Auditoría de seguridad WiFi y redes inalámbricas

Una red WiFi corporativa mal configurada es una puerta de entrada directa a tu red interna. Evaluamos la seguridad de tu infraestructura inalámbrica con metodología OWISAM.

¿Por qué el WiFi corporativo es un vector de ataque habitual?

El 60% de las empresas tienen al menos una red WiFi con configuración insegura. Contraseñas WPA2 débiles susceptibles a ataques de diccionario, redes de invitados sin segmentación, puntos de acceso rogue instalados sin autorización o falta de detección de Evil Twin son vectores reales que los atacantes explotan para ganar acceso inicial a la red corporativa.

Alcance de la auditoría WiFi

  • Inventario y mapeado de puntos de acceso: autorizados y no autorizados (rogue AP)
  • Evaluación de protocolo: WEP, WPA/WPA2-Personal, WPA2/WPA3-Enterprise (802.1X)
  • Ataques de captura y cracking de handshake WPA2 (diccionario, PMKID)
  • Detección de Evil Twin y ataques KARMA
  • Segmentación: redes corporativas vs. invitados vs. IoT
  • Evaluación de RADIUS y autenticación 802.1X
  • Ataques de desautenticación y denegación de servicio inalámbrica
  • Análisis de cobertura y exposición fuera del perímetro físico
  • Metodología OWISAM (Open Wireless Security Assessment Methodology)

Metodología OWISAM

  1. Reconocimiento inalámbrico: Identificación de todas las redes WiFi en el perímetro del cliente: SSIDs, BSSIDs, canales, potencia de señal y protocolos.
  2. Análisis de configuración: Evaluación de los protocolos de autenticación, cifrado y configuración de los controladores inalámbricos.
  3. Pruebas de ataque: Ataques controlados: captura de handshakes, Evil Twin, bypass de portal cautivo, ataques a 802.1X.
  4. Post-explotación: Si se obtiene acceso, verificamos la segmentación real de la red y la capacidad de movimiento lateral.
  5. Informe y remediación: Mapa de hallazgos con severidad, evidencias fotográficas/técnicas y recomendaciones de configuración para los sistemas inalámbricos.

Entregables

  • Mapa completo de infraestructura WiFi (autorizada y no autorizada)
  • Informe técnico con hallazgos clasificados por severidad
  • Evidencias de acceso obtenido (si aplica)
  • Recomendaciones de configuración por fabricante (Cisco, Aruba, Ubiquiti, etc.)
  • Guía de segmentación de redes inalámbricas

Casos de uso

  • Oficinas corporativas con múltiples SSIDs y políticas de BYOD
  • Hoteles, hospitales o centros comerciales con WiFi para clientes
  • Entornos industriales con dispositivos IoT conectados por WiFi
  • Empresas con trabajadores remotos que usan redes no controladas
  • Organizaciones que deben cumplir PCI-DSS con terminales de pago inalámbricos

Preguntas frecuentes

¿Necesitáis estar físicamente en nuestras instalaciones?

Para la evaluación completa, sí. El análisis de redes inalámbricas requiere presencia física. Coordinamos visitas en horario que minimice la interrupción de la actividad.

¿La auditoría WiFi incluye redes de invitados?

Sí, incluimos todas las redes inalámbricas en el perímetro: corporativas, de invitados, IoT y cualquier red no autorizada que detectemos.

¿Evaluáis también la seguridad de los dispositivos conectados al WiFi?

El alcance estándar cubre la infraestructura inalámbrica. Si deseas incluir la evaluación de dispositivos conectados (IoT, PCs, impresoras), lo ampliamos como parte de un pentesting de red interno.