Auditoria sua rede sem fio para falhas de segurança pode expor áreas de controle de rede que não podem ser configurados corretamente para o máximo de segurança . Existem alguns objetivos-chave que cada auditoria de rede sem fio deve procurar atender , inclusive criptografia de chave de segurança , identificação de portas abertas, e identificar qualquer tipo de código malicioso que pode ser extrair dados e enviá-lo a partir de um computador dentro de sua rede. SSID Broadcasting e Naming
Determinar como é fácil detectar a presença e disponibilidade de sua rede sem fio para potenciais hackers desabilitando o SSID. O SSID é o nome da sua rede sem fio. Se você pode ter pessoas dentro de sua rede manualmente introduzir o SSID da rede , você pode parar de divulgar publicamente que , colocando , assim, em uma camada de proteção , uma vez que a existência de sua rede sem fio não será evidente.
Mapeamento
Access Point
hackers de rede sem fio pode montar mapas de redes sem fio , pois os pontos de acesso sem fio são normalmente transmitidos ao público. Hackers podem usar programas para coletar e agregar os nomes e coordenadas GPS de locais de rede sem fio por condução em torno de diferentes bairros , em um ato chamado de " condução da guerra . " Em sua auditoria , tente determinar o quão fácil é para detectar a presença de sua rede sem fio para aqueles que podem estar tentando coletar uma lista.
Authentication
a fim de autenticar na maioria das redes sem fio , tudo o que um hacker precisa obter é o SSID , que é público , na maioria dos casos, e uma chave WEP, que pode rachar . A grande maioria das redes sem fio transmitir sua freqüência Internet , conhecida como 802.11b, que requer apenas essas duas credenciais de autenticação para se conectar . Camadas de autenticação de terceiros podem ser adicionados a redes que requerem os usuários conectados ao inserir credenciais adicionais, tais como nomes de usuários , senhas e , em alguns casos leituras biométricas de scanners de impressões digitais .
Política de Segurança e Procedimento < br >
Faça uma auditoria de sua política de segurança documentada para redes sem fio usadas em sua organização . Se não houver uma política documentada , em seguida, criar uma. Uma política de segurança sem fio inclui coisas tais como alterações de senha forçada ( por exemplo, a cada 30 ou 60 dias, o usuário deve alterar a senha) ou mudanças regulares na chave WEP ou a senha usada para autenticar na rede . Além disso, realizar uma auditoria dos procedimentos de gestão de mudança , que definem como você lida com a adição e modificação de redes sem fio e dispositivos de rede .