“Le service Mobeta est clair et bien organisé. Tout est préparé à l’avance et bien encadré, ce qui rend le pentest facile à suivre. L’équipe est disponible et accompagne efficacement tout au long du processus.”
[ Pentest Wi-Fi ]
Pentest Wi-Fi : peut-on atteindre votre réseau interne depuis l’extérieur de vos locaux ?
Chiffrement obsolète, attaques sur l’authentification, rogue AP, cloisonnement du réseau invité : nous cherchons jusqu’où mène un accès sans fil, par des pentesters certifiés OSCP et OSWE.
30 min · Sans engagement
[ couverture technique ]
Couverture technique d’un pentest Wi-Fi
Sécurité des protocoles
Chiffrement faible ou obsolète (WEP, WPA/WPA2 avec mots de passe faibles), WPS mal configuré, capture de handshake ou de PMKID et cassage hors ligne. Sur les réseaux WPA-Entreprise, validation des certificats EAP-TLS et robustesse de PEAP-MSCHAPv2.
Rogue AP et Evil Twin
Déploiement de faux points d’accès imitant votre réseau légitime, attaques de désauthentification pour forcer la reconnexion, interception du trafic des postes piégés. Sur un SSID WPA-Entreprise, capture d’identifiants du domaine quand la validation du certificat serveur n’est pas imposée sur les postes.
Isolation réseau et portée
Étanchéité entre réseau invité et réseau interne, portails captifs, portée du signal au-delà du périmètre physique de l’entreprise. Vérification que le Wi-Fi ne devient pas un accès de proximité au SI.
[ Notre approche ]
Méthodologie d’un test d’intrusion Wi-Fi
Contactez-nous → Planifier un échange
-
Cadrage
Définition du périmètre (sites, SSID, bornes concernées), des créneaux d’intervention et des contraintes réglementaires, puis choix du mode : déplacement de nos pentesters, ou Mobox, notre sonde matérielle déployée sur place.
-
Tests offensifs
Capture de trafic sur place, par nos pentesters ou via la Mobox : attaques sur les protocoles de chiffrement (handshake, PMKID), rogue AP et Evil Twin, désauthentification. Analyse post-capture et corrélation avec les autres surfaces testées.
-
Restitution et suivi
Rapport priorisé et restitution avec vos équipes. Avec Rigma, vos vulnérabilités restent centralisées et suivies dans la durée.
[ livrables ]
Livrables d’un pentest Wi-Fi
Cette mission couvre les principaux cadres réglementaires européens.
Prestation complète de pentest Wi-Fi
- Rapport d’audit priorisé : impact métier, exploitabilité, plan de remédiation par site et par SSID
- Preuves d’exploitation reproductibles pour chaque vulnérabilité identifiée
- Restitution avec vos équipes
- Attestation d’audit à fournir à vos clients / prospects / auditeurs
En plus, en activant Rigma
- Centralisation et suivi de toutes vos vulnérabilités dans une plateforme unique, créée et maintenue par Mobeta
- Suivi des évolutions d’infrastructure à chaque nouveau site ou changement de configuration Wi-Fi
- Attestation à jour au fil des corrections que vous validez
[ Cas d’usage ]
Cas d’usage d’un pentest Wi-Fi
Déploiement d’un nouveau réseau ou d’un nouveau site
Vous ouvrez un nouveau site ou déployez une nouvelle infrastructure Wi-Fi. Un pentest avant la mise en service identifie les failles de configuration avant qu’elles soient exposées.
Audit de conformité
Votre organisation doit répondre à des exigences réglementaires (NIS2, DORA, ISO 27001, RGPD) ou contractuelles. Le rapport Mobeta fournit la preuve d’audit attendue.
Suite à un incident ou une suspicion
Vous avez détecté une anomalie ou subi un incident de sécurité lié à votre réseau Wi-Fi. Un pentest ciblé permet d’identifier le vecteur d’attaque et d’évaluer l’étendue de la compromission.
Exigence client ou partenaire
Un client, un investisseur ou un partenaire exige un pentest récent de vos infrastructures Wi-Fi. Le rapport Mobeta est structuré pour répondre à ces demandes formelles.
[ Témoignages ]
Ce qu’en disent nos clients
“La qualité de l’écoute, de l’adaptation au contexte, les compétences techniques montrées pendant les tests et la pédagogie pendant la restitution.”
“Le service Mobeta est clair et bien organisé. Tout est préparé à l’avance et bien encadré, ce qui rend le pentest facile à suivre. L’équipe est disponible et accompagne efficacement tout au long du processus.”
“La vulgarisation et la clarté des explications, même sur des sujets très techniques ou complexes, y compris pour des profils n’ayant aucune expertise en sécurité.”
William Evrard Engineering Manager [ FAQ ]
Questions fréquentes sur le pentest Wi-Fi
Contactez-nous → Planifier un échange
Faut-il que vos pentesters se déplacent ?
Un pentest Wi-Fi suppose une présence sur place, mais pas forcément la nôtre : nos pentesters peuvent se déplacer avec le matériel nécessaire à la capture et à l’injection de trafic, ou piloter à distance la Mobox, notre sonde matérielle que vous branchez sur le site. L’intervention est planifiée avec vos équipes pour couvrir les différentes zones (bureaux, zones publiques, accès extérieurs) sans perturber l’activité. Les prises de mesure de portée du signal permettent de vérifier si le réseau reste accessible au-delà du périmètre physique de l’entreprise.
Testez-vous aussi le réseau invité et les portails captifs ?
Oui. L’étanchéité entre réseau invité et réseau interne est l’un des points les plus souvent pris en défaut : un visiteur connecté au SSID invité ne doit atteindre aucune ressource interne. Nous testons le portail captif, contournement de l’authentification, filtrage par adresse MAC, isolation entre clients, et vérifions qu’aucun chemin ne relie les deux réseaux.
Combien de temps dure un pentest Wi-Fi, et sur combien de sites ?
De 1 à 2 jours pour un site, selon le nombre de SSID et l’étendue des zones à couvrir. Chaque site supplémentaire s’ajoute au périmètre, mais un parc homogène ne se reteste pas intégralement : nous éprouvons la configuration de référence, puis vérifions les écarts sur les autres sites.
Le test coupe-t-il le Wi-Fi des collaborateurs ?
Certaines techniques provoquent des coupures brèves, comme la désauthentification employée pour forcer une reconnexion et capturer un handshake. Elles sont limitées aux équipements de test quand c’est possible, et les phases susceptibles d’affecter les utilisateurs sont planifiées avec vos équipes.
Vos données sont-elles hébergées en France ?
Oui. Rapports, preuves d’exploitation et données de mission sont hébergés en France et ne sortent pas du territoire, Rigma compris. Elles sont accessibles aux seuls intervenants de votre mission, et supprimées sur demande.
[ Autres périmètres ]