Segurança ofensiva em companhias aéreas, GDS, sistemas de check-in, IFE e operações em aeroporto.
Por qué ahora
Aviação é onde 'segurança' é palavra que pesa. Sistemas de check-in caídos param dezenas de voos, ataque a IFE expõe passageiros, fraude em programa de milhas drena valor de marca. ANAC e IATA não brincam.
Regulación aplicable
/superficie-de-ataque
Cada compromiso se diseña para su entorno. Los puntos a continuación son parte de nuestro playbook estándar para este sector — el alcance final se adapta a su stack y contrato.
Amadeus, Sabre, Travelport, e integração com PSS da companhia.
DCS, kiosk, mobile check-in, biometria.
Sistema de entretenimento, conectividade satelital de bordo.
Fraude, ATO, account takeover, bypass de resgate.
Sistemas de bagagem, despacho, embarque e CUTE/CUSS.
/metodologia
Los escáneres automatizados encuentran lo documentado. Los atacantes reales encuentran lo que no lo está. El 90% del trabajo es manual — realizado por especialistas con OSCP, CISSP, CRTO y GPEN.
Mapeo del objetivo, OSINT, footprint, modelado de amenazas específico del sector.
Enumeración profunda, escaneo complementario, identificación manual de exposición.
Validación manual con PoC controlada, encadenamiento de hallazgos, escalación.
Ejecutivo + técnico, reproducción paso a paso, mapeado a la regulación aplicable.
/por-que-confiar
Atuação em companhias aéreas e operadores aeroportuários.
Evaluación técnica reconocida en entornos regulados de alta criticidad — el pentest que encuentra lo que nadie había encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Sim. Validamos a segurança das redes de operação (CUTE/CUSS), bagagem e check-in com a coordenação adequada com a infraestrutura aeroportuária.
Sim. ATO, fraude em resgate, abuso promocional e integração com parceiros.
/contacto
Programe una reunión confidencial. En hasta 48h enviamos la propuesta con alcance, plazo y precio.