WiFi pentest voor veilige draadloze netwerken

Een WiFi-pentest brengt de beveiliging van draadloze netwerken in kaart. Tex-Tribe onderzoekt of onbevoegde gebruikers toegang kunnen krijgen of gevoelige data kunnen onderscheppen.

Waarom een WiFi-pentest uitvoeren?

Draadloze netwerken zijn een onderschat aanvalsoppervlak. Slechte configuraties of zwakke sleutels maken het mogelijk om verkeer af te luisteren of systemen binnen te dringen.

  • Controle van WPA2/WPA3-configuratie en encryptie
  • Analyse van gast- en bedrijfsnetwerken
  • Opsporen van rogue access points
  • Controle op credential leakage en sniffing
  • Advies voor segmentatie en toegangsbeheer

Aanpak van een WiFi-pentest

Tex-Tribe test zowel open als beveiligde draadloze netwerken met moderne apparatuur en methoden. De resultaten geven inzicht in technische én organisatorische verbeterpunten.

  • Inventarisatie van access points en SSID's
  • Authenticatie- en encryptieanalyse
  • Monitoring op rogue devices
  • Simulatie van aanvallen (evil twin, deauth, brute force)
  • Rapportage en advies voor mitigatie

Resultaten en vervolgstappen

Het rapport bevat duidelijke bevindingen per netwerk, risico-inschattingen en aanbevelingen voor segmentatie, policies en technische hardening. Indien gewenst voeren we een her-test uit na verbeteringen.

Wat testen we tijdens een WiFi-pentest?

Een WiFi-pentest van Tex-Tribe onderzoekt alle lagen van je draadloze netwerk. We gebruiken gespecialiseerde radioapparatuur en software om verkeer te analyseren, zwakke encryptie te identificeren en aanvalsscenario's te simuleren die een echte aanvaller zou kunnen uitvoeren. Hieronder staat wat we concreet testen.

Encryptie en sleutelbeheer

We controleren of WPA2- en WPA3-configuraties correct zijn ingesteld en of zwakkere protocollen zoals WEP of WPA-TKIP nog actief zijn. Ook onderzoeken we of pre-shared keys voldoende complexiteit hebben en of er sprake is van kwetsbare key-uitwisselingen (zoals KRACK-kwetsbaarheden in WPA2).

Rogue access points en evil twin-aanvallen

We scannen de omgeving op onbevoegde access points die zich voordoen als legitieme netwerken. Door een evil-twin aanval te simuleren, testen we of medewerkers of gasten kunnen worden misleid om verbinding te maken met een kwaadwillend netwerk, waarna hun verkeer kan worden onderschept.

Gastnetwerk-isolatie en segmentatie

Veel organisaties bieden een gastnetwerk aan naast het bedrijfsnetwerk. We controleren of deze netwerken strikt gescheiden zijn en of een aanvaller via het gastnetwerk toegang kan krijgen tot interne systemen. Ook beoordelen we of VLAN-segmentatie correct is geconfigureerd op de access points en switches.

Deauthenticatie- en DoS-aanvallen

We simuleren deauthenticatie-aanvallen waarmee een aanvaller verbindingen kan verbreken en clients kan dwingen om opnieuw te authenticeren, bijvoorbeeld om handshakes te capteren voor offline kraak. Daarnaast testen we of het netwerk robuust is tegen draadloze denial-of-service aanvallen.

Credential leakage en sniffing

We analyseren of gevoelige gegevens over het draadloze netwerk in plaintext worden verzonden en of protocollen zoals HTTP, FTP of SMTP zonder encryptie worden gebruikt. Ook controleren we of enterprise-authenticatie (802.1X/EAP) correct is geconfigureerd en of certificaten correct worden gevalideerd.

Access point-configuratie en management-interfaces

We beoordelen de configuratie van access points, controllers en management-interfaces. Standaardwachtwoorden, onbeveiligde admin-portals en onnodige diensten vormen een risico dat we systematisch in kaart brengen.

Voor wie is een WiFi-pentest geschikt?

Een WiFi-pentest is waardevol voor elke organisatie waar draadloze netwerken worden gebruikt voor toegang tot bedrijfsdata of gastinternet. Tex-Tribe voert WiFi-pentesten uit voor onder andere:

  • Kantooromgevingen: bescherm bedrijfsdata tegen afluisteren en indringing via het draadloze netwerk.
  • Zorginstellingen: voldoen aan NEN 7510-eisen rondom informatiebeveiliging en netwerksegmentatie. Zie NEN 7510 pentest.
  • Horeca en hotels: bied veilig gastinternet zonder risico voor je bedrijfsnetwerk en gastgegevens.
  • Onderwijsinstellingen: isoleer studentnetwerken van administratieve systemen en voorkom ongeoorloofde toegang.
  • Productie- en magazijnomgevingen: beveilig draadloze verbindingen voor scanners, robots en IoT-apparatuur.
  • ISO 27001-gecertificeerden: lever auditbewijs voor technische controle van draadloze netwerken. Zie ISO 27001 pentest.

Doorlooptijd en planning van een WiFi-pentest

Een WiFi-pentest vereist fysieke aanwezigheid op locatie. De doorlooptijd hangt af van het aantal locaties, access points en de complexiteit van de netwerkarchitectuur.

  • Enkele locatie (1-2 dagen): inventarisatie, encryptieanalyse, rogue-detectie en aanvalssimulaties op één vestiging.
  • Meerdere locaties (3-5 dagen): uitgebreidere tests bij meerdere vestigingen, inclusief rapportage per locatie.
  • Complex enterprise (1-2 weken): volledige omgeving met meerdere SSID's, 802.1X, gastnetwerken en cloud-beheerde controllers.
  • Planning: we plannen doorgaans 1-2 weken vooruit. Voor fysieke tests op locatie moeten we rekening houden met toegangsregelingen.
  • Rapportage: het rapport ontvang je binnen 1 week na afronding. Een her-test na mitigatie is mogelijk binnen 2-4 weken.

Veelgestelde vragen over WiFi-pentesten

Is WPA3 altijd veilig genoeg?

WPA3 is een sterke verbetering ten opzichte van WPA2, maar ook WPA3-netwerken kunnen misconfiguraties bevatten. We controleren of SAE (Simultaneous Authentication of Equals) correct is geconfigureerd en of downgrade-aanvallen mogelijk zijn waarbij clients worden teruggedwongen naar WPA2.

Kan een WiFi-pentest storing veroorzaken voor medewerkers?

We voeren tests zoveel mogelijk buiten kantooruren of in overleg met je IT-team. Deauthenticatie-tests zijn kort en gericht, zodat de impact op medewerkers minimaal is. We waarschuwen vooraf welke tests potentieel verstoring kunnen veroorzaken.

Hebben jullie apparatuur zelf of moeten wij die leveren?

We brengen eigen apparatuur mee, waaronder speciale WiFi-adapters die monitor-mode ondersteunen, richtantennes en draagbare computers. Je hoeft zelf niets aan te leveren, behalve toegang tot de locatie en netwerkinformatie voor scoping.

Moet het gastnetwerk ook worden getest?

Ja, het gastnetwerk is een belangrijk onderdeel van de test. Een aanvaller kan via het gastnetwerk proberen door te dringen tot het bedrijfsnetwerk. We controleren de isolatie tussen beide netwerken en of het gastnetwerk geen toegang geeft tot interne diensten.

Wat kost een WiFi-pentest?

De kosten zijn afhankelijk van het aantal locaties en de complexiteit van de netwerkarchitectuur. Zie pentest kosten voor een overzicht van factoren die de prijs bepalen.

Gerelateerde diensten

Een WiFi-pentest is vaak onderdeel van een breder security-traject. Tex-Tribe biedt aanvullende diensten die je draadloze en bekabelde omgeving samen versterken:

Meer informatie over onze aanpak vind je op de pagina over onze werkwijze. Heb je vragen? Bekijk de veelgestelde vragen of neem direct contact op. Wil je weten hoe een WiFi-pentest zich verhoudt tot een vulnerability scan? Lees onze vergelijking.

Laat je WiFi-omgeving professioneel testen

Bescherm je draadloze omgeving tegen ongewenste toegang met een pentest van Tex-Tribe.