การ รู้ ว่า ระบบ นี้ มี ความ ผิด ปกติ ใน การ ใช้ อุปกรณ์ ป้องกัน ตัว อย่าง ไร เป็น สิ่ง จําเป็น เพื่อ ป้องกัน ไม่ ให้ เกิด อันตราย แต่ ความ ผิด พลาด ทั่ว ไป อาจ ทํา ให้ ความ ไม่ มั่นคง ปลอด ภัย หมด ไป ได้
ตั้งค่าปริยายและรหัสผ่านของ weak
อุปกรณ์ความปลอดภัยจํานวนมากมาพร้อมกับค่าประจําตัวและการตั้งค่าปริยาย การเปลี่ยนรหัสผ่านโดยปริยายนั้นไม่สามารถอนุญาตให้เข้าใช้งานได้โดยไม่ได้รับอนุญาต การใช้รหัสผ่านที่อ่อนกว่ายิ่งเพิ่มความเสี่ยงมากขึ้น การอัปเดตข้อมูลประจําตัว และคุณสมบัติปริยายที่ไม่จําเป็น ถือเป็นการก้าวสําคัญ
การปรับแต่งการควบคุมการเข้าใช้งานไม่ถูกต้อง
การควบคุมการเข้าใช้เป็นตัวตัดสินว่า ใครสามารถจัดการหรือใช้งานอุปกรณ์ได้ การควบคุมการบิดเบือนการเข้าใช้แบบไม่ถูกต้อง สามารถก่อให้เกิดการปรับแต่งค่าที่มีความสําคัญหรืออนุญาตให้ผู้ใช้ทําการเปลี่ยนแปลงได้ โดยไม่ได้รับอนุญาตให้ใช้งานโดยไม่ได้กําหนด การทําให้สิทธิ์ในการใช้งานโดยมีบทบาทและการตรวจสอบสิทธิ์ในการอ่านจดหมายนี้อย่างเข้มงวด จะช่วยป้องกันปัญหาดังกล่าวได้
ส่วนติดต่อการจัดการแบบไม่ปลอดภัย
ส่วนติดต่อการจัดการควรจะถูกเข้ารหัสไว้ด้วยการเข้ารหัสและถูกห้ามใช้งานเครือข่ายที่เชื่อถือได้ การปล่อยส่วนติดต่อไว้เหนือเครือข่ายที่เปิดอยู่ หรือการใช้โพรโทคอลที่ไม่เข้ารหัส สามารถนําไปสู่การดักฟังหรือการแก้ไขข้อมูลได้ ใช้โพรโทคอลที่แน่นหนา เช่น SSHS หรือ HTTPS และจํากัดการเข้าถึงที่อยู่ IP ที่ระบุไว้
ปรับปรุงเครื่องควบคุมการจุลภาคแบบไม่จุลภาค
กรุ๊ปแวร์ที่ออกจําหน่ายอาจมีความไม่มั่นคงที่ผู้โจมตีสามารถใช้ประโยชน์ได้ การตรวจสอบและเพิ่มข้อมูลให้โปรแกรมคอมไพล์เป็นประจํา เพื่อให้แน่ใจว่าอุปกรณ์รักษาความปลอดภัยรุ่นล่าสุดจะปรากฏ