Hetzelfde principe geldt in de voortdurende strijd tegen cybercriminelen. Het ontwikkelen van de juiste tools en technieken is essentieel in de strijd tegen cybercriminaliteit. Cybercriminelen zijn ook mensen, en ook zij ontwikkelen nieuwe tools en verfijnen hun technieken. Daarom kun je niet zomaar vertrouwen op tools en technieken die je vorig jaar, vorige maand of misschien zelfs vorige week hebt gebruikt.
Een gebied waar professionals zich op moeten richten is de schaalbaarheid van hun werk. Met de hoeveelheid data die dagelijks binnenkomt, is automatisering niet langer een luxe, maar een noodzaak. Organisaties kunnen dit in de praktijk brengen, bijvoorbeeld met behulp van botnet-emulatie, en zo het handwerk van individuele onderzoekers wegnemen en verder automatiseren.
Een belangrijk voordeel van deze automatisering is dat een onderzoeker hierdoor meer tijd overhoudt om bedreigingen te onderzoeken en in actie te komen. Bovendien verkort een closed loop-systeem ten opzichte van handmatige processen de tijd die nodig is om cyberaanvallen te detecteren.