WLAN-Audits
Sichern Sie den Betrieb Ihrer drahtlosen Kommunikation
Download (PDF-Format)
Einleitung
Die Eigenschafen von WLAN führten zu einer in den letzten Jahren immer stärker gewachsenen Beliebtheit. Dies sind die einfache Nutzung (ggf. auch zufällig), der
günstige Preis und der hohe Komfort drahtloser Kommunikation.
Einen guten Einblick in die Beliebtheit zeigt das Ergebnis eines kurzen Wardrives, der im Oktober 2004 in der Innenstadt Tübingens durch uns vorgenommen wurde.
Es sind insgesamt bei einer Fahrtzeit von rund einer dreiviertel Stunde 279 Netze entdeckt worden. Davon sind nur rund 37% verschlüsselt.
Um das Bild vergrößert zu sehen, klicken Sie bitte darauf (~ 750 kb)
Ihre Ausgangssituation
- Sie setzen WLAN-Technologien in Ihrem Unternehmensnetz ein und möchten die Umsetzung Ihrer Security-Policy technisch überprüfen.
- Sie möchten "wilde" Access-Points aufspüren, um nicht autorisierte, ungewollte und ungeschützte WLAN-Verbindungen zu orten und zu beseitigen
Vorgehensweise
- WLAN-Audit einer etablierten Umgebung
Mit unserem Testequipment wird Ihr vorhandenes WLAN-Netz vor Ort auf aktuelle Schwachstellen hin überprüft. Dies beinhaltet sowohl die Überprüfung der Zugangsinfrastruktur, als auch die der Clients.
Die Überprüfung kann vor dem Hintergrund einer vorhandenen Security-Policy erfolgen. - "Wardrive/Warwalk" zum Aufspüren "wilder" Access-Points
Gerade in größeren Netzumgebungen haben wir die Erfahrung gemacht, dass Mitarbeiter (meist aus Bequemlichkeit) selbst Access-Points aufstellen. Diese sind meist ungeschützt und bieten Angreifern große Möglichkeiten. Zum einen benötigt er keinen physischen Zugang zu einer Netzdose und muss sich je nach Aufstellungsort des APs nicht einmal auf dem Firmengelände befinden. Eine entsprechende Antenne vorausgesetzt lassen sich mit günstigen Mitteln die Reichweite von WLAN-Karten von 10-50 Metern leicht auf mehrere hundert Meter ausdehnen. Im Rahmen des Audits erfolgen Messungen in und außerhalb Ihrer Gebäude, um Access-Points aufzuspüren. Hierbei setzen wir auf spezielle Antennen und Karten, um die Ausgangslage eines versierteren Angreifers zu simulieren.
Je nach Größe Ihres Betriebsgeländes erfolgen die Außenmessungen zu Fuß oder in einem Fahrzeug.