Pentest em equipamentos médicos conectados (IoMT) — bombas de infusão, monitores multiparâmetro, equipamentos de imagem, ventiladores.
Why now
Equipamento médico conectado é alvo perfeito: vida humana depende dele, fabricante atualiza firmware uma vez por ano, hospital tem 200+ devices na rede sem inventário. Comprometimento pode matar paciente ou paralizar UTI inteira.
Applicable frameworks
/attack-surface
Every engagement is designed for your environment. The points below are part of our standard playbook for this sector — final scope is adapted to your stack and contract.
Manipulação de dose via rede, firmware vulnerável, default credentials, falta de autenticação.
Falsificação de sinal vital, integração com PEP, comunicação HL7/DICOM insegura.
DICOM exposto, manipulação de imagem, falsificação de laudo, acesso indevido ao PACS.
Acesso remoto inseguro, possibilidade de DoS, manipulação de parâmetro vital.
VLAN clínica vs administrativa, inventário CMDB, monitoring específico IoMT.
/methodology
Automated scanners find what's documented. Real attackers find what isn't. 90% of the work is manual — performed by specialists holding OSCP, CISSP, CRTO and GPEN.
Target mapping, OSINT, footprint, sector-specific threat modeling.
Deep enumeration, complementary scanning, manual exposure identification.
Manual validation with controlled PoC, finding chaining, escalation.
Executive + technical, step-by-step replication, mapped to applicable regulation.
/why-trust
Avaliação amostral em hospitais de grande porte e healthtechs com produto FDA-cleared.
Technical assessment recognized in highly regulated, mission-critical environments — the pentest that finds what nobody had found before.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Não. Trabalhamos com equipamento dedicado para teste, ou em janela controlada com equipamento backup. Nunca em UTI ativa.
Amostral em hospital (10-20 devices): R$ 35-80k. Healthtech FDA-cleared product: R$ 60-180k.
/contact
Schedule a confidential meeting. Within 48h we'll send a proposal with scope, timeline and pricing.