Auditorías Wi-Fi

Auditorías Wi-Fi

Hace ya bastante tiempo, las redes Wi-Fi llegaron para quedarse dentro de los entornos corporativos. Las comodidades que las redes Wi-Fi y sus aplicaciones ofrecen son innegables, pero es importante no descuidar su seguridad.

Es importante tener bajo control una puerta abierta al exterior, por ello A2SECURE ofrece el servicio de hacking ético orientado a la revisión en términos de seguridad de este tipo de tecnología de comunicación.

“Un operador de telecomunicaciones para profesionales como Neosky, no solo puede ofrecer las mejores conexiones. Dar valores añadidos a nuestros servicios es una necesidad y para la seguridad perimetral de nuestros clientes nosotros confiamos en A2secure”

Senior Product Manager NeoSky

¿Por qué?

Hay que considerar que disponer de un red Wi-Fi es como colocar un puerto ethernet fuera de la empresa accesible para cualquiera, de tal modo que se salta la primera línea de seguridad que protege nuestra red interna; el control físico. Por esa razón, es importante garantizar que cuando trabajemos con redes Wi-Fi, lo hagamos con el menor riesgo posible.

¿Cómo?

Una auditoría Wi-Fi es una actividad de descubrimiento de vulnerabilidades y explotación de las mismas en este tipo redes inalámbricas. Esta actividad se realiza a través de diversas comprobaciones que puede comprender:

  • Inventariado de los dispositivos inalámbricos activos.
  • Auditoría física: tipos de dispositivos, antenas y localización de dispositivos.
  • Comprobación del uso de contraseñas por defecto en la infraestructura.
  • Estudio del diseño de la red wireless y la interconexión con la red corporativa.
  • Análisis técnico y de negocio entre el diseño de la red y la implementación final.
  • Análisis del diseño de la política de control de acceso.
  • Verificación de la política de seguridad de la empresa contra el acceso y uso de la red wireless.
  • Revisión de los procesos/procedimientos tales como el acceso, modificación y revocación de acceso a la red.
  • Detección de los problemas derivados de estos procesos, tales como el procedimiento a seguir en caso de robo de un dispositivo con la información de acceso almacenada.
  • Análisis y evaluación del sistema de cifrado utilizado en los puntos de acceso «Access points».
  • Análisis y evaluación AAA, permitiendo su implementación fortalecimiento.
  • Detección de «Rogue AP»/Detección de intrusiones.
  • Evaluación «SNMP public community string access» de los puntos de acceso.
  • Evaluación «SSID broadcast».
  • Análisis y evaluación del sistema de monitoreo de la red y del sistema de notificación de incidencias (SNMP/SYSLOG/WI-FI based).
  • Comprobación de la red frente a ataques, así como la evaluación de los mecanismos de detección implementados.
  • «Jamming».

Beneficio

Los servicios de auditoría Wi-Fi son proyectos hechos a la medida para nuestros clientes.
De esta manera, nuestro trabajo empieza donde el cliente necesita y termina del mismo modo, ya sea con:

  • Presentación de informes de resultados.
  • Reuniones / workshop de resultados.
  • Presentación de informes ejecutivos.
  • Sesiones de formación orientadas a entender los fallos detectados.
  • Soporte en periodo de remediación.
  • Validación de remediaciones.

Conocer la seguridad de las redes inalámbricas y cómo poder mejorar el grado de seguridad de las mismas.

¿Qué nos hace diferentes?

A2SECURE cuenta con un equipo altamente cualificado para desarrollar actividades de hacking ético en concreto en el análisis de seguridad de redes Wi-Fi. Pero si algo nos caracteriza, es nuestra vocación de hacer entender nuestros resultados.

Una actividad de hacking ético resulta realmente útil cuando el cliente es capaz de entender lo encontrado, los riesgos que supone y cómo ha sido posible llegar hasta ahí. En este último punto está la clave, conocer cómo ha sido posible un ataque exitoso, entender si es necesario implementar un control extra, cambiar un proceso interno que está generando lagunas. En definitiva, sacar partido al ejercicio transformándolo en una opción de mejora para la empresa.

Consulta a un experto

Si quiere contratar alguno de nuestros servicios o hablar con un experto que le aconseje sobre nuestras soluciones, aquí encontrará nuestros datos para contactar con nosotros.