Audyt bezpieczeństwa Wi-Fi w firmie
Sprawdzamy, czy firmowa sieć bezprzewodowa jest dostępna dla osoby znajdującej się na parkingu, w recepcji albo sąsiednim lokalu. Wykrywamy błędy konfiguracji, nieautoryzowane urządzenia i nieprawidłową izolację sieci gościnnej.
Bezpieczeństwo firmy nie kończy się na firewallu
Większość firm zabezpiecza stronę internetową, pocztę i bramę sieciową. Rzadziej sprawdza, co dzieje się w eterze wokół biura. Tymczasem sieć Wi-Fi to fizyczna granica firmy — i często pierwsza, którą atakujący może przetestować bez wchodzenia do środka.
Źle skonfigurowany punkt dostępowy, sieć gościnna bez izolacji, prywatny hotspot pracownika albo zapomniane urządzenie IoT w recepcji mogą tworzyć dodatkową drogę dostępu do infrastruktury — omijającą firewall, bo zaczynającą się już wewnątrz firmowej sieci.
Audyt bezpieczeństwa Wi-Fi pokazuje ten obszar z perspektywy osoby z zewnątrz: co widać z parkingu, z korytarza budynku i z recepcji, zanim ktokolwiek złoży wizytę działowi IT.
Zakres audytu
Rekonesans radiowy
Mapowanie punktów dostępowych i sieci bezprzewodowych widocznych w biurze oraz w jego otoczeniu.
Zasięg poza granicami biura
Ocena, skąd firmowa sieć jest osiągalna: parking, klatka schodowa, recepcja budynku, sąsiednie lokale.
Nieautoryzowane urządzenia
Identyfikacja nieznanych access pointów, prywatnych hotspotów i urządzeń radiowych podłączonych bez zgody IT.
Konfiguracja WPA2, WPA3 i WPS
Analiza mechanizmów szyfrowania i uwierzytelniania, w tym ryzykownych ustawień WPS i trybów mieszanych.
Kontrolowana symulacja Evil Twin
Sprawdzenie, czy urządzenia firmowe automatycznie łączą się z niezaufanymi sieciami podszywającymi się pod firmowy SSID.
Izolacja Guest, Corporate i IoT
Audyt segmentacji: czy z sieci gościnnej lub IoT można dotrzeć do sieci firmowej lub urządzeń zarządzających.
Urządzenia w sieci lokalnej
Sprawdzenie dostępu do NAS, drukarek, kamer i paneli administracyjnych widocznych z poszczególnych segmentów sieci.
Porty LAN w biurze
Podstawowa inspekcja aktywnych gniazd sieciowych i urządzeń fizycznie podłączonych w przestrzeni biurowej.
Zasada bezpieczeństwa: wszystkie aktywne scenariusze — w tym symulacja Evil Twin — wykonujemy wyłącznie w uzgodnionym zakresie i po pisemnej autoryzacji klienta. Audyt nie polega na łamaniu haseł ani pozyskiwaniu danych pracowników.
Jak wygląda audyt
Uzgodnienie zakresu
Podpisujemy autoryzację i Rules of Engagement: lista SSID, dozwolone scenariusze, okno czasowe testów.
Praca na miejscu
2–4 godziny pracy audytora w biurze i jego otoczeniu, bez ingerencji w codzienną pracę zespołu.
Rekonesans i testy
Pasywny rekonesans radiowy oraz kontrolowane testy aktywne w uzgodnionym zakresie.
Briefing
Krótkie omówienie najważniejszych usterek jeszcze tego samego dnia.
Raport
Raport zatwierdzony przez audytora dostarczamy do 2 dni roboczych od zakończenia prac.
Retest
Opcjonalny retest po wdrożeniu poprawek, potwierdzający skuteczność działań.
Co otrzymujesz po audycie
- Podsumowanie dla zarządu w zrozumiałym, nietechnicznym języku
- Tabela zidentyfikowanych ryzyk według priorytetu
- Opis dowodów technicznych dla każdego ustalenia
- Lista konkretnych poprawek dla administratora sieci
- Plan działań na 7, 30 i 90 dni
- Opcjonalne spotkanie omawiające wyniki z zespołem IT lub zarządem
W pracy nad raportem wykorzystujemy narzędzia AI do wsparcia korelacji danych pomiarowych i przygotowania struktury dokumentu. Każdy wynik jest weryfikowany i zatwierdzany przez audytora — raport nie jest generowany automatycznie bez nadzoru człowieka.
Cena od 2 900 zł netto
Końcowa cena zależy od powierzchni biura, liczby pięter, punktów dostępowych, sieci SSID i segmentów infrastruktury. Wycenę przygotowujemy po krótkim briefingu.
Najczęstsze pytania o audyt Wi-Fi
Ile trwa audyt Wi-Fi w firmie?+
Standardowy audyt jednej lokalizacji zajmuje zwykle jeden dzień: 2–4 godziny pracy audytora na miejscu oraz analiza zebranych danych. Raport zatwierdzony przez audytora dostarczamy do 2 dni roboczych. Większe biura, obiekty wielopiętrowe lub kilka lokalizacji mogą wydłużyć harmonogram — ustalamy go przed rozpoczęciem prac.
Czy audyt zakłóci pracę sieci?+
Większość prac ma charakter pasywny (rekonesans radiowy i obserwacja ruchu) i nie wpływa na działanie sieci. Aktywne scenariusze, takie jak kontrolowana symulacja Evil Twin, wykonujemy wyłącznie w uzgodnionym zakresie i oknie czasowym, po pisemnej autoryzacji. Mogą one powodować krótkotrwałe, kontrolowane zakłócenia wskazanych sieci testowych — dlatego zakres ustalamy wcześniej z działem IT.
Czy podczas audytu pozyskujecie hasła pracowników?+
Nie. Audyt nie polega na łamaniu haseł ani przechwytywaniu danych uwierzytelniających pracowników. Symulacja Evil Twin służy ocenie, czy urządzenia automatycznie łączą się z niezaufanymi sieciami, i jest prowadzona w kontrolowanym, uzgodnionym zakresie — bez zbierania haseł.
Czy potrzebna jest zgoda działu IT?+
Tak. Wymagamy pisemnej autoryzacji właściciela sieci przed rozpoczęciem jakichkolwiek testów. Współpraca działu IT pomaga uzgodnić zakres, listę SSID oraz bezpieczne okno czasowe na aktywne scenariusze.
Jak przygotować firmę do audytu?+
Wystarczy zapewnić audytorowi dostęp do biura, przygotować listę używanych SSID i orientacyjną lokalizację punktów dostępowych oraz wskazać osobę kontaktową odpowiedzialną za sieć. Nie trzeba zmieniać konfiguracji infrastruktury przed audytem.
Czy możliwy jest audyt kilku lokalizacji?+
Tak. Dla firm z kilkoma biurami planujemy harmonogram obejmujący wszystkie lokalizacje, z odrębnym raportem lub raportem zbiorczym. Wycena zależy od liczby lokalizacji, ich powierzchni i rozłożenia geograficznego.
Czy po wdrożeniu poprawek można zamówić retest?+
Tak. Oferujemy opcjonalny retest, który weryfikuje skuteczność wdrożonych poprawek. Retest ma zwykle węższy zakres niż audyt pierwotny i jest wyceniany osobno.
Czym audyt Wi-Fi różni się od testu penetracyjnego?+
Audyt Wi-Fi to ocena konfiguracji i ekspozycji radiowej sieci w ściśle uzgodnionym zakresie — nie jest pełną symulacją ataku. Nie obejmuje łamania zabezpieczeń, eskalacji uprawnień w domenie ani testów aplikacji. Jeśli potrzebujesz głębszej analizy wybranej aplikacji lub serwisu, sprawdź nasz Audyt Podatności za Zgodą.
Powiązane usługi
- Gdy potrzebujesz głębszego, autoryzowanego testu wybranej aplikacji lub serwera → Audyt Podatności za Zgodą
- Gdy chcesz regularny obraz bezpieczeństwa całej firmy → Raport Stanu Bezpieczeństwa
- Gdy chcesz zacząć od darmowej oceny widocznej ekspozycji → Skan Ekspozycji Internetowej
- Masz pytania do zakresu? → Skontaktuj się z nami
Sprawdź, co widać z parkingu pod Twoim biurem
W ciągu jednego dnia sprawdzamy, czy do sieci firmowej można dostać się spoza biura, przez Wi-Fi dla gości albo nieautoryzowane urządzenie. Otrzymujesz zrozumiały raport dla zarządu i konkretną listę poprawek dla IT.