/escenarios · Pentest para dolor concreto

Sabes que el mal día vendrá.
¿Cuánto aguantas?

Escenarios adversariales reales: ransomware, fuga, amenaza interna, BEC, backup roto, nube abierta, shadow IT. Cada uno con métrica de detección y tabletop C-level.

8+

Sectores cubiertos

90%

Pentest manual

7

Países atendidos

OWASP·MITRE

Marcos

/ransomware-readiness

Ransomware Readiness

Simulação adversarial com TTPs reais de LockBit, ALPHV/BlackCat, BlackBasta, Akira, Play, RansomHub. Tabletop C-level. Validação de backup imutável.

MITRE ATT&CK EnterpriseNIST CSF 2.0

/vazamento-de-dados

Vazamento de Dados

Data leak assessment: monitoring contínuo de marketplaces criminais, validação de credenciais expostas, mapping de exposição via APIs públicas e shadow assets.

LGPD art. 48 (notificação)GDPR art. 33-34 (PT/IT)

/ameaca-interna-insider

Ameaça Interna · Insider

Insider threat assessment: auditoria de uso indevido por colaborador atual ou desligado, validação de DLP, segregação de papéis, vazamento por canais sancionados.

LGPD art. 46 e 48BACEN Res. 4.658

/email-comprometido-bec

BEC · Email Comprometido

Business Email Compromise assessment — auditoria de email-spoofing, illicit consent grant, account takeover do C-level, deepfake voice, runbook anti-fraude.

MITRE ATT&CK T1566.002 (Spearphishing)NIST SP 800-177 (DMARC)

/backup-integrity

Backup Integrity

Backup integrity assessment — validação de restore real (não "backup completo: ok"), imutabilidade, retenção vs dwell, separação de credencial.

NIST SP 800-209 (Storage Security)ISO 27040

/api-exposure

API Exposure

API exposure assessment — descoberta de shadow API, API zombie, endpoint não documentado, secret em URL pública, BFF/internal API expostos.

OWASP API Security Top 10 2023 (API9)NIST SP 800-204 series

/cloud-misconfig

Cloud Misconfig

Cloud misconfiguration audit — S3/GCS/Azure Blob público, IAM frouxo, security group 0.0.0.0/0, snapshot público, banco RDS exposto.

CIS AWS/GCP/Azure BenchmarksAWS Well-Architected Security

/shadow-it

Shadow IT

Shadow IT discovery — descoberta de SaaS não sancionado em uso por colaborador, com dado corporativo armazenado fora do controle do TI/DPO.

LGPD art. 46 (medidas técnicas)ISO 27001 A.5.9 (inventário de ativos)

/sin-sector

¿No ve su sector?

Atendemos a cualquier organización que necesite pentest manual de calidad. Envíenos su contexto y volveremos con un alcance personalizado.

Hablar con intrus.io