Segurança ofensiva em construtoras, incorporadoras, BIM, IoT de canteiro e portal do comprador.
Por qué ahora
Construção digitalizou rápido (BIM, IoT de canteiro, portal do comprador) sem maturidade de segurança. Vazamento de planta, manipulação de medição, fraude em distrato de imóvel e ransomware em escritório paralisam obra.
Regulación aplicable
/superficie-de-ataque
Cada compromiso se diseña para su entorno. Los puntos a continuación son parte de nuestro playbook estándar para este sector — el alcance final se adapta a su stack y contrato.
Repositório de modelo, controle de versão, vazamento de projeto.
Acesso a contrato, status de obra, vistoria virtual.
Boletim de medição, fluxo de aprovação, pagamento de empreiteiro.
Sensores de obra, controle de acesso, ponto de operário.
Sienge, Totvs Obras, integração com financeiro.
/metodologia
Los escáneres automatizados encuentran lo documentado. Los atacantes reales encuentran lo que no lo está. El 90% del trabajo es manual — realizado por especialistas con OSCP, CISSP, CRTO y GPEN.
Mapeo del objetivo, OSINT, footprint, modelado de amenazas específico del sector.
Enumeración profunda, escaneo complementario, identificación manual de exposición.
Validación manual con PoC controlada, encadenamiento de hallazgos, escalación.
Ejecutivo + técnico, reproducción paso a paso, mapeado a la regulación aplicable.
/por-que-confiar
Cliente CREA — atuação no setor regulado.
Evaluación técnica reconocida en entornos regulados de alta criticidad — el pentest que encuentra lo que nadie había encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Sim. Auditamos boletim de medição, aprovação por engenheiro, pagamento de empreiteiro e fraude entre as etapas.
Sim. Repositório, versionamento, vazamento de IFC/RVT e proteção de modelo.
/contacto
Programe una reunión confidencial. En hasta 48h enviamos la propuesta con alcance, plazo y precio.