Simulação controlada de ataques cibernéticos para identificar vulnerabilidades antes dos hackers.
Pentest (Penetration Testing), ou teste de penetração, é uma avaliação de segurança que simula ataques cibernéticos reais contra sistemas, redes, aplicações web e mobile para identificar vulnerabilidades exploráveis. Diferente de uma análise de vulnerabilidades automatizada, o pentest envolve tentativas manuais de exploração por profissionais especializados (ethical hackers). Existem diferentes modalidades: Black Box (sem conhecimento prévio), White Box (com acesso total) e Grey Box (parcial). O resultado é um relatório detalhado com vulnerabilidades encontradas, risco associado e recomendações de correção. Pentests são requisito de normas como PCI-DSS, ISO 27001 e são essenciais para empresas que lidam com dados sensíveis.