Author(s):
Stella, Conrado Leite
Date: 2021
Origin: Oasisbr
Subject(s): CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO; Redes locais sem fio; Teste de invasão (Medidas de segurança para computadores); Tecnologia da informação - Medidas de segurança; Wireless LANs; Penetration testing (Computer security); Information technology - Security measures; CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO; CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO; Redes locais sem fio; Redes locais sem fio; Teste de invasão (Medidas de segurança para computadores); Teste de invasão (Medidas de segurança para computadores); Tecnologia da informação - Medidas de segurança; Tecnologia da informação - Medidas de segurança; Wireless LANs; Wireless LANs; Penetration testing (Computer security); Penetration testing (Computer security); Information technology - Security measures; Information technology - Security measures
Description
A segurança da informação é fundamental para o funcionamento de empresas e corporações de todos os tamanhos. Realizar uma atualização nos meios de segurança de redes sem fio tem se tornado cada vez mais comum, pelo fato de que novas ameaças têm surgido frequentemente na busca da obtenção de informações protegidas. Há alguns anos, um novo profissional surgiu, o hacker ético, com o objetivo de realizar testes de segurança. Esse profissional tenta invadir a própria rede a fim de testar seus níveis de segurança, encontrar as falhas e corrigi-las. O pentest é muitas vezes o meio utilizado por este profissional para encontrar essas vulnerabilidades. Este trabalho teve como objetivo realizar uma análise dos principais problemas de segurança encontrados nos protocolos WEP, WPA e WPA2 através da realização do pentest em rede sem fio, com a ajuda das ferramentas contidas no sistema operacional Kali Linux. E assim, testar os mecanismos de proteção das redes sem fio já existentes em uma rede real. Por fim, realizar uma análise com os resultados obtidos para mostrar as vantagens e desvantagens dos métodos testados.
Information security is critical to the operation of businesses and corporations of all sizes. Performing a security update on wireless networks has become increasingly common, as new threats have often emerged in the pursuit of obtaining protected information. Recently a new professional has emerged, the ethical hacker, aiming to in order to perform security testing. These professional attempts to break into the network itself to test its security levels find flaws and correct them. Pentest is often the means used by this professional to find these vulnerabilities. This paper aims to analyze the main security issues in WEP, WPA and WPA2 wireless pentest, using the intrusion tools contained in the operating system. Kali Linux. Therefore, test the protection mechanisms of existing wireless networks in a real network. Finally, perform an analysis with the results obtained to show the advantages and disadvantages of the tested methods.