Este tipo de pruebas tienen como principal objetivo verificar antes de la liberación del sistema, la aplicación de los mecanismos de protección incorporados y se realizan para detectar la consecuente existencia de vulnerabilidades y/o defectos de seguridad para eliminarlos y con eso evitar el riesgo y costo que ellos ocasionarían en el ambiente final de operación del sistema.
Durante este tipo de prueba el responsable desempeña el papel de intruso, tratando de violar la seguridad del sistema e intentando obtener las claves de acceso por cualquier medio externo por eso se le conoce como hacking-ético.

|