Revisjon det trådløse nettverket for sikkerhetshull kan utsette områder av nettverk kontroll som kanskje ikke riktig konfigurert for maksimal sikkerhet . Det er noen viktige mål som hver trådløse nettverk revisjon bør søke å møtes, inkludert sikkerhet nøkkel kryptering , identifisering av åpne porter , og identifisere noen form for ondsinnet kode som kan være ekstrakt data og sendte det fra en datamaskin inni nettverket. SSID Broadcasting og navngi
Bestem hvor lett det er å oppdage tilstedeværelsen og tilgjengeligheten av det trådløse nettverket til potensielle hackere ved å deaktivere SSID . SSID er navnet på det trådløse nettverket. Hvis du kan ha folk inne nettverket manuelt taste inn SSID for nettverket , kan du stoppe offentlig kringkasting det , og dermed setter i ett lag av beskyttelse , siden eksistensen av det trådløse nettverket ikke vil være tydelig.
aksesspunkt Kartlegging
Trådløst nettverk hackere kan sette sammen kart over trådløse nettverk , fordi trådløse tilgangspunkter er ofte offentlig kringkastet . Hackere kan bruke programmer for å samle og aggregere navnene og GPS-koordinater av trådløse nettverk steder ved å kjøre rundt forskjellige nabolag i en handling som heter "krig kjøring. " I revisjonen , kan du prøve å finne ut hvor lett det er å oppdage tilstedeværelsen av det trådløse nettverket til de som prøver kanskje å samle en liste .
Authentication
< p > For å autentisere inn i de fleste trådløse nettverk , er alt som en hacker trenger for å få SSID , som er offentlig i de fleste tilfeller , og en WEP- nøkkel, som de kan sprekke. Et stort flertall av trådløse nettverk kringkaste sine Internett- frekvens , kjent som 802.11b , som bare krever disse to godkjenningslegitimasjon for å koble til. Tredjeparts godkjenning lag kan legges til nettverk som krever tilkoblede brukere å legge til flere legitimasjon, for eksempel brukernavn, passord, og i noen tilfeller biometriske målinger fra fingeravtrykksskannere .
Security Policy and Procedure
en revisjon av dokumentert sikkerhetspolitikk for trådløse nettverk brukes i din organisasjon . Hvis det ikke er en dokumentert politikk , og deretter opprette en. En trådløs sikkerhetspolitikk inkluderer ting som tvang passord endringer ( for eksempel hver 30 eller 60 dager brukeren må endre passord) eller vanlige endringer i WEP -nøkkel eller passord som brukes til å autentisere inn i nettverket. Også utføre revisjon av endringsledelse prosedyrer , som definerer hvordan du håndterer tillegg og endring av trådløse nettverk og nettverksenheter .