Crystal-Box vs. Black-Box pentesting verwijst naar de hoeveelheid informatie over de doelwit omgeving, architectuur, en/of applicaties die de klant in eerste instantie deelt met de pentesters. Bij Black-Box testing ontvangen de pentester helemaal geen informatie over het doelwit. Bij Crystal-Box tests ontvangen de pentesters alle informatie die opgevraagd wordt betreffende het doelwit, inclusief source code (wanneer dit relevant is), toegang tot developers of systeembeheer, etc...

In dit geval zal een Black-box test uitvoeren.