Bei einer Angriffssimulation wird innerhalb eines kontrollierten Rahmens ein Angreifer simuliert.
Dafür werden vorab Ziele definiert, die ein Angreiferteam (das Red Team) zu erreichen versucht. Mögliche Ziele können hier zum Beispiel ein Firmengeheimnis oder Zugriff auf einen unternehmenskritischen Server sein.
Bei einer Angriffssimulation werden also nicht nur einzelne Schwachstellen identifiziert und gemeldet, sondern auch die bestehenden Sicherheitslösungen und die Reaktion der IT-Sicherheitsabteilung (das Blue Team) bei Sicherheitsvorfällen auf die Probe gestellt.
So wird im Rahmen einer Angriffssimulation das Unternehmen als Ganzes getestet.