Pri tomto teste je simulovaný útok na WWW aplikáciu zákazníka z vonkajšieho prostredia, t.j. konzultant simuluje počínanie potenciálneho útočníka realizujúceho útok z Internetu.