Como parte de su enfoque programático en la seguridad, los Servicios de Transformación de Tecnología (TTS) tuvieron que comprar acceso a una plataforma SaaS de Bug Bounty preexistente y comercialmente disponible que le permitiría administrar el programa TTS Bug Bounty. El propósito de esta adquisición es dar acceso a TTS a una gran red de investigadores de seguridad, personas que tienen interés en ayudar a encontrar y abordar errores y otros problemas técnicos dentro de las aplicaciones web propiedad de TTS.
El propósito de esta solicitud es que el contratista entregue un programa de recompensa de errores que TTS utilizará para aplicaciones web propiedad de TTS. El contratista proporcionará acceso a su plataforma SaaS de Bount Bounty para que los investigadores reporten vulnerabilidades ("acceso de plataforma/red") y permitirán que TTS gestione y rastree los problemas en múltiples aplicaciones web públicas, servicios de triaje para esas vulnerabilidades reportadas, desembolsen recompensas para vulnerabilidades efectivas y explique las razones detrás de las rejudicaciones ("Servicios de triaje de vulnerabilidades").
Ver contribuyendo para información adicional.
Este proyecto está en el dominio público mundial. Como se indica en la contribución:
Este proyecto se encuentra en el dominio público dentro de los Estados Unidos, y los derechos de autor y los derechos relacionados en el trabajo del mundo se renuncian a través de la dedicación del dominio público universal CC0 1.0.
Todas las contribuciones a este proyecto se publicarán bajo la dedicación CC0. Al enviar una solicitud de extracción, usted acepta cumplir con esta exención de intereses de derechos de autor.