Un método para evaluar la seguridad informática de un sistema o red informática mediante la simulación de un ataque de personas externas e internas maliciosas.