Protocolo y autenticación
Configuración de WPA2 y WPA3, llaves débiles, autenticación corporativa vía 802.1X y protocolos heredados que deberían estar desactivados.
Pentest de redes wireless corporativas: segmentación entre Wi-Fi de invitados e interno, configuración WPA2/WPA3, portales cautivos y resistencia a rogue access points.

Los pentests de aplicación e infraestructura externa rara vez cubren la red inalámbrica de la oficina. Configuraciones débiles, segmentación incompleta entre invitados y red interna, o portales cautivos mal implementados pueden ofrecer una vía de entrada que ninguna prueba remota identificaría.
Oficinas con Wi-Fi corporativo y de invitados
Antes de cambios en la infraestructura de red
Entornos con múltiples sucursales
Validación periódica de la segmentación
La ejecución suele ser presencial, dado el alcance limitado de la señal de radio.
Configuración de WPA2 y WPA3, llaves débiles, autenticación corporativa vía 802.1X y protocolos heredados que deberían estar desactivados.
Aislamiento efectivo entre el Wi-Fi de invitados, la red corporativa y los entornos críticos, evitando el salto entre VLAN.
Resistencia al bypass de autenticación, la falsificación de MAC y el acceso no autorizado a través del portal de invitados.
Comportamiento de dispositivos y usuarios ante un punto de acceso falso que simula la red legítima.
Desde la alineación técnica hasta la entrega, el trabajo debe dejar el contexto, la evidencia y los siguientes pasos visibles para todos los involucrados.




El alcance considera las sedes, los horarios y los límites operativos definidos previamente.
Documentamos activos, accesos, límites, ventana de ejecución y responsables antes de cualquier actividad.
Los especialistas de Vorvex ejecutan el trabajo con el apoyo de Apex para el reconocimiento, la correlación y la organización de las evidencias.
Los hallazgos se analizan considerando la explotabilidad, el impacto técnico y la consecuencia para el negocio.
Entregamos evidencias reproducibles, recomendaciones y, cuando se contrata, validamos las correcciones aplicadas.

La entrega diferencia el riesgo de configuración, el de segmentación y el del comportamiento de los dispositivos.
Resumen de exposición, impactos prioritarios y siguientes pasos para apoyar la decisión y la inversión.
Detalles técnicos, contexto, pasos de reproducción y orientación práctica de remediación.
Alcance, período, metodología y estado de los hallazgos documentados para auditoría y rendición de cuentas.
Si su duda no está aquí, hable directamente con el equipo.
Preguntar por WhatsAppNormalmente sí, ya que la evaluación depende del alcance de la señal de radio en las instalaciones físicas de la empresa.
Sí, siempre que cada sede y su red respectiva estén descritas en el alcance autorizado.
Son alcances relacionados pero distintos. Las pruebas de ingeniería social física se pueden combinar cuando la empresa también desea evaluar los controles de acceso presencial.
Depende de la configuración. WPA3 es preferible, pero un WPA2-Enterprise bien configurado puede ser adecuado; los protocolos obsoletos como WEP y funciones como WPS deben estar desactivados.
Indique las sedes, la cantidad de redes Wi-Fi y si hay portales cautivos en uso.
¿Listo para evaluar el riesgo de su empresa?