فرآیند شبیهسازی کنترلشده حمله واقعی به یک سیستم، با اجازه صریح مالک، برای پیدا کردن آسیبپذیریها قبل از مهاجم واقعی.