Arquivo: lab/lab_wifi_1.md
Foco: entender a rede Wi-Fi “no ar”.
Objetivos
- identificar SSID, BSSID, canal, largura de canal e banda 2,4/5 GHz;
- diferenciar AP, cliente, beacon, probe e associação;
- usar modo monitor para observar tráfego 802.11.
Prática
- colocar a interface em modo monitor;
- listar redes próximas;
- capturar beacons e probes;
- identificar canal do AP e intensidade do sinal.
Ferramentas
iw,ip,airmon-ng,airodump-ng,tcpdumpou Wireshark.
Entregáveis
- tabela com SSID, BSSID, canal, segurança e potência;
- print da captura;
- breve interpretação do ambiente.
Arquivo: lab/lab_wifi_2.md
Foco: funcionamento do acesso Wi-Fi protegido.
Objetivos
- compreender associação e autenticação;
- capturar o 4-way handshake do WPA2/WPA3-Personal;
- diferenciar tráfego de gerenciamento, controle e dados.
Prática
- monitorar um AP específico;
- observar associação de um cliente;
- capturar handshake durante reconexão controlada;
- abrir a captura no Wireshark e localizar os frames EAPOL.
Ferramentas
airodump-ng, Wireshark,aireplay-ngapenas em ambiente autorizado.
Entregáveis
- arquivo
.capou prints dos pacotes; - identificação dos 4 frames do handshake;
- explicação curta do papel de cada etapa.
Arquivo: lab/lab_wifi_3.md
Foco: defesa e boas práticas.
Objetivos
- configurar rede Wi-Fi com segurança adequada;
- comparar WPA2 e WPA3;
- analisar impacto de senha fraca, WPS e canal inadequado.
Prática
- configurar AP com SSID de teste;
- desabilitar WPS;
- aplicar senha forte;
- testar canais menos congestionados;
- comparar configuração insegura vs segura.
Itens avaliados
- escolha do padrão de segurança;
- política de senha;
- segmentação básica, se possível;
- justificativa técnica das decisões.
Entregáveis
- checklist de hardening;
- captura ou prints da configuração;
- conclusão sobre o que foi corrigido.
Arquivo: lab/lab_wifi_4.md
Foco: diagnóstico e investigação.
Objetivos
- investigar problemas de conectividade, sinal e interferência;
- observar eventos suspeitos;
- correlacionar sintomas com causa provável.
Cenários possíveis
- canal congestionado;
- sinal fraco;
- cliente desconectando;
- roaming ruim;
- AP falso/laboratorial;
- tentativa de deauth em ambiente controlado.
Prática
- medir RSSI;
- verificar canal e sobreposição;
- analisar frames deauth/disassoc;
- comparar comportamento normal e anômalo.
Ferramentas
airodump-ng, Wireshark,wavemon,iw dev,journalctl,nmcli.
Entregáveis
- relatório curto com:
- sintoma;
- evidência;
- causa provável;
- ação corretiva.
- Enxergar a rede
- Entender como o cliente entra
- Configurar com segurança
- Diagnosticar e investigar