Tréningy pre Qubit Conference® Prague 2026
Ako zabezpečiť AI generovaný kód pomocou open source nástrojov
Tréning sa uskutoční 18. mája 2026
Účastníci sa naučia, ako nastaviť efektívne ochranné mechanizmy, detekovať slabiny v AI-kóde a budovať automatizované bezpečnostné pipeline, ktoré overujú tak ľudský, ako aj AI-generovaný kód.
Čomu sa bude tréning venovať?
Umelá inteligencia už nie je len asistentom vývojárov – stala sa hlavným motorom moderného softvérového vývoja. Dnes pochádza takmer 24 % produkčného kódu z AI, v USA dokonca takmer tretina. Tento posun zrýchlil vývoj, no zároveň otvoril úplne nové kategórie rizík. Až 69 % organizácií odhalilo zraniteľnosti priamo v AI-generovanom kóde a jedna z piatich zažila kritický bezpečnostný incident.
V priebehu tréningu si účastníci prejdú celý cyklus bezpečného vývoja:
- od identifikácie najčastejších zraniteľností v AI-kóde,
- cez hodnotenie bezpečnostných skenerov a testovanie promptov,
- až po tvorbu kompletnej bezpečnostnej architektúry, ktorá integruje SAST, SCA, secrets a container scanning.
Tréning ide však ešte ďalej ukáže, ako AI využívajú útočníci. Účastníci preskúmajú koncepty ako package hallucination, prompt injection či AI-generovaný malvér, a zistia, ako tieto hrozby rozpoznať a neutralizovať.
Na konci dňa každý účastník odíde s funkčnou bezpečnostnou pipeline, ktorá dokáže automaticky:
- odhaliť nebezpečné AI výstupy,
- presadzovať bezpečné prompting postupy,
- overovať závislosti a kontajnery,
- a vytvárať prehľadné reporty rizík.
- porozumenie tomu, ako AI mení riziko, zodpovednosť a vlastníctvo kódu,
- praktické metódy pre implementáciu bezpečných promptov a sledovanie AI-autorstiev,
- možnosti využitia AI na odhaľovanie zraniteľností a škodlivých balíkov,
- postup, ako vybudovať jednotnú AppSec + CloudSec architektúru, ktorá skracuje čas odhalenia a reakcie.
Ako analyzovať škodlivý softvér pre Android
Čomu sa bude tréning venovať?
Smartfóny sú dnes hlavným bojiskom kybernetickej vojny. Útočníci čoraz častejšie zameriavajú svoje aktivity na mobilné zariadenia a Android sa stal ich primárnym cieľom. Malvérové rodiny ako Joker, Anubis, Coper, Facestealer či Shedun sú dôkazom, že mobilné hrozby už dávno nie sú jednoduché a využívajú viacstupňové payloady, sociálne inžinierstvo a techniky, ktoré dokážu oklamať aj moderné bezpečnostné riešenia.
Záverečná časť tréningu je zameraná na obranu a reakciu – účastníci sa naučia, ako budovať efektívne procesy incident response pre mobilné hrozby, využívať Google Play Protect, MDM politiky a rozpoznávať včasné varovné signály kompromitácie zariadení.
Čo si z tréningu odnesiete:
- reálne skúsenosti s analýzou škodlivých Android aplikácií v bezpečnom prostredí,
- schopnosť rozpoznať a analyzovať správanie moderných malvérových rodín,
- praktické zručnosti v práci s open-source nástrojmi pre statickú a dynamickú analýzu,
- zručnosť v generovaní a využívaní IOCs a tvorbe YARA pravidiel,
- pochopenie obranných techník a reakčných stratégií pre mobilný ekosystém.
- základné znalosti Linuxu a práce v príkazovom riadku,
- znalosť pojmov z oblasti malvéru je výhodou, nie podmienkou.
Praktický plán zabezpečenia OT
Jednodňové odborné školenie pre organizácie, ktoré potrebujú vytvoriť spoločný základ pre bezpečnosť prevádzkových technológií (OT) naprieč vedením, inžinierskymi a technickými bezpečnostnými tímami. Komplexný jednodňový prehľad funkcií v oblasti bezpečnosti prevádzkových technológií (OT), ktoré sú v reálnych priemyselných prostrediach najdôležitejšie.
Čomu sa bude tréning venovať?
- základy a architektúra OT (OT vs. IT, priemyselné prostredia, Purdueho model, základné princípy bezpečnosti OT),
- riadenie a riziká v oblasti prevádzky (úlohy, zodpovednosť, politiky, štandardy, prístup k rizikám, prevádzkový model),
- kontrola prístupu a vzdialený prístup (princíp minimálnych oprávnení, prístup dodávateľov, prechodové hostiteľa, MFA, prístup na základe schválení),
- inventarizácia a prehľad o majetku (zisťovanie majetku, kritickosť, vlastníctvo, životný cyklus, metódy bezpečného prehľadu),
- bezpečná sieťová architektúra (segmentácia, zóny a kanály, priemyselná DMZ, praktické požiadavky na návrh),
- odolnosť a pripravenosť na incidenty (monitorovanie, zabezpečenie, riešenie zraniteľností, reakcia, obnova, riziká spojené s tretími stranami).
Čo si z tréningu odnesiete:
- prehľad z hľadiska riadenia a technických aspektov, ktorý zosúlaďuje prístup všetkých zainteresovaných strán v oblasti bezpečnosti OT,
- štruktúrovaný rámec na hodnotenie súčasnej úrovne vyspelosti a medzier v bezpečnosti OT,
- praktický referenčný bod pre budúce rozhodnutia týkajúce sa plánu, politík, segmentácie, prístupu a obnovy,
- školiaci obsah relevantný pre prostredia vo výrobnom priemysle, v oblasti verejných služieb, energetiky, dopravy a kritickej infraštruktúry.
- porozumieť bezpečnostným prioritám, ktoré sú špecifické pre prevádzku OT a priemyselné prevádzky,
- rozpoznať základné štrukturálne prvky vyspelého prostredia zabezpečenia operačného systému,
- zistite, prečo sú inventarizácia, správa, segmentácia a riadený prístup základnými prvkami,
- byť schopný stanoviť priority praktických bezpečnostných vylepšení v oblasti OT na základe rizika a prevádzkového dopadu,
- zistiť, ako musia v oblasti OT fungovať monitorovanie, údržba, riešenie incidentov a obnova,
- odísť s ucelenou predstavou o tom, ako vypracovať bezpečnostný plán pre oblasť OT.