Sızma (Penetrasyon) testi; firmaların bilgi teknolojileri ağ altyapıları olan, donanım, yazılım ve uygulamalarına bir saldırganın (hacker) sahip olabileceği bakış açısıyla sızılmasının simüle edilmesi ile tespit edilen güvenlik açıklarının raporlanmasıdır.
Sosyal Mühendislik Testi, Çalışanların ilgisini çekebilecek ve kurum içine sızmaya imkan tanıyacak nitelikte özenle hazırlanmış, içeriden veya dışarıdan gönderilecek spear-phishing e-postaları ile kullanıcı bilgisayarlarına sızma denemesi (activex, java, pdf, swf, vb açıklıklarını kullanarak) gerçekleştirilir.