APEXby Vorvex
Pentest de redes wireless

A rede Wi-Fi do escritório também é uma porta de entrada para o ambiente interno.

Pentest de redes wireless corporativas: segmentação entre Wi-Fi convidado e interno, configuração WPA2/WPA3, portais cativos e resistência a rogue access points.

WPA2/WPA3 Segmentação de redes Execução no local
Cena ilustrativa de uma especialista conduzindo uma avaliação técnica
Operação técnicaEspecialistas + tecnologia Apex
Imagem ilustrativa
Quando isso importa

Wi-Fi corporativo costuma ficar fora do radar dos testes tradicionais.

Pentests de aplicação e infraestrutura externa raramente cobrem a rede sem fio do escritório. Configurações fracas, segmentação incompleta entre convidados e rede interna, ou portais cativos malfeitos podem oferecer um caminho de entrada que nenhum teste remoto identificaria.

01

Escritórios com Wi-Fi corporativo e de convidados

02

Antes de mudanças de infraestrutura de rede

03

Ambientes com múltiplas filiais

04

Validação periódica de segmentação

Cobertura

O que avaliamos na rede sem fio.

A execução costuma ser presencial, dado o alcance limitado do sinal de rádio.

01

Protocolo e autenticação

Configuração de WPA2 e WPA3, chaves fracas, autenticação corporativa via 802.1X e protocolos legados que deveriam estar desativados.

02

Segmentação entre redes

Isolamento efetivo entre Wi-Fi de convidados, rede corporativa e ambientes críticos, evitando salto entre VLANs.

03

Portais cativos

Resistência a contorno de autenticação, falsificação de MAC e acesso não autorizado através do portal de convidados.

04

Rogue access point

Comportamento de dispositivos e usuários diante de um ponto de acesso falso simulando a rede legítima.

Por dentro da entrega

Veja como esse trabalho ganha forma.

Do alinhamento técnico à entrega, o trabalho precisa deixar contexto, evidência e próximos passos visíveis para todos os envolvidos.

Visão ilustrativa do trabalho de Pentest de redes wireless
Durante o trabalhoContexto técnico acompanhado de perto.
Visão ilustrativa das evidências e da entrega de Pentest de redes wireless
Na entregaEvidências organizadas para orientar a decisão.
Imagens ilustrativas
Processo

Uma avaliação executada dentro do alcance do sinal.

O escopo considera locais, horários e limites operacionais definidos previamente.

01

Definição do escopo e regras

Documentamos ativos, acessos, limites, janela de execução e responsáveis antes de qualquer atividade.

02

Avaliação acompanhada

Especialistas da Vorvex executam o trabalho com apoio do Apex para reconhecimento, correlação e organização das evidências.

03

Validação e priorização

Os achados são analisados considerando explorabilidade, impacto técnico e consequência para o negócio.

04

Relatório e reteste

Entregamos evidências reproduzíveis, recomendações e, quando contratado, validamos as correções aplicadas.

Cena ilustrativa de uma reunião de definição de escopo
Primeiro, o contexto.Escopo, limites e responsáveis são definidos antes da execução.
Entregáveis

Prioridades que consideram o ambiente de rede como um todo.

A entrega diferencia risco de configuração, de segmentação e de comportamento de dispositivos.

Liderança

Visão executiva do risco

Resumo de exposição, impactos prioritários e próximos passos para apoiar decisão e investimento.

Tecnologia

Evidência para correção

Detalhes técnicos, contexto, passos de reprodução e orientação prática de remediação.

Governança

Registro rastreável

Escopo, período, metodologia e status dos achados documentados para auditoria e prestação de contas.

Perguntas frequentes

Respostas objetivas para planejar a avaliação.

Se a sua dúvida não estiver aqui, fale diretamente com a equipe.

Perguntar pelo WhatsApp
O teste exige presença no local?+

Normalmente sim, já que a avaliação depende do alcance do sinal de rádio nas instalações físicas da empresa.

É possível testar múltiplas filiais?+

Sim, desde que cada local e sua respectiva rede estejam descritos no escopo autorizado.

O teste inclui engenharia social física?+

São escopos relacionados, mas distintos. Testes de engenharia social física podem ser combinados quando a empresa deseja avaliar também controles de acesso presencial.

WPA2 ainda é considerado seguro?+

Depende da configuração. WPA3 é preferível, mas WPA2-Enterprise bem configurado pode ser adequado; protocolos obsoletos como WEP ou funcionalidades como WPS devem estar desativados.

Próximo passo

Quer validar a segurança da sua rede wireless corporativa?

Informe os locais, a quantidade de redes Wi-Fi e se há portais cativos em uso.

Avaliar meu escopo Conversar no WhatsAppConversa inicial sem compromisso
Falar no WhatsApp

Pronto para avaliar o risco da sua empresa?