Una prueba de penetración, o prueba de penetración completa, es una investigación de seguridad controlada. Los investigadores intentan encontrar vulnerabilidades antes de que lo hagan los malintencionados.
Una prueba de penetración no es un ataque aleatorio. Existen acuerdos sobre alcance, permiso, enfoque, presentación de informes y debida diligencia. Los investigadores utilizan técnicas que los atacantes también pueden utilizar, pero con el objetivo de mejorar la seguridad.
En la Metodología para la investigación de seguridad de la información con valor de auditoría (MIAUW), hemos discutido ampliamente una definición dirigida por el Sr. V.A. los Pous. Esto resultó en esta definición:
‘Una investigación de seguridad ofensiva que debe ser llevada a cabo por nuestro propio personal o por terceros, que implica una búsqueda controlada de vulnerabilidades en una o más redes seguras y sistemas de información o partes de los mismos, que pueden usarse para irrumpir en estos sistemas y/o que pueden, sin intención o de forma autónoma, interrumpir el procesamiento de datos de la organización bajo investigación o tener consecuencias adversas de otro modo.’
Lea también ¿Qué es MIAUW?.