യുഎസ് ഡിപ്പാർട്ട്മെൻ്റ് ഓഫ് ഹോംലാൻഡ് സെക്യൂരിറ്റി സംഘടിപ്പിച്ച ആദ്യത്തെ ബഗ് ബൗണ്ടി പ്രോഗ്രാം മൊത്തം 122 കേടുപാടുകൾ വെളിപ്പെടുത്തി, അവയിൽ 27 എണ്ണം നിർണായകമെന്ന് ലേബൽ ചെയ്തിട്ടുണ്ട്. കഴിഞ്ഞ ഡിസംബറിൽ ഹോംലാൻഡ് സെക്യൂരിറ്റി "ഹാക്ക് ഡിഎച്ച്എസ്" പ്രോഗ്രാം ആരംഭിച്ചു. പ്രോഗ്രാം മൂന്ന് ഘട്ടങ്ങൾ ഉൾക്കൊള്ളുന്നു. ആദ്യം, മറ്റ് സർക്കാർ ഏജൻസികൾക്കും അവരുടെ സൈബർ പ്രതിരോധശേഷി ശക്തിപ്പെടുത്താൻ ഉപയോഗിക്കാവുന്ന ഒരു മാതൃക വികസിപ്പിച്ചെടുത്തു.
ഈ ഘട്ടത്തിൽ, അംഗീകൃത ഹാക്കർമാർക്കും ഗവേഷകർക്കും ഡിപ്പാർട്ട്മെൻ്റ് ഓഫ് ഹോംലാൻഡ് സെക്യൂരിറ്റിയുടെ ചില വിദൂര സംവിധാനങ്ങൾ വിദൂരമായി പരിശോധിക്കാൻ കഴിഞ്ഞു. 450-ലധികം സുരക്ഷാ ഗവേഷകർ പങ്കെടുത്ത ഈ ഘട്ടം ഇപ്പോൾ പൂർത്തിയായി. കണ്ടെത്തിയ ദുർബലതയുടെ ആഘാതം അനുസരിച്ച് ഗവേഷകർക്ക് അവരുടെ ബഗ് റിപ്പോർട്ടുകൾക്കായി $500 മുതൽ $5,000 വരെ തുക ലഭിച്ചു. മൊത്തത്തിൽ, $125,000-ലധികം റിവാർഡുകൾ ലഭിച്ചു.
Log4j കേടുപാടുകൾ വെളിപ്പെടുത്തിയതിനെത്തുടർന്ന്, ഈ അപകടസാധ്യത കൂടി ഉൾപ്പെടുത്താൻ ഡിപ്പാർട്ട്മെൻ്റ് തീരുമാനിച്ചു, ഇത് പൊതുവായി ലഭ്യമായ സിസ്റ്റങ്ങളിൽ കണ്ടെത്തിയ Log4j കേടുപാടുകൾക്ക് ഗവേഷകർക്ക് പ്രതിഫലം നൽകുന്ന ആദ്യത്തെ യുഎസ് ഗവൺമെൻ്റ് ബഗ് ബൗണ്ടി പ്രോഗ്രാമായി മാറി. ഇപ്പോൾ ഒന്നാം ഘട്ടം പൂർത്തിയായതിനാൽ രണ്ടാം ഘട്ടം ആസൂത്രണം ചെയ്തിട്ടുണ്ട്. ഒരു തത്സമയ ഹാക്കിംഗ് ഇവൻ്റിൽ ഹാക്കർമാരും ഗവേഷകരും പ്രവർത്തിക്കും. അവസാനമായി, DHS പഠിച്ച പാഠങ്ങൾ തിരിച്ചറിയുകയും വിലയിരുത്തുകയും ഭാവി ബഗ് ബൗണ്ടി പ്രോഗ്രാമുകൾക്കായി ആസൂത്രണം ചെയ്യുകയും ചെയ്യും.