АКШнын Ички коопсуздук департаменти тарабынан уюштурулган биринчи мүчүлүштүктөрдү сыйлоо программасы жалпысынан 122 алсыздыкты аныктады, алардын 27си критикалык деп аталды. Өткөн жылдын декабрында Улуттук коопсуздук "Hack DHS" программасын ишке киргизген. Программа үч этаптан турат. Биринчиден, башка мамлекеттик органдар да кибер туруктуулугун бекемдөө үчүн колдоно ала турган модель иштелип чыкты.
Бул этапта бекитилген хакерлер жана изилдөөчүлөр Улуттук коопсуздук департаментинин айрым алыскы системаларын алыстан сынай алышкан. 450дөн ашык коопсуздук изилдөөчүлөрү катышкан бул этап азыр аяктады. Изилдөөчүлөр табылган кемчиликтин таасирине жараша каталар тууралуу отчеттору үчүн 500 доллардан 5,000 долларга чейинки сумманы алышты. Жалпысынан 125,000 XNUMX доллардан ашык сыйлыктар берилди.
Log4j алсыздыгы ачыкка чыккандан кийин, Департамент бул аялуу жерди да кошууну чечти, бул жалпыга жеткиликтүү системаларда табылган Log4j алсыздыктары үчүн изилдөөчүлөрдү сыйлоо үчүн АКШ өкмөтүнүн каталарды сыйлоо боюнча биринчи программасы болду. Эми биринчи этап бүттү, экинчи этап пландалууда. Хакерлер жана изилдөөчүлөр түз хакердик иш-чаранын жүрүшүндө ишке киришет. Акыр-аягы, DHS алынган сабактарды аныктайт жана баалайт жана келечектеги мүчүлүштүктөрдү сыйлоо программаларын пландаштырат.