La trapenetra testo, penetra testo, aŭ pentesto (pentest laŭ la angla), estas metodo kiu priesploras kaj taksas sekursistemon de komputilo aŭ reto, simulante malicajn atakojn, kiuj okaze de realaj atakoj kaŭzus difektojn aŭ eĉ detruus la celitan sistemon. Do la trapenetra testo estas preventa tekniko kiu analizas la kalkanon de Aĥilo de la sistemoj.
Tiu procedo analizas la agojn de la sistemo, serĉante priesplorindajn difektojn aŭ erarojn, tiaj malfortaĵoj kutime rezultas de malbona aranĝado de la sistemo, eraroj kaj difektoj ĉe aparataro aŭ softvaro, kaj mallerta uzado. Ĉiuj konkludoj de la analizo farita de la testoj elektitaj estas fine prezentataj per dokumentaro, kune kun analizo de la eblaj rezultoj kaze de ne korektado de la problemoj, kaj propono de teĥnikaj solvoj por ĉiuj problemoj.
La Penetra Testo estas klasifikata kiel sekurmetodo por aŭdito en kiu la fakaj profesiuloj simulas atakojn intence mezuri ties rezultojn okaze de sukcesa atako. Tiamaniere eblas malkovri atakaron, minacojn kiuj alte kaj malalte riskas, operaciumajn rezultojn, testi la sindefendan kapablon de la reto kaj difini la reagon de la sistemo al atakoj. Inter pluraj kialoj por realigi atakon al softvaro, la ĉefaj estas invadoj por financaj kaj personaj kialoj, realigi fraŭdojn, sabotadon kaj spionadon. La invadanto estas kutime persono kun altgradaj teĥnikaj konoj, siaj atakoj estas detale planitaj, kaj studas la agojn de sia viktimo, tiamaniere malkovras ties atakindajn malbonaĵojn por poste sekvi plurajn ŝtupojn aŭ nivelojn de la atako.
La studo sekvas la subajn ŝtupojn:
La Information Assurance Certification Review Board (IACRB) certigas la profesiulojn, kiuj transpasas ekzamenon, nomata Certigita Penetra Testanto - (Angle: Certified Penetration Tester CPT). Por esti CPT la fakisto necesas trapasi tradician ekzamenon kun pluropcia demandaro, kaj post realigi praktikan penetran testaron per virtuala scenaro.
Multaj OS-oj (operaciuma sistemo) havas softvarajn ilojn por realigi penetrajn testojn. Eblas al la fakulo mem elekti kaj elŝulti programerojn, tamen li bezonas kontroli ĉiujn necesajn erojn de la softvaro. Inter la plej popularaj estas:
Specifaj programeroj: