Melibatkan profesional keamanan yang berwenang untuk mensimulasikan serangan pada sistem guna mengidentifikasi dan menyelesaikan kerentanan. Proses ini membantu organisasi memperkuat pertahanan mereka dengan secara proaktif menangani kelemahan yang berpotensi dieksploitasi.