Auditoria de portais de cotistas, sistemas de assembleia e integrações com bureaus de crédito.
Por qué ahora
Administradoras de consórcio guardam dados financeiros e patrimoniais de milhares de cotistas, com integrações sensíveis a registradoras, bancos e Detrans. Vazamento ou fraude na assembleia destrói confiança imediatamente.
Regulación aplicable
/superficie-de-ataque
Cada compromiso se diseña para su entorno. Los puntos a continuación son parte de nuestro playbook estándar para este sector — el alcance final se adapta a su stack y contrato.
IDOR em consultas de saldo, lance, contemplação e transferência de cota.
Manipulação de sorteio, lance e ata digital.
Autorização de débito, registro de gravame, baixa de boleto.
Análise do app do cotista, secrets, certificate pinning.
Acesso de operadores terceirizados a dados de cotistas inadimplentes.
/metodologia
Los escáneres automatizados encuentran lo documentado. Los atacantes reales encuentran lo que no lo está. El 90% del trabajo es manual — realizado por especialistas con OSCP, CISSP, CRTO y GPEN.
Mapeo del objetivo, OSINT, footprint, modelado de amenazas específico del sector.
Enumeración profunda, escaneo complementario, identificación manual de exposición.
Validación manual con PoC controlada, encadenamiento de hallazgos, escalación.
Ejecutivo + técnico, reproducción paso a paso, mapeado a la regulación aplicable.
/por-que-confiar
Conhecimento profundo do mercado de consórcio brasileiro.
Evaluación técnica reconocida en entornos regulados de alta criticidad — el pentest que encuentra lo que nadie había encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Sim. Atuamos com a Lei 11.795/2008 e as Resoluções 4.893 e demais normativos do BACEN para administradoras de consórcio.
Sim. Auditamos a integridade do RNG, manipulação de assembleia, ata digital e logs de auditoria.
/contacto
Programe una reunión confidencial. En hasta 48h enviamos la propuesta con alcance, plazo y precio.