Evaluación controlada y autorizada de sistemas, redes y aplicaciones mediante técnicas de intrusión con el objetivo de identificar vulnerabilidades antes de que puedan ser explotadas. Aplicación de metodologías reconocidas (OWASP, MITRE ATT&CK, PTES) para planificar pruebas, analizar resultados y proponer controles de mitigación.