Inside Security GmbH
Dienstleistungen|Produkte|Sicherheitsnotizen|Über uns|Kontakt|Suche
WLAN-Sicherheitstests
 
Überblick
Sicherheitsscans
Simulierte Hackerangriffe
Sicherheitsmanagement
Serverhärtung
WLAN-Aufbau
WLAN-Sicherheitstests
IP-Telefonie
Digitale Forensik
Seminare

Ziel

Der Datenverkehr eines Funknetzwerkes kann prinzipiell von Dritten mitgelesen werden. Eine Absicherung ist daher unbedingt erforderlich. Durch eine Überprüfung der vorhandenen Sicherungsmaßnahmen können die Schwachstellen des Netzwerks gefunden und Verbesserungen vorgenommen werden.

Durchführung

Im ersten Schritt überprüfen wir die physikalische Erreichbarkeit des zu testenden WLANs. Dazu verwenden wir u.a. Hochleistungsantennen, um die Reichweite des Netzwerks zu bestimmen. Ziel sollte immer sein, die Reichweite eines WLANs so gering wie möglich zu halten, um die Chance für unerlaubte Zugriffe zu minimieren.

Im nächsten Schritt lesen wir den Netzwerkverkehr des WLANs mit und analysieren ihn. Aus dieser Analyse können dann weitere Informationen über das Netzwerk und speziell über die verwendeten Maßnahmen zu seiner Absicherung gewonnen werden. So kann z.B. durch das Abfangen einzelner Datenpakete über einen Brute-Force-Angriff prinzipiell der WEP-Schlüssel ermittelt werden.

Mit den bisher ermittelten Informationen versuchen wir dann Zugriff auf das Netzwerk zu erhalten. Überprüft wird dabei das Vorhandensein und die Funktion von Authentifizierungs- und Verschlüsselungssystemen, wie z.B. MAC-Filtern, WEP oder VPN.

Ist das untersuchte WLAN öffentlich zugänglich, versuchen wir in einem weiteren Schritt, von innerhalb des WLANs auf nicht öffentliche Bereiche zuzugreifen. Überprüft wird hierbei die Funktionalität der eingerichteten Abgrenzungssysteme, wie Firewalls oder IDS.

Ergebnisbericht

Der schriftliche Abschlussbericht enthält ein detailliertes Protokoll der durchgeführten Tests, eine Auflistung aller erkannten Angriffspunkte und Schwachstellen, sowie eine priorisierte Liste der möglichen Verbesserungen.


Fordern Sie weitere Informationen an, oder fragen Sie uns direkt unter Telefon 0711-68 68 70 30.

Start | Impressum | Sitemap© Inside Security IT Consulting GmbH