/sectores · Pentest por vertical

Cada sector tiene su adversario.
Conocemos a ambos.

El pentest genérico encuentra lo documentado. El pentest sectorial encuentra lo que se está explotando hoy contra empresas como la suya.

45+

Sectores cubiertos

90%

Pentest manual

7

Países atendidos

OWASP·MITRE

Marcos

/saude

Hospitales y Clínicas

Proteja historias clínicas electrónicas, sistemas hospitalarios y dispositivos médicos contra ransomware y violación de datos de pacientes.

LGPDResolução CFM 1.821/2007

/planos-saude

Aseguradoras de Salud

Auditoría de seguridad en portales de afiliados, integraciones TISS y plataformas de telemedicina.

LGPDANS RN 305/2012

/fintech

Fintech

Seguridad ofensiva de punta para fintech a escala — desde PSPs hasta billeteras digitales, BaaS e infraestructura PIX.

BACEN Resolução 4.658Circular 3.978 (PIX)

/bancos

Bancos y Cooperativas

Red Team y pentest de altísima complejidad para instituciones financieras — internet banking, ATM, core bancario y SWIFT.

BACEN Resolução 4.893Resolução CMN 4.658

/consorcios

Administradoras de Consorcio

Auditoría de portales de consorcistas, sistemas de asamblea e integraciones con bureaus de crédito.

BACEN Resolução 4.893Lei 11.795/2008

/seguros

Aseguradoras y Corredoras

Seguridad en portales de cotización, siniestro digital, integraciones con SUSEP y plataformas de corretaje.

SUSEP Circular 638/2021LGPD

/igaming

iGaming, Casinos y Apuestas

Seguridad ofensiva especializada para operadores de apuestas, casino online y plataformas de juego — RNG, KYC, AML y compliance regulatorio.

Lei 14.790/2023 (Bets BR)SPA/MF Portaria 1.475

/energia

Energía y Utilities

Seguridad ofensiva en entornos OT, SCADA, smart grid e infraestructura crítica energética.

ANEEL REH 22/2022ONS Procedimentos de Rede

/petroleo-gas

Petróleo y Gas

Seguridad ofensiva en refinerías, terminales, plataformas y oleoductos — incluyendo OT/ICS, SCADA y logística downstream.

ANP Resolução 2/2010IBAMA

/mineracao

Minería

Auditoría de seguridad en sistemas de operación de mina, flota autónoma, beneficiamiento y logística ferroviaria.

ANMLei 14.066/2020 (Barragens)

/industria

Industria y Manufactura

Seguridad ofensiva en fábricas, ERP, MES, IoT industrial y líneas de producción automatizadas.

ISO 27001IEC 62443

/automotivo

Automotriz

Seguridad ofensiva en armadoras, autopartes, conectividad vehicular, telemática y plataformas de movilidad.

UN R155 (cibersegurança veicular)UN R156 (OTA)

/agronegocio

Agronegocio

Seguridad ofensiva en ag-tech, plataformas de comercialización de granos, telemetría de máquinas e integración con frigoríficos.

LGPDMAPA (rastreabilidade)

/logistica

Logística y Transportes

Seguridad ofensiva en TMS, WMS, flota conectada, last-mile y plataformas de carga.

ANTTLGPD

/aviacao

Aviación

Seguridad ofensiva en aerolíneas, GDS, sistemas de check-in, IFE y operaciones aeroportuarias.

ANAC RBAC 175IATA

/varejo

Retail y E-commerce

Seguridad ofensiva en e-commerces, marketplaces, POS, omnichannel y plataformas de fidelidad.

LGPDPCI-DSS

/saas

SaaS y Tecnología

Seguridad ofensiva en productos SaaS B2B, multitenancy, APIs e infraestructura cloud-native.

SOC 2 Type IIISO 27001

/telecom

Telecomunicaciones

Seguridad ofensiva en operadoras móviles, ISPs, núcleo de red 4G/5G y plataformas de billing.

AnatelLGPD

/midia

Medios y Streaming

Seguridad ofensiva en plataformas de streaming, broadcasters, periodismo digital y protección de contenido (DRM).

LGPDLei de Direitos Autorais

/game-studios

Estudios de Videojuegos

Seguridad ofensiva en juegos online, MMO, anti-cheat, economía in-game y protección de IP.

LGPDLei 14.852/2024 (Marco do Jogo)

/escolas

Escuelas (Educación Básica)

Seguridad ofensiva en sistemas escolares, portal de padres, plataforma de enseñanza y protección de datos de menores.

LGPD (dados de crianças)ECA

/faculdades

Universidades

Seguridad ofensiva en sistemas académicos, EAD, investigación, biblioteca digital y registros de hospital-escuela.

LGPDMEC

/edtech

EdTech

Seguridad ofensiva en plataformas de educación digital, K-12, capacitación corporativa y examen online.

LGPDGDPR

/farmaceutico

Industria Farmacéutica

Seguridad ofensiva en fábricas farmacéuticas, sistemas GxP, ensayos clínicos y protección de propiedad intelectual.

ANVISA RDC 658/2022 (BPF)FDA 21 CFR Part 11

/alimenticio

Industria Alimentaria

Seguridad ofensiva en fábricas de alimentos, sistemas de receta, trazabilidad y cadena fría.

ANVISAMAPA (SIF, SISBI)

/construcao

Construcción Civil

Seguridad ofensiva en constructoras, desarrolladoras, BIM, IoT de obra y portal del comprador.

LGPDCREA/CAU

/imobiliario

Inmobiliario y PropTech

Seguridad ofensiva en portales inmobiliarios, marketplaces de alquiler, condominios digitales y originación de crédito.

LGPDBACEN (crédito imobiliário)

/juridico

Despachos de Abogados

Seguridad ofensiva en despachos full service, boutique y departamentos jurídicos con casos sensibles.

LGPDLei 8.906 (EOAB)

/contabil

Contabilidad

Seguridad ofensiva en despachos contables, BPO contable y plataformas SaaS de contabilidad.

LGPDCFC NBC

/governo

Sector Público y Gobierno

Seguridad ofensiva en órganos federales, estatales, municipales, autarquías y empresas públicas.

LGPD (Lei 14.460/2022)Decreto 9.637/2018 (PNSI)

/defesa

Defensa

Seguridad ofensiva y adversary emulation para fuerzas armadas, industria de defensa e infraestructura crítica nacional.

ITAR (export EUA)EAR

/crypto

Cripto y Blockchain

Seguridad ofensiva en exchanges, custodios, smart contracts, DeFi, NFT e infraestructura blockchain.

Lei 14.478/2022 (Marco Cripto)BACEN

/marketing

Agencias de Marketing y AdTech

Seguridad ofensiva en agencias, plataformas de adtech, DMP/CDP y herramientas de growth.

LGPDGDPR

/recrutamento

RRHH y Reclutamiento

Seguridad ofensiva en ATS, plataformas de reclutamiento, BPO de RRHH y beneficios.

LGPDCLT

/franquias

Redes de Franquicias

Seguridad ofensiva en franquiciantes, plataforma del franquiciado, royalties y estandarización tecnológica.

Lei 13.966/2019 (Franquia)LGPD

/casas-inteligentes

Casas Inteligentes

Validación de seguridad contra intrusión en residencias automatizadas, viviendas de alto nivel y propiedades de alto valor.

LGPDGDPR (PT/IT)

/vibecoding

Vibecoding e Apps Gerados por IA

Auditoría de seguridad en productos entregados con v0, Lovable, Bolt, Cursor, Claude Code, Replit y Supabase — antes de que el hacker haga vibehacking.

LGPDOWASP Top 10 2021

/condominios

Condomínios e Edifícios

Validación de seguridad en control de acceso, cámaras, portería remota, app del residente y administración tercerizada.

LGPDABNT NBR 16280/2014

/academias

Academias e Estúdios Fitness

Seguridad en torniquete, biometría, app del alumno, débito recurrente e integraciones con convenios corporativos.

LGPD (biometria = dado sensível)Lei 9.656/1998

/supermercados

Supermercados e Atacadistas

Seguridad en POS, autocaja, balanza digital, e-commerce, programa de fidelidad e integraciones con TEFs.

LGPDPCI-DSS (autocaixa, e-commerce)

/hotelaria

Hotéis, Pousadas e Resorts

Seguridad en PMS, motor de reservas, cerradura RFID, Wi-Fi de huésped e integración con OTAs.

LGPDGDPR (PT/IT)

/restaurantes

Restaurantes e Delivery

Seguridad en POS, KDS, integración con iFood/Rappi, app propia y operación multiunidad.

LGPDPCI-DSS (cobrança direta)

/telemedicina

Telemedicina e Healthtechs

Seguridad en consulta por video, historia clínica, prescripción digital, integración con farmacia y wearables.

LGPD (saúde = dado sensível)CFM Resolução 2.314/2022

/cartorios

Cartórios e Tabelionatos

Seguridad en sistemas notariales, e-Notariado, registro electrónico, firma digital e integración con Sinter.

LGPDProvimento CNJ 88/2019 (e-Notariado)

/cooperativas-credito

Cooperativas de Crédito

Seguridad en internet banking cooperativo, app del asociado, integración con plataforma matriz y PIX.

BACEN Resolução 4.893Resolução CMN 4.658

/sin-sector

¿No ve su sector?

Atendemos a cualquier organización que necesite pentest manual de calidad. Envíenos su contexto y volveremos con un alcance personalizado.

Hablar con intrus.io