Services
Sans-fil et réseaux
Wi-Fi et infrastructure réseau conçus, déployés, puis attaqués pour prouver qu’ils tiennent.
Ce que vous obtenez
- Tests d’intrusion sans fil avec plan de correction priorisé
- Conception Wi-Fi, relevé de site et cartographie de couverture
- Déploiement de bornes et configuration de contrôleurs
- Segmentation réseau — trafic invité, personnel, paiement et opérationnel séparés
- Détection de bornes non autorisées et surveillance des intrusions sans fil
- Conception de câblage structuré et de commutation pour locaux neufs ou rénovés
Résultats visés
- Une couverture qui fonctionne dans les coins du bâtiment, pas seulement près du routeur
- Un réseau invité qui ne peut réellement pas atteindre votre serveur de fichiers
- Une preuve documentée de ce qu’un attaquant dans votre stationnement peut faire ou non
- Un schéma réseau qui correspond à la réalité
Nos capacités
Tests d’intrusion sans fil
Tester votre Wi-Fi comme le ferait un attaquant : depuis le stationnement, le hall, le local voisin. Bornes non autorisées, jumeaux malveillants, authentification faible, contournement de portail captif et passage du réseau invité au réseau interne.
Conception Wi-Fi et relevé de site
Relevés prédictifs et sur place, cartographie de couverture, planification des canaux et positionnement des bornes. Une couverture calculée à partir de mesures plutôt que devinée sur un plan.
Segmentation réseau
Séparer le trafic invité, du personnel, de paiement, des objets connectés et opérationnel par VLAN avec des règles appliquées, afin qu’un appareil compromis ne soit pas un chemin vers tout le reste.
Déploiement de bornes et de contrôleurs
Sans-fil d’entreprise déployé et configuré correctement — WPA3 lorsque pris en charge, authentification par certificat pour le personnel, accès invité isolé, itinérance bien réglée.
Détection de bornes non autorisées
Repérer les bornes qui ne devraient pas être là, qu’il s’agisse du routeur de commodité d’un employé ou de quelque chose laissé par un attaquant.
Câblage et commutation
Câblage structuré, choix des commutateurs, planification PoE et documentation pour locaux neufs, rénovations et agrandissements.
La partie de votre réseau qui sort du bâtiment
Tout le reste de votre réseau exige qu’un attaquant franchisse la porte d’entrée ou le pare-feu. Le sans-fil traverse vos murs par conception.
Cela ne rend pas le Wi-Fi dangereux — cela le rend digne d’être conçu plutôt que branché. L’essentiel de ce que nous trouvons n’a rien de sophistiqué. Une clé partagée vieille de dix ans que la moitié des anciens employés connaît encore, un réseau invité sur le même segment que le serveur comptable, et une imprimante désuète qui force tout le réseau vers un chiffrement plus faible.
Le tester correctement
Tester le sans-fil signifie travailler comme le ferait réellement un attaquant, depuis l’endroit où il se tiendrait :
- De l’extérieur. Qu’est-ce qui est visible et atteignable depuis le stationnement ou la rue?
- En tant qu’invité. Vous nous avez donné le mot de passe du hall. Pouvons-nous atteindre ce que nous ne devrions pas?
- En tant qu’imposteur. Pouvons-nous monter un réseau qui ressemble au vôtre et obtenir des connexions?
- Contre l’authentification. Les clés partagées sont-elles cassables? L’authentification d’entreprise valide-t-elle les certificats, ou accepte-t-elle n’importe quoi?
- À travers les segments. Une fois sur un réseau, que pouvons-nous atteindre d’autre?
Vous obtenez des constats classés selon ce qui est réellement exploitable, avec une correction ordonnée par effort et impact plutôt que par la sévérité d’un scanner.
Bien le bâtir dès le départ
Sécurité et couverture sont plus souvent le même problème qu’on ne le croit. Quand le Wi-Fi n’atteint pas l’entrepôt, quelqu’un branche son propre routeur. Ce routeur devient un point d’entrée non géré, non surveillé et probablement mal configuré — et il existe à cause d’une défaillance d’ingénierie, non d’un manque de discipline.
Nous faisons donc un relevé sérieux : modélisation prédictive, mesures sur place, cartographie de couverture, planification des canaux et positionnement des bornes selon le comportement réel du bâtiment plutôt que selon ce que le plan laisse croire.
La segmentation est le contrôle qui compte
Si nous ne pouvions changer qu’une seule chose dans le réseau d’une PME typique, ce serait celle-là. Trafic invité, appareils du personnel, systèmes de paiement, objets connectés et équipement opérationnel partageant un réseau à plat signifie qu’un seul portable compromis — ou un thermostat avec son mot de passe d’usine — a un chemin vers tout.
Une segmentation adéquate transforme une brèche en incident plutôt qu’en catastrophe. Elle va de pair avec le travail de sauvegarde et de reprise qui détermine à quel point une mauvaise journée le devient.
Questions fréquentes
Notre Wi-Fi est-il vraiment un risque de sécurité?
C’est la seule partie de votre réseau qu’un attaquant peut atteindre sans entrer dans le bâtiment. Quelqu’un dans votre stationnement, dans le local voisin ou à l’étage au-dessus est à portée radio. Les constats courants sont des clés partagées faibles, un réseau invité qui route vers les systèmes internes, et des appareils désuets qui forcent tout le réseau vers un chiffrement plus faible.
Qu’est-ce qu’une attaque par jumeau malveillant?
Un attaquant diffuse un réseau portant le même nom que le vôtre. Les appareils qui s’y sont déjà connectés peuvent s’y associer automatiquement, et l’attaquant se place entre votre personnel et Internet. La défense passe par l’authentification par certificat plutôt que par un mot de passe partagé, et par la surveillance des bornes qui usurpent votre identifiant.
Notre Wi-Fi est lent et coupe par endroits. Est-ce un enjeu de sécurité?
Pas directement, mais cela en crée un. Quand la couverture est mauvaise, les gens ajoutent leurs propres routeurs et points d’accès mobiles, qui deviennent des points d’entrée non gérés. Corriger la couverture élimine l’incitatif, et c’est pourquoi nous traitons la conception et la sécurité comme un seul mandat.
Faut-il séparer notre réseau invité?
Oui, et la séparation doit être réelle et non nominale. Nous trouvons régulièrement des réseaux invités qui ne sont qu’un autre nom sur le même réseau à plat — ce qui signifie qu’un invité, ou quiconque a obtenu le mot de passe invité, peut atteindre les serveurs de fichiers et les imprimantes. Une segmentation adéquate impose la frontière au niveau du réseau.
Pouvez-vous tester le sans-fil sans perturber nos activités?
Oui. La majorité des tests consistent en observation passive et en analyse d’authentification, ce qui est non perturbateur. Tout ce qui présente un potentiel de perturbation est planifié avec vous à l’avance, généralement hors des heures d’ouverture, et rien n’est exécuté sans votre autorisation écrite.
Services connexes
Cybersécurité
Réponse aux incidents, récupération après rançongiciel et durcissement qui tient à l’audit.
En savoir plusInfrastructure et sauvegarde
Serveurs, grappes et sauvegardes conçus pour que la panne soit survivable et ennuyeuse.
En savoir plusDéveloppement mobile
Applications iOS, Android et multiplateformes — avec l’IA sur l’appareil et la sécurité bien faite.
En savoir plusDites-nous ce qui ne fonctionne pas — ou ce que vous voulez bâtir.
Dès le premier appel, vous parlez à un ingénieur principal, pas à un vendeur. Si nous ne sommes pas le bon choix, nous vous le dirons et vous orienterons ailleurs.
Incident en cours? Inscrivez « URGENT » dans votre message et nous priorisons votre dossier.