Суть таких робіт полягає в санкціонованій спробі обійти існуючий комплекс засобів захисту інформаційної системи з метою виявлення слабких місць в організації та налаштуваннях ІТ-інфраструктури. В ході тестування інженер виконує роль зловмисника, мотивованого на порушення інформаційної безпеки мережі замовника.
✔ До 20% критичних вразливостей виявляються на етапі збору інформації - при мінімальному впливі (знижений ризик виявлення атаки) на тестовані об'єкти.
✔ До 70% користувачів сприйнятливі до атак із застосуванням методів соціальної інженерії.