Penetration Testing

Pentest de Rede Sem Fio

Avaliação de redes sem fio corporativas, onde o perímetro físico não coincide com o perímetro da rede.

O que é

Uma rede sem fio estende o alcance do ambiente para além das paredes. Isso muda a superfície: quem está no estacionamento pode estar dentro do alcance do sinal. A avaliação verifica como a rede autentica quem se conecta, o que essa conexão alcança e se existem pontos de acesso que ninguém autorizou.

A modalidade é complementar ao teste de infraestrutura: uma rede sem fio bem configurada que dá acesso a um segmento sem segmentação continua sendo um problema.

Quando faz sentido

Indicado em ambientes corporativos com rede sem fio para colaboradores ou visitantes, especialmente quando a mesma infraestrutura física atende redes com níveis de confiança diferentes.

Escopo típico

Itens habitualmente considerados. A composição final é definida no escopo acordado e varia conforme o alvo.

Mecanismos de autenticação

Como a rede valida quem se conecta e a robustez desse processo.

Segmentação

O que uma estação conectada alcança, e se redes de visitante estão de fato isoladas.

Pontos de acesso não autorizados

Identificação de equipamentos que estendem a rede sem aprovação.

Configuração dos equipamentos

Parâmetros dos pontos de acesso e controladores que ampliam a exposição.

Cobertura do sinal

Alcance efetivo para além do perímetro físico pretendido.

Isolamento entre clientes

Se estações conectadas à mesma rede conseguem alcançar umas às outras.

Serviços relacionados

Pentest Web

Teste de intrusão em aplicações web.

Pentest de API

Teste de intrusão em interfaces de programação.

Vamos avaliar o escopo

Escopo formalmente definido e autorizado antes de qualquer execução.