Перо-тест, або повністю тест на проникнення, є контрольованим дослідженням безпеки. Дослідники намагаються знайти вразливі місця раніше, ніж це зроблять зловмисники.
Проба пера – це не випадкова атака. Є домовленості щодо обсягу, дозволу, підходу, звітності та належної уваги. Дослідники використовують методи, які також можуть використовувати зловмисники, але з метою покращення безпеки.
У Методології дослідження інформаційної безпеки з аудиторським значенням (MIAUW) ми детально обговорили визначення, запропоноване паном В.А. Пуз. Це призвело до такого визначення:
“Наступальне розслідування безпеки, яке має проводитися нашим власним персоналом або третіми сторонами, яке передбачає контрольований пошук уразливостей в одній або кількох захищених мережевих та інформаційних системах або їх частинах, які можуть бути використані для злому в ці системи та/або які можуть, ненавмисно чи автономно, порушити обробку даних досліджуваної організації або іншим чином мати несприятливі наслідки.”
Читайте також Що таке MIAUW?.