Üzerinde sabit yazılım olmaması çok mantıklı esasında. Patlamamış bir füze, veya patlamış ama bir şekilde flash bellek sağlam kalmış bir ünite üzerinde inceleme yapılırsa, yazılımın hangi programlama dili ile geliştirildiği, hangi derleyici kullanıldığı, hangi kütüphanelerin kullanıldığı tespit edilebilir. Oradan da zayıf nokta tespiti yapılabilir. Ayrıca mesela diyelim Renesas'ın IDE'si kullanıldı. Bu IDE yi geliştiren firmayla işbirliği içerisinde IDE içerisine bir trojan yerleştirilip bilgi sızdırılabilir.
Olayın güvenlik boyutunu çok etraflıca değerlendirmek lazım. ABD'nin Iran'ın santrifüjlerine yapılan saldırıda, firmalarla işbirliği yapılarak sonuca gidildi. Tesiste Siemens PLC'leri varmış, Siemens ile çalışıldı. Windows makinalar varmış, Microsoft ile çalışıldı.