Auditorías de seguridad a redes WiFi

La red inalámbrica es la única parte de su perímetro que sale del edificio. Un atacante no necesita entrar por la puerta: le basta con estar en el aparcamiento, en la oficina de al lado o en la calle.

Qué comprobamos

Robustez de la autenticación: WPA2 y WPA3, personal y empresarial. En redes con 802.1X revisamos la configuración del cliente, que es donde suele estar el fallo real.
Puntos de acceso no autorizados y gemelos malignos: hasta dónde se puede suplantar su red y quién se conectaría a la falsa.
Segmentación: qué alcanza alguien que entra por la WiFi de invitados. Es el hallazgo más repetido: la red de visitas llega a sitios donde no debería.
Cobertura y fuga de señal fuera de sus instalaciones.
Configuración de los puntos de acceso: credenciales por defecto, gestión expuesta, firmware sin actualizar y protocolos heredados que siguen activos.
Dispositivos conectados: qué hay realmente en esa red, incluido lo que nadie inventarió.

Cómo trabajamos

1
Reconocimiento pasivo
Escuchamos sin interferir: redes visibles y ocultas, clientes asociados, cifrados y fuga de señal al exterior.
2
Análisis de configuración
Revisión de la infraestructura inalámbrica y de cómo están configurados los clientes.
3
Pruebas activas
Con alcance pactado: intentos de acceso, suplantación de red y captura de credenciales en entorno controlado.
4
Prueba de segmentación
Una vez dentro de cada red inalámbrica, hasta dónde se llega. Aquí se decide si el hallazgo es una molestia o un problema serio.
5
Informe y corrección
Con la configuración concreta que hay que cambiar, no una recomendación genérica.

Qué recibe

Mapa de sus redes inalámbricas y de su alcance real fuera del edificio.
Informe técnico con cada hallazgo, su evidencia y su corrección.
Prueba de segmentación documentada: qué alcanza cada red.
Inventario de dispositivos y puntos de acceso detectados, incluidos los no autorizados.
Retest tras las correcciones.
Quién lo ejecuta. El mismo equipo que audita, no un perfil comercial. En gobierno, riesgo y cumplimiento: CISSP, CISM, ISO 27001 Lead Auditor, ENS y Análisis de Riesgos (CCN), DPD/DPO certificado, CCSP y CDPP (ISMS Forum) y PMP (PMI). En la parte técnica: OSCP, CRTO II y eWPTX, con presencia en el Top 1 % de la plataforma Atenea del CCN-CERT.

Preguntas que nos hacen

¿Hace falta que vayan presencialmente?
Sí. Una auditoría inalámbrica seria exige estar físicamente en el alcance de la señal. Lo que se puede hacer en remoto es la revisión de configuración, que es solo una parte.
¿Van a interrumpir la red?
Las pruebas que pueden afectar a la disponibilidad se pactan y se ejecutan en ventana acordada. La mayor parte del trabajo es pasiva y no se nota.
Tenemos WPA3. ¿Estamos seguros?
WPA3 corrige debilidades conocidas de WPA2, pero la mayoría de los hallazgos que encontramos no están en el protocolo: están en la configuración de los clientes, en la segmentación y en la red de invitados.
¿Y la red de invitados?
Es donde más problemas aparecen. Se monta con prisa, se comparte la contraseña por todas partes y muchas veces alcanza recursos internos. Siempre entra en el alcance.
Compruebe hasta dónde llega su señal
Media hora con un auditor para acotar sedes, redes y fechas.

Reserve 30 min con un auditor

Teléfono: +34 686 250 244 (L-V, 9:00 a 18:00)  ·  Email: info@jaymonsecurity.com
Respondemos en 2 horas dentro del horario laboral.
ESEN