Pentest para operadora de saúde suplementar (planos, seguradoras saúde) sob fiscalização ANS — RN 305, TISS, RN 506, programa de qualificação.
Why now
Operadora ANS-regulada trata dado ultrassensível de milhões de beneficiários (CID, exame, histórico). Vazamento dispara LGPD + ANS + ação coletiva. RN 305 exige programa de segurança da informação. Sem pentest sério, sanção administrativa garantida.
Standard and reference
/attack-surface
Every engagement is designed for your environment. The points below are part of our standard playbook for this sector — final scope is adapted to your stack and contract.
IDOR em carteirinha, autorização, segunda via, biometria de cadastro.
Análise estática/dinâmica, certificate pinning, MASVS L2.
Validação de guia, assinatura digital, integração prestador-operadora.
Acesso indevido, segregação por prestador, abuse de autorização.
Privacidade da consulta vídeo, prontuário, prescrição.
Acesso de operador interno e BPO, fraude por colaborador.
/methodology
Automated scanners find what's documented. Real attackers find what isn't. 90% of the work is manual — performed by specialists holding OSCP, CISSP, CRTO and GPEN.
Target mapping, OSINT, footprint, sector-specific threat modeling.
Deep enumeration, complementary scanning, manual exposure identification.
Manual validation with controlled PoC, finding chaining, escalation.
Executive + technical, step-by-step replication, mapped to applicable regulation.
/why-trust
Pentest em operadora regional, healthtech ANS-regulada e plataforma de telemedicina conveniada.
Technical assessment recognized in highly regulated, mission-critical environments — the pentest that finds what nobody had found before.
Douglas Lopes
Founder · CEO · intrus.io
/crivo · integrity program
of pentester candidates fail our Crivo screening
NDAs work in court. They don't work day-to-day. Before first access, every pentester on our team passes background, psychometric profile and integrity testing.
/faq
Sim. Auditamos guias, assinatura digital, criptografia, integração prestador-operadora e validação de retorno.
Operadora pequena (regional): R$ 35-80k. Operadora média: R$ 80-180k. Grande operadora multi-produto: R$ 150-350k.
/contact
Schedule a confidential meeting. Within 48h we'll send a proposal with scope, timeline and pricing.