Een pentest, voluit penetratietest, is een gecontroleerd beveiligingsonderzoek. Onderzoekers proberen kwetsbaarheden te vinden voordat kwaadwillenden dat doen.
Een pentest is geen willekeurige aanval. Er zijn afspraken over scope, toestemming, aanpak, rapportage en zorgvuldigheid. De onderzoekers gebruiken technieken die aanvallers ook kunnen gebruiken, maar met het doel om de beveiliging te verbeteren.
Bij de Methodiek voor Informatiebeveiligingsonderzoek met Auditwaarde (MIAUW) hebben we uitgebreid stilgestaan bij een definitie onder leiding van mr. V.A. de Pous. Daaruit kwam deze definitie:
‘Een door eigen personeel of derden uit te voeren offensief beveiligingsonderzoek, waarbij gecontroleerd wordt gezocht naar kwetsbaarheden in een of meer beveiligde netwerk- en informatiesystemen of onderdelen daarvan, die kunnen worden gebruikt voor het inbreken in deze systemen en/of die zonder opzet of autonoom de gegevensverwerking van de onderzochte organisatie kunnen verstoren of anderszins nadelige gevolgen kunnen hebben.’
Lees ook Wat is MIAUW?.