PENTESTING DE REDES WIFI

Un atacante no necesita estar dentro para estar en tu red.

Tu wifi corporativo pasa de tus paredes: llega al aparcamiento, al vestíbulo, al edificio de al lado. Desde ahí, un atacante puede clonarlo, capturar las credenciales de un empleado o pivotar de tu red de invitados a la corporativa. Atacamos tu wifi como lo haría alguien aparcado en la puerta.

Cómo funciona un pentesting wifi
87%
de nuestros clientes renuevan cada año
150+
organizaciones en varios países de Europa
7/10
nos confirman hallazgos que su anterior proveedor no encontró
¿Quieres saber qué expone de verdad tu wifi? Cuéntanos tu principal preocupación y déjanos tu email.

Protegido por reCAPTCHA. Se aplican la Política de Privacidad y las Condiciones del Servicio de Google.

Nos eligen equipos de red y de seguridad en entornos muy regulados

Descubre exactamente cómo el aparcamiento se convierte en un punto de entrada.

demo de pentesting wifi
OBJETIVO · ACCESO A LA VLAN INTERNA
FASE 01 DE 05
RECONOCIMIENTO RADIO
airodump-ng wlan0mon CH 1 · 6 · 11 · 44 · 153 ESCANEANDO
BSSIDPWRBCNCHENCESSID
AC:84:C6:11:8F:21 -42 507 44WPA2-Ent CORP-WIFI
AC:84:C6:11:8F:22 -51 391 1WPA2-PSK CORP-GUEST
AC:84:C6:11:8F:23 -66 220 6WPA2-PSK CORP-IOT
00:1B:21:7C:3E:55 -63 188 11OPN ACME-PRINTERS
F0:9F:C2:2A:11:80 -71 102 153WPA3 OfficeBuild-3
site survey · acme-hq · planta 3 2,4 / 5 / 6 GHz
kismet · escaneo pasivo wlan0mon · no Tx
00:00:04BEACON CORP-WIFI · −42 dBm · WPA2/AES · PMF off
00:00:09PROBE client 78:4F:43:91:2C:0A → CORP-WIFI
00:00:12BEACON CORP-GUEST · captive · PSK · 802.11n
00:00:15BEACON ACME-PRINTERS · OPEN · model HP-LJ
00:00:18WPS branch-AP · WPS PIN config enabled
00:00:22PROBE 6 hidden SSIDs · vendor Cisco-Meraki
RESUMEN DEL ESCANEO 6 SSID · 4 AP · 22 clientes · controlador identificado (Cisco WLC)

La radio no respeta tu recepción. Si tu wifi llega al aparcamiento, tu superficie de ataque también, y el atacante tiene todo el tiempo del mundo, sin que nadie lo vea, desde un portátil en un coche aparcado.

El ataque wifi clásico es fácil de imaginar. Un atacante levanta una copia falsa de tu wifi corporativo. El portátil de un empleado, si no comprueba bien que está hablando con el servidor de verdad, se conecta y entrega unas credenciales de dominio. Demostramos cada paso que tu equipo de red puede reproducir.

QUÉ PROBAMOS
  • Si tu wifi se puede clonar (Evil Twin y AP no autorizados)
  • Cómo se validan los accesos (802.1X, WPA2-Enterprise, WPA3, RADIUS / NPS)
  • Si se puede capturar una credencial (handshake, certificado)
  • Si invitados y dispositivos están aislados (segmentación, VLAN hopping)
  • El acceso de invitados (portales cautivos y sus bypass)
  • Funciones heredadas y cómodas (WPS, claves PSK débiles)
  • La capa de gestión (controlador y administración de los AP)
  • Si el wifi lleva dentro (pivote del wifi a la red interna)

Por qué un CTO, CISO o responsable de red contrata un pentesting wifi.

El detonante casi siempre es un punto de acceso no autorizado que aparece en la oficina, una sede nueva, un requisito wifi de PCI DSS, una actualización del controlador, o un susto en una delegación que obliga a hacerse la pregunta.

TOCA UNA SITUACIÓN
Exposición sospechada Rogue AP detectado en la oficina

Algo pintaba raro en la radio. Necesitas saber qué sigue expuesto.

La pregunta no es «¿tenemos hallazgos?» sino «¿hay otros caminos?». Centramos el proyecto en la exposición que se sospecha, confirmamos que está cerrada y sacamos a la luz los caminos adyacentes que un atacante podría tomar.

  • Alcance dirigido a la exposición que se sospecha
  • Caminos adyacentes mapeados: SSID, 802.1X, aislamiento, controlador, IoT
  • Pruebas de concepto reproducibles para el equipo de respuesta a incidentes
  • Hallazgos en vivo para quien responde, no en el informe final
Normativa y auditoría Requisitos wifi de PCI DSS 4.0

Un auditor no acepta una captura de la configuración.

Con los requisitos wifi de PCI DSS 4.0, la evidencia de conectividad de DORA o NIS2 o los controles de red de SOC 2 en juego, el informe tiene que aguantar el escrutinio: alcance trazable, metodología reconocida y retest firmado.

  • Metodología mapeada a PTES, NIST SP 800‑115 y las guías reconocidas de pruebas wifi
  • Separación entre las redes de invitados, de dispositivos y corporativa, probada y documentada
  • Certificado de ejecución listo para la carpeta del auditor
  • Evidencia del retest con marcas de tiempo, la configuración del controlador congelada y la firma de cierre
Consejo y cliente Un cliente grande ha pedido pruebas

Alguien con autoridad ha preguntado, y «vamos bien» no es una respuesta.

Cuando lo que se pide son garantías, necesitas un pentesting wifi externo y dirigido por especialistas, y una entrega que convierta lo que se escapa de tus paredes en impacto de negocio para alguien no técnico.

  • Resumen ejecutivo que se entiende sin traducción
  • Hallazgos ordenados por impacto en el negocio y exposición ante auditoría
  • El camino desde fuera del edificio hasta un sistema interno, demostrado paso a paso
  • Independencia: externo y dirigido por especialistas de principio a fin
Cambios y despliegues Oficina o sede nueva

Acaba de salir una superficie wifi nueva. Pruébala desde el aparcamiento.

Cada despliegue cambia lo que se escapa de tus paredes y lo que puede volver hacia dentro. Probamos en sitio como lo haría alguien aparcado en la puerta: los SSID, cómo se validan los accesos y los muros hacia la red corporativa.

  • Alcance ajustado al despliegue, probado en sitio y no desde un export de configuración
  • Validación del certificado de servidor en 802.1X comprobada en los dispositivos que despliegas
  • Aislamiento de invitados y dispositivos probado intentando el salto a corporativa
  • Retest tras la corrección, para que el despliegue cierre con los caminos cerrados
Por entorno Wifi clínico en sanidad

El entorno decide el modelo de amenazas, así que la prueba sigue a la sede.

Cada sede falla de otra manera. Probamos la tuya donde vive, y donde el inventario está incompleto empezamos encontrando qué está emitiendo de verdad antes de probar hasta dónde llega.

  • Primero el survey: se encuentra todo punto de acceso que emite, no solo los de la lista
  • Separación entre invitados, dispositivos y corporativa probada intentando el salto
  • Dispositivos cliente probados tal y como están desplegados, terminales de mano y equipos fijos incluidos
  • Hallazgos atados a sus responsables de red, con pasos que tu equipo puede reproducir en sitio

¿Listo para ver qué abre de verdad tu wifi?

Reservar una llamada
Treinta minutos con un pentester experimentado.

Un método de siete fases para tu pentesting wifi.

Siete pasos, ejecutados en tu sede por el mismo operador al que conoces en la primera llamada. Lo que hacemos, en el orden en que lo hacemos.

Qué te llevas de verdad, y por qué es distinto.

Casi todas las revisiones wifi miran la configuración del controlador y ahí se paran. Aquí es donde vamos más allá.

A pie de obra, a mano, contra tu wifi real

Un especialista senior prueba en tus instalaciones contra tus puntos de acceso, SSID y controladores reales. Sin revisar solo la configuración y sin falsos positivos: solo lo que funciona por el aire.

Del aparcamiento a los datos internos

Modelamos el peor caso real: Evil Twin, bypass de 802.1X, cosecha en el portal cautivo, salto de segmentación y pivote del wifi de invitados a los sistemas internos. Te llevas pruebas de alcance, no teoría.

Mapeado al estándar que acepta tu auditor

Cada hallazgo se mapea a PTES, a NIST SP 800‑115 y a los requisitos wifi de PCI DSS 4.0: la evidencia que de verdad piden tus auditores y tus clientes empresariales.

Retest multisede

Modo multisede opcional: tras un cambio de controlador, de RADIUS o de SSID, volvemos a probar la diferencia contra la misma configuración para confirmar el cierre y cazar lo que trajo el cambio.

¿Quieres ver la pinta que tendría tu próximo pentesting wifi con nosotros?

Desde Etnia valoramos muy positivamente la colaboración con Asperis Security.
Sergi Leno, Responsable de Sistemas · ETNIA Barcelona

Nos eligen los equipos de ingeniería y de seguridad.

Con nombre, cargo y empresa.

Desde Etnia valoramos muy positivamente la colaboración con Asperis Security. Su profesionalidad, cercanía, rapidez de respuesta y capacidad para adaptarse a nuestras necesidades han sido clave en cada proyecto. La calidad del servicio y el acompañamiento continuo nos aportan siempre mucha tranquilidad. Sin duda, es un placer contar con ellos como partners tecnológicos.
Sergi Leno, Responsable de Sistemas
ETNIA Barcelona
ASPERIS nos ha acompañado en la definición e implantación de nuestro roadmap de ciberseguridad en Microsoft 365 con un enfoque estructurado y alineado a negocio. Gracias a su asesoramiento, dimos el paso estratégico de completar nuestro ecosistema Microsoft y reforzarlo con CrowdStrike para la protección avanzada de dispositivos móviles, elevando de forma significativa nuestro nivel de seguridad.
Jordi Bondia, Director de TI
SALVI
En NPAW hemos colaborado con Asperis en distintas iniciativas relacionadas con la seguridad y la experiencia ha sido muy positiva. Valoramos especialmente su capacidad para adaptarse a nuestras necesidades y el nivel de profundidad con el que abordan cada proyecto. Los resultados son claros, estructurados y útiles para la toma de decisiones y la mejora continua en seguridad. Nos gusta trabajar con Asperis por el criterio y el valor que aportan en cada colaboración. Su trabajo nos ha ayudado a reforzar nuestro nivel de seguridad.
Sergi Laencina Verdaguer, CISO
NPAW
Con Asperis no contratas un servicio, contratas un compañero. No buscan facturar un proyecto, buscan establecer una relación de confianza preocupándose por los puntos clave que afectan a la seguridad de tu organización. Profesionalidad, saber hacer y diligencia.
Juan Valer Tecedor, Ingeniero de Software
GNOSS
CUANDO TÚ QUIERAS

¿Quieres un alcance de pentesting wifi de verdad?

Cuéntanos tus sedes, tus SSID y si invitados y corporativa comparten hardware. Te responde un consultor experimentado.

Las preguntas que salen antes de firmar.

Un pentesting wifi es una auditoría de seguridad manual de tus redes wifi, ejecutada a pie de obra desde la posición de un atacante que está dentro del alcance de la radio pero fuera de tu edificio. Comprueba si tu wifi corporativo se puede clonar, si se pueden capturar las credenciales de tus empleados, si las redes de invitados y de dispositivos están de verdad aisladas, y si un pie dentro del wifi lleva hasta tu red interna. Lo que te llevas es un conjunto de caminos de ataque demostrados, ordenados por impacto en el negocio, cada uno con una prueba de concepto reproducible.

No. Una revisión de configuración comprueba si los ajustes de tu controlador y de tus puntos de acceso cuadran con un estándar o con las buenas prácticas del fabricante. Un pentesting wifi demuestra lo que un atacante consigue de verdad por el aire: levantar un Evil Twin, capturar unas credenciales de dominio porque un dispositivo no verifica el certificado del servidor, o llegar a un sistema interno desde la red de invitados. Una configuración impecable y una red explotable pueden convivir, y por eso las organizaciones reguladas con varias sedes hacen las dos cosas: la revisión al ritmo de las versiones del controlador, y el pentesting contra las sedes y la segmentación.

Un Evil Twin es una copia falsa de una red wifi de confianza que un atacante levanta para que los dispositivos se conecten a ella en vez de a la de verdad. Cuando el dispositivo de un empleado se conecta, si no verifica bien que está hablando con el servidor de acceso legítimo, puede entregar las credenciales del usuario. Es uno de los ataques wifi más habituales y más dañinos porque no necesita acceso a tu red, solo cercanía, y probamos tu resistencia a él directamente.

Sí, al menos en parte, y es a propósito. El wifi es un medio radio: el atacante tiene que estar dentro del alcance y nosotros también. Una prueba wifi de verdad significa un especialista presente en tu sede, con equipo adecuado en las bandas de 2,4, 5 y 6 GHz. Parte de la preparación y del informe se hacen en remoto, pero las pruebas son en sitio. Si tienes muchas ubicaciones, acordamos en el alcance una muestra representativa de sedes en vez de visitarlas todas, y así el proyecto se mantiene proporcionado.

No, no sin tu consentimiento. Trabajamos con unas rules of engagement (reglas del encargo) documentadas, con ventanas acordadas y criterios de no impacto, y nuestra postura por defecto es la escucha pasiva más pruebas dirigidas y controladas, y nada que inunde el espectro ni moleste a los usuarios. Las técnicas que podrían afectar a la disponibilidad solo se usan con tu aprobación previa y con tu equipo avisado. Probamos sobre tu red real sin tirarla.

Una sola sede suele llevar unos días de pruebas en sitio más el alcance y el retest; varias sedes, o un controlador y una segmentación complejos, van de una a dos semanas. Los viajes y el acceso a cada sede marcan el calendario, así que lo planificamos contigo. El calendario queda confirmado en la propuesta, que te llega en las 48 horas siguientes a la primera llamada.

El precio sigue el número de sedes, el número de SSID y la complejidad de tu autenticación y tu segmentación. Damos un precio cerrado, sin costes escondidos y sin obligación de renovar. Una auditoría de una sola sede está en la parte baja del rango; con varias sedes escala desde ahí, con los viajes acordados de antemano. El retest que confirma tus correcciones va siempre incluido.

El grey box encaja en la mayoría de los proyectos: nos cuentas tus SSID y tu diseño de segmentación, y así gastamos el tiempo probando en vez de descubriendo lo básico. El black box reproduce a un desconocido en el aparcamiento sin conocimiento previo, y es lo mejor para una línea base honesta de exposición. El white box añade la configuración del controlador y de RADIUS para la revisión más profunda. Cuál encaja en tu caso lo vemos en la primera reunión.

El hacker ético senior al que conoces en la primera llamada, a pie de obra y de principio a fin. Nuestro equipo cuenta con credenciales OSCP, OSCE³, OSWE y OSEP, trabaja a mano con equipo wifi adecuado en 2,4, 5 y 6 GHz, y somos contribuidores verificados del Bug Bounty de la NASA. La misma persona acota, ejecuta y hace el retest. Es tu contacto durante todo el encargo.

¿Listo para probar hasta dónde llega tu red?

Empieza con una primera reunión sin compromiso. Revisaremos tus sedes, tus SSID, tu autenticación y tu segmentación, y definiremos el pentesting wifi adecuado antes de empezar el proyecto.

Pide una propuesta de pentesting wifi.
Un pentester wifi experimentado te responde en un día laborable. Te atiende quien hace las pruebas.

Protegido por reCAPTCHA. Se aplican la Política de Privacidad y las Condiciones del Servicio de Google.

O escribe directamente a [email protected].

NUESTROS CLIENTES YA LO HAN HECHO

Desde Etnia valoramos muy positivamente la colaboración con Asperis Security.

Sergi Leno, Responsable de Sistemas
ETNIA Barcelona

ASPERIS nos ha acompañado en la definición e implantación de nuestro roadmap de ciberseguridad en Microsoft 365 con un enfoque estructurado y alineado a negocio.

Jordi Bondia, Director de TI
SALVI

En NPAW hemos colaborado con Asperis en distintas iniciativas relacionadas con la seguridad y la experiencia ha sido muy positiva.

Sergi Laencina Verdaguer, CISO
NPAW

Con Asperis no contratas un servicio, contratas un compañero.