# Kablosuz Ağ Güvenlik Test Hizmeti

**URL:** https://securesys.com.tr/tr/hizmetler/kablosuz-ag-guvenlik-test-hizmeti

### Kablosuz Ağ Güvenlik Testi Nedir?

Kablosuz ağ teknolojileri (Wi-Fi), günümüz kurumlarının dijital dönüşüm süreçlerinde en kritik iletişim altyapılarından biri haline gelmiştir. Çalışanların mobil erişim ihtiyaçları, misafir ağları, IoT cihazları, üretim sistemleri, kablosuz barkod terminalleri, IP telefonlar ve akıllı bina sistemleri gibi birçok bileşen doğrudan kablosuz ağlar üzerinden haberleşmektedir.

Bu yaygın kullanım, kablosuz ağların siber saldırganlar açısından en değerli hedeflerden biri olmasına neden olmaktadır. Geleneksel güvenlik çözümleri; güvenlik duvarları (Firewall), saldırı tespit ve önleme sistemleri (IDS/IPS), uç nokta koruma çözümleri (EDR/XDR) ve ağ segmentasyonu gibi katmanlar ile kurum altyapısını korurken, kablosuz ağlarda yapılacak küçük bir yapılandırma hatası dahi bu güvenlik katmanlarının önemli ölçüde etkisiz hale gelmesine yol açabilir.

Kablosuz Ağ Güvenlik Testi (Wireless Penetration Test), kurumunuza ait Wi-Fi altyapısının gerçek saldırgan bakış açısıyla değerlendirilmesini sağlayan profesyonel bir sızma testi hizmetidir. Test kapsamında yalnızca kablosuz erişim noktaları değil; erişim kontrol mekanizmaları, kimlik doğrulama altyapısı, kablosuz istemciler, misafir ağları, VLAN yapıları, Radius sunucuları, sertifika altyapısı ve kablosuz iletişim protokolleri de detaylı olarak incelenmektedir.

Bu hizmetin temel amacı yalnızca zafiyet taraması gerçekleştirmek değildir. Gerçek saldırganların kullanabileceği teknikler kontrollü bir ortamda uygulanarak, kurumun kablosuz ağ altyapısının yetkisiz erişim, veri sızıntısı, kimlik bilgisi ele geçirilmesi, ağ içine sızılması ve ayrıcalık yükseltme gibi saldırılara karşı dayanıklılığı ölçülmektedir.

SecureSys tarafından gerçekleştirilen Kablosuz Ağ Güvenlik Testleri; uluslararası kabul görmüş [metodoloji](/tr/bilgi-merkezi/sizma-testleri/sizma-testi-sureci-metodoloji)ler doğrultusunda planlanmakta ve yürütülmektedir. Çalışmalar sırasında PTES (Penetration Testing Execution Standard), OWASP Testing Guide, NIST SP 800-115, NIST SP 800-153, MITRE ATT&CK ve sektörün en iyi uygulamaları esas alınmaktadır. Test sonunda tespit edilen bulgular yalnızca teknik detaylarıyla değil, iş etkisi, risk seviyesi ve uygulanabilir çözüm önerileriyle birlikte raporlanmaktadır.

Kablosuz ağ güvenliği yalnızca bilgi teknolojileri ekiplerinin değil; kurumun iş sürekliliği, operasyonel güvenliği ve bilgi varlıklarının korunması açısından stratejik öneme sahip bir güvenlik katmanıdır. Özellikle hibrit çalışma modellerinin yaygınlaşması, IoT cihazlarının artması ve üretim sistemlerinin kablosuz iletişime bağımlı hale gelmesi nedeniyle Wireless Penetration Test çalışmaları artık birçok kurum için periyodik olarak gerçekleştirilmesi gereken kritik güvenlik faaliyetlerinden biri haline gelmiştir.

### Kablosuz Ağ Güvenliği Neden Kritik Öneme Sahiptir?

Kurumsal ağ güvenliği denildiğinde çoğu zaman ilk akla gelen bileşenler güvenlik duvarları, antivirüs yazılımları, [uç nokta güvenlik çözümleri](/tr/hizmetler/edr-av-cozumleri) veya e-posta güvenliği olmaktadır. Ancak siber saldırganların bakış açısından değerlendirildiğinde kablosuz ağlar, çoğu zaman kurum ağına erişim sağlamak için tercih edilen ilk saldırı yüzeylerinden biridir.

Bunun temel nedeni, kablosuz iletişimin fiziksel kablolara ihtiyaç duymadan havada gerçekleşmesi ve radyo frekansları üzerinden yayın yapan sinyallerin belirli mesafelerden erişilebilir olmasıdır. Saldırganın kurum binasına fiziksel olarak giriş yapmasına gerek kalmadan, otoparktan, çevredeki binalardan, ortak kullanım alanlarından veya kurum kampüsünün yakınındaki herhangi bir noktadan kablosuz ağı analiz etmesi mümkündür.

Yanlış yapılandırılmış bir kablosuz ağ, güçlü şekilde korunan iç ağ güvenlik mimarisini etkisiz hale getirebilir. Özellikle misafir ağı ile kurumsal ağ arasında yeterli segmentasyon bulunmaması, zayıf parola politikaları, eski şifreleme protokollerinin kullanılması veya istemci doğrulama mekanizmalarındaki eksiklikler, saldırganların kurum ağına yetkisiz erişim sağlamasına neden olabilir.

Kablosuz ağlar üzerinden gerçekleştirilen başarılı bir saldırı sonucunda;

- Kurumsal ağ içerisine yetkisiz erişim sağlanabilir.
- Kullanıcı kimlik bilgileri ele geçirilebilir.
- Ağ içerisindeki kritik sistemlere yatay hareket gerçekleştirilebilir.
- Dosya sunucuları, Active Directory altyapısı veya veritabanı sistemlerine erişim elde edilebilir.
- Hassas veriler dış ortama aktarılabilir.
- İş sürekliliğini etkileyen hizmet kesintileri oluşturulabilir.
- Zararlı yazılımlar veya fidye yazılımları ağ içerisinde yayılabilir.

Özellikle WPA2-PSK kullanan, varsayılan yapılandırmalarla çalışan veya uzun yıllardır güvenlik değerlendirmesinden geçmemiş kablosuz altyapılar, gelişmiş saldırı teknikleri karşısında yüksek risk oluşturmaktadır.

Kurumların dijital dönüşüm süreçleriyle birlikte IoT cihazlarının, kablosuz yazıcıların, IP telefonların, üretim terminallerinin ve mobil cihazların sayısının hızla artması da kablosuz saldırı yüzeyini genişletmektedir. Her yeni cihaz, doğru yapılandırılmadığı takdirde potansiyel bir giriş noktası haline gelebilir.

Bu nedenle kablosuz ağ güvenliğinin yalnızca güçlü parola kullanımıyla sağlanamayacağı; erişim kontrolü, ağ segmentasyonu, sertifika tabanlı kimlik doğrulama, merkezi yönetim politikaları ve düzenli sızma testleriyle desteklenmesi gerektiği unutulmamalıdır.

#### Wi-Fi Teknolojileri ve Kablosuz Ağ Standartları

Kablosuz ağ teknolojileri sürekli gelişmekte olup farklı güvenlik mekanizmaları sunmaktadır. SecureSys testlerinde kullanılan standartlar ve protokoller de değerlendirilerek mevcut güvenlik seviyesi analiz edilir.

**Desteklenen Kablosuz Standartlar**

- IEEE 802.11a
- IEEE 802.11b
- IEEE 802.11g
- IEEE 802.11n (Wi-Fi 4)
- IEEE 802.11ac (Wi-Fi 5)
- IEEE 802.11ax (Wi-Fi 6)
- IEEE 802.11be (Wi-Fi 7)
- 2.4 GHz Kablosuz Ağlar
- 5 GHz Kablosuz Ağlar
- 6 GHz Kablosuz Ağlar (Wi-Fi 6E)

### Hangi Kurumlar Kablosuz Ağ Güvenlik Testi Yaptırmalıdır?

Kablosuz ağ kullanan her kurum düzenli olarak Wi-Fi güvenlik testi yaptırmalıdır. Özellikle;

- Bankalar
- Kamu Kurumları
- Üniversiteler
- Hastaneler
- Savunma Sanayi
- Holdingler
- AVM'ler
- Oteller
- Fabrikalar
- Lojistik Firmaları
- Enerji Şirketleri
- Perakende Zincirleri
- Havalimanları
- Veri Merkezleri

### Kablosuz Ağ Güvenlik Testinin Amaçları nelerdir?

Profesyonel bir Wireless Pentest çalışmasının temel hedefleri şunlardır:

- Kablosuz erişim noktalarının güvenlik seviyesini değerlendirmek
- Kimlik doğrulama mekanizmalarının güvenliğini test etmek
- Şifreleme algoritmalarını analiz etmek
- Yetkisiz erişim ihtimallerini belirlemek
- Rogue Access Point tespiti yapmak
- Kablosuz istemci saldırılarına karşı dayanıklılığı ölçmek
- Misafir ağlarının kurum ağına erişimini doğrulamak
- Kablosuz segmentasyonun etkinliğini değerlendirmek
- Ağ erişim kontrollerini doğrulamak
- Kablosuz altyapının uluslararası standartlara uygunluğunu analiz etmek

Bu süreç sonunda yalnızca mevcut güvenlik açıkları değil, gelecekte oluşabilecek riskler de değerlendirilerek iyileştirme önerileri sunulur.

### Kablosuz Ağlar Neden Siber Saldırganların İlk Hedeflerinden Biridir?

Kurumlar firewall, EDR, IPS ve SIEM gibi birçok güvenlik yatırımına sahip olsa da kablosuz ağlar çoğu zaman göz ardı edilen saldırı yüzeylerinden biridir.

Bir saldırganın bina içerisine fiziksel olarak girmesine gerek kalmadan;

- Otoparktan
- Karşı binadan
- Kafeteryadan
- Misafir alanından
- Fabrika çevresinden

kablosuz sinyalleri dinlemesi ve saldırı başlatması mümkündür.

Özellikle aşağıdaki durumlar önemli risk oluşturmaktadır:

- Varsayılan Access Point yapılandırmaları
- Güçsüz Wi-Fi parolaları
- Eski WPA/WPA2 protokolleri
- Yanlış VLAN ayrımları
- Rogue Access Point cihazları
- Evil Twin saldırıları
- Yanlış yapılandırılmış Guest Network
- 802.1X yapılandırma hataları
- Radius sunucu zafiyetleri
- Sertifika doğrulama eksiklikleri

Bu tür zafiyetler yalnızca kablosuz ağı değil, kurumun tamamını etkileyebilecek veri ihlallerine ve yetkisiz erişimlere neden olabilir.

### Kablosuz Ağ Üzerinden Active Directory Ele Geçirilebilir mi?

Birçok kurum, kablosuz ağın yalnızca internete erişim sağlayan bağımsız bir altyapı olduğunu düşünmektedir. Oysa yanlış yapılandırılmış bir Wi-Fi ağı, kurumun Active Directory ortamına kadar uzanan bir saldırı zincirinin ilk adımı olabilir.

Profesyonel bir sızma testi sırasında kablosuz ağ yalnızca parola güvenliği açısından değerlendirilmez. Ağ segmentasyonu, kullanıcı kimlik doğrulama mekanizmaları, VLAN yapılandırmaları, [NAC çözümleri](/tr/hizmetler/nac-cozumleri), Radius altyapısı ve istemci izolasyonu birlikte analiz edilir. Bu değerlendirme sonucunda saldırganın kurum ağı içerisinde ilerleme potansiyeli de ölçülür.

Olası bir saldırı senaryosunda, kablosuz ağa yetkisiz erişim elde eden bir saldırgan, ağ segmentasyonu yetersiz ise kurumsal iç ağa erişim sağlayabilir. Buradan itibaren dosya sunucuları, etki alanı denetleyicileri (Domain Controller), veritabanları veya kritik uygulama sunucularına yönelik keşif faaliyetleri gerçekleştirilebilir. Yanlış yapılandırılmış erişim politikaları, zayıf kimlik doğrulama mekanizmaları veya ayrıcalıklı hesap yönetimindeki eksiklikler, saldırının etki alanına kadar ilerlemesine zemin hazırlayabilir.

Bu nedenle kablosuz ağ güvenliği yalnızca Wi-Fi şifresinin güçlü olmasıyla sınırlı değildir. Kablosuz altyapı ile kurumsal ağ arasındaki güvenlik kontrollerinin etkinliği, ağ segmentasyonu ve erişim politikalarının doğruluğu da kritik öneme sahiptir.

SecureSys Kablosuz Ağ Güvenlik Testleri kapsamında, kablosuz ağ üzerinden başlayabilecek saldırı zincirleri kontrollü olarak değerlendirilir ve olası yatay hareket (lateral movement) riskleri analiz edilerek raporlanır.

#### WPA2 ve WPA3 Güvenlik Testleri

Kablosuz ağ güvenliğinin temelini kullanılan şifreleme ve kimlik doğrulama mekanizmaları oluşturur. WPA2 ve WPA3 standartları, günümüzde en yaygın kullanılan Wi-Fi güvenlik protokolleridir. Ancak yanlış yapılandırmalar, zayıf parola politikaları veya eski istemci cihazları güvenlik seviyesini önemli ölçüde düşürebilir.

SecureSys Kablosuz Ağ Güvenlik Testleri kapsamında aşağıdaki kontroller gerçekleştirilmektedir.

**WPA2 Güvenliği**

- WPA2-PSK Yapılandırmaları
- WPA2-Enterprise Analizi
- Parola Güvenliği
- Handshake Analizi
- Offline Password Attack Senaryoları
- PMKID Analizi

**WPA3 Güvenliği**

- SAE (Simultaneous Authentication of Equals)
- WPA3-Personal
- WPA3-Enterprise
- Protected Management Frames (PMF)
- Transition Mode Güvenliği
- Kimlik Doğrulama Analizi

#### WEP Güvenlik Riskleri

WEP (Wired Equivalent Privacy), günümüzde güvenli kabul edilmeyen eski bir kablosuz ağ şifreleme protokolüdür.

WEP kullanan ağlarda;

- Şifre kırma
- Paket analizi
- Ağ erişimi
- Trafik dinleme

gibi saldırılar kısa süre içerisinde gerçekleştirilebilir.

SecureSys testlerinde WEP kullanan sistemler tespit edilerek modern güvenlik standartlarına geçiş önerilmektedir.

#### Enterprise Wi-Fi (802.1X) Güvenliği

Kurumsal kablosuz ağlarda kullanıcı adı ve parola ile merkezi kimlik doğrulama sağlayan 802.1X altyapıları yaygın olarak kullanılmaktadır.

SecureSys aşağıdaki kontrolleri gerçekleştirir.

- IEEE 802.1X
- Enterprise Authentication
- RADIUS Yapılandırmaları
- Active Directory Entegrasyonu
- Microsoft Entra ID Entegrasyonu
- Network Access Control (NAC)
- EAP Yapılandırmaları

#### RADIUS ve EAP Kimlik Doğrulama Güvenliği

RADIUS sunucuları ve Extensible Authentication Protocol (EAP), Enterprise Wi-Fi altyapılarında kullanıcı doğrulamasını sağlar.

Test edilen başlıca mekanizmalar:

- PEAP
- EAP-TLS
- EAP-TTLS
- EAP-FAST
- MSCHAPv2
- Sertifika Doğrulama
- RADIUS Sunucu Yapılandırmaları
- Kullanıcı Kimlik Doğrulama Politikaları

#### Rogue Access Point Tespiti

Rogue Access Point (Yetkisiz Erişim Noktası), kurum ağına izinsiz bağlanan veya çalışanlar tarafından kurulan erişim noktalarını ifade eder.

Bu cihazlar;

- Ağ güvenliğini zayıflatabilir
- Yetkisiz erişime neden olabilir
- Veri sızıntısı oluşturabilir
- Ağ segmentasyonunu aşabilir

SecureSys testlerinde ortam taranarak kurumsal envantere ait olmayan erişim noktaları tespit edilir.

#### Evil Twin Saldırıları

Evil Twin saldırılarında saldırgan, kurumun kablosuz ağı ile aynı isimde (SSID) sahte bir erişim noktası oluşturur.

Kullanıcılar farkında olmadan bu sahte ağa bağlandığında;

- Kullanıcı adı ve parolalar
- Kurumsal oturum bilgileri
- VPN kimlik bilgileri
- Web trafiği

ele geçirilebilir.

SecureSys kontrollü Evil Twin senaryoları ile kullanıcıların ve altyapının bu tür saldırılara karşı dayanıklılığını değerlendirir.

#### Captive Portal Güvenliği

Misafir ağlarında kullanılan Captive Portal sistemleri de güvenlik açısından analiz edilmektedir.

Test edilen başlıklar:

- Kimlik Doğrulama
- Session Yönetimi
- Cookie Güvenliği
- HTTPS Kullanımı
- Yetkilendirme Kontrolleri
- Bypass Senaryoları
- Kullanıcı İzolasyonu

#### Kablosuz Ağlarda Man-in-the-Middle (MITM)

Kablosuz ağlar, Man-in-the-Middle saldırıları açısından en riskli ortamlardan biridir.

SecureSys aşağıdaki teknikleri kontrollü şekilde değerlendirir.

- ARP Spoofing
- DNS Spoofing
- Evil Twin
- SSL Strip
- DHCP Manipülasyonu
- Proxy Tabanlı MITM
- Trafik Yönlendirme

Amaç, ağ üzerindeki kullanıcı trafiğinin ele geçirilip geçirilemeyeceğini ve mevcut güvenlik önlemlerinin etkinliğini doğrulamaktır.

#### Wi-Fi Şifreleme ve Kimlik Doğrulama Mekanizmaları

Kablosuz ağlarda kullanılan şifreleme algoritmaları ve kimlik doğrulama yöntemleri detaylı olarak analiz edilir.

İncelenen başlıca teknolojiler:

- WEP
- WPA
- WPA2
- WPA3
- AES
- TKIP
- PMKID
- SAE
- PSK
- Enterprise Authentication
- Protected Management Frames (PMF)

#### Kablosuz Ağ Segmentasyonu ve Misafir Ağları

Kurumsal kablosuz ağlarda çalışan ağı, misafir ağı ve IoT ağı birbirinden ayrılmalıdır.

Segmentasyon analizlerinde aşağıdaki kontroller gerçekleştirilir:

- Guest Network
- Corporate Network
- IoT Network
- VLAN Yapıları
- Network Isolation
- Client Isolation
- Firewall Kuralları
- Ağ Geçiş Politikaları

Yanlış yapılandırılmış misafir ağları, saldırganların kurumsal sistemlere erişmesine neden olabilir.

#### IoT ve Kablosuz Cihaz Güvenliği

Kablosuz ağlara bağlanan IoT cihazları çoğu zaman sınırlı güvenlik özelliklerine sahiptir.

Test edilen cihazlar:

- IP Kameralar
- Yazıcılar
- Akıllı Televizyonlar
- Akıllı Sensörler
- Akıllı Kilit Sistemleri
- Endüstriyel IoT Cihazları
- POS Terminalleri
- El Terminalleri

Analiz edilen güvenlik başlıkları:

- Varsayılan Parolalar
- Firmware Güvenliği
- Açık Servisler
- Yetkisiz Erişim
- Ağ İzolasyonu
- Güncelleme Seviyesi

#### Kablosuz Ağ Güvenlik Testi Süreci Nasıl İlerler?

**\1. [Kapsam Belirleme](/tr/bilgi-merkezi/sizma-testleri/sizma-testi-kapsami-nasil-belirlenir) ve Planlama**

Test öncesinde kurum ile birlikte kablosuz ağ altyapısının kapsamı belirlenir. Teste dahil edilecek erişim noktaları (Access Point), kablosuz denetleyiciler (Wireless Controller), misafir ağları, SSID'ler, lokasyonlar ve test senaryoları netleştirilir. İş sürekliliğini etkilemeyecek zaman planlaması yapılarak yetkilendirme süreci tamamlanır.

**\2. Kablosuz Ağ Keşfi ve Pasif Analiz**

İlk aşamada kablosuz yayın yapan erişim noktaları, SSID'ler, yayın kanalları, sinyal seviyeleri ve kablosuz ağ topolojisi analiz edilir. Yayın yapılandırmaları, şifreleme yöntemleri ve görünür ağ bileşenleri değerlendirilerek saldırı yüzeyi ortaya çıkarılır.

**\3. Güvenlik Kontrollerinin Değerlendirilmesi**

Kablosuz ağın güvenlik mimarisi detaylı olarak incelenir. Kimlik doğrulama yöntemleri, WPA2/WPA3 yapılandırmaları, 802.1X altyapısı, Radius sunucuları, misafir ağları, VLAN ayrımları, erişim politikaları ve Access Point güvenlik ayarları değerlendirilerek olası yanlış yapılandırmalar tespit edilir.

**\4. Kontrollü Sızma Testleri**

Belirlenen kapsam doğrultusunda, üretim ortamına zarar vermeyecek şekilde kontrollü güvenlik doğrulamaları gerçekleştirilir. Amaç; tespit edilen zafiyetlerin gerçek risk oluşturup oluşturmadığını doğrulamak ve yetkisiz erişim, ağ segmentasyonu, istemci izolasyonu ve kablosuz güvenlik kontrollerinin etkinliğini değerlendirmektir.

**\5. Risk Analizi ve Teknik Raporlama**

Tespit edilen bulgular, önem derecelerine göre sınıflandırılarak detaylı şekilde raporlanır. Her bulgu için teknik açıklamalar, olası iş etkileri, risk seviyeleri, kanıtlar ve uygulanabilir iyileştirme önerileri sunulur. Ayrıca yöneticilere yönelik özet değerlendirme raporu hazırlanarak karar alma süreçleri desteklenir.

**\6. İyileştirme ve Doğrulama (Retest)**

Kurum tarafından gerçekleştirilen iyileştirmelerin ardından talep edilmesi halinde doğrulama testleri (Retest) gerçekleştirilir. Böylece uygulanan güvenlik önlemlerinin etkinliği yeniden değerlendirilir ve kritik risklerin giderildiği doğrulanır.

#### Neden SecureSys?

Kablosuz ağ güvenliği yalnızca güvenlik araçları kullanılarak gerçekleştirilen bir analiz değildir. Etkili bir Wireless Penetration Test; deneyimli uzmanlar, uluslararası metodolojiler ve gerçek saldırı senaryolarına dayanan teknik bir yaklaşım gerektirir.

SecureSys olarak gerçekleştirdiğimiz Kablosuz Ağ Güvenlik Testleri ile yalnızca mevcut güvenlik açıklarını tespit etmiyor, bu açıkların kurumunuza oluşturabileceği riskleri analiz ederek uygulanabilir iyileştirme önerileri sunuyoruz.

**TSE Onaylı Yetkinlik**

Kablosuz Ağ Güvenlik Testleri, TSE TS 13638 standardı kapsamında yetkin sızma testi uzmanları tarafından, uluslararası kabul görmüş metodolojilere uygun şekilde gerçekleştirilmektedir.

**Uluslararası Test Metodolojileri**

Test süreçlerimiz; PTES (Penetration Testing Execution Standard), NIST SP 800-115, NIST SP 800-153, OWASP Testing Guide ve MITRE ATT&CK gibi uluslararası kabul görmüş standartlar doğrultusunda planlanır ve uygulanır.

**Gerçek Saldırı Senaryoları**

Otomatik zafiyet taramalarının ötesine geçerek, gerçek saldırgan bakış açısıyla kablosuz ağ altyapınızın güvenlik seviyesi değerlendirilir. Yanlış yapılandırmalar, erişim kontrolleri, ağ segmentasyonu ve kimlik doğrulama mekanizmaları kontrollü testlerle analiz edilir.

**Teknik ve Yönetici Seviyesinde Raporlama**

Test sonunda teknik ekipler için ayrıntılı bulgu raporu, üst yönetim için ise risklerin iş etkisini ve öncelikli aksiyonları özetleyen yönetici raporu hazırlanır. Böylece hem teknik ekipler hem de karar vericiler için uygulanabilir bir yol haritası sunulur.

**Risk Odaklı Yaklaşım**

Her güvenlik bulgusu yalnızca teknik açıdan değil; iş sürekliliği, veri güvenliği, operasyonel etkiler ve regülasyon uyumluluğu açısından da değerlendirilerek önceliklendirilir.

**İyileştirme ve Doğrulama Desteği**

Raporlama sürecinin ardından güvenlik açıklarının giderilmesine yönelik teknik danışmanlık sağlanabilir. Talep edilmesi halinde gerçekleştirilen düzeltmeler doğrulama (Retest) çalışmaları ile yeniden değerlendirilerek alınan önlemlerin etkinliği kontrol edilir.
