Kablosuz Ağ Güvenlik Testi
Kablosuz ağlar, binanızın dışından da erişilebilen bir saldırı yüzeyi oluşturur. Test, kapsamdaki ağ adları (SSID) ve erişim noktaları (BSSID) üzerinde yapılır; misafir ağından kurumsal ağa geçiş olup olmadığı özellikle kontrol edilir.
Hizmet ayrıntıları
Kapsam, yaklaşım ve teslim edilenler
Kurumsal ve misafir kablosuz ağlarınız; şifreleme, kimlik doğrulama, ağ ayrımı ve sahte erişim noktası riskleri açısından yerinde ya da uzaktan test edilir.
Kapsam
- 01Kapsamdaki SSID ve BSSID'lerin tespiti
- 02Şifreleme ve kimlik doğrulama yapılandırması
- 03Kurumsal kimlik doğrulama (802.1X) ayarları
- 04Misafir ağı ile kurumsal ağ arasındaki ayrım
- 05Sahte ve yetkisiz erişim noktası riskleri
Yaklaşım
Kapsamdaki SSID ve BSSID sayısı ile test edilecek konumlar önceden belirlenir. Uzaktan yapılacak testlerde, kablosuz ağın kapsama alanında uzaktan erişilebilen bir dizüstü bilgisayar ve Linux destekli bir Wi-Fi adaptörü hazırlamanız istenir.
Ön koşullar
Bilgisayarın en az 16 GB bellek, 200 GB disk, 4 işlemci çekirdeği ve BIOS’ta açık sanallaştırma desteğine sahip olması gerekir. İç ağ testi de yapılacaksa aynı bilgisayar kullanılır.
Test
Şifreleme ve kimlik doğrulama yöntemleri incelenir, zayıf yapılandırmalar kontrollü denemelerle doğrulanır. Kapsam dışındaki komşu ağlara hiçbir işlem yapılmaz.
Ağ ayrımı
Misafir ve kurumsal ağlar arasında bulunmaması gereken erişimler test edilir ve sonuçlar ağ bazında raporlanır.
Teslim edilenler
- Ağ bazında bulgu raporu ve kanıtlar
- Yapılandırma düzeltme önerileri
- Önceliklendirilmiş iyileştirme planı
- Yeniden test sonrası doğrulama raporu
Kapsamı ve zamanlamayı ilk görüşmede birlikte netleştiriyoruz.
Güvenlik Testi Talep EdinDiğer hizmetler
Zafiyet taraması
Bir sonraki adım
Kapsamı Birlikte Belirleyelim.
İlk görüşmede varlıklarınızı, zaman pencerelerini ve çalışma kurallarını birlikte netleştiriyoruz. Hiçbir tarama ya da test, yazılı onayınız olmadan başlamaz.