Trata de invasão de dispositivos, fraudes eletrônicas, perseguição digital, vazamentos, ransomware e cooperação para obtenção de dados. O foco está na classificação da conduta e na preservação rápida de evidências.