Jesteś na serwisie Testy penetracyjne — to osobna część audytor-it.pl Wróć do serwisu głównego →

Wariant

Test penetracyjny sieci Wi-Fi

Sieć bezprzewodowa jest dostępna wszędzie tam, gdzie dosięga sygnał — także poza budynkiem. Sprawdzam, kto realnie może się do niej dostać.

Dla kogo jest ten test

Dla organizacji, w których sieć bezprzewodowa obsługuje pracowników albo gości — biura, hale produkcyjne, magazyny, obiekty z kilkoma lokalizacjami. Test ma sens wszędzie tam, gdzie zasięg wykracza poza kontrolowany budynek albo gdzie dostęp do sieci firmowej realizowany jest przez Wi-Fi.

Szczególnie wartościowy jest przy pracy zdalnej i w biurach z dużą rotacją osób: wtedy hasło sieci krąży wśród osób, które już nie pracują w organizacji, a sieć gościnna bywa tylko formalnie oddzielona od firmowej.

Co dokładnie sprawdzam

  • zabezpieczenia i konfigurację sieci: WPA2 czy WPA3, tryb WPA3-SAE, ustawienia przejściowe i ich wpływ na możliwość ataku,
  • uwierzytelnianie w sieci korporacyjnej (802.1X): czy poświadczenia nie wyciekają w sposób pozwalający na ich złamanie offline,
  • punkty dostępu nieznane lub zapomniane — tak zwane rogue AP — oraz urządzenia podszywające się pod legalny punkt (evil twin),
  • separację sieci: czy sieć gościnna ma realny dostęp do zasobów firmowych,
  • pomiary zasięgu poza budynkiem i w miejscach, w których nie powinien docierać,
  • konfigurację portali przechwytujących i metodę uwierzytelniania gości,
  • wykrywalność: czy nadzór sieciowy odnotowuje nieuprawnione punkty dostępu i nietypową aktywność radiową.

Jak wygląda praca krok po kroku

Test bezprzewodowy wymaga obecności na miejscu — pomiarów radiowych nie da się wykonać zdalnie. Dlatego praca planowana jest inaczej niż w pozostałych wariantach:

  1. Ustalenie zakresu: lista lokalizacji, punkty dostępu, strefy objęte testem, okna czasowe i osoba towarzysząca.
  2. Rozpoznanie: zebranie informacji o sieciach widocznych w danej lokalizacji, bez ingerencji w konfigurację.
  3. Pomiary i weryfikacja: sprawdzenie zasięgu, próby na wybranych mechanizmach uwierzytelniania oraz testy punktów podszywających się — w uzgodnionym zakresie.
  4. Mapa zasięgu i raport: który obszar jest pokryty, gdzie sygnał wychodzi poza budynek, jakie sieci sąsiadują.
  5. Omówienie z zespołem IT i rekomendacje zmian w konfiguracji.

Czego ten wariant nie obejmuje

Nie prowadzę ataków zakłócających pracę sieci — testy typu odmowa usługi na warstwie radiowej nie wchodzą w zakres, bo mogłyby odciąć Państwa pracowników od sieci. Nie sprawdzam aplikacji ani systemów dostępnych po połączeniu z siecią, chyba że zakres obejmuje również test sieci wewnętrznej. Nie konfiguruję punktów dostępu ani kontrolerów — dostarczam opis i rekomendacje.

Co Państwo dostają po zakończeniu

Raport z mapą zasięgu dla każdej lokalizacji, opisem wykrytych sieci i punktów nieuprawnionych, oceną mechanizmów uwierzytelniania oraz rekomendacjami zmian w konfiguracji. Osobno opisuję, co z zastanych ustawień dało się wykorzystać bez fizycznego dostępu do pomieszczeń, a co wymagało obecności w budynku — bo to różnica między ryzykiem a scenariuszem teoretycznym.

Czego szukamy najczęściej

Powtarzają się cztery sytuacje. Pierwsza: sieć gościnna formalnie istnieje, ale między nią a siecią firmową nie ma reguł rozdzielających ruch. Druga: hasło sieci nie zmieniło się od lat, a dostęp do niego mają również osoby, które już nie pracują w organizacji. Trzecia: poza budynkiem sieć jest nadal dosięgalna — na parkingu, w sąsiednim lokalu w tej samej kamienicy. Czwarta: w zasięgu znajdują się punkty dostępu, których nikt nie ewidencjonuje — postawione kiedyś przez zespół lub dostawcę sprzętu i nigdy nieusunięte.

Ile trwa i ile kosztuje

Czas liczę z bazy 20 godzin plus 3 godziny za każdą lokalizację i 0,8 godziny za punkt dostępu. Stawka to 250 zł netto za godzinę, widełki ±20%. Poniżej typowe zakresy; pełny model i pozostałe warianty są w sekcji wyceny.

WariantŚrodowiskoCzasKwota netto (±20%%)
Wi-Fi1 lokalizacja, 4 punkty dostępu26.2 h5 240 – 7 860 zł
Wi-Fi2 lokalizacje, 8 punktów dostępu32.4 h6 480 – 9 720 zł

Pytania o ten wariant

Ile lokalizacji obejmuje test?

Zakres ustalamy dowolnie, ale każda lokalizacja oznacza osobny dzień pracy na miejscu — trzy godziny bazowo plus czas na punkty dostępu w tej lokalizacji. Jeśli lokalizacji jest wiele, proponuję zacząć od reprezentatywnej próby: najpierw siedziba i lokalizacja o największym ruchu, potem pozostałe.

Czy test wymaga obecności naszego pracownika?

Tak, proszę o osobę towarzyszącą, która zna obiekt i może wskazać miejsca wrażliwe — serwerownię, punkty dostępu, obszary z ruchem gości. Nie musi to być specjalista od sieci; wystarczy ktoś, kto oprowadzi i potwierdzi, że dany punkt dostępu jest firmowy.

Czy test może zakłócić pracę sieci bezprzewodowej?

Nie. Prowadzę pomiary i próby w zakresie, który nie wpływa na dostępność sieci dla pracowników. Testy zakłócające warstwę radiową nie wchodzą w zakres — odcięcie zespołu od sieci nie jest akceptowalnym efektem ubocznym.

Czy po teście dostaniemy mapę zasięgu?

Tak, dla każdej lokalizacji. Mapa pokazuje obszar pokrycia, miejsca, w których sygnał wychodzi poza budynek, oraz sieci sąsiadujące. To praktyczny dokument do rozmowy z dostawcą sprzętu albo do decyzji o przeniesieniu punktów dostępu.

Ten wariant to część szerszej oferty. Pozostałe warianty opisuję osobno: test sieci wewnętrznej, test Active Directory, test aplikacji webowych i API oraz dzień zero. Stawka, model wyliczenia i orientacyjne kwoty są w sekcji wyceny.

Kontakt

Napisz — odpowiem w ciągu 24 h

Krótki opis środowiska wystarczy. Wycenę potwierdzam po jednym kontakcie.

Wycena z kalkulatora

Skorzystaj z kalkulatora, aby dopiąć wariant, zakres i szacunkową wycenę do zapytania.

Odpowiedź w ciągu 24 h w dni robocze.