Synoslabs
← Toutes les prestations
Tests d'intrusion

Pentest Wi-Fi

Nous mettons à l'épreuve vos réseaux sans fil depuis le parking, la salle d'attente ou le couloir : robustesse de l'authentification, cloisonnement du réseau invité, faux points d'accès.

Le Wi-Fi est le seul périmètre où un attaquant n'a pas besoin d'entrer dans vos locaux ni de passer par Internet. Une clé partagée depuis des années suffit souvent à rejoindre le réseau interne.

Demander un devis Poser une question
En résumé
Durée typique2 à 5 jours
ModalitéSur site
RestitutionRapport sous 5 jours ouvrés
TarifForfait, devis gratuit

OSWP

Certification Offensive Security dédiée au sans-fil

2 à 5 j

Durée typique selon le nombre de sites

Tous les SSID

Réseaux d'entreprise, invités et cachés

Ce que nous testons

Depuis l'extérieur du bâtiment, sans aucun accès

Robustesse de l'authentification (WPA2-PSK, WPA2-Entreprise, WPA3)
Cloisonnement réel du réseau invité et du réseau d'entreprise
Faux point d'accès et capture d'identifiants
Portail captif : contournement et isolation des clients
Couverture du signal au-delà de vos locaux
Points d'accès non déclarés installés par les équipes
Méthodologie

Les référentiels que nous suivons

Le test ne dépend pas de l'inspiration du jour : il suit des méthodes publiques et reconnues, que vos équipes et vos clients peuvent vérifier.

OSWP

La certification Offensive Security dédiée au sans-fil, qui fixe la méthode de test employée sur le terrain.

OSSTMM

Sa section sans-fil structure les mesures : portée du signal, authentification, isolation des clients.

Recommandations ANSSI

Les guides publics sur le Wi-Fi en entreprise servent de base aux recommandations de configuration.

CVSS

La notation des failles trouvées, complétée par la criticité réelle dans votre contexte.

Le principe

Votre réseau déborde de vos murs

Le signal ne s'arrête pas à la porte d'entrée. Tout ce qui est joignable depuis le trottoir ou le parking fait partie de votre surface d'attaque, sans qu'aucun badge ne soit nécessaire.

Ce que nous faisons

Nous relevons les réseaux visibles depuis l'extérieur, nous tentons de récupérer la clé ou des identifiants, puis, une fois connectés, nous regardons ce que le réseau laisse atteindre.

Ce que vous en retirez

La réponse à deux questions concrètes : peut-on entrer sur le réseau sans être dans les locaux, et le réseau invité est-il réellement séparé du réseau de travail ?

Pourquoi c'est important

Une clé Wi-Fi partagée circule : anciens salariés, prestataires, visiteurs, téléphones personnels. Et un réseau invité mal cloisonné donne un accès direct aux imprimantes, aux caméras et parfois aux serveurs.

Ai-je besoin d'un test d'intrusion ? →
Conditions de test

Ce que nous demandons sur place

Le sans-fil se teste d'abord sans rien, puis avec un accès pour vérifier ce qu'il y a derrière.

D'abord sans rien

Aucune clé, aucun compte : c'est la position du visiteur dans la salle d'attente ou de la voiture garée devant.

Puis avec un accès

Une clé ou un compte fourni en seconde phase permet de mesurer le cloisonnement réel : ce que l'on atteint depuis le réseau invité, et depuis le réseau d'entreprise.

Filtrage par adresse MAC

S'il y en a un, nous demandons l'autorisation de nos cartes réseau pour tester ce qu'il protège. Un filtrage MAC se contourne en quelques minutes en copiant l'adresse d'un appareil déjà connecté : ce n'est pas lui qui tient le réseau.

Niveau d'information

Boîte noire, boîte grise ou boîte blanche

Ces trois mots décrivent ce que vous nous donnez avant de commencer. Le choix change ce que le test couvre, et le temps qu'il demande.

Boîte noire

Nous démarrons sans rien : ni compte, ni documentation, ni schéma. C'est la position exacte d'un attaquant extérieur, donc le scénario le plus réaliste. En contrepartie, une partie du temps passe à chercher ce que vous auriez pu nous dire en deux minutes, et certaines zones ne sont jamais atteintes.

Boîte grise

Nous démarrons comme en boîte noire, avec quelques informations en réserve : un compte de test, la liste des domaines, un schéma réseau. Elles ne sortent que si nous bloquons ou si une piste mérite d'être creusée plus vite.

Boîte blanche

Vous donnez tout : un compte pour chaque rôle, la documentation, parfois le code source. La couverture est maximale et aucune fonction n'est oubliée, mais le test s'éloigne des conditions réelles d'une attaque.

Nous recommandons la boîte grise. On commence à l'aveugle, et l'information ne sort qu'au moment où elle évite de perdre une journée. Chaque information reçue en cours de mission est notée dans le rapport, avec le moment où elle nous a été donnée : vous savez ainsi ce qui a été trouvé seul et ce qui l'a été avec un coup de pouce.

Déroulé de la mission

Quatre phases, de la signature au rapport

1
Avant la mission

Cadrage

Sites concernés, SSID à tester, créneau de présence sur place et contact technique.

2
Début de mission

Reconnaissance

Cartographie des réseaux visibles, des points d'accès et des clients connectés.

3
Cœur de mission

Exploitation

Tentatives d'authentification, faux point d'accès, puis progression vers le réseau interne si l'accès est obtenu.

4
Après les tests

Rapport & restitution

Rapport par site avec plan de couverture et corrections de configuration, puis restitution.

Dans le périmètre
Tests sur place, matériel fourni par nos soins
Vérification du cloisonnement après accès
Relevé des points d'accès non déclarés
Rapport et rejeu des correctifs sous 3 mois, compris dans le tarif
Hors périmètre par défaut
Brouillage du signal
Capture du trafic des salariés au-delà de la démonstration
Tests sur les réseaux de vos voisins
Livrables
Rapport technique détaillé, chaque faille avec sa preuve
Synthèse pour la direction
Plan de correction priorisé (gain / effort)
Réunion de restitution et session de questions

Questions sur cette prestation

+Devons-nous vous communiquer la clé Wi-Fi ?

Non, pas au départ : l'intérêt est justement de voir si nous l'obtenons. Elle peut être fournie en seconde phase pour tester le cloisonnement une fois connecté.

+Faut-il couper le réseau pendant les tests ?

Non. Les tests sont menés sans interrompre le service ; les manipulations susceptibles de gêner les utilisateurs sont planifiées avec vous.

Les durées, délais et repères indiqués sont des ordres de grandeur pour une TPE ou PME ; ils sont confirmés dans le devis.

Autres prestations

Pentest webPentest mobilePentest internePentest externeÉvaluation des vulnérabilitésEmpreinte numériqueExercice de phishingFormations & sensibilisation
Demander un devis gratuit Réponse sous 48 h ouvrées.