Zakres testów

Testy penetracyjne
sieci bezprzewodowych

Sieć Wi-Fi to jedyna część infrastruktury, do której da się podejść z parkingu. Sprawdzamy, czy da się do niej wejść bez poświadczeń, czy sieć dla gości naprawdę jest odseparowana i czy laptopy pracowników nie łączą się posłusznie z punktem dostępowym, który sami postawiliśmy pod budynkiem.

  • WPA2 i WPA3, warianty Personal oraz Enterprise
  • Weryfikacja izolacji sieci gościnnej i urządzeń prywatnych
  • Testy urządzeń klienckich, nie tylko punktów dostępowych

Sieci bezprzewodowe

Czas trwania
zwykle 3-7 dni roboczych
Pracujemy według
  • OSSTMM (sekcja bezprzewodowa)
  • PTES
  • NIST SP 800-153
  • MITRE ATT&CK

Co dokładnie sprawdzamy

Zakres dopasowujemy do Twojego środowiska, ale te obszary bierzemy pod lupę zawsze.

1

Uwierzytelnianie i szyfrowanie

Konfiguracja WPA2 i WPA3, metody EAP w wariancie Enterprise, walidacja certyfikatu serwera RADIUS po stronie klientów, jakość klucza w wariancie Personal, obsługa starszych i słabszych trybów.

2

Evil Twin i podszywanie się

Punkt dostępowy o tej samej nazwie, próba przechwycenia poświadczeń domenowych, portal przechwytujący udający stronę logowania, wymuszenie mniej bezpiecznej metody uwierzytelniania.

3

Izolacja sieci

Czy z sieci gościnnej widać zasoby firmowe, czy urządzenia w tej samej sieci widzą się nawzajem, jak traktowane są prywatne telefony pracowników i urządzenia internetu rzeczy.

4

Urządzenia klienckie

Lista zapamiętanych sieci rozgłaszana przez laptopy i telefony, automatyczne łączenie z otwartymi sieciami o znanej nazwie, ataki typu KARMA, zachowanie po utracie zasięgu.

5

Punkty dostępowe i kontrolery

Panele zarządzania i domyślne dane logowania, aktualność oprogramowania, aktywne WPS, zarządzanie dostępne z sieci użytkowników, konfiguracja rozgłaszania i mocy sygnału.

6

Zasięg i warstwa fizyczna

Pomiar zasięgu poza budynkiem i poza strefą kontrolowaną, wykrywanie obcych punktów dostępowych podpiętych do sieci firmowej, odporność na deautentykację i zagłuszanie.

Co najczęściej znajdujemy

Przykłady z naszych projektów w tym zakresie. Nazwy klientów i szczegóły techniczne zostają w raportach.

  • Klucz do firmowej sieci Wi-Fi możliwy do złamania w kilka godzin
  • Klienci akceptujący dowolny certyfikat serwera RADIUS, co pozwala przechwycić poświadczenia domenowe
  • Sieć gościnna z dostępem do serwerów wewnętrznych
  • Brak izolacji klientów: urządzenia gości widzą się nawzajem
  • Ten sam klucz w użyciu od lat, znany byłym pracownikom i wykonawcom
  • Punkt dostępowy z domyślnym hasłem administratora
  • Aktywne WPS umożliwiające obejście uwierzytelniania
  • Zasięg sieci firmowej sięgający parkingu i sąsiedniego budynku

Wybrane narzędzia

aircrack-nghcxdumptooleaphammerKismethashcatanalizator widma

Narzędzia skracają pracę powtarzalną. Wnioski i łańcuchy ataku budujemy ręcznie.

Przebieg testu i raport

Proces testowy, forma raportu oraz zasady retestów są wspólne dla wszystkich zakresów.

Zobacz pełny proces i zawartość raportu

Najczęstsze pytania

Czy musicie być na miejscu?

Tak, ten zakres wymaga obecności w zasięgu sieci. Zwykle wystarczy jeden lub dwa dni w lokalizacji, resztę pracy, w tym kontrolowane łamanie przechwyconych skrótów, wykonujemy zdalnie.

Czy test przerwie pracę firmowego Wi-Fi?

Większość działań jest pasywna. Testy, które mogą chwilowo rozłączyć urządzenia, na przykład deautentykacja, wykonujemy w uzgodnionym oknie i na ograniczonej grupie urządzeń.

Czy przechwytujecie hasła pracowników?

W scenariuszu Evil Twin przechwytujemy skróty poświadczeń, żeby wykazać, że atak działa. Nie odtwarzamy haseł ponad to, co konieczne do udowodnienia podatności, a zebrany materiał usuwamy po zamknięciu projektu. Ta zasada jest zapisana w umowie.

Testujecie kilka lokalizacji?

Tak. Przy sieci rozproszonej zwykle proponujemy pełny test w centrali i skrócony przegląd w wybranych oddziałach, bo konfiguracja bywa kopiowana, a błędy powtarzają się w każdej lokalizacji.