Ebenso wie bei der Hardware werden auch hier Pentests und Analysen der Angriffsfläche genutzt, um die Software stetig zu verbessern. Wo immer möglich werden Verschlüsselungs- und Signaturalgorithmen verwendet, die dem aktuellen Stand der Technik entsprechen (siehe Eigenschaften des Installationspakets). Ausnahmen bilden hier ältere Protokolle, die keine Verschlüsselung unterstützen (z. B. SNMP v1, ModBus  oder S7-300 Kommunikation).

Zur Verbesserung der Integrität sind alle Installationspakete mit einer digitalen Signatur versehen, so dass eine Manipulation des Installationspaketes leicht erkannt werden kann (siehe Original (links) und modifiziertes Paket (rechts)).