Eksempelvis:
-
a) Utdaterte applikasjoner og gamle servere med ikke-støttede operativsystemer bør isoleres (filtrerings-kriterier som nevnt i 2.5.1.a, samt underlegges stram aksesskontroll) slik at kun én godt sikret server/proxy har direkte tilgang.
-
b) Skrivere med svak sikkerhets konfigurasjon og manglende sikkerhetsoppdatering.