A pie de obra, a mano, contra tu wifi real
Un especialista senior prueba en tus instalaciones contra tus puntos de acceso, SSID y controladores reales. Sin revisar solo la configuración y sin falsos positivos: solo lo que funciona por el aire.
Tu wifi corporativo pasa de tus paredes: llega al aparcamiento, al vestíbulo, al edificio de al lado. Desde ahí, un atacante puede clonarlo, capturar las credenciales de un empleado o pivotar de tu red de invitados a la corporativa. Atacamos tu wifi como lo haría alguien aparcado en la puerta.
Cómo funciona un pentesting wifiProtegido por reCAPTCHA. Se aplican la Política de Privacidad y las Condiciones del Servicio de Google.
Solicitud recibida.
Te escribimos en un día laborable con los siguientes pasos.
No se ha podido enviar. Inténtalo otra vez o escríbenos.















La radio no respeta tu recepción. Si tu wifi llega al aparcamiento, tu superficie de ataque también, y el atacante tiene todo el tiempo del mundo, sin que nadie lo vea, desde un portátil en un coche aparcado.
El ataque wifi clásico es fácil de imaginar. Un atacante levanta una copia falsa de tu wifi corporativo. El portátil de un empleado, si no comprueba bien que está hablando con el servidor de verdad, se conecta y entrega unas credenciales de dominio. Demostramos cada paso que tu equipo de red puede reproducir.
El detonante casi siempre es un punto de acceso no autorizado que aparece en la oficina, una sede nueva, un requisito wifi de PCI DSS, una actualización del controlador, o un susto en una delegación que obliga a hacerse la pregunta.
La pregunta no es «¿tenemos hallazgos?» sino «¿hay otros caminos?». Centramos el proyecto en la exposición que se sospecha, confirmamos que está cerrada y sacamos a la luz los caminos adyacentes que un atacante podría tomar.
Con los requisitos wifi de PCI DSS 4.0, la evidencia de conectividad de DORA o NIS2 o los controles de red de SOC 2 en juego, el informe tiene que aguantar el escrutinio: alcance trazable, metodología reconocida y retest firmado.
Cuando lo que se pide son garantías, necesitas un pentesting wifi externo y dirigido por especialistas, y una entrega que convierta lo que se escapa de tus paredes en impacto de negocio para alguien no técnico.
Cada despliegue cambia lo que se escapa de tus paredes y lo que puede volver hacia dentro. Probamos en sitio como lo haría alguien aparcado en la puerta: los SSID, cómo se validan los accesos y los muros hacia la red corporativa.
Cada sede falla de otra manera. Probamos la tuya donde vive, y donde el inventario está incompleto empezamos encontrando qué está emitiendo de verdad antes de probar hasta dónde llega.
Siete pasos, ejecutados en tu sede por el mismo operador al que conoces en la primera llamada. Lo que hacemos, en el orden en que lo hacemos.
Casi todas las revisiones wifi miran la configuración del controlador y ahí se paran. Aquí es donde vamos más allá.
Un especialista senior prueba en tus instalaciones contra tus puntos de acceso, SSID y controladores reales. Sin revisar solo la configuración y sin falsos positivos: solo lo que funciona por el aire.
Modelamos el peor caso real: Evil Twin, bypass de 802.1X, cosecha en el portal cautivo, salto de segmentación y pivote del wifi de invitados a los sistemas internos. Te llevas pruebas de alcance, no teoría.
Cada hallazgo se mapea a PTES, a NIST SP 800‑115 y a los requisitos wifi de PCI DSS 4.0: la evidencia que de verdad piden tus auditores y tus clientes empresariales.
Modo multisede opcional: tras un cambio de controlador, de RADIUS o de SSID, volvemos a probar la diferencia contra la misma configuración para confirmar el cierre y cazar lo que trajo el cambio.
Desde Etnia valoramos muy positivamente la colaboración con Asperis Security.
Con nombre, cargo y empresa.
Desde Etnia valoramos muy positivamente la colaboración con Asperis Security. Su profesionalidad, cercanía, rapidez de respuesta y capacidad para adaptarse a nuestras necesidades han sido clave en cada proyecto. La calidad del servicio y el acompañamiento continuo nos aportan siempre mucha tranquilidad. Sin duda, es un placer contar con ellos como partners tecnológicos.
ASPERIS nos ha acompañado en la definición e implantación de nuestro roadmap de ciberseguridad en Microsoft 365 con un enfoque estructurado y alineado a negocio. Gracias a su asesoramiento, dimos el paso estratégico de completar nuestro ecosistema Microsoft y reforzarlo con CrowdStrike para la protección avanzada de dispositivos móviles, elevando de forma significativa nuestro nivel de seguridad.
En NPAW hemos colaborado con Asperis en distintas iniciativas relacionadas con la seguridad y la experiencia ha sido muy positiva. Valoramos especialmente su capacidad para adaptarse a nuestras necesidades y el nivel de profundidad con el que abordan cada proyecto. Los resultados son claros, estructurados y útiles para la toma de decisiones y la mejora continua en seguridad. Nos gusta trabajar con Asperis por el criterio y el valor que aportan en cada colaboración. Su trabajo nos ha ayudado a reforzar nuestro nivel de seguridad.
Con Asperis no contratas un servicio, contratas un compañero. No buscan facturar un proyecto, buscan establecer una relación de confianza preocupándose por los puntos clave que afectan a la seguridad de tu organización. Profesionalidad, saber hacer y diligencia.
Cuéntanos tus sedes, tus SSID y si invitados y corporativa comparten hardware. Te responde un consultor experimentado.
Un pentesting wifi es una auditoría de seguridad manual de tus redes wifi, ejecutada a pie de obra desde la posición de un atacante que está dentro del alcance de la radio pero fuera de tu edificio. Comprueba si tu wifi corporativo se puede clonar, si se pueden capturar las credenciales de tus empleados, si las redes de invitados y de dispositivos están de verdad aisladas, y si un pie dentro del wifi lleva hasta tu red interna. Lo que te llevas es un conjunto de caminos de ataque demostrados, ordenados por impacto en el negocio, cada uno con una prueba de concepto reproducible.
No. Una revisión de configuración comprueba si los ajustes de tu controlador y de tus puntos de acceso cuadran con un estándar o con las buenas prácticas del fabricante. Un pentesting wifi demuestra lo que un atacante consigue de verdad por el aire: levantar un Evil Twin, capturar unas credenciales de dominio porque un dispositivo no verifica el certificado del servidor, o llegar a un sistema interno desde la red de invitados. Una configuración impecable y una red explotable pueden convivir, y por eso las organizaciones reguladas con varias sedes hacen las dos cosas: la revisión al ritmo de las versiones del controlador, y el pentesting contra las sedes y la segmentación.
Un Evil Twin es una copia falsa de una red wifi de confianza que un atacante levanta para que los dispositivos se conecten a ella en vez de a la de verdad. Cuando el dispositivo de un empleado se conecta, si no verifica bien que está hablando con el servidor de acceso legítimo, puede entregar las credenciales del usuario. Es uno de los ataques wifi más habituales y más dañinos porque no necesita acceso a tu red, solo cercanía, y probamos tu resistencia a él directamente.
Sí, al menos en parte, y es a propósito. El wifi es un medio radio: el atacante tiene que estar dentro del alcance y nosotros también. Una prueba wifi de verdad significa un especialista presente en tu sede, con equipo adecuado en las bandas de 2,4, 5 y 6 GHz. Parte de la preparación y del informe se hacen en remoto, pero las pruebas son en sitio. Si tienes muchas ubicaciones, acordamos en el alcance una muestra representativa de sedes en vez de visitarlas todas, y así el proyecto se mantiene proporcionado.
No, no sin tu consentimiento. Trabajamos con unas rules of engagement (reglas del encargo) documentadas, con ventanas acordadas y criterios de no impacto, y nuestra postura por defecto es la escucha pasiva más pruebas dirigidas y controladas, y nada que inunde el espectro ni moleste a los usuarios. Las técnicas que podrían afectar a la disponibilidad solo se usan con tu aprobación previa y con tu equipo avisado. Probamos sobre tu red real sin tirarla.
Una sola sede suele llevar unos días de pruebas en sitio más el alcance y el retest; varias sedes, o un controlador y una segmentación complejos, van de una a dos semanas. Los viajes y el acceso a cada sede marcan el calendario, así que lo planificamos contigo. El calendario queda confirmado en la propuesta, que te llega en las 48 horas siguientes a la primera llamada.
El precio sigue el número de sedes, el número de SSID y la complejidad de tu autenticación y tu segmentación. Damos un precio cerrado, sin costes escondidos y sin obligación de renovar. Una auditoría de una sola sede está en la parte baja del rango; con varias sedes escala desde ahí, con los viajes acordados de antemano. El retest que confirma tus correcciones va siempre incluido.
El grey box encaja en la mayoría de los proyectos: nos cuentas tus SSID y tu diseño de segmentación, y así gastamos el tiempo probando en vez de descubriendo lo básico. El black box reproduce a un desconocido en el aparcamiento sin conocimiento previo, y es lo mejor para una línea base honesta de exposición. El white box añade la configuración del controlador y de RADIUS para la revisión más profunda. Cuál encaja en tu caso lo vemos en la primera reunión.
El hacker ético senior al que conoces en la primera llamada, a pie de obra y de principio a fin. Nuestro equipo cuenta con credenciales OSCP, OSCE³, OSWE y OSEP, trabaja a mano con equipo wifi adecuado en 2,4, 5 y 6 GHz, y somos contribuidores verificados del Bug Bounty de la NASA. La misma persona acota, ejecuta y hace el retest. Es tu contacto durante todo el encargo.
Empieza con una primera reunión sin compromiso. Revisaremos tus sedes, tus SSID, tu autenticación y tu segmentación, y definiremos el pentesting wifi adecuado antes de empezar el proyecto.
Protegido por reCAPTCHA. Se aplican la Política de Privacidad y las Condiciones del Servicio de Google.
Solicitud recibida.
Solicitud recibida. Un especialista senior te responderá en un día laborable con el alcance, un precio cerrado y un calendario.
No se ha podido enviar. Inténtalo otra vez o escríbenos.
O escribe directamente a [email protected].
NUESTROS CLIENTES YA LO HAN HECHO
Desde Etnia valoramos muy positivamente la colaboración con Asperis Security.
ASPERIS nos ha acompañado en la definición e implantación de nuestro roadmap de ciberseguridad en Microsoft 365 con un enfoque estructurado y alineado a negocio.
En NPAW hemos colaborado con Asperis en distintas iniciativas relacionadas con la seguridad y la experiencia ha sido muy positiva.
Con Asperis no contratas un servicio, contratas un compañero.
Elige la hora que mejor te venga. Nos cuentas qué necesitas y en qué punto estás, y te explicamos cómo trabajamos y de qué forma podemos ayudarte.