Ο Έλεγχος Τρωτών Σημείων Δικτύου (Penetration Test), γνωστός και ως Pen Test ή Ethical Hacking, είναι μια μέθοδος ασφάλειας υπολογιστών και δικτύων που χρησιμοποιείται για να αξιολογήσει την ανθεκτικότητα ενός συστήματος ή ενός δικτύου απέναντι σε επιθέσεις από εξουσιοδοτημένους “εισβολείς” (penetration testers ή ethical hackers).
Ο βασικός στόχος του Penetration Test είναι να εντοπίσει τυχόν αδυναμίες και ευπαθείς περιοχές στο σύστημα ή το δίκτυο, προκειμένου οι υπεύθυνοι για την ασφάλεια να μπορέσουν να λάβουν μέτρα για την ενίσχυση της ασφάλειας. Αυτό μπορεί να περιλαμβάνει επιθέσεις όπως εκμετάλλευση ευπαθειών στο λογισμικό, εκτελέσιμα ελέγχους ασφάλειας, social engineering (κοινωνική τεχνική) και άλλες δραστηριότητες που εκτελούν επαγγελματίες ασφαλείας με σκοπό τη βελτίωση της συνολικής ασφάλειας.
Είναι σημαντικό να σημειωθεί ότι οι περισσότερες επιθέσεις που πραγματοποιούνται κατά του δικτύου και των συστημάτων είναι ανεξουσιοδότες και παράνομες. Ωστόσο, στα πλαίσια ενός Penetration Test, οι επιθέσεις είναι εξουσιοδοτημένες και γίνονται με τη συνεννόηση και τη συμφωνία του ιδιοκτήτη του συστήματος ή του δικτύου, με σκοπό την ενίσχυση της ασφάλειας.