ETHICAL HACKING

Pentest wifi

OBJECTIFS DU PENTEST WIFI

Le pentest wifi peut être ciblé sur une liste de composants précis ou concerner de façon plus large l’intégralité des points d’accès wifi accessibles à l’intérieur du bâtiment.

Afin d’être efficace, un pentest Wifi comporte un grand nombre de tests manuels simulant le comportement réel d’un attaquant.

La cartographie Wifi du bâtiment afin d’identifier et localiser les points d’accès officiels et non officiels ainsi que les technologies utilisées,
Une vérification des points d’accès officiels accessibles depuis l’extérieur du bâtiment,
Le contournement des protections basées sur un filtrage par adresse MAC,
Le cassage des clés WEP identifiées;
Des attaques par dictionnaire (et brute force) des clés pré-partagées (PSK) WPA et WPA2
Le bruteforce « exploitations des vulnérabilités sur le protocole WPS »
L’étude des possibilités de tunneling pré-authentification des solutions de portail captifs ;
La mise en place d’attaques de type Man-In-The-Middle (l’homme du milieu) ;
Un test d’intrusion web complet de la solution de portail captif ;
Des tests de cloisonnement et tentatives de rebond entre le réseau invité (guest) et le réseau interne.