Un test de penetrare reprezinta o metoda de evaluare a securitatii unui sistem informatic sau a unei retele informatice si este realizat prin simularea unui atac de catre un atacator. Procesul implica o analiza activa a sistemului pentru orice vulnerabilitati potentiale ce pot rezulta din configurarea improprie sau defectoasa, erori hardware sau software.
Aceasta analiza poate implica exploatarea activa a vulnerabilitatilor descoperite.
Probleme descoperite in urma testelor de penetrare sunt prezentate proprietarului sistemului, impreuna cu recomandari de contramasuri tehnice si procedurale pentru a reduce riscul.
Testele de penetrare sunt o componenta a unui audit de securitate complet.
Valoarea pe care o aduc testele de penetrare este ca ofera experienta cea mai apropiata de atacul real al unui hacker, fiind astfel un excelent control de securitate preventiv.
Sursa: http://en.wikipedia.org/wiki/Penetration_testing