Overview
Google, IBM & Meta Certificates — All 10,000+ Courses at 40% Off
One annual plan covers every course and certificate on Coursera. 40% off for a limited time.
Get Full Access
Aprende sobre el programa de recompensas de Google Cloud y descubre una vulnerabilidad de inyección de comandos en Vertex AI en esta conferencia de seguridad. Explora cómo funciona el programa de bug bounty de Google Cloud, incluyendo la estructura de pagos y los tipos de vulnerabilidades más comunes que se encuentran en la plataforma. Examina un caso práctico detallado de una inyección de comandos descubierta en Vertex AI, la plataforma de machine learning de Google Cloud, donde el ponente demuestra el proceso de identificación, explotación y reporte de esta vulnerabilidad crítica. Obtén consejos prácticos y estrategias para iniciarte en la búsqueda de bugs en los servicios de Google, incluyendo metodologías de testing, herramientas recomendadas y mejores prácticas para maximizar las posibilidades de encontrar vulnerabilidades válidas. La presentación está dirigida por Valentino Massaro, un ethical hacker y pentester especializado en seguridad de aplicaciones web y móviles, con certificaciones OSCP, OSWE y eWPTXv2, quien comparte su experiencia práctica en el Google Vulnerability Reward Program (VRP).
Syllabus
Hunting in Google Cloud: Command injection in Vertex AI - Valentino Massaro
Taught by
Ekoparty Security Conference