Wariant
Test penetracyjny sieci Wi-Fi
Sieć bezprzewodowa jest dostępna wszędzie tam, gdzie dosięga sygnał — także poza budynkiem. Sprawdzam, kto realnie może się do niej dostać.
Dla kogo jest ten test
Dla organizacji, w których sieć bezprzewodowa obsługuje pracowników albo gości — biura, hale produkcyjne, magazyny, obiekty z kilkoma lokalizacjami. Test ma sens wszędzie tam, gdzie zasięg wykracza poza kontrolowany budynek albo gdzie dostęp do sieci firmowej realizowany jest przez Wi-Fi.
Szczególnie wartościowy jest przy pracy zdalnej i w biurach z dużą rotacją osób: wtedy hasło sieci krąży wśród osób, które już nie pracują w organizacji, a sieć gościnna bywa tylko formalnie oddzielona od firmowej.
Co dokładnie sprawdzam
- zabezpieczenia i konfigurację sieci: WPA2 czy WPA3, tryb WPA3-SAE, ustawienia przejściowe i ich wpływ na możliwość ataku,
- uwierzytelnianie w sieci korporacyjnej (802.1X): czy poświadczenia nie wyciekają w sposób pozwalający na ich złamanie offline,
- punkty dostępu nieznane lub zapomniane — tak zwane rogue AP — oraz urządzenia podszywające się pod legalny punkt (evil twin),
- separację sieci: czy sieć gościnna ma realny dostęp do zasobów firmowych,
- pomiary zasięgu poza budynkiem i w miejscach, w których nie powinien docierać,
- konfigurację portali przechwytujących i metodę uwierzytelniania gości,
- wykrywalność: czy nadzór sieciowy odnotowuje nieuprawnione punkty dostępu i nietypową aktywność radiową.
Jak wygląda praca krok po kroku
Test bezprzewodowy wymaga obecności na miejscu — pomiarów radiowych nie da się wykonać zdalnie. Dlatego praca planowana jest inaczej niż w pozostałych wariantach:
- Ustalenie zakresu: lista lokalizacji, punkty dostępu, strefy objęte testem, okna czasowe i osoba towarzysząca.
- Rozpoznanie: zebranie informacji o sieciach widocznych w danej lokalizacji, bez ingerencji w konfigurację.
- Pomiary i weryfikacja: sprawdzenie zasięgu, próby na wybranych mechanizmach uwierzytelniania oraz testy punktów podszywających się — w uzgodnionym zakresie.
- Mapa zasięgu i raport: który obszar jest pokryty, gdzie sygnał wychodzi poza budynek, jakie sieci sąsiadują.
- Omówienie z zespołem IT i rekomendacje zmian w konfiguracji.
Czego ten wariant nie obejmuje
Nie prowadzę ataków zakłócających pracę sieci — testy typu odmowa usługi na warstwie radiowej nie wchodzą w zakres, bo mogłyby odciąć Państwa pracowników od sieci. Nie sprawdzam aplikacji ani systemów dostępnych po połączeniu z siecią, chyba że zakres obejmuje również test sieci wewnętrznej. Nie konfiguruję punktów dostępu ani kontrolerów — dostarczam opis i rekomendacje.
Co Państwo dostają po zakończeniu
Raport z mapą zasięgu dla każdej lokalizacji, opisem wykrytych sieci i punktów nieuprawnionych, oceną mechanizmów uwierzytelniania oraz rekomendacjami zmian w konfiguracji. Osobno opisuję, co z zastanych ustawień dało się wykorzystać bez fizycznego dostępu do pomieszczeń, a co wymagało obecności w budynku — bo to różnica między ryzykiem a scenariuszem teoretycznym.
Czego szukamy najczęściej
Powtarzają się cztery sytuacje. Pierwsza: sieć gościnna formalnie istnieje, ale między nią a siecią firmową nie ma reguł rozdzielających ruch. Druga: hasło sieci nie zmieniło się od lat, a dostęp do niego mają również osoby, które już nie pracują w organizacji. Trzecia: poza budynkiem sieć jest nadal dosięgalna — na parkingu, w sąsiednim lokalu w tej samej kamienicy. Czwarta: w zasięgu znajdują się punkty dostępu, których nikt nie ewidencjonuje — postawione kiedyś przez zespół lub dostawcę sprzętu i nigdy nieusunięte.
Ile trwa i ile kosztuje
Czas liczę z bazy 20 godzin plus 3 godziny za każdą lokalizację i 0,8 godziny za punkt dostępu. Stawka to 250 zł netto za godzinę, widełki ±20%. Poniżej typowe zakresy; pełny model i pozostałe warianty są w sekcji wyceny.
| Wariant | Środowisko | Czas | Kwota netto (±20%%) |
|---|---|---|---|
| Wi-Fi | 1 lokalizacja, 4 punkty dostępu | 26.2 h | 5 240 – 7 860 zł |
| Wi-Fi | 2 lokalizacje, 8 punktów dostępu | 32.4 h | 6 480 – 9 720 zł |
Pytania o ten wariant
Ile lokalizacji obejmuje test?
Zakres ustalamy dowolnie, ale każda lokalizacja oznacza osobny dzień pracy na miejscu — trzy godziny bazowo plus czas na punkty dostępu w tej lokalizacji. Jeśli lokalizacji jest wiele, proponuję zacząć od reprezentatywnej próby: najpierw siedziba i lokalizacja o największym ruchu, potem pozostałe.
Czy test wymaga obecności naszego pracownika?
Tak, proszę o osobę towarzyszącą, która zna obiekt i może wskazać miejsca wrażliwe — serwerownię, punkty dostępu, obszary z ruchem gości. Nie musi to być specjalista od sieci; wystarczy ktoś, kto oprowadzi i potwierdzi, że dany punkt dostępu jest firmowy.
Czy test może zakłócić pracę sieci bezprzewodowej?
Nie. Prowadzę pomiary i próby w zakresie, który nie wpływa na dostępność sieci dla pracowników. Testy zakłócające warstwę radiową nie wchodzą w zakres — odcięcie zespołu od sieci nie jest akceptowalnym efektem ubocznym.
Czy po teście dostaniemy mapę zasięgu?
Tak, dla każdej lokalizacji. Mapa pokazuje obszar pokrycia, miejsca, w których sygnał wychodzi poza budynek, oraz sieci sąsiadujące. To praktyczny dokument do rozmowy z dostawcą sprzętu albo do decyzji o przeniesieniu punktów dostępu.
Ten wariant to część szerszej oferty. Pozostałe warianty opisuję osobno: test sieci wewnętrznej, test Active Directory, test aplikacji webowych i API oraz dzień zero. Stawka, model wyliczenia i orientacyjne kwoty są w sekcji wyceny.
Kontakt
Napisz — odpowiem w ciągu 24 h
Krótki opis środowiska wystarczy. Wycenę potwierdzam po jednym kontakcie.