Een WiFi-pentest brengt de beveiliging van draadloze netwerken in kaart. Tex-Tribe onderzoekt of onbevoegde gebruikers toegang kunnen krijgen of gevoelige data kunnen onderscheppen.
Draadloze netwerken zijn een onderschat aanvalsoppervlak. Slechte configuraties of zwakke sleutels maken het mogelijk om verkeer af te luisteren of systemen binnen te dringen.
Tex-Tribe test zowel open als beveiligde draadloze netwerken met moderne apparatuur en methoden. De resultaten geven inzicht in technische én organisatorische verbeterpunten.
Het rapport bevat duidelijke bevindingen per netwerk, risico-inschattingen en aanbevelingen voor segmentatie, policies en technische hardening. Indien gewenst voeren we een her-test uit na verbeteringen.
Een WiFi-pentest van Tex-Tribe onderzoekt alle lagen van je draadloze netwerk. We gebruiken gespecialiseerde radioapparatuur en software om verkeer te analyseren, zwakke encryptie te identificeren en aanvalsscenario's te simuleren die een echte aanvaller zou kunnen uitvoeren. Hieronder staat wat we concreet testen.
We controleren of WPA2- en WPA3-configuraties correct zijn ingesteld en of zwakkere protocollen zoals WEP of WPA-TKIP nog actief zijn. Ook onderzoeken we of pre-shared keys voldoende complexiteit hebben en of er sprake is van kwetsbare key-uitwisselingen (zoals KRACK-kwetsbaarheden in WPA2).
We scannen de omgeving op onbevoegde access points die zich voordoen als legitieme netwerken. Door een evil-twin aanval te simuleren, testen we of medewerkers of gasten kunnen worden misleid om verbinding te maken met een kwaadwillend netwerk, waarna hun verkeer kan worden onderschept.
Veel organisaties bieden een gastnetwerk aan naast het bedrijfsnetwerk. We controleren of deze netwerken strikt gescheiden zijn en of een aanvaller via het gastnetwerk toegang kan krijgen tot interne systemen. Ook beoordelen we of VLAN-segmentatie correct is geconfigureerd op de access points en switches.
We simuleren deauthenticatie-aanvallen waarmee een aanvaller verbindingen kan verbreken en clients kan dwingen om opnieuw te authenticeren, bijvoorbeeld om handshakes te capteren voor offline kraak. Daarnaast testen we of het netwerk robuust is tegen draadloze denial-of-service aanvallen.
We analyseren of gevoelige gegevens over het draadloze netwerk in plaintext worden verzonden en of protocollen zoals HTTP, FTP of SMTP zonder encryptie worden gebruikt. Ook controleren we of enterprise-authenticatie (802.1X/EAP) correct is geconfigureerd en of certificaten correct worden gevalideerd.
We beoordelen de configuratie van access points, controllers en management-interfaces. Standaardwachtwoorden, onbeveiligde admin-portals en onnodige diensten vormen een risico dat we systematisch in kaart brengen.
Een WiFi-pentest is waardevol voor elke organisatie waar draadloze netwerken worden gebruikt voor toegang tot bedrijfsdata of gastinternet. Tex-Tribe voert WiFi-pentesten uit voor onder andere:
Een WiFi-pentest vereist fysieke aanwezigheid op locatie. De doorlooptijd hangt af van het aantal locaties, access points en de complexiteit van de netwerkarchitectuur.
WPA3 is een sterke verbetering ten opzichte van WPA2, maar ook WPA3-netwerken kunnen misconfiguraties bevatten. We controleren of SAE (Simultaneous Authentication of Equals) correct is geconfigureerd en of downgrade-aanvallen mogelijk zijn waarbij clients worden teruggedwongen naar WPA2.
We voeren tests zoveel mogelijk buiten kantooruren of in overleg met je IT-team. Deauthenticatie-tests zijn kort en gericht, zodat de impact op medewerkers minimaal is. We waarschuwen vooraf welke tests potentieel verstoring kunnen veroorzaken.
We brengen eigen apparatuur mee, waaronder speciale WiFi-adapters die monitor-mode ondersteunen, richtantennes en draagbare computers. Je hoeft zelf niets aan te leveren, behalve toegang tot de locatie en netwerkinformatie voor scoping.
Ja, het gastnetwerk is een belangrijk onderdeel van de test. Een aanvaller kan via het gastnetwerk proberen door te dringen tot het bedrijfsnetwerk. We controleren de isolatie tussen beide netwerken en of het gastnetwerk geen toegang geeft tot interne diensten.
De kosten zijn afhankelijk van het aantal locaties en de complexiteit van de netwerkarchitectuur. Zie pentest kosten voor een overzicht van factoren die de prijs bepalen.
Een WiFi-pentest is vaak onderdeel van een breder security-traject. Tex-Tribe biedt aanvullende diensten die je draadloze en bekabelde omgeving samen versterken:
Meer informatie over onze aanpak vind je op de pagina over onze werkwijze. Heb je vragen? Bekijk de veelgestelde vragen of neem direct contact op. Wil je weten hoe een WiFi-pentest zich verhoudt tot een vulnerability scan? Lees onze vergelijking.
Bescherm je draadloze omgeving tegen ongewenste toegang met een pentest van Tex-Tribe.