Een methode om de computerbeveiliging van een computersysteem of netwerk te evalueren door een aanval van kwaadwillende buitenstaanders en kwaadwillende insiders te simuleren.