Pentesting, o prueba de penetración, consiste en la realización de un ataque controlado, por un experto en seguridad informática, al sistema, con la intención de encontrar vulnerabilidades de seguridad y detectar accesos no permitidos.
Con los resultados de las pruebas de penetración se podrán evaluar los impactos potenciales a la organización y sugerir medidas para reducir los riesgos.
Las pruebas de penetración son valiosas por varias razones:
- Determinar la posibilidad de éxito de un ataque.
- Identificación de vulnerabilidades de alto riesgo que resultan de una combinación de vulnerabilidades de menor riesgo explotadas en una secuencia particular.
- Identificación de vulnerabilidades directas o secuenciales, y de bajo, medio o alto riesgo.
- Comprobar la capacidad de las defensas de una red para detectar con éxito y responder a los ataques.