CHORS.NET
Płatna usługa — autoryzowany audyt na miejscu

Audyt bezpieczeństwa Wi-Fi w firmie

Sprawdzamy, czy firmowa sieć bezprzewodowa jest dostępna dla osoby znajdującej się na parkingu, w recepcji albo sąsiednim lokalu. Wykrywamy błędy konfiguracji, nieautoryzowane urządzenia i nieprawidłową izolację sieci gościnnej.

Bezpieczeństwo firmy nie kończy się na firewallu

Większość firm zabezpiecza stronę internetową, pocztę i bramę sieciową. Rzadziej sprawdza, co dzieje się w eterze wokół biura. Tymczasem sieć Wi-Fi to fizyczna granica firmy — i często pierwsza, którą atakujący może przetestować bez wchodzenia do środka.

Źle skonfigurowany punkt dostępowy, sieć gościnna bez izolacji, prywatny hotspot pracownika albo zapomniane urządzenie IoT w recepcji mogą tworzyć dodatkową drogę dostępu do infrastruktury — omijającą firewall, bo zaczynającą się już wewnątrz firmowej sieci.

Audyt bezpieczeństwa Wi-Fi pokazuje ten obszar z perspektywy osoby z zewnątrz: co widać z parkingu, z korytarza budynku i z recepcji, zanim ktokolwiek złoży wizytę działowi IT.

Zakres audytu

Rekonesans radiowy

Mapowanie punktów dostępowych i sieci bezprzewodowych widocznych w biurze oraz w jego otoczeniu.

Zasięg poza granicami biura

Ocena, skąd firmowa sieć jest osiągalna: parking, klatka schodowa, recepcja budynku, sąsiednie lokale.

Nieautoryzowane urządzenia

Identyfikacja nieznanych access pointów, prywatnych hotspotów i urządzeń radiowych podłączonych bez zgody IT.

Konfiguracja WPA2, WPA3 i WPS

Analiza mechanizmów szyfrowania i uwierzytelniania, w tym ryzykownych ustawień WPS i trybów mieszanych.

Kontrolowana symulacja Evil Twin

Sprawdzenie, czy urządzenia firmowe automatycznie łączą się z niezaufanymi sieciami podszywającymi się pod firmowy SSID.

Izolacja Guest, Corporate i IoT

Audyt segmentacji: czy z sieci gościnnej lub IoT można dotrzeć do sieci firmowej lub urządzeń zarządzających.

Urządzenia w sieci lokalnej

Sprawdzenie dostępu do NAS, drukarek, kamer i paneli administracyjnych widocznych z poszczególnych segmentów sieci.

Porty LAN w biurze

Podstawowa inspekcja aktywnych gniazd sieciowych i urządzeń fizycznie podłączonych w przestrzeni biurowej.

Zasada bezpieczeństwa: wszystkie aktywne scenariusze — w tym symulacja Evil Twin — wykonujemy wyłącznie w uzgodnionym zakresie i po pisemnej autoryzacji klienta. Audyt nie polega na łamaniu haseł ani pozyskiwaniu danych pracowników.

Jak wygląda audyt

01

Uzgodnienie zakresu

Podpisujemy autoryzację i Rules of Engagement: lista SSID, dozwolone scenariusze, okno czasowe testów.

02

Praca na miejscu

2–4 godziny pracy audytora w biurze i jego otoczeniu, bez ingerencji w codzienną pracę zespołu.

03

Rekonesans i testy

Pasywny rekonesans radiowy oraz kontrolowane testy aktywne w uzgodnionym zakresie.

04

Briefing

Krótkie omówienie najważniejszych usterek jeszcze tego samego dnia.

05

Raport

Raport zatwierdzony przez audytora dostarczamy do 2 dni roboczych od zakończenia prac.

06

Retest

Opcjonalny retest po wdrożeniu poprawek, potwierdzający skuteczność działań.

Co otrzymujesz po audycie

- Podsumowanie dla zarządu w zrozumiałym, nietechnicznym języku

- Tabela zidentyfikowanych ryzyk według priorytetu

- Opis dowodów technicznych dla każdego ustalenia

- Lista konkretnych poprawek dla administratora sieci

- Plan działań na 7, 30 i 90 dni

- Opcjonalne spotkanie omawiające wyniki z zespołem IT lub zarządem

W pracy nad raportem wykorzystujemy narzędzia AI do wsparcia korelacji danych pomiarowych i przygotowania struktury dokumentu. Każdy wynik jest weryfikowany i zatwierdzany przez audytora — raport nie jest generowany automatycznie bez nadzoru człowieka.

Cena od 2 900 zł netto

Końcowa cena zależy od powierzchni biura, liczby pięter, punktów dostępowych, sieci SSID i segmentów infrastruktury. Wycenę przygotowujemy po krótkim briefingu.

Najczęstsze pytania o audyt Wi-Fi

Ile trwa audyt Wi-Fi w firmie?+

Standardowy audyt jednej lokalizacji zajmuje zwykle jeden dzień: 2–4 godziny pracy audytora na miejscu oraz analiza zebranych danych. Raport zatwierdzony przez audytora dostarczamy do 2 dni roboczych. Większe biura, obiekty wielopiętrowe lub kilka lokalizacji mogą wydłużyć harmonogram — ustalamy go przed rozpoczęciem prac.

Czy audyt zakłóci pracę sieci?+

Większość prac ma charakter pasywny (rekonesans radiowy i obserwacja ruchu) i nie wpływa na działanie sieci. Aktywne scenariusze, takie jak kontrolowana symulacja Evil Twin, wykonujemy wyłącznie w uzgodnionym zakresie i oknie czasowym, po pisemnej autoryzacji. Mogą one powodować krótkotrwałe, kontrolowane zakłócenia wskazanych sieci testowych — dlatego zakres ustalamy wcześniej z działem IT.

Czy podczas audytu pozyskujecie hasła pracowników?+

Nie. Audyt nie polega na łamaniu haseł ani przechwytywaniu danych uwierzytelniających pracowników. Symulacja Evil Twin służy ocenie, czy urządzenia automatycznie łączą się z niezaufanymi sieciami, i jest prowadzona w kontrolowanym, uzgodnionym zakresie — bez zbierania haseł.

Czy potrzebna jest zgoda działu IT?+

Tak. Wymagamy pisemnej autoryzacji właściciela sieci przed rozpoczęciem jakichkolwiek testów. Współpraca działu IT pomaga uzgodnić zakres, listę SSID oraz bezpieczne okno czasowe na aktywne scenariusze.

Jak przygotować firmę do audytu?+

Wystarczy zapewnić audytorowi dostęp do biura, przygotować listę używanych SSID i orientacyjną lokalizację punktów dostępowych oraz wskazać osobę kontaktową odpowiedzialną za sieć. Nie trzeba zmieniać konfiguracji infrastruktury przed audytem.

Czy możliwy jest audyt kilku lokalizacji?+

Tak. Dla firm z kilkoma biurami planujemy harmonogram obejmujący wszystkie lokalizacje, z odrębnym raportem lub raportem zbiorczym. Wycena zależy od liczby lokalizacji, ich powierzchni i rozłożenia geograficznego.

Czy po wdrożeniu poprawek można zamówić retest?+

Tak. Oferujemy opcjonalny retest, który weryfikuje skuteczność wdrożonych poprawek. Retest ma zwykle węższy zakres niż audyt pierwotny i jest wyceniany osobno.

Czym audyt Wi-Fi różni się od testu penetracyjnego?+

Audyt Wi-Fi to ocena konfiguracji i ekspozycji radiowej sieci w ściśle uzgodnionym zakresie — nie jest pełną symulacją ataku. Nie obejmuje łamania zabezpieczeń, eskalacji uprawnień w domenie ani testów aplikacji. Jeśli potrzebujesz głębszej analizy wybranej aplikacji lub serwisu, sprawdź nasz Audyt Podatności za Zgodą.

Powiązane usługi

- Gdy potrzebujesz głębszego, autoryzowanego testu wybranej aplikacji lub serwera → Audyt Podatności za Zgodą

- Gdy chcesz regularny obraz bezpieczeństwa całej firmy → Raport Stanu Bezpieczeństwa

- Gdy chcesz zacząć od darmowej oceny widocznej ekspozycji → Skan Ekspozycji Internetowej

- Masz pytania do zakresu? → Skontaktuj się z nami

Sprawdź, co widać z parkingu pod Twoim biurem

W ciągu jednego dnia sprawdzamy, czy do sieci firmowej można dostać się spoza biura, przez Wi-Fi dla gości albo nieautoryzowane urządzenie. Otrzymujesz zrozumiały raport dla zarządu i konkretną listę poprawek dla IT.