Eksempelvis:

  • a) Utdaterte applikasjoner og gamle servere med ikke-støttede operativsystemer bør isoleres (filtrerings-kriterier som nevnt i 2.5.1.a, samt underlegges stram aksesskontroll) slik at kun én godt sikret server/proxy har direkte tilgang.

  • b) Skrivere med svak sikkerhets konfigurasjon og manglende sikkerhetsoppdatering.