Prvi program nagrajevanja hrošč, ki ga je organiziralo ameriško ministrstvo za domovinsko varnost, je razkril skupno 122 ranljivosti, od katerih jih je 27 označilo za kritične. Decembra lani je domovinska varnost uvedla program "Hack DHS". Program je sestavljen iz treh faz. Najprej je bil razvit model, ki ga lahko uporabljajo tudi druge vladne agencije za krepitev svoje kibernetske odpornosti.
V tej fazi so lahko odobreni hekerji in raziskovalci na daljavo testirali nekatere oddaljene sisteme Ministrstva za domovinsko varnost. Ta faza, v kateri je sodelovalo več kot 450 varnostnih raziskovalcev, je zdaj zaključena. Raziskovalci so prejeli zneske med 500 in 5,000 $ za svoja poročila o napakah, odvisno od vpliva ugotovljene ranljivosti. Skupno je bilo podeljenih več kot 125,000 $ nagrad.
Po razkritju ranljivosti Log4j se je Oddelek odločil vključiti tudi to ranljivost, s čimer je postal prvi program ameriške vlade za nagrajevanje hrošč za nagrajevanje raziskovalcev za ranljivosti Log4j, najdene v javno dostopnih sistemih. Zdaj, ko je prva faza zaključena, je načrtovana druga faza. Hekerji in raziskovalci se bodo lotili dela med hekerskim dogodkom v živo. Nazadnje bo DHS identificiral in ocenil pridobljene izkušnje ter načrtoval prihodnje programe nagrajevanja napak.