Om hun complementariteit beter te begrijpen, bekijken we twee scenario's.
Scenario 1. Een dief steelt een niet-versleutelde laptop die in een onbeheerd en open kantoor is achtergelaten. De kwetsbaarheid is in eerste instantie fysiek (een deur die niet goed is afgesloten), maar leidt onmiddellijk tot een logische kwetsbaarheid (toegang tot de bedrijfsgegevens).

Scenario 2. Een hacker steelt de inloggegevens van een systeembeheerder. Vanop afstand schakelt hij via zijn computer de bewakingscamera's uit voordat een team het terrein binnendringt. De kwetsbaarheid is in eerste instantie logisch (gecompromitteerde beheerdersgegevens), maar leidt tot een fysieke kwetsbaarheid (een inbraak in de gebouwen die mogelijk wordt gemaakt door het uitschakelen van het videobewakingssysteem).

In beide gevallen volstaat één enkele kwetsbaarheid om het volledige beveiligingssysteem in gevaar te brengen.