Un pen test, o penetration test completo, è un’indagine di sicurezza controllata. I ricercatori cercano di individuare le vulnerabilità prima che lo facciano i malintenzionati.
Un pen test non è un attacco casuale. Esistono accordi su ambito, autorizzazione, approccio, reporting e dovuta diligenza. I ricercatori utilizzano tecniche che possono essere utilizzate anche dagli aggressori, ma con l’obiettivo di migliorare la sicurezza.
Nella Metodologia per la ricerca sulla sicurezza delle informazioni con valore di audit (MIAUW), abbiamo ampiamente discusso una definizione guidata dal Sig. V.A. i Pous. Ciò ha portato a questa definizione:
‘Un’indagine offensiva sulla sicurezza che deve essere condotta dal nostro personale o da terzi, che comporta una ricerca controllata di vulnerabilità in una o più reti protette e sistemi informativi o parti di essi, che possono essere utilizzate per violare tali sistemi e/o che possono, senza intenzionalità o autonomamente, interrompere il trattamento dei dati dell’organizzazione sotto indagine o avere altrimenti conseguenze negative.’
Leggi anche Cos’è MIAUW?.