Construcción Civil

Pentest para Construcción Civil

Seguridad ofensiva en constructoras, desarrolladoras, BIM, IoT de obra y portal del comprador.

90% manual · 10% automatizado
OSCP · CISSP · CRTO · GPEN
BR · PT · IT · ES · MA · US · AU
OWASP · MITRE · PTES · NIST

Por qué ahora

El dolor real

La construcción se digitalizó rápido (BIM, IoT de obra, portal del comprador) sin madurez de seguridad. Fuga de plano, manipulación de medición, fraude en distrato de inmueble y ransomware en oficina paralizan obra.

Regulación aplicable

LGPDCREA/CAUABNT NBR 15.575SBPE/MCMV

/superficie-de-ataque

Vectores que probamos en construcción civil

Cada compromiso se diseña para su entorno. Los puntos a continuación son parte de nuestro playbook estándar para este sector — el alcance final se adapta a su stack y contrato.

01

BIM y CAD

Repositorio de modelo, control de versión, fuga de proyecto.

02

Portal del comprador

Acceso a contrato, status de obra, inspección virtual.

03

Medición y financiero de obra

Boletín de medición, flujo de aprobación, pago de contratista.

04

IoT de obra

Sensores de obra, control de acceso, ponto de obrero.

05

ERP construcción

Sienge, Totvs Obras, integración con financiero.

/metodologia

Pentest manual de verdad

Los escáneres automatizados encuentran lo documentado. Los atacantes reales encuentran lo que no lo está. El 90% del trabajo es manual — realizado por especialistas con OSCP, CISSP, CRTO y GPEN.

01 · Reconocimiento

Mapeo del objetivo, OSINT, footprint, modelado de amenazas específico del sector.

02 · Descubrimiento

Enumeración profunda, escaneo complementario, identificación manual de exposición.

03 · Explotación

Validación manual con PoC controlada, encadenamiento de hallazgos, escalación.

04 · Informe

Ejecutivo + técnico, reproducción paso a paso, mapeado a la regulación aplicable.

/por-que-confiar

Quiénes han confiado en nuestro trabajo

Cliente CREA — trabajo en sector regulado.

Caixa Econômica Federal
Banco BMG
iFood
ArcelorMittal
Multibanco
Polícia Federal
Fórmula 1
OpenFinance

Evaluación técnica reconocida en entornos regulados de alta criticidad — el pentest que encuentra lo que nadie había encontrado antes.

DL

Douglas Lopes

Founder · CEO · intrus.io

/faq

FAQ — Construcción Civil

¿Entienden medición de obra?

Sí. Auditamos boletín de medición, aprobación por ingeniero, pago de contratista y fraude entre las etapas.

¿Pueden auditar BIM?

Sí. Repositorio, versionado, fuga de IFC/RVT y protección de modelo.

/contacto

¿Listo para un pentest serio en construcción civil?

Programe una reunión confidencial. En hasta 48h enviamos la propuesta con alcance, plazo y precio.