[{"data":1,"prerenderedAt":203},["ShallowReactive",2],{"service-wireless-penetration-test-th":3},{"doc":4},{"id":5,"title":6,"body":7,"description":180,"extension":181,"faq":182,"lastReviewed":195,"link":196,"meta":197,"navigation":198,"path":199,"seo":200,"stem":201,"__hash__":202},"servicesTh\u002Fth\u002Fservices\u002Fwireless-penetration-test.md","การทดสอบเจาะระบบเครือข่ายไร้สาย (Wireless Network Penetration Test)",{"type":8,"value":9,"toc":171},"minimark",[10,14,17,21,24,47,50,53,56,95,98,101,133,136,148,151,163],[11,12,13],"p",{},"เครือข่ายไร้สายคือส่วนเดียวใน perimeter ของคุณที่ยื่นออกไปนอกตัวอาคารจริง ๆ firewall หยุดผู้โจมตีได้ที่ขอบของเครือข่ายแบบมีสาย แต่คลื่นวิทยุไม่หยุดที่กำแพง มันเล็ดลอดไปถึงลานจอดรถ โถงต้อนรับ ชั้นบน และถนนหน้าตึก ผู้โจมตีที่นั่งอยู่ในรถที่จอดข้างนอก ในมุมของเครือข่ายไร้สายก็ถือว่าอยู่ในพื้นที่แล้ว ไม่ต้องผ่านเคาน์เตอร์ต้อนรับ ไม่ต้องเดินตามคนอื่นเข้าประตู ไม่ต้องเสียบสายเข้า switch ขอแค่อยู่ในระยะสัญญาณก็พอ การทดสอบเจาะระบบเครือข่ายไร้สายประเมินความเสี่ยงตรงนี้โดยตรง ว่าคนที่อยู่ในระยะสัญญาณมองเห็นอะไร ดักจับอะไร และเข้าถึงอะไรได้บ้าง และการเข้ารหัส การยืนยันตัวตน กับ segmentation ระหว่างเครือข่ายของคุณ ทนต่อการโจมตีแบบเอาจริงได้จริงไหม ไม่ใช่แค่ดูถูกต้องอยู่บนหน้าจอตั้งค่าของ controller",[11,15,16],{},"เราประเมินเครือข่ายไร้สายใน 3 ด้าน",[18,19,20],"h2",{"id":20},"สิ่งที่เราทดสอบ",[11,22,23],{},"วิธีการของเราครอบคลุม 3 ด้าน และงานเต็มรูปแบบจะไล่ครบทั้งสามด้านกับทุก SSID และทุกไซต์ที่อยู่ในขอบเขต",[25,26,27,35,41],"ul",{},[28,29,30,34],"li",{},[31,32,33],"strong",{},"โครงสร้างพื้นฐาน",": ตัวการติดตั้งเครือข่ายไร้สายเอง เราดูการเข้ารหัสที่ใช้จริง (WPA2\u002FWPA3 รุ่นใหม่ เทียบกับโปรโตคอลเก่าที่ควรเลิกใช้ไปนานแล้ว) การออกแบบการยืนยันตัวตน (PSK แบบ shared key เทียบกับ enterprise authentication ที่หนุนหลังด้วย RADIUS และ EAP) และ segmentation ระหว่าง SSID ของ guest, corporate และ production เพราะเครือข่าย guest ที่เข้าถึงระบบภายในได้ ก็คือเครือข่ายแบน ๆ ที่แค่แต่งตัวมาเป็นเครือข่ายแยก ตรงนี้ยังเป็นจุดที่เราตามล่า rogue access point หรือ access point ที่ไม่ได้รับอนุญาต ทั้งอุปกรณ์ที่กระจายสัญญาณด้วยชื่อเครือข่ายของคุณ และ AP ที่พนักงานเอามาเสียบเองโดยไม่ได้ขออนุญาต และค่อย ๆ ขยายพื้นผิวการโจมตีออกไปไกลเกินกว่าที่ฝ่าย IT อนุมัติไว้",[28,36,37,40],{},[31,38,39],{},"โปรโตคอล",": จุดอ่อนในตัวโปรโตคอลไร้สายและวิธีที่ตั้งค่ามัน บนเครือข่ายที่ใช้ pre-shared key เราดักเก็บ handshake ตอนยืนยันตัวตน แล้วลอง crack PSK ที่อ่อนแอแบบ offline ตรงที่ผู้โจมตีมีเวลาและพลังประมวลผลไม่จำกัด ส่วนผู้ใช้ก็ไม่รู้ตัวเลย เราทดสอบ downgrade attack ที่ดันให้ client ย้ายไปใช้โปรโตคอลที่อ่อนแอกว่า และตรวจ enterprise authentication ว่าตั้งค่าพลาดตรงไหน เช่น client ที่ไม่ยอมตรวจใบรับรองของเซิร์ฟเวอร์ RADIUS ก็เลยยื่น credential ให้เซิร์ฟเวอร์ไหนก็ตามที่ร้องขอมา",[28,42,43,46],{},[31,44,45],{},"การโจมตีฝั่ง client-side",": เป้าหมายคืออุปกรณ์ที่เชื่อมต่อเข้ามา ไม่ใช่เครือข่ายที่มันต่อเข้าไป โน้ตบุ๊กหรือมือถือที่เคยเข้า Wi-Fi ของคุณ จะจำเครือข่ายนั้นไว้และคอยมองหามันอีก evil twin หรือ rogue AP คือ access point ที่ผู้โจมตีคุมไว้และปลอมเป็น SSID จริงของคุณ เราทดสอบว่ามันล่อให้อุปกรณ์พวกนั้นเข้ามาเชื่อมต่อ แล้วเก็บเกี่ยว credential ระหว่างทางได้ไหม เราใช้ deauthentication ดูว่า client มีพฤติกรรมยังไงตอนถูกเตะออกจากเครือข่ายจริง และวัดว่าจะเบี่ยงผู้ใช้ไปเข้าเครือข่ายที่ผู้โจมตีคุมได้ง่ายแค่ไหน การโจมตีฝั่ง client สำคัญเพราะมันข้ามโครงสร้างพื้นฐานไปทั้งหมด ต่อให้เครือข่ายตั้งค่ามาดีแค่ไหน ก็ช่วยอะไรไม่ได้ ถ้าปลายทางเต็มใจไปเชื่อมต่อกับตัวปลอมเอง",[11,48,49],{},"ขอบเขตงาน ทั้งจำนวน SSID จำนวนไซต์ และจะครอบคลุมเครือข่าย guest, corporate, production แค่ไหน ตกลงกับคุณตั้งแต่ต้น และความลึกของการทดสอบก็ปรับตามสภาพแวดล้อมของคุณ ไม่ใช่ยัดทุกอย่างผ่าน checklist ตายตัว",[18,51,52],{"id":52},"วิธีการทำงาน",[11,54,55],{},"ทุกงานเดินผ่านเฟสเดียวกันเสมอ คุณเลยรู้ตลอดว่าโปรเจกต์อยู่ตรงไหน และขั้นถัดไปจะได้อะไร",[57,58,59,65,71,77,83,89],"ol",{},[28,60,61,64],{},[31,62,63],{},"กำหนดขอบเขต SSID และไซต์",": เราตกลงกันว่าเครือข่ายไหนและสถานที่ไหนอยู่ในขอบเขต SSID ตัวไหนเป็น guest, corporate หรือ production และคำว่า “อยู่ในระยะสัญญาณ” หมายความว่าอะไรกับอาคารของคุณ พื้นผิวที่จะไม่ทดสอบ ตกลงกันตรงนี้ ไม่ใช่ไปเจอตอนจบ",[28,66,67,70],{},[31,68,69],{},"สำรวจและเก็บข้อมูลหน้างาน",": เราลงพื้นที่ไปวาดแผนที่สภาพแวดล้อมคลื่นวิทยุ ว่า access point และ SSID ตัวไหนกระจายสัญญาณอยู่จริง ตั้งค่าการเข้ารหัสและการยืนยันตัวตนไว้อย่างไร สัญญาณแผ่ออกนอกกำแพงไปไกลแค่ไหน และมีอะไรโผล่มาทั้งที่ไม่ควรอยู่ตรงนั้น จุดแรกที่ rogue AP มักโผล่ให้เห็น",[28,72,73,76],{},[31,74,75],{},"ทดสอบ infrastructure และ protocol",": เราประเมินการออกแบบการเข้ารหัสและการยืนยันตัวตน ดักเก็บ handshake เพื่อทดสอบความแข็งแรงของ PSK แบบ offline ทดสอบ segmentation ระหว่างเครือข่าย และตรวจการตั้งค่า enterprise\u002FRADIUS\u002FEAP หาจุดที่ตั้งพลาดจนเปิดทางให้ผู้โจมตีข้ามผ่านไปได้",[28,78,79,82],{},[31,80,81],{},"ทดสอบฝั่ง client-side",": เราตั้งสถานการณ์ evil twin และ rogue AP แบบควบคุมได้ แล้วใช้ deauthentication ทดสอบว่าอุปกรณ์ปลายทางถูกล่อให้ไปเชื่อมต่อกับเครือข่ายที่ผู้โจมตีคุม จนยอมเปิดเผย credential ได้ไหม โดยอยู่ในกรอบกติกาที่ตกลงกันไว้ตอนกำหนดขอบเขตเสมอ",[28,84,85,88],{},[31,86,87],{},"รายงานผล",": เราเขียน finding พร้อมผลกระทบ จัดระดับตาม Risk Level และให้ขั้นตอนทำซ้ำที่ชัดเจน ทีมของคุณจะได้เห็นตรง ๆ ว่าเราทำอะไรไปบ้าง",[28,90,91,94],{},[31,92,93],{},"ทดสอบซ้ำ",": หลังทีมของคุณแก้ไขเสร็จ เราทดสอบซ้ำเพื่อยืนยันว่าแต่ละปัญหาถูกปิดจริง แล้วอัปเดตรายงานให้สะท้อนผล",[18,96,97],{"id":97},"สิ่งที่คุณจะได้รับ",[11,99,100],{},"รายงานทุกฉบับมีอย่างน้อยเท่านี้",[25,102,103,109,115,121,127],{},[28,104,105,108],{},[31,106,107],{},"สรุปสำหรับผู้บริหาร",": ภาพความเสี่ยงระดับธุรกิจ เหมาะกับผู้บริหารและผู้ตรวจสอบ",[28,110,111,114],{},[31,112,113],{},"Finding จัดตาม Risk Level",": แต่ละปัญหาให้ระดับ Critical, High, Medium หรือ Low เพื่อจัดลำดับการแก้ไขได้อย่างมีหลักเกณฑ์",[28,116,117,120],{},[31,118,119],{},"ขั้นตอนทำซ้ำ \u002F POC สำหรับทุก finding",": ทั้งขั้นตอน ภาพ capture และเงื่อนไขที่ทำให้ปัญหาเกิดซ้ำ วิศวกรของคุณไม่ต้องมานั่งเดาว่าเราทำได้ยังไง",[28,122,123,126],{},[31,124,125],{},"คำแนะนำการแก้ไข",": วิธีแก้ที่ผูกกับสภาพแวดล้อมของคุณจริง ไม่ใช่ boilerplate จาก scanner",[28,128,129,132],{},[31,130,131],{},"ยืนยันผลด้วยการทดสอบซ้ำ",": เราตรวจ finding ซ้ำหลังคุณแก้ แล้วอัปเดตรายงานให้สะท้อนรายการที่ปิดไปแล้ว",[18,134,135],{"id":135},"ทีมและใบรับรอง",[11,137,138,139,142,143],{},"การทดสอบทำโดยทีมภายในของเราที่ถือใบรับรองระดับอุตสาหกรรม เช่น ",[31,140,141],{},"OSCP, OSCE, CREST CRT, CREST CPSA และ GIAC GREM"," ใบรับรองที่ได้มาจากการสอบภาคปฏิบัติแบบเข้มข้น ",[144,145,147],"a",{"href":146},"\u002Fcertifications","ดูใบรับรองทั้งหมดที่ทีมถือ",[18,149,150],{"id":150},"มาตรฐาน",[11,152,153,154,157,158,162],{},"ถ้าองค์กรของคุณต้องจัดการข้อมูลบัตรชำระเงิน การทดสอบเครือข่ายไร้สายไม่ใช่ทางเลือก ",[31,155,156],{},"PCI DSS Requirement 11"," กำหนดให้ตรวจจับ wireless access point ทั้งที่ได้รับอนุญาตและไม่ได้รับอนุญาต (rogue) ทุกไตรมาส เพราะ rogue AP แค่ตัวเดียวก็ทำลายสภาพแวดล้อมข้อมูลผู้ถือบัตรที่อุตส่าห์ทำ segmentation ไว้ได้ทั้งหมด การทดสอบนี้ครอบคลุมข้อกำหนดข้อนั้นโดยตรง และต่อเข้ากับขอบเขต ",[144,159,161],{"href":160},"\u002Fpci-dss-penetration-test","การทดสอบเจาะระบบ PCI DSS"," ที่กว้างกว่าของคุณ",[11,164,165,166,170],{},"การทดสอบเครือข่ายไร้สายยังเสริมกับ ",[144,167,169],{"href":168},"\u002Finfrastructure-penetration-test","การทดสอบเจาะระบบโครงสร้างพื้นฐาน"," ของเราด้วย การประเมินฝั่งไร้สายดูแล perimeter ที่ลอยไปกับอากาศ ส่วนการทดสอบโครงสร้างพื้นฐานดูแลเครือข่ายแบบมีสายและระบบภายในที่ผู้โจมตีจะไปถึงเมื่อทะลุเข้ามาได้แล้ว พอทดสอบสองอย่างคู่กัน ก็ปิดช่องว่างระหว่างสิ่งที่ผู้โจมตีเอื้อมถึงจากลานจอดรถ กับสิ่งที่เอื้อมถึงหลังเข้ามาอยู่ข้างในแล้ว",{"title":172,"searchDepth":173,"depth":173,"links":174},"",2,[175,176,177,178,179],{"id":20,"depth":173,"text":20},{"id":52,"depth":173,"text":52},{"id":97,"depth":173,"text":97},{"id":135,"depth":173,"text":135},{"id":150,"depth":173,"text":150},"บริการทดสอบเจาะระบบเครือข่ายไร้สายในประเทศไทย ครอบคลุมการโจมตีระดับ infrastructure, protocol และ client-side รวมถึงการตรวจจับ rogue access point เพื่อ PCI DSS","md",[183,186,189,192],{"q":184,"a":185},"ทำไมเครือข่ายไร้สายต้องมี penetration test แยกของตัวเอง","เครือข่ายมีสายมีขอบเขตอยู่แค่ในกำแพงตึก แต่คลื่นวิทยุไม่รู้จักกำแพง ใครก็ตามที่อยู่ในระยะสัญญาณ จะนั่งอยู่ในรถที่ลานจอดหรือเดินผ่านหน้าตึกก็ได้ มีสิทธิ์เข้าถึงพอ ๆ กับคนที่เสียบสายอยู่ในออฟฟิศ โดยไม่ต้องผ่านเคาน์เตอร์ต้อนรับหรือประตูไหนเลย การทดสอบเครือข่ายไร้สายจึงแยกออกมาต่างหาก เพื่อเช็คว่าคนที่อยู่แค่ในระยะสัญญาณเข้าถึงอะไรได้บ้าง",{"q":187,"a":188},"การทดสอบเจาะระบบเครือข่ายไร้สายครอบคลุมอะไรบ้าง","สามด้าน ได้แก่ โครงสร้างพื้นฐาน (การเข้ารหัสที่ใช้จริง WPA2\u002FWPA3 เทียบกับโปรโตคอลเก่า, PSK เทียบกับ enterprise authentication แบบ RADIUS\u002FEAP, segmentation ระหว่าง SSID ของ guest, corporate และ production และ rogue access point), โปรโตคอล (ดักเก็บ handshake เพื่อ crack PSK ที่อ่อนแอแบบ offline, downgrade attack และการตั้งค่า RADIUS ที่ไม่ตรวจใบรับรอง) และการโจมตีฝั่ง client-side (สถานการณ์ evil twin และ rogue AP ที่ล่อให้อุปกรณ์เข้ามาเชื่อมต่อ)",{"q":190,"a":191},"การโจมตีแบบ evil twin หรือ rogue access point คืออะไร","evil twin คือ access point ปลอมที่กระจายสัญญาณด้วยชื่อ SSID จริงของคุณ เพื่อดักอุปกรณ์ที่เชื่อมต่อซ้ำเข้ามาเองอัตโนมัติ ส่วน rogue access point ครอบคลุมกว้างกว่านั้น คือ AP ที่ไม่ได้รับอนุญาตตัวไหนก็ได้บนเครือข่าย จะเป็นของผู้โจมตีหรือ AP ที่พนักงานเอามาเสียบเองโดยไม่แจ้ง IT ก็นับ ทั้งสองแบบอาศัยพฤติกรรมเดียวกันคือ อุปกรณ์ที่เคยต่อ Wi-Fi ของคุณจะคอยมองหาเครือข่ายนั้นอยู่เรื่อย ๆ ซึ่งเป็นช่องที่ทำให้การปลอมตัวสำเร็จโดยผู้ใช้ไม่ทันสังเกต",{"q":193,"a":194},"การทดสอบนี้ตรงตามข้อกำหนดด้านไร้สายของ PCI DSS ไหม","ตรง ในส่วนการตรวจหา rogue access point ที่ Requirement 11 กำหนด โดยต้องทำทุกไตรมาส ไม่ใช่ปีละครั้ง สิ่งที่ชี้ขาดว่าผู้ตรวจจะรับหลักฐานไหมมีสองข้อ หนึ่งคือต้องกวาดให้ครบทุกไซต์ที่อยู่ในสภาพแวดล้อมข้อมูลผู้ถือบัตร รวมถึงไซต์ที่ไม่มีใครนึกว่าเกี่ยว สองคือหลักฐานต้องระบุว่าเจออะไรและเจอเมื่อไหร่ ไซต์เดียวที่หลุดไปคือช่องที่ rogue AP ไปนั่งอยู่ ถ้าวาง scope คู่กับบริการทดสอบเจาะระบบตาม PCI DSS หลักฐานทั้งสองชุดก็มาพร้อมกัน","2026-09-21","\u002Fwireless-penetration-test",{},true,"\u002Fth\u002Fservices\u002Fwireless-penetration-test",{"title":6,"description":180},"th\u002Fservices\u002Fwireless-penetration-test","B9a0n7kzEHwC9P-T7gqvLOf32lZGLxijB9rHmBc1GOE",1790565603102]