Testy penetracyjne
sieci bezprzewodowych
Sieć Wi-Fi to jedyna część infrastruktury, do której da się podejść z parkingu. Sprawdzamy, czy da się do niej wejść bez poświadczeń, czy sieć dla gości naprawdę jest odseparowana i czy laptopy pracowników nie łączą się posłusznie z punktem dostępowym, który sami postawiliśmy pod budynkiem.
- WPA2 i WPA3, warianty Personal oraz Enterprise
- Weryfikacja izolacji sieci gościnnej i urządzeń prywatnych
- Testy urządzeń klienckich, nie tylko punktów dostępowych
Sieci bezprzewodowe
- OSSTMM (sekcja bezprzewodowa)
- PTES
- NIST SP 800-153
- MITRE ATT&CK
Co dokładnie sprawdzamy
Zakres dopasowujemy do Twojego środowiska, ale te obszary bierzemy pod lupę zawsze.
Uwierzytelnianie i szyfrowanie
Konfiguracja WPA2 i WPA3, metody EAP w wariancie Enterprise, walidacja certyfikatu serwera RADIUS po stronie klientów, jakość klucza w wariancie Personal, obsługa starszych i słabszych trybów.
Evil Twin i podszywanie się
Punkt dostępowy o tej samej nazwie, próba przechwycenia poświadczeń domenowych, portal przechwytujący udający stronę logowania, wymuszenie mniej bezpiecznej metody uwierzytelniania.
Izolacja sieci
Czy z sieci gościnnej widać zasoby firmowe, czy urządzenia w tej samej sieci widzą się nawzajem, jak traktowane są prywatne telefony pracowników i urządzenia internetu rzeczy.
Urządzenia klienckie
Lista zapamiętanych sieci rozgłaszana przez laptopy i telefony, automatyczne łączenie z otwartymi sieciami o znanej nazwie, ataki typu KARMA, zachowanie po utracie zasięgu.
Punkty dostępowe i kontrolery
Panele zarządzania i domyślne dane logowania, aktualność oprogramowania, aktywne WPS, zarządzanie dostępne z sieci użytkowników, konfiguracja rozgłaszania i mocy sygnału.
Zasięg i warstwa fizyczna
Pomiar zasięgu poza budynkiem i poza strefą kontrolowaną, wykrywanie obcych punktów dostępowych podpiętych do sieci firmowej, odporność na deautentykację i zagłuszanie.
Co najczęściej znajdujemy
Przykłady z naszych projektów w tym zakresie. Nazwy klientów i szczegóły techniczne zostają w raportach.
- Klucz do firmowej sieci Wi-Fi możliwy do złamania w kilka godzin
- Klienci akceptujący dowolny certyfikat serwera RADIUS, co pozwala przechwycić poświadczenia domenowe
- Sieć gościnna z dostępem do serwerów wewnętrznych
- Brak izolacji klientów: urządzenia gości widzą się nawzajem
- Ten sam klucz w użyciu od lat, znany byłym pracownikom i wykonawcom
- Punkt dostępowy z domyślnym hasłem administratora
- Aktywne WPS umożliwiające obejście uwierzytelniania
- Zasięg sieci firmowej sięgający parkingu i sąsiedniego budynku
Wybrane narzędzia
Narzędzia skracają pracę powtarzalną. Wnioski i łańcuchy ataku budujemy ręcznie.
Przebieg testu i raport
Proces testowy, forma raportu oraz zasady retestów są wspólne dla wszystkich zakresów.
Zobacz pełny proces i zawartość raportuNajczęstsze pytania
Czy musicie być na miejscu?
Tak, ten zakres wymaga obecności w zasięgu sieci. Zwykle wystarczy jeden lub dwa dni w lokalizacji, resztę pracy, w tym kontrolowane łamanie przechwyconych skrótów, wykonujemy zdalnie.
Czy test przerwie pracę firmowego Wi-Fi?
Większość działań jest pasywna. Testy, które mogą chwilowo rozłączyć urządzenia, na przykład deautentykacja, wykonujemy w uzgodnionym oknie i na ograniczonej grupie urządzeń.
Czy przechwytujecie hasła pracowników?
W scenariuszu Evil Twin przechwytujemy skróty poświadczeń, żeby wykazać, że atak działa. Nie odtwarzamy haseł ponad to, co konieczne do udowodnienia podatności, a zebrany materiał usuwamy po zamknięciu projektu. Ta zasada jest zapisana w umowie.
Testujecie kilka lokalizacji?
Tak. Przy sieci rozproszonej zwykle proponujemy pełny test w centrali i skrócony przegląd w wybranych oddziałach, bo konfiguracja bywa kopiowana, a błędy powtarzają się w każdej lokalizacji.
Pozostałe zakresy testów
Zakresy łączymy w jeden projekt, jeśli tak wychodzi lepiej dla Twojego środowiska.
Aplikacje webowe i API
Wykrywamy podatności z listy OWASP Top 10 (m.in. SQL Injection, XSS, SSRF, BOLA). Audytujemy panele klienta, systemy e-commerce, CRM oraz złożone środowiska oparte o mikroserwisy i API (REST, GraphQL).
Zobacz zakresAplikacje mobilne
Reverse engineering aplikacji iOS i Android (w tym Flutter i React Native). Sprawdzamy bezpieczne przechowywanie danych na urządzeniu, poprawność komunikacji z serwerem i luki w logice autoryzacji.
Zobacz zakresInfrastruktura wewnętrzna
Symulujemy atak np. z perspektywy złośliwego pracownika lub przejętej stacji roboczej. Badamy segmentację sieci (VLAN), Active Directory, serwery plików i polityki haseł.
Zobacz zakresInfrastruktura zewnętrzna
Atakujemy wystawione do internetu systemy i usługi. Weryfikujemy konfigurację firewalli, podatności serwerów VPN, nieaktualne wersje oprogramowania czy błędne konfiguracje DNS.
Zobacz zakresŚrodowiska chmurowe
Weryfikujemy bezpieczeństwo zasobów w AWS, Azure i Google Cloud Platform. Skupiamy się na błędach uprawnień IAM, wyciekach z koszyków storage (S3) i podatnościach w Serverless.
Zobacz zakres