Пентестинг (тестирование на проникновение) отличается от традиционных методов тестирования безопасности подходом к оценке защищённости системы. 25
Традиционные методы предполагают всесторонний анализ оборудования и программного обеспечения, системы безопасности и инфраструктуры сети (каналов связи). 4 Они направлены на обнаружение как можно большего количества уязвимостей для их эффективного устранения ещё до того, как система будет введена в эксплуатацию. 4
Пентестинг ведётся с позиции потенциального атакующего и предполагает моделирование атаки злоумышленников. 5 Пентестеры пытаются найти все возможные способы проникнуть в систему — от банальных SQL-инъекций до сложных многоступенчатых атак с использованием социальной инженерии. 1
Таким образом, пентестинг позволяет определить возможную глубину проникновения хакера в систему, а традиционные методы — ширину уязвимостей, которые были обнаружены в процессе. 4