Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 912

Тестирование на проникновение

ПроверилCybersecurity entrepreneur & security researcher

Что такое Тестирование на проникновение?

Тестирование на проникновениеСанкционированная имитация кибератаки на системы, приложения или людей с целью выявить эксплуатируемые слабости до того, как это сделают реальные злоумышленники.


Тестирование на проникновение (пентест) — это целевая оценка безопасности, при которой квалифицированные специалисты пытаются преодолеть защиту организации, используя те же инструменты и техники, что и настоящие злоумышленники. Каждый проект имеет чётко определённую область охвата, правила проведения и письменное разрешение; он может охватывать сети, веб- и мобильные приложения, облачные рабочие нагрузки, API, физические объекты или сотрудников через социальную инженерию. В отличие от автоматического сканирования, пентест доказывает эксплуатируемость, объединяя находки в цепочки, чтобы продемонстрировать бизнес-влияние — утечку данных или захват домена. Результаты используются для устранения уязвимостей, проверки эффективности контролей и подтверждения соответствия PCI DSS, HIPAA, ISO 27001.

Примеры

  1. 01

    Внешний сетевой пентест: первоначальный доступ через уязвимый VPN-шлюз и эскалация до администратора домена.

  2. 02

    Пентест веб-приложения: связка IDOR и хранимого XSS приводит к захвату административных учётных записей.

Частые вопросы

Что такое Тестирование на проникновение?

Санкционированная имитация кибератаки на системы, приложения или людей с целью выявить эксплуатируемые слабости до того, как это сделают реальные злоумышленники. Относится к категории Защита и операции в кибербезопасности.

Что означает Тестирование на проникновение?

Санкционированная имитация кибератаки на системы, приложения или людей с целью выявить эксплуатируемые слабости до того, как это сделают реальные злоумышленники.

Как защититься от Тестирование на проникновение?

Защита от Тестирование на проникновение обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Тестирование на проникновение?

Распространённые альтернативные названия: Пентест, Этичный хакинг.

Связанные термины

См. также