Работа внутреннего пентестера отличается тем, что он работает внутри организации и анализирует безопасность внутренних систем. 12 Его задача — найти уязвимости, связанные с доступом сотрудников, сетями и другими аспектами внутренней безопасности. 1 У внутреннего пентестера есть полный доступ к внутренним ресурсам компании, информация о структуре систем, архитектуре сети, иногда — исходные коды программ. 3
Внешние пентестеры тестируют систему извне, не имея прямого отношения к компании. 12 Их цель — оценить безопасность системы с позиции человека, не связанного с организацией. 1 Внешний пентестер ограничен в доступе: ему предоставляют только информацию, которую злоумышленник мог бы получить без внутренней поддержки. 3
Таким образом, внутренний эксперт понимает особенности компании, а внешний может заметить неочевидные проблемы, которых не видно изнутри. 3