Tréningy pre Qubit Conference® Prague 2026

Ako zabezpečiť AI-generovaný kód pomocou open-source nástrojov

Tréning sa uskutoční 18. mája 2026

Prezenčne | Dĺžka trvania 6 hodín | Vhodné pre: vývojárov, AppSec inžinierov a bezpečnostných lídrov, ktorí chcú zvládnuť bezpečnostné výzvy éry generatívnej AI s reálnymi nástrojmi | Počet účastníkov tréningu je maximálne 20.

Účastníci sa naučia, ako nastaviť efektívne ochranné mechanizmy, detekovať slabiny v AI-kóde a budovať automatizované bezpečnostné pipeline, ktoré overujú tak ľudský, ako aj AI-generovaný kód.

Umelá inteligencia už nie je len asistentom vývojárov – stala sa hlavným motorom moderného softvérového vývoja. Dnes pochádza takmer 24 % produkčného kódu z AI, v USA dokonca takmer tretina. Tento posun zrýchlil vývoj, no zároveň otvoril úplne nové kategórie rizík. Až 69 % organizácií odhalilo zraniteľnosti priamo v AI-generovanom kóde a jedna z piatich zažila kritický bezpečnostný incident.

V priebehu tréningu si účastníci prejdú celý cyklus bezpečného vývoja:

  • od identifikácie najčastejších zraniteľností v AI-kóde,
  • cez hodnotenie bezpečnostných skenerov a testovanie promptov,
  • až po tvorbu kompletnej bezpečnostnej architektúry, ktorá integruje SAST, SCA, secrets a container scanning.

Tréning ide však ešte ďalej ukáže, ako AI využívajú útočníci. Účastníci preskúmajú koncepty ako package hallucination, prompt injection či AI-generovaný malvér, a zistia, ako tieto hrozby rozpoznať a neutralizovať.

Na konci dňa každý účastník odíde s funkčnou bezpečnostnou pipeline, ktorá dokáže automaticky:

  • odhaliť nebezpečné AI výstupy,
  • presadzovať bezpečné prompting postupy,
  • overovať závislosti a kontajnery,
  • a vytvárať prehľadné reporty rizík.
Čo si z tréningu odnesiete:
  • porozumenie tomu, ako AI mení riziko, zodpovednosť a vlastníctvo kódu,
  • praktické metódy pre implementáciu bezpečných promptov a sledovanie AI-autorstiev,
  • možnosti využitia AI na odhaľovanie zraniteľností a škodlivých balíkov,
  • postup, ako vybudovať jednotnú AppSec + CloudSec architektúru, ktorá skracuje čas odhalenia a reakcie.
Poznámka:
Tréning využíva výlučne open-source nástroje, ktoré si účastníci môžu bezplatne nasadiť aj vo svojich organizáciách.

Tréning povedie

Maskenzie Jackson

Mackenzie Jackson

Researcher & Advocate |
Aikido Security | Holandsko

Ako analyzovať škodlivý softvér pre Android

Tréning sa uskutoční 19. mája 2026

Prezenčne | Dĺžka trvania 6 hodín | Vhodné pre: Pre analytikov kyberbezpečnosti, členov SOC tímov, threat hunterov, forenzných špecialistov, AppSec inžinierov, výskumníkov a študentov, ktorí chcú rozšíriť svoje zručnosti o oblasť mobilnej analýzy malvéru a naučiť sa pracovať s reálnymi hrozbami v praxi | Počet účastníkov tréningu je maximálne 20.

Tento intenzívny jednodňový tréning je určený pre bezpečnostných profesionálov, ktorí chcú získať praktické zručnosti v analýze Android malvéru od základov až po pokročilé techniky. V bezpečnom laboratórnom prostredí budú účastníci pracovať s reálnymi malvérovými APK vzorkami, učiť sa statickú aj dynamickú analýzu, a používať nástroje ako APKTool, JADX, MobSF, Frida, Objection, Wireshark či mitmproxy.

Smartfóny sú dnes hlavným bojiskom kybernetickej vojny. Útočníci čoraz častejšie zameriavajú svoje aktivity na mobilné zariadenia a Android sa stal ich primárnym cieľom. Malvérové rodiny ako Joker, Anubis, Coper, Facestealer či Shedun sú dôkazom, že mobilné hrozby už dávno nie sú jednoduché a využívajú viacstupňové payloady, sociálne inžinierstvo a techniky, ktoré dokážu oklamať aj moderné bezpečnostné riešenia.

Počas tréningu účastníci odhalia vnútorné fungovanie škodlivých aplikácií, naučia sa detegovať podozrivý kód, sledovať komunikáciu a obchádzať ochranné mechanizmy ako SSL pinning či root detection. Získajú schopnosť extrahovať indikátory kompromitácie (IOCs), vytvárať jednoduché YARA pravidlá a mapovať zistenia podľa rámca MITRE ATT&CK Mobile.

Záverečná časť tréningu je zameraná na obranu a reakciuúčastníci sa naučia, ako budovať efektívne procesy incident response pre mobilné hrozby, využívať Google Play Protect, MDM politiky a rozpoznávať včasné varovné signály kompromitácie zariadení.

Čo si z tréningu odnesiete:
  • reálne skúsenosti s analýzou škodlivých Android aplikácií v bezpečnom prostredí,
  • schopnosť rozpoznať a analyzovať správanie moderných malvérových rodín,
  • praktické zručnosti v práci s open-source nástrojmi pre statickú a dynamickú analýzu,
  • zručnosť v generovaní a využívaní IOCs a tvorbe YARA pravidiel,
  • pochopenie obranných techník a reakčných stratégií pre mobilný ekosystém.
Požiadavky pre účastníkov tréningu:
  • základné znalosti Linuxu a práce v príkazovom riadku,
  • znalosť pojmov z oblasti malvéru je výhodou, nie podmienkou.

Tréning povedie

Shyam Sundar R.

Shyam Sundar R.

Senior Manager | Arctic Wolf Networks | India

Tréning pripravujeme

Tréning sa uskutoční 19. mája 2026

Prezenčne | Dĺžka trvania 6 hodín | Vhodné pre:

Tréning povedie

úprava foto spíkers (1)

Joseph Carson

Chief Security Evangelist & Advisory CISO | Segura | Estónsko

Mackenzie Jackson

Researcher & Advocate | Aikido Security | Holandsko

Shyam Sundar R.

Senior Manager | Arctic Wolf Networks | India

Joseph Carson

Chief Security Evangelist & Advisory CISO | Segura | Estónsko

Ladislav Šnapko

Tamáš Buzgó

Stanislav Balko

Chief of Information Technology Department | Univerzitná nemocnica Martin | Slovensko

Michal Kaprinay

Systems Engineer | Fortinet | Slovensko

Ľubomír Kríž

Vedúci Odboru bezpečnosti IT, Manažér kybernetickej bezpečnosti | Slovenská pošta | Slovensko

Slavomír Zavacký

Vedúci úseku Automatizácia distribučnej sústavy | Západoslovenská distribučná a.s. / Východoslovenská distribučná a.s. | Slovensko

Zuzana Halásová

Vedúca oddelenia kybernetickej bezpečnosti | Ministerstvo vnútra SR | Slovensko

Marcela Zimová

Chief Information Security Officer | Piano Software | Slovensko

Zdeněk Huspenina

Head of AI Solutions | Blogic | Česká republika

Michal Gross

Head of IT Security | 365.bank | Slovensko

Boris Mittelmann

Senior Systems Engineer | Veeam Software | Slovensko

Branislav Magula

Global Cyber Security Manager | Marelli | Slovensko

Florian Ettinger

Solutions Architect | AWS | Rakúsko

Maximilián Strémy

rektor | STU | Slovensko

Martin Zajíček

CISO | Medirex, a.s. | Slovensko

Ivan Malík

CEO/CTO | Logicworks | Slovensko

Ondrej Krajč

Solution Architect | ESET | Slovensko

Zuzana Rebrová

Head of Third Party Cyber Risk Management | Swissre | Slovensko

Rastislav Beňo

EMEA Information Security & Cyber Resilience Manager | Mitsubishi Chemical Group Corporation | Slovensko

Pavol Dovičovič

Executive Consultant, certifikovaný audítor KB | Kompetenčné a certifikačné centrum kybernetickej bezpečnosti | Slovensko

Michal Srnec

CISO | Aliter Technologies | Slovensko

Milan Oselský

Partner & Board Member | Xolution Robots | Slovensko

Ing. Radoslav Štefánek

Štátny tajomník Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky a splnomocnenec vlády Slovenskej republiky pre oblasť umelej inteligencie

Martin Kupči

CISO | Tatra banka | Slovensko

Dušan Petričko

Cyber Security Domain Lead | SLSP | Slovensko

Nicol Daňková

Head of Security Operations Center | Researcher | Henkel | Tomas Bata University | Nemecko

Igor Urban

Territory Account Manager | Forcepoint | Slovensko

Jean Gobin

Senior Technical Architect | Truesec AB | Švédsko

Andrea Pezzotti

Global Head Cyber Security Operations | Sandoz | Česká Republika

Tiarne Hawkins

CEO & Co-Founder | Optica Labs | USA

Michal Suško

IT GRC and Security Team Leader | VOLKSWAGEN Finančné služby Slovensko | Slovensko

Jozef Filko

Cyber security consultant | beluga | Slovensko

Tudor Damian

Cybersecurity & Cloud Advisor | D3 Cyber | Rumunsko

Charles Tango

CISO | SYSCO | USA

Lukáš Hatala

Regional CTO | DXC Technology | Slovensko

Pavel Minarik

VP, Product Security | Progress Software | Česká Republika