Pentest Wi-Fi
Nous mettons à l'épreuve vos réseaux sans fil depuis le parking, la salle d'attente ou le couloir : robustesse de l'authentification, cloisonnement du réseau invité, faux points d'accès.
Le Wi-Fi est le seul périmètre où un attaquant n'a pas besoin d'entrer dans vos locaux ni de passer par Internet. Une clé partagée depuis des années suffit souvent à rejoindre le réseau interne.
OSWP
Certification Offensive Security dédiée au sans-fil
2 à 5 j
Durée typique selon le nombre de sites
Tous les SSID
Réseaux d'entreprise, invités et cachés
Depuis l'extérieur du bâtiment, sans aucun accès
Les référentiels que nous suivons
Le test ne dépend pas de l'inspiration du jour : il suit des méthodes publiques et reconnues, que vos équipes et vos clients peuvent vérifier.
La certification Offensive Security dédiée au sans-fil, qui fixe la méthode de test employée sur le terrain.
Sa section sans-fil structure les mesures : portée du signal, authentification, isolation des clients.
Les guides publics sur le Wi-Fi en entreprise servent de base aux recommandations de configuration.
La notation des failles trouvées, complétée par la criticité réelle dans votre contexte.
Votre réseau déborde de vos murs
Le signal ne s'arrête pas à la porte d'entrée. Tout ce qui est joignable depuis le trottoir ou le parking fait partie de votre surface d'attaque, sans qu'aucun badge ne soit nécessaire.
Ce que nous faisons
Nous relevons les réseaux visibles depuis l'extérieur, nous tentons de récupérer la clé ou des identifiants, puis, une fois connectés, nous regardons ce que le réseau laisse atteindre.
Ce que vous en retirez
La réponse à deux questions concrètes : peut-on entrer sur le réseau sans être dans les locaux, et le réseau invité est-il réellement séparé du réseau de travail ?
Pourquoi c'est important
Une clé Wi-Fi partagée circule : anciens salariés, prestataires, visiteurs, téléphones personnels. Et un réseau invité mal cloisonné donne un accès direct aux imprimantes, aux caméras et parfois aux serveurs.
Ce que nous demandons sur place
Le sans-fil se teste d'abord sans rien, puis avec un accès pour vérifier ce qu'il y a derrière.
D'abord sans rien
Aucune clé, aucun compte : c'est la position du visiteur dans la salle d'attente ou de la voiture garée devant.
Puis avec un accès
Une clé ou un compte fourni en seconde phase permet de mesurer le cloisonnement réel : ce que l'on atteint depuis le réseau invité, et depuis le réseau d'entreprise.
Filtrage par adresse MAC
S'il y en a un, nous demandons l'autorisation de nos cartes réseau pour tester ce qu'il protège. Un filtrage MAC se contourne en quelques minutes en copiant l'adresse d'un appareil déjà connecté : ce n'est pas lui qui tient le réseau.
Boîte noire, boîte grise ou boîte blanche
Ces trois mots décrivent ce que vous nous donnez avant de commencer. Le choix change ce que le test couvre, et le temps qu'il demande.
Boîte noire
Nous démarrons sans rien : ni compte, ni documentation, ni schéma. C'est la position exacte d'un attaquant extérieur, donc le scénario le plus réaliste. En contrepartie, une partie du temps passe à chercher ce que vous auriez pu nous dire en deux minutes, et certaines zones ne sont jamais atteintes.
Boîte grise
Nous démarrons comme en boîte noire, avec quelques informations en réserve : un compte de test, la liste des domaines, un schéma réseau. Elles ne sortent que si nous bloquons ou si une piste mérite d'être creusée plus vite.
Boîte blanche
Vous donnez tout : un compte pour chaque rôle, la documentation, parfois le code source. La couverture est maximale et aucune fonction n'est oubliée, mais le test s'éloigne des conditions réelles d'une attaque.
Nous recommandons la boîte grise. On commence à l'aveugle, et l'information ne sort qu'au moment où elle évite de perdre une journée. Chaque information reçue en cours de mission est notée dans le rapport, avec le moment où elle nous a été donnée : vous savez ainsi ce qui a été trouvé seul et ce qui l'a été avec un coup de pouce.
Quatre phases, de la signature au rapport
Cadrage
Sites concernés, SSID à tester, créneau de présence sur place et contact technique.
Reconnaissance
Cartographie des réseaux visibles, des points d'accès et des clients connectés.
Exploitation
Tentatives d'authentification, faux point d'accès, puis progression vers le réseau interne si l'accès est obtenu.
Rapport & restitution
Rapport par site avec plan de couverture et corrections de configuration, puis restitution.
Questions sur cette prestation
+Devons-nous vous communiquer la clé Wi-Fi ?
Non, pas au départ : l'intérêt est justement de voir si nous l'obtenons. Elle peut être fournie en seconde phase pour tester le cloisonnement une fois connecté.
+Faut-il couper le réseau pendant les tests ?
Non. Les tests sont menés sans interrompre le service ; les manipulations susceptibles de gêner les utilisateurs sont planifiées avec vous.
Les durées, délais et repères indiqués sont des ordres de grandeur pour une TPE ou PME ; ils sont confirmés dans le devis.