Тестирование на проникновение (penetration testing) уже не экзотическая активность, а необходимая реальность как с точки зрения классического обеспечения ИБ, так и согласно требованиям различных регуляторов. Услуги тестирования на проникновение основывается на методологиях OSSTMM (The Open Source Security Testing Methodology Manual), PTES (The penetration testing execution standard).
Существуют три базовые методики проведения работ:
- Black Box
- Grey Box
- White Box
Классическое внешнее и внутреннее тестирование на проникновение методом Black Box — это база, с которой стоит начинать.