Test de pénétration
Mené sans connaître l’environnement (en aveugle), le test de pénétration cerne les lacunes de sécurité potentielles, puis les exploite pour en prouver la vulnérabilité.
Toute vulnérabilité découverte au cours du test de pénétration fait l’objet d’autres recherches afin de déterminer les correctifs requis en matière de politiques de sécurité, de configurations, de droits d’accès de fichiers et de programmes de correction.
Le PCI DSS requiert que les marchands effectuent un test de pénétration chaque année comme partie d'un programme de validation.

