Kiểm thử xâm nhập (Penetration Testing – Pentest) là hoạt động đánh giá an toàn thông tin bằng cách mô phỏng có kiểm soát các kỹ thuật tấn công thực tế nhằm xác định liệu các điểm yếu trong hệ thống, ứng dụng hoặc hạ tầng có thể bị khai thác và gây ảnh hưởng đến doanh nghiệp hay không.
Khác với Vulnerability Scanning chủ yếu tập trung phát hiện diện rộng các lỗ hổng đã biết, Pentest đi sâu hơn vào quá trình xác minh khả năng khai thác, phân tích đường tấn công và đánh giá mức độ ảnh hưởng thực tế trong phạm vi đã được doanh nghiệp cho phép. Phạm vi Pentest có thể bao gồm Web Application, Mobile Application, API, External Network, Internal Network, Server và Infrastructure, Cloud Environment và Wireless Network theo phạm vi thống nhất.
Trong quá trình kiểm thử, chuyên gia có thể đánh giá khả năng vượt qua cơ chế xác thực, lỗi phân quyền, khả năng truy cập trái phép dữ liệu, khả năng leo thang đặc quyền, lỗ hổng logic nghiệp vụ, các điểm yếu về cấu hình và các chuỗi lỗ hổng có thể kết hợp thành chuỗi tấn công. Musk-IS thực hiện Pentest trong phạm vi và Rules of Engagement được thống nhất trước với khách hàng, giúp doanh nghiệp hiểu rõ đâu là rủi ro thực sự có khả năng ảnh hưởng đến hệ thống và hoạt động kinh doanh.