Panoramica del Servizio
Il servizio di Radio e WiFi Security Analysis valuta la sicurezza delle infrastrutture wireless aziendali e dei protocolli radio utilizzati nei contesti operativi—reti WiFi enterprise, reti guest, reti IoT wireless e protocolli radio specifici di settore (Zigbee, Z-Wave, BLE, DECT, LoRaWAN, reti PMR). Le reti wireless rappresentano un perimetro che per natura estende la superficie d’attacco oltre le mura fisiche dell’organizzazione, accessibile da parcheggi, spazi comuni e, in alcuni casi, da centinaia di metri di distanza con hardware specializzato.
Radio/WiFi Analysis

Aree di Analisi
Per le reti WiFi, il testing copre: verifica dei protocolli di autenticazione implementati (WPA2/WPA3-Enterprise con 802.1X vs WPA2-Personal), analisi della configurazione RADIUS, test di resistenza ad attacchi di deautenticazione e Evil Twin (rogue access point), verifica della segmentazione tra reti corporate e guest, analisi dei meccanismi PMKID e handshake per valutare la resistenza agli attacchi offline di cracking, e verifica della copertura e dei segnali non autorizzati (rogue AP interni).
Per i protocolli radio specifici, effettuiamo sniffing e analisi del traffico con hardware SDR (Software Defined Radio), verifica della presenza di cifratura e autenticazione dei messaggi, identificazione di replay attack, e analisi della superficie di attacco specifica del protocollo in uso nel contesto operativo del cliente.
Deliverable
Report con mappa della copertura wireless, finding tecnici per ogni vulnerabilità identificata, severity e impatto operativo reale, e remediation con specifiche tecniche di configurazione per le piattaforme enterprise in uso (Cisco, Aruba, Ruckus, Ubiquiti).


