Auditoría de Redes WiFi Corporativas
Evaluamos la seguridad de tu infraestructura WiFi frente a interceptación y acceso no autorizado.
Metodología WiFi en 6 fases
Proceso estructurado, transparente y orientado a resultados.
Descubrimiento
Identificación de SSIDs, APs y configuraciones.
Análisis cifrado
Evaluación de WPA2/WPA3 y suites criptográficas.
Autenticación
Pruebas en EAP, RADIUS y portales cautivos.
Ataques controlados
Evil Twin, deauth y brute force seguros.
Análisis clientes
Comportamiento de dispositivos conectados.
Informe
Hallazgos y plan de mejora.
Cobertura completa de tu red inalámbrica
WPA2/WPA3
Análisis de cifrado y handshake.
WiFi Enterprise 802.1X
Validación de EAP y certificados.
Rogue AP Detection
Detección de puntos de acceso no autorizados.
Segmentación
Aislamiento entre invitados, IoT y corporativa.
BYOD
Política y riesgos de dispositivos personales.
Captive portals
Seguridad y bypass en redes para invitados.
Vectores que probamos
AP malicioso clonado
Un atacante crea un AP con tu mismo SSID para capturar credenciales.
- Captura de credenciales 802.1X
- MITM en tráfico HTTP
- Sin certificado validado
- Detección por monitoreo
Ataques al handshake
Forzamos reconexiones para capturar y crackear el handshake WPA.
- Captura de PMKID sin clientes
- Deauth selectivo
- Crack offline GPU
- Mitigación: 802.11w
Saltos de segmentación
Validamos que la red de invitados no llegue a la corporativa.
- Pivot guest→corp
- ARP spoofing
- Captive portal bypass
- Filtrado MAC trivial
Auditoría WiFi profesional vs Test casero
| Aspecto | Test interno | Auditoría Horus |
|---|---|---|
| Equipamiento | Portátil estándar | Antenas direccionales y SDR |
| Cobertura | Solo redes accesibles | Mapeo completo del espectro 2.4/5/6 GHz |
| Ataques | Limitados a herramientas básicas | Evil Twin, PMKID, EAP relay |
| Segmentación | No se valida | Pivot entre VLANs probado |
| Informe | Capturas dispersas | Informe ejecutivo + técnico + plan |
| Re-test | No | 30 días gratis |
Casos Reales (Anónimos)
Ejemplos representativos de proyectos realizados. Datos anonimizados.
Entregables completos
Una imagen clara de tu superficie inalámbrica y cómo blindarla.
Sectores con los que trabajamos
Oficinas
Red corporativa segura.
- Acceso por rol
- Invitados aislados
- BYOD controlado
Hostelería y retail
WiFi para clientes y empleados.
- Datos de pago
- Reputación
- Gran cobertura
Sanidad
Dispositivos médicos.
- IoT clínico
- Datos de pacientes
- Continuidad
Educación
Alta densidad de usuarios.
- Múltiples roles
- Filtrado seguro
- Eduroam
Coworkings
Múltiples empresas compartiendo red.
- Aislamiento por cliente
- Bandwidth control
- Captive portal
Sector regulado
Compliance estricto.
- ENS / NIS2
- Auditoría obligatoria
- Trazabilidad
Preguntas frecuentes
¿Tu red WiFi está realmente protegida?
Comprueba si tus redes inalámbricas resisten ataques reales.
