Protocolo e autenticação
Configuração de WPA2 e WPA3, chaves fracas, autenticação corporativa via 802.1X e protocolos legados que deveriam estar desativados.
Pentest de redes wireless corporativas: segmentação entre Wi-Fi convidado e interno, configuração WPA2/WPA3, portais cativos e resistência a rogue access points.

Pentests de aplicação e infraestrutura externa raramente cobrem a rede sem fio do escritório. Configurações fracas, segmentação incompleta entre convidados e rede interna, ou portais cativos malfeitos podem oferecer um caminho de entrada que nenhum teste remoto identificaria.
Escritórios com Wi-Fi corporativo e de convidados
Antes de mudanças de infraestrutura de rede
Ambientes com múltiplas filiais
Validação periódica de segmentação
A execução costuma ser presencial, dado o alcance limitado do sinal de rádio.
Configuração de WPA2 e WPA3, chaves fracas, autenticação corporativa via 802.1X e protocolos legados que deveriam estar desativados.
Isolamento efetivo entre Wi-Fi de convidados, rede corporativa e ambientes críticos, evitando salto entre VLANs.
Resistência a contorno de autenticação, falsificação de MAC e acesso não autorizado através do portal de convidados.
Comportamento de dispositivos e usuários diante de um ponto de acesso falso simulando a rede legítima.
Do alinhamento técnico à entrega, o trabalho precisa deixar contexto, evidência e próximos passos visíveis para todos os envolvidos.


O escopo considera locais, horários e limites operacionais definidos previamente.
Documentamos ativos, acessos, limites, janela de execução e responsáveis antes de qualquer atividade.
Especialistas da Vorvex executam o trabalho com apoio do Apex para reconhecimento, correlação e organização das evidências.
Os achados são analisados considerando explorabilidade, impacto técnico e consequência para o negócio.
Entregamos evidências reproduzíveis, recomendações e, quando contratado, validamos as correções aplicadas.

A entrega diferencia risco de configuração, de segmentação e de comportamento de dispositivos.
Resumo de exposição, impactos prioritários e próximos passos para apoiar decisão e investimento.
Detalhes técnicos, contexto, passos de reprodução e orientação prática de remediação.
Escopo, período, metodologia e status dos achados documentados para auditoria e prestação de contas.
Se a sua dúvida não estiver aqui, fale diretamente com a equipe.
Perguntar pelo WhatsAppNormalmente sim, já que a avaliação depende do alcance do sinal de rádio nas instalações físicas da empresa.
Sim, desde que cada local e sua respectiva rede estejam descritos no escopo autorizado.
São escopos relacionados, mas distintos. Testes de engenharia social física podem ser combinados quando a empresa deseja avaliar também controles de acesso presencial.
Depende da configuração. WPA3 é preferível, mas WPA2-Enterprise bem configurado pode ser adequado; protocolos obsoletos como WEP ou funcionalidades como WPS devem estar desativados.
Informe os locais, a quantidade de redes Wi-Fi e se há portais cativos em uso.
Pronto para avaliar o risco da sua empresa?