Penetrationstests-Tools werden verwendet, um Schwachstellen in Computersystemen und Anwendungen zu testen. Diese Tools funktionieren, indem sie Cyberangriffe simulieren, die auf bekannte Schwachstellen sowie allgemeine Anwendungsbestandteile abzielen, um Kernsysteme zu durchbrechen. Unternehmen führen Penetrationstests durch, um neue Defekte aufzudecken und die Sicherheit von Kommunikationskanälen und Integrationen zu testen.
Während die besten Penetrationstests-Tools mit Anwendungssicherheitssoftware und Schwachstellenmanagement-Software in Verbindung stehen, führen nur diese Tools speziell Penetrationstests durch. Es gibt auch eine Reihe von Anbietern von Cybersicherheitsdiensten, die Penetrationstests-Dienste anbieten.
Um in die Kategorie Penetrationstests aufgenommen zu werden, muss ein Produkt:
Cyberangriffe auf Computersysteme oder Anwendungen simulieren
Informationen über potenziell bekannte Schwachstellen sammeln
Exploits analysieren und über Testergebnisse berichten