• Domov
  • Aktuality
  • Výstupy
  • …  
    • Domov
    • Aktuality
    • Výstupy
    • Domov
    • Aktuality
    • Výstupy
    • …  
      • Domov
      • Aktuality
      • Výstupy

      Workshop: Od útoku po obranu: séria cybersecurity workshopov so špecialistami zo spoločnosti IstroSec

      Fakulta riadenia a informatiky v spolupráci so spoločnosťou IstroSec pripravila sériu šiestich praktických workshopov, ktorá je primárne určená študentom so záujmom o kybernetickú bezpečnosť, etický hacking a penetračné testovanie. Workshopy sledujú cestu útočníka krok za krokom, od prieskumu cez získanie prístupu a pohyb v sieti až po detekciu a obranu. Každý workshop kombinuje odborný výklad s hands-on LABmi v realistickom prostredí.

      Kedy: od 6. 10. 2026, každý utorok 14:00 - 18:00 (6 týždňov)

      Kde: RB303

      Registrácia: link / do dátumu 2.10.2026

      Section image

      Registrácia platí na celú sériu šiestich workshopov, nie na jednotlivé podujatia samostatne nakoľko témy na seba nadväzujú.. Kapacita je obmedzená na 16 účastníkov.

      Program workshopov

      1. Prieskum a mapovanie útočného povrchu organizácie

      Pasívne zhromažďovanie údajov z verejných zdrojov (OSINT), identifikácia útočného povrchu a mapovanie externej infraštruktúry. Súčasťou je aj vysvetlenie, ako vznikajú úniky prihlasovacích údajov a ako sa s nimi obchoduje na Darkwebe.

      2. Penetračné testovanie webových aplikácií

      Najčastejšie zraniteľnosti podľa OWASP Top 10 a práca s web proxy (Burp Suite), zachytávanie, analýza a úprava HTTP/HTTPS komunikácie. Praktické testovanie zraniteľností ako XSS, SQL Injection, SSRF či IDOR.

      3. Prieskum a skenovanie siete

      Pasívne a aktívne techniky mapovania sieťovej infraštruktúry, identifikácia zariadení, portov a služieb, enumerácia hostov a odhaľovanie zastaraných a zraniteľných systémov.

      4. Počiatočný prístup a exploatácia

      Ako sa zo zraniteľnej služby stane reálny vstup do systému. Vzdialené vykonanie kódu, kontext a oprávnenia používateľa po exploatácii.

      5. Eskalácia privilégií, laterálny pohyb a perzistencia

      Kroky útočníka po prieniku do internej infraštruktúry, eskalácia privilégií, získavanie a zneužitie prihlasovacích údajov, laterálny pohyb, pivoting a spôsoby udržania prístupu.

      6. Ukážkový Purple Team

      Záverečné prepojenie poznatkov, red team vykonáva fázy útoku podľa MITRE ATT&CK, blue team ich v reálnom čase deteguje a blokuje. Diskusia o protiopatreniach a prezentácia schopností EDR riešenia Gryphon.

      Section image

      Spolufinancované Európskou úniou prostredníctvom Programu Slovensko v rámci projektu č. NFP401101C360: Výskum a vývoj pokročilých riešení umelej inteligencie na detekciu kybernetických hrozieb a obranu proti sofistikovaným útokom.

      Previous
      Machine Learning Summer School @UNIZA 2026
      Next
      Dokáže strojové učenie odhaliťmalvér presnejšie ako ...
       Return to site
      Cookie Use
      We use cookies to improve browsing experience, security, and data collection. By accepting, you agree to the use of cookies for advertising and analytics. You can change your cookie settings at any time. Learn More
      Accept all
      Settings
      Decline All
      Cookie Settings
      These cookies enable core functionality such as security, network management, and accessibility. These cookies can’t be switched off.
      These cookies help us better understand how visitors interact with our website and help us discover errors.
      These cookies allow the website to remember choices you've made to provide enhanced functionality and personalization.
      Save