コンテンツへスキップ

ホーム 専門知識 / ペネトレーションテスト

PEN / PEN-06

無線セキュリティテスト

会社敷地内における不正アクセスを減らすための、無線ネットワーク、認証、および分離の評価.

役立つとき

的確な回答
定義されたニーズに対して.

ネットワークマネージャー。ゲストWi-Fi、倉庫、共有オフィス、アクセスポイントの交換など。.

一目でわかる

家族
ペネトレーションテスト

エンゲージメント
テスト

参考
PEN-06

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • 明示的に許可されたネットワーク
  • ゲストから内部への分離
  • 認証、管理アクセス、およびアクセスポイントの設定

成果物

  • テストされたネットワークのマップ
  • 分離のギャップ
  • 構成およびアクセス管理に関する推奨事項

検収証拠

予想されるおよび禁止されたアクセスは、隣接するネットワークに影響を及ぼさずに、合意されたテストプロファイルから確認されます。.

配達

仕事の進め方.

アプローチ

承認と交戦規定を得て、アカウントとバックアップを準備し、管理されたテストを実施し、デリーフ(報告・検討)、クリーンアップを行い、再テストを手配する。.

前提条件と責任

顧客:書面による承認、資産の所有権、第三者の許可、接触の停止、およびスコープ。プロバイダー:限定されたテスト、最小限の証拠、および重大な発見の通知。.

スコープ要因

アプリケーション、ロール、API、ネットワーク、ビジネスの複雑性、提供されるアクセス、テストの深度、承認された実施時間。ブラック・グレー・ホワイトボックスおよび再テストは工数に影響し、価格はスコーピング後に決定します。.

確認のための質問

どのサイトやSSIDが対象ですか? その施設は他の組織と共有されているのですか? ラジオによる妨害は禁止されていますか?

重要な境界線

近くにあるワイヤレスネットワークは自動的に標的とはみなされません。また、ジャミングや個人通信の収集はデフォルトで禁止されています。.

明示的な許可なしに、サービス妨害、破壊、実際の情報流出、またはソーシャルエンジニアリングを行ってはならない。第三者は、顧客の依頼のみに基づいてテストされるわけではない。テストされていない範囲は未評価のままとなる。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

シェアードオフィスでは、内部プリンターまで到達するゲスト向けWi-Fiが導入されています。 プロジェクト:承認されたネットワーク分離のテスト。目標成果:ゲストアクセスを分離し、例外を限定する。訪問者のデバイスから検証済み。.

シナリオ 02

倉庫では古い Wi-Fi 端末を使用しています。 プロジェクト:構成のレビューと障害のないテスト。 ターゲット成果:より強力なアクセス制御または補償措置。障害のあるテストには専用の期間が必要です。.

技術と参照コンテキスト

既存のワイヤレスコントローラーおよびNAC;承認されたワイヤレステストツール。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.