Externý penetračný test infraštruktúry
Externý penetračný test sieťovej infraštruktúry preverí bezpečnostné mechanizmy slúžiace na ochranu zdrojov, služieb a dát pred neoprávneným prístupom z vonkajšej siete. Cieľom je odhalenie čo najväčšieho počtu vážnych zraniteľností, ktoré sú zneužiteľné k prieniku a neoprávnenému prístupu do internej siete. Test sa spravidla vykonáva v režime black-box, teda len so znalosťou adresného IP rozsahu.
V priebehu testu je simulovaný útok anonymného útočníka z internetovej siete, ktorého hlavným cieľom je získanie prístupu do internej siete klienta a ďalej možnosť získať citlivé dáta, prípadne preskúmať náchylnosť testovaných systémov k zneužitiu útočníkom, ako napr. distribúcia malwaru, zapojenie do botnetu, sociálne inžinierstvo a podobne.
Interný penetračný test infraštruktúry
Interný penetračný test sieťovej infraštruktúry preverí bezpečnostné mechanizmy slúžiace na ochranu zdrojov, služieb a dát pred neoprávneným prístupom a prípadným zneužitím zo strany používateľov v internej sieti, ako sú napríklad zamestnanci, partneri alebo dodávatelia. Test je spravidla realizovaný v režime grey-box, kedy je testerovi umožnený prístup do internej siete a sú mu odovzdané základné informácie o topológii, prípadne použitých systémoch.
V priebehu testu je simulovaný pokus o prienik z pozície útočníka, ktorý už získal prístup k internej sieti. Jedným z cieľov je aj zneužitie testovaných systémov k vlastným škodlivým aktivitám.