dokáže automaticky:

  • odhaliť nebezpečné AI výstupy,
  • presadzovať bezpečné prompting postupy,
  • overovať závislosti a kontajnery,
  • a vytvárať prehľadné reporty rizík.
Čo si z tréningu odnesiete:
  • porozumenie tomu, ako AI mení riziko, zodpovednosť a vlastníctvo kódu,
  • praktické metódy pre implementáciu bezpečných promptov a sledovanie AI-autorstiev,
  • možnosti využitia AI na odhaľovanie zraniteľností a škodlivých balíkov,
  • postup, ako vybudovať jednotnú AppSec + CloudSec architektúru, ktorá skracuje čas odhalenia a reakcie.
Poznámka:
Tréning využíva výlučne open-source nástroje, ktoré si účastníci môžu bezplatne nasadiť aj vo svojich organizáciách.

Tréning povedie

Maskenzie Jackson

Mackenzie Jackson

Researcher & Advocate |
Aikido Security | Holandsko

Ako analyzovať škodlivý softvér pre Android

Tréning sa uskutoční 18. mája 2026
Prezenčne | Dĺžka trvania 6 hodín | Vhodné pre: Pre analytikov kyberbezpečnosti, členov SOC tímov, threat hunterov, forenzných špecialistov, AppSec inžinierov, výskumníkov a študentov, ktorí chcú rozšíriť svoje zručnosti o oblasť mobilnej analýzy malvéru a naučiť sa pracovať s reálnymi hrozbami v praxi | Počet účastníkov tréningu je maximálne 20.
Tento intenzívny jednodňový tréning je určený pre bezpečnostných profesionálov, ktorí chcú získať praktické zručnosti v analýze Android malvéru od základov až po pokročilé techniky. V bezpečnom laboratórnom prostredí budú účastníci pracovať s reálnymi malvérovými APK vzorkami, učiť sa statickú aj dynamickú analýzu, a používať nástroje ako APKTool, JADX, MobSF, Frida, Objection, Wireshark či mitmproxy.

Smartfóny sú dnes hlavným bojiskom kybernetickej vojny. Útočníci čoraz častejšie zameriavajú svoje aktivity na mobilné zariadenia a Android sa stal ich primárnym cieľom. Malvérové rodiny ako Joker, Anubis, Coper, Facestealer či Shedun sú dôkazom, že mobilné hrozby už dávno nie sú jednoduché a využívajú viacstupňové payloady, sociálne inžinierstvo a techniky, ktoré dokážu oklamať aj moderné bezpečnostné riešenia.

Počas tréningu účastníci odhalia vnútorné fungovanie škodlivých aplikácií, naučia sa detegovať podozrivý kód, sledovať komunikáciu a obchádzať ochranné mechanizmy ako SSL pinning či root detection. Získajú schopnosť extrahovať indikátory kompromitácie (IOCs), vytvárať jednoduché YARA pravidlá a mapovať zistenia podľa rámca MITRE ATT&CK Mobile.

Záverečná časť tréningu je zameraná na obranu a reakciuúčastníci sa naučia, ako budovať efektívne procesy incident response pre mobilné hrozby, využívať Google Play Protect, MDM politiky a rozpoznávať včasné varovné signály kompromitácie zariadení.

Čo si z tréningu odnesiete:

  • reálne skúsenosti s analýzou škodlivých Android aplikácií v bezpečnom prostredí,
  • schopnosť rozpoznať a analyzovať správanie moderných malvérových rodín,
  • praktické zručnosti v práci s open-source nástrojmi pre statickú a dynamickú analýzu,
  • zručnosť v generovaní a využívaní IOCs a tvorbe YARA pravidiel,
  • pochopenie obranných techník a reakčných stratégií pre mobilný ekosystém.
Požiadavky pre účastníkov tréningu:
  • základné znalosti Linuxu a práce v príkazovom riadku,
  • znalosť pojmov z oblasti malvéru je výhodou, nie podmienkou.

Tréning povedie

Shyam Sundar R.

Shyam Sundar R.

Senior Manager | Arctic Wolf Networks | India

Praktický plán zabezpečenia OT

Tréning sa uskutoční 18. mája 2026
Prezenčne | Dĺžka trvania 6 hodín | Vhodné pre: manažéri IT bezpečnosti zodpovední za prevádzkové technológie (OT) alebo priemyselné prostredia, vedúci oddelenia IT bezpečnosti a vlastníci programov, OT Bezpečnostní špecialisti a bezpečnostní architekti, inžinieri priemyselných sietí a infraštruktúry, inžinieri a technickí odborníci podieľajúci sa na zlepšovaní bezpečnosti závodov | Počet účastníkov tréningu je maximálne 20.

Jednodňové odborné školenie pre organizácie, ktoré potrebujú vytvoriť spoločný základ pre bezpečnosť prevádzkových technológií (OT) naprieč vedením, inžinierskymi a technickými bezpečnostnými tímami. Komplexný jednodňový prehľad funkcií v oblasti bezpečnosti prevádzkových technológií (OT), ktoré sú v reálnych priemyselných prostrediach najdôležitejšie.

Prečo práve toto školenie? Preklenuje priepasť medzi prístupom k IT bezpečnosti a prevádzkovou realitou v oblasti OT. Vysvetľuje, čo musí obsahovať moderný program bezpečnosti OT – od riadenia až po obnovu. Poskytuje praktický rámec pre riadenie zlepšovania bezpečnosti OT vo všetkých prevádzkach a závodoch. Vytvára spoločný jazyk pre manažérov, bezpečnostných špecialistov, inžinierov a zainteresované strany z prevádzky.
Hlavné témy, ktorým sa budeme venovať:
  • základy a architektúra OT (OT vs. IT, priemyselné prostredia, Purdueho model, základné princípy bezpečnosti OT),
  • riadenie a riziká v oblasti prevádzky (úlohy, zodpovednosť, politiky, štandardy, prístup k rizikám, prevádzkový model),
  • kontrola prístupu a vzdialený prístup (princíp minimálnych oprávnení, prístup dodávateľov, prechodové hostiteľa, MFA, prístup na základe schválení),
  • inventarizácia a prehľad o majetku (zisťovanie majetku, kritickosť, vlastníctvo, životný cyklus, metódy bezpečného prehľadu),
  • bezpečná sieťová architektúra (segmentácia, zóny a kanály, priemyselná DMZ, praktické požiadavky na návrh),
  • odolnosť a pripravenosť na incidenty (monitorovanie, zabezpečenie, riešenie zraniteľností, reakcia, obnova, riziká spojené s tretími stranami).

Čo si z tréningu odnesiete:

  • prehľad z hľadiska riadenia a technických aspektov, ktorý zosúlaďuje prístup všetkých zainteresovaných strán v oblasti bezpečnosti OT,
  • štruktúrovaný rámec na hodnotenie súčasnej úrovne vyspelosti a medzier v bezpečnosti OT,
  • praktický referenčný bod pre budúce rozhodnutia týkajúce sa plánu, politík, segmentácie, prístupu a obnovy,
  • školiaci obsah relevantný pre prostredia vo výrobnom priemysle, v oblasti verejných služieb, energetiky, dopravy a kritickej infraštruktúry.
Key takeways:
  • porozumieť bezpečnostným prioritám, ktoré sú špecifické pre prevádzku OT a priemyselné prevádzky,
  • rozpoznať základné štrukturálne prvky vyspelého prostredia zabezpečenia operačného systému,
  • zistite, prečo sú inventarizácia, správa, segmentácia a riadený prístup základnými prvkami,
  • byť schopný stanoviť priority praktických bezpečnostných vylepšení v oblasti OT na základe rizika a prevádzkového dopadu,
  • zistiť, ako musia v oblasti OT fungovať monitorovanie, údržba, riešenie incidentov a obnova,
  • odísť s ucelenou predstavou o tom, ako vypracovať bezpečnostný plán pre oblasť OT.

Tréning povedie

Tamas Buzgo
Tamás Buzgó
Lead OT Security Architect | Sandoz | Česká republika

Mackenzie Jackson

Researcher & Advocate | Aikido Security | Holandsko

Shyam Sundar R.

Senior Manager | Arctic Wolf Networks | India

Lenka Madudová

Dave Lewis

Aleksander Gorkowienko

Domagoj Marić

Martin Pavelka

Jan Dušátko

Yohann Sillam

Ladislav Šnapko

Tamáš Buzgó

Stanislav Balko

Chief of Information Technology Department | Univerzitná nemocnica Martin | Slovensko

Michal Kaprinay

Systems Engineer | Fortinet | Slovensko

Ľubomír Kríž

Vedúci Odboru bezpečnosti IT, Manažér kybernetickej bezpečnosti | Slovenská pošta | Slovensko

Slavomír Zavacký

Vedúci úseku Automatizácia distribučnej sústavy | Západoslovenská distribučná a.s. / Východoslovenská distribučná a.s. | Slovensko

Zuzana Halásová

Vedúca oddelenia kybernetickej bezpečnosti | Ministerstvo vnútra SR | Slovensko

Marcela Zimová

Chief Information Security Officer | Piano Software | Slovensko

Zdeněk Huspenina

Head of AI Solutions | Blogic | Česká republika

Michal Gross

Head of IT Security | 365.bank | Slovensko

Boris Mittelmann

Senior Systems Engineer | Veeam Software | Slovensko

Branislav Magula

Global Cyber Security Manager | Marelli | Slovensko

Florian Ettinger

Solutions Architect | AWS | Rakúsko

Maximilián Strémy

rektor | STU | Slovensko

Martin Zajíček

CISO | Medirex, a.s. | Slovensko

Ivan Malík

CEO/CTO | Logicworks | Slovensko

Ondrej Krajč

Solution Architect | ESET | Slovensko

Zuzana Rebrová

Head of Third Party Cyber Risk Management | Swiss Re | Slovensko

Rastislav Beňo

EMEA Information Security & Cyber Resilience Manager | Mitsubishi Chemical Group Corporation | Slovensko

Pavol Dovičovič

Executive Consultant, certifikovaný audítor KB | Kompetenčné a certifikačné centrum kybernetickej bezpečnosti | Slovensko

Michal Srnec

CISO | Aliter Technologies | Slovensko

Milan Oselský

Partner & Board Member | Xolution Robots | Slovensko

Ing. Radoslav Štefánek

Štátny tajomník Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky a splnomocnenec vlády Slovenskej republiky pre oblasť umelej inteligencie

Martin Kupči

CISO | Tatra banka | Slovensko

Dušan Petričko

Cyber Security Domain Lead | SLSP | Slovensko

Nicol Daňková

Head of Security Operations Center | Researcher | Henkel | Tomas Bata University | Nemecko

Igor Urban

Territory Account Manager | Forcepoint | Slovensko

Jean Gobin

Senior Technical Architect | Truesec AB | Švédsko

Andrea Pezzotti

Global Head Cyber Security Operations | Sandoz | Česká Republika

Tiarne Hawkins

CEO & Co-Founder | Optica Labs | USA

Michal Suško

IT GRC and Security Team Leader | VOLKSWAGEN Finančné služby Slovensko | Slovensko

Jozef Filko

Cyber security consultant | beluga | Slovensko

Tudor Damian

Cybersecurity & Cloud Advisor | D3 Cyber | Rumunsko

Charles Tango

CISO | SYSCO | USA

Lukáš Hatala

Regional CTO | DXC Technology | Slovensko

Pavel Minarik

VP, Product Security | Progress Software | Česká Republika