Тест за проникване, пентест или етично хакване е метод за оценка на сигурността на ИТ инфраструктура чрез безопасно експлоатиране на уязвимости. Тези уязвимости могат да съществуват в уебсайтове, операционни системи, хардуерни устройства, услуги, приложения, неправилни конфигурации или рисково поведение на крайния потребител. Такива оценки са полезни и при валидиране на ефикасността на защитните механизми, както и придържането на крайния потребител към политиките за сигурност.
Тестването за пробив в сигурността обикновено се извършва с помощта на ръчни или автоматизирани технологии за безопасно компрометиране на сървъри, крайни точки, уеб приложения, безжични мрежи, мрежови устройства, мобилни устройства и други. След като уязвимостите са били успешно експлоатирани в системата, етичните хакери използват компрометираната система за стартиране на последващи атаки на други вътрешни ресурси, като се опитват постепенно да постигнат по-високи нива за достъп на електронни активи и информация чрез ескалация на привилегиите.
Информацията за всички уязвимости в сигурността, успешно експлоатирани чрез теста за проникване, обикновено се обобщава и представя на мениджърите и ИТ специалистите на компанията, за да направят заключения и да дадат приоритет за отстраняване. Основната цел на тестването за проникване е да се измери осъществимостта на зловредни атаки и последиците, които подобни инциденти могат да имат върху съответните ресурси или операции.

