'n Metode om die rekenaarsekuriteit van 'n rekenaarstelsel of netwerk te evalueer deur 'n aanval van kwaadwillige buitestanders en kwaadwillige insiders te simuleer.