Pentest wifi
Le pentest Wifi a pour but d'identifier l'ensemble des problèmes de sécurité et d'évaluer la résistance de l'infrastructure sans fil face à des attaques externes ciblées.
Objectifs du pentest wifi
Le pentest wifi peut être ciblé sur une liste de composants précis ou concerner de façon plus large l'intégralité des points d'accès wifi accessibles à l'intérieur du bâtiment.
Afin d'être efficace, un pentest Wifi comporte un grand nombre de tests manuels simulant le comportement réel d'un attaquant.
- La cartographie Wifi du bâtiment afin d'identifier et localiser les points d'accès officiels et non officiels ainsi que les technologies utilisées,
- Une vérification des points d'accès officiels accessibles depuis l'extérieur du bâtiment,
- Le contournement des protections basées sur un filtrage par adresse MAC,
- Le cassage des clés WEP identifiées;
- Des attaques par dictionnaire (et brute force) des clés pré-partagées (PSK) WPA et WPA2
- Le bruteforce « exploitations des vulnérabilités sur le protocole WPS »
- L'étude des possibilités de tunneling pré-authentification des solutions de portail captifs ;
- La mise en place d'attaques de type Man-In-The-Middle (l’homme du milieu) ;
- Un test d'intrusion web complet de la solution de portail captif ;
- Des tests de cloisonnement et tentatives de rebond entre le réseau invité (guest) et le réseau interne.
PENTEST : Nos références
Nos clients restent confidentiels à l’extérieur de la communauté...
Découvrez tout de même nos réalisations à travers des études de cas réelles.
- Les principaux enjeux de cette entreprise sont de vérifier deux points fondamentaux : possibilités pour un cybercriminel d’usurper l’identité d’un de ces fournisseurs, vérifier le niveau de sécurité [...]
- L’enjeu principal de cette entreprise est de vérifier les possibilités d’un cybercriminel à attaquer le site web marchand de l’entreprise. Ils ont besoin de connaitre leurs vulnérabilités et leurs failles [...]
- L’enjeu principal de cette entreprise est de vérifier les possibilités d’un cybercriminel ou d’un salarié malveillant à évoluer dans son réseau interne. Ils ont besoin de connaitre leurs vulnérabilités [...]