Typischer Prüffokus
Was bei diesem Testobjekt untersucht wird
01
Authentifizierung
Verschlüsselung, Schlüsselverwaltung, Enterprise-Anmeldung, Zertifikatsprüfung und Zugangsprozesse.
02
Netztrennung
Isolation von Gästen und Clients sowie Übergänge in interne, administrative oder produktionsnahe Netze.
03
Funkumgebung
Erreichbarkeit außerhalb vorgesehener Bereiche, unerwünschte Zugangspunkte und sichere Client-Konfiguration.
Was in den Scope gehört
- Standorte und zulässige Testbereiche
- SSIDs und zugehörige Netzsegmente
- WPA-Modus und Authentifizierungsverfahren
- Gast-, Mitarbeiter- und Gerätenetze
- Access Points und Managementsysteme
- Erlaubte Client- und Funkprüfungen
Was Auftraggeber vorbereiten
- Netzplan und Access-Point-Inventar
- Testzugänge für relevante WLAN-Rollen
- Freigabe durch Standortverantwortliche
- Kontakt zum Netzwerkbetrieb
- Abbruchregeln bei Betriebsstörungen
- Abstimmung zu fremden Funknetzen
Wichtige Abgrenzung
Was nicht automatisch mitgeprüft wird
Ein WLAN-Pentest prüft nicht automatisch das gesamte interne Netzwerk oder alle Anwendungen, die über das Funknetz erreichbar sind. Fremde Netze, Endgeräte und Störversuche benötigen ausdrückliche Grenzen.
Methodische Referenz
BSI IT-Grundschutz: NET.2.1 WLAN-Betrieb