Auditoría WiFi – Auditoría de seguridad WiFi OWISAM
Las redes WiFi corporativas son un vector de entrada habitual para atacantes que buscan saltarse el perímetro sin tocar un solo firewall. Auditamos tu infraestructura inalámbrica siguiendo la metodología OWISAM, desde el diseño de la red hasta la configuración de cada punto de acceso, para identificar los fallos que permitirían interceptar tráfico, suplantar la red o pivotar hacia sistemas internos.
Solicitar este servicioQué incluye
- Análisis de cifrado y autenticación (WEP, WPA2-PSK, WPA2/3-Enterprise, EAP) para detectar configuraciones débiles o crackeables.
- Despliegue de puntos de acceso rogue y ataques evil twin para medir la resistencia real de empleados y dispositivos ante redes falsificadas.
- Evaluación de la segmentación entre red WiFi corporativa, red de invitados y red interna, para verificar que un compromiso WiFi no abre paso a sistemas críticos.
- Pruebas de desautenticación y captura de handshakes/PMKID para valorar la viabilidad de cracking offline de las claves.
- Revisión de la cobertura de señal fuera del perímetro físico (calle, aparcamientos, edificios colindantes) como vector de ataque remoto.
- Detección de puntos de acceso no autorizados desplegados por empleados o terceros dentro de las instalaciones.
Dirigido a
Dirigido a empresas con oficinas, tiendas, almacenes o plantas industriales que dependen de redes WiFi para operar y necesitan verificar que esa infraestructura no es el eslabón más débil de su perímetro.
La auditoría de seguridad WiFi evalúa la infraestructura inalámbrica de tu organización desde la perspectiva de un atacante real: puntos de acceso, controladores, protocolos de cifrado, mecanismos de autenticación y la segmentación de red asociada. Cubrimos tanto las redes corporativas como las de invitados, IoT o dispositivos de planta, identificando configuraciones débiles, dispositivos no autorizados y zonas donde la señal expone la red más allá del perímetro físico controlado.
El trabajo sigue la metodología OWISAM (Open Wireless Security Assessment Methodology), que estructura la auditoría en fases: reconocimiento y mapeo de la superficie inalámbrica, análisis de cifrado y autenticación, pruebas de intrusión activas (desautenticación, captura de handshakes, despliegue de rogue APs y ataques evil twin) y verificación de la segmentación de red. Combinamos herramientas especializadas de auditoría WiFi con pruebas manuales dirigidas por un consultor, ajustando el alcance a los entornos con mayor criticidad: oficinas centrales, tiendas o plantas de producción.
Al finalizar entregamos un informe técnico con cada vulnerabilidad clasificada por severidad y riesgo real de explotación, evidencias de las pruebas realizadas (capturas, PCAPs, handshakes obtenidos) y recomendaciones de remediación priorizadas y accionables por el equipo de IT. Incluimos una sesión de revisión con el equipo técnico para resolver dudas sobre los hallazgos y el plan de corrección.
Preguntas frecuentes
¿Las pruebas pueden afectar al funcionamiento de la red durante la auditoría?
Las pruebas de desautenticación y los ataques activos pueden causar interrupciones puntuales y breves en los puntos de acceso probados. Acordamos contigo la ventana horaria y el alcance exacto antes de ejecutar cualquier prueba con impacto potencial.
¿Necesitáis acceso físico a nuestras instalaciones?
Sí, la mayoría de las pruebas (captura de tráfico, despliegue de rogue APs, medición de cobertura) requieren presencia en o cerca de las instalaciones. Coordinamos las visitas con tu equipo y, si lo prefieres, pueden combinarse con pruebas de intrusión física.
¿El alcance incluye los dispositivos IoT conectados por WiFi?
Sí, incluimos en el alcance cualquier dispositivo que se conecte a las redes inalámbricas auditadas, como cámaras, sensores o terminales de planta, ya que suelen ser el eslabón más débil de la red WiFi.