بررسی اجمالی تست نفوذ
تست نفوذ و یا پن تست، تلاش برای ارزیابی امنیتی زیر ساخت های فناوری اطلاعات با تلاش برای پیدا کردن آسیب پذیری ها می باشد. این آسیب پذیری ها ممکن است در سیستم عامل ، خدمات و نقص برنامه ها، پیکربندی های نادرست یا رفتار های پر خطر کاربر نهایی وجود داشته باشد. چنین ارزیابی هایی در اعتبار بخشی از مکانیسم های دفاعی ئ همچنین پایبندی کاربر نهایی به سیاست های امنیتی نیز مفید می باشد.
تست نفوذ به طور معمول با استفاده از فن آوری ها به صورت دستی و یا اتوماتیک به شکل سیستماتیک از سرورها، نقطه نهایی، برنامه های وب، شبکه های بی سیم ، دستگاه های تلفن همراه و دیگر نقاط مهم که در معرض خطر می باشند را در بر می گیرد.
اطلاعات مربوط به هر گونه آسیب پذیری امنیتی که با موفقیت از طریق آزمایش نفوذ مورد سوء استفاده قرار گرفته است ، معمولا جمع آوری شده و در اختیار مدیران سیستم های IT و شبکه قرار می گیرد تا به متخصصان کمک کند تا نتیجه گیری استراتژیک کنند و تلاش هایی را در زمینه اصلاح را در اولویت قرار دهند. هدف اصلی آزمایش نفوذ، سنجش امکان سنجی سیستم ها یا سازش کاربر نهایی و ارزیابی پیامد های مرتبط با این حوادث را ممکن می سازد.