Pengembangan pijakan ialah satu bentuk pencerobohan komputer dan rangkaian yang melibatkan penyerang mendapat akses kepada sistem rangkaian dan mesin dan kemudian menggunakan kejayaan awal itu sebagai titik permulaan untuk membina. Penyerang biasanya bermula dengan mengeksploitasi kelemahan, seperti aplikasi yang tidak ditambal, untuk mendapatkan akses kepada satu hos atau peranti. Setelah pijakan ditubuhkan, penyerang akan berusaha untuk mengeksploitasi kelemahan selanjutnya dalam sistem untuk mendapatkan akses kepada mesin dan rangkaian tambahan, termasuk rangkaian dalaman dan stor data.
Pengembangan pijakan biasanya merupakan peringkat kedua dalam serangan, berikutan pelanggaran hos atau peranti awal. Selepas mendapat kemasukan, penyerang boleh mengeksploitasi sistem asas untuk mendapatkan keistimewaan tambahan dan mengakses lebih banyak sumber rangkaian. Sumber ini mungkin termasuk pangkalan data, aplikasi dan maklumat sensitif lain.
Peluasan pijakan boleh menjadi cara yang berkesan untuk penyerang memperoleh tahap kawalan yang besar dalam sistem dengan cepat, sementara masih kekal berprofil rendah. Dengan bergerak secara perlahan dan teratur dari satu pijakan ke pijakan seterusnya, penyerang boleh mengehadkan peluang untuk dikesan, membolehkan mereka kekal dalam sistem untuk tempoh yang lama sebelum ditemui.
Pengembangan pijakan adalah ancaman kepada seni bina fizikal dan sistem berasaskan awan dan merupakan salah satu jenis serangan yang paling biasa digunakan hari ini. Ia merupakan bidang pengajian yang penting bagi sesiapa yang bekerja dalam bidang keselamatan komputer dan sistem maklumat. Ia juga penting untuk mengambil langkah untuk memastikan integriti mana-mana sistem, melalui penggunaan tampalan, amalan keselamatan, dan langkah-langkah lain.