Сама суть пентеста заключается в том, чтобы исследовать слабые места информационных систем, сервисов и инфраструктуры. Для этого пентестеры используют специальное ПО, потенциально способные обходить защиту информационных систем и наносить непосредственный вред объекту атаки. Получается, что деятельность специалистов сферы инфобеза потенциально подпадает под реальные статьи Уголовного Кодекса РФ (ст. 272, 273 и 274). Атака хоть и проходит по заранее определенному Техническому заданию и в плотном контакте между исполнителем и заказчиком. Тем нее менее, это атака. А как иначе проверить безопасность и провести работу над ошибками, не используя инструменты, имитирующие действия реальных хакеров? Тем более, раз сами клиенты обращаются за такой услугой. Уголовный Кодекс не делает никаких оговорок о непривлечении ИБ-шников от ответственности, даже при соблюдении всех процедур и правил.