IT-Penetrationstests, oft auch als „Pen-Tests“ bezeichnet, sind spezielle Tests, um die Sicherheit von Computernetzwerken, Systemen und Anwendungen zu überprüfen. Hierbei arbeiten Experten, als „ethische Hacker“ und versuchen, genau wie echte Hacker, in ein System einzudringen. Im Gegensatz zu echten Hackern tun Sie das, um Schwachstellen zu identifizieren und nicht um Schaden anzurichten.
In einem Pen-Test werden verschiedene Methoden und Werkzeuge eingesetzt, um Sicherheitslücken aufzudecken. Das Ausnutzen von Softwarefehlern, das Erraten oder Knacken von Passwörtern und das Testen von Sicherheitsmechanismen, wie Firewalls, sind Beispiele hierfür. Im Test kann auch versucht werden, Mitarbeiter durch sogenannte „Social Engineering“-Taktiken dazu zu bringen, sensible Informationen preiszugeben.