Các công cụ kiểm tra thâm nhập được thiết kế để xác định các lỗ hổng trong hệ thống và ứng dụng máy tính bằng cách mô phỏng các cuộc tấn công mạng. Những công cụ này nhắm vào các điểm yếu đã biết và các thành phần ứng dụng khác nhau nhằm cố gắng xâm phạm các hệ thống cốt lõi. Các công ty sử dụng các bài kiểm tra thâm nhập để phát hiện các khiếm khuyết mới và đánh giá tính bảo mật của các kênh liên lạc và tích hợp. Mặc dù các công cụ kiểm tra thâm nhập có liên quan đến phần mềm quản lý lỗ hổng và bảo mật ứng dụng, nhưng chúng khác biệt ở chức năng cụ thể là thực hiện kiểm tra thâm nhập. Ngoài ra, một số nhà cung cấp dịch vụ an ninh mạng còn cung cấp dịch vụ kiểm tra thâm nhập chuyên biệt.