Seguridad ofensiva en constructoras, desarrolladoras, BIM, IoT de obra y portal del comprador.
Por qué ahora
La construcción se digitalizó rápido (BIM, IoT de obra, portal del comprador) sin madurez de seguridad. Fuga de plano, manipulación de medición, fraude en distrato de inmueble y ransomware en oficina paralizan obra.
Regulación aplicable
/superficie-de-ataque
Cada compromiso se diseña para su entorno. Los puntos a continuación son parte de nuestro playbook estándar para este sector — el alcance final se adapta a su stack y contrato.
Repositorio de modelo, control de versión, fuga de proyecto.
Acceso a contrato, status de obra, inspección virtual.
Boletín de medición, flujo de aprobación, pago de contratista.
Sensores de obra, control de acceso, ponto de obrero.
Sienge, Totvs Obras, integración con financiero.
/metodologia
Los escáneres automatizados encuentran lo documentado. Los atacantes reales encuentran lo que no lo está. El 90% del trabajo es manual — realizado por especialistas con OSCP, CISSP, CRTO y GPEN.
Mapeo del objetivo, OSINT, footprint, modelado de amenazas específico del sector.
Enumeración profunda, escaneo complementario, identificación manual de exposición.
Validación manual con PoC controlada, encadenamiento de hallazgos, escalación.
Ejecutivo + técnico, reproducción paso a paso, mapeado a la regulación aplicable.
/por-que-confiar
Cliente CREA — trabajo en sector regulado.
Evaluación técnica reconocida en entornos regulados de alta criticidad — el pentest que encuentra lo que nadie había encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Sí. Auditamos boletín de medición, aprobación por ingeniero, pago de contratista y fraude entre las etapas.
Sí. Repositorio, versionado, fuga de IFC/RVT y protección de modelo.
/contacto
Programe una reunión confidencial. En hasta 48h enviamos la propuesta con alcance, plazo y precio.