Segurança ofensiva em ambientes OT, SCADA, smart grid e infraestrutura crítica energética.
Por qué ahora
Geradoras, transmissoras e distribuidoras estão na lista de alvos prioritários do estado-nação. Um ataque a SCADA pode tirar uma cidade do ar — e a regulação ONS/ANEEL não perdoa quem foi pego desprotegido.
Regulación aplicable
/superficie-de-ataque
Cada compromiso se diseña para su entorno. Los puntos a continuación son parte de nuestro playbook estándar para este sector — el alcance final se adapta a su stack y contrato.
Auditoria de Modbus, DNP3, IEC 60870-5, OPC-UA. Segmentação Purdue Level 2/3.
Análise de firmware, autenticação fraca, default credentials, comunicação em claro.
AMI, comunicação PLC/RF, manipulação de leitura, fraude por fim de medição.
IEC 61850, GOOSE, Sampled Values, segregação de barramento.
Phishing direcionado a operadores e engenheiros de campo.
/metodologia
Los escáneres automatizados encuentran lo documentado. Los atacantes reales encuentran lo que no lo está. El 90% del trabajo es manual — realizado por especialistas con OSCP, CISSP, CRTO y GPEN.
Mapeo del objetivo, OSINT, footprint, modelado de amenazas específico del sector.
Enumeración profunda, escaneo complementario, identificación manual de exposición.
Validación manual con PoC controlada, encadenamiento de hallazgos, escalación.
Ejecutivo + técnico, reproducción paso a paso, mapeado a la regulación aplicable.
/por-que-confiar
Equipe com formação em IEC 62443 e SP 800-82.
Evaluación técnica reconocida en entornos regulados de alta criticidad — el pentest que encuentra lo que nadie había encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Não sem ambiente de homologação. Trabalhamos primeiro em réplica/simulador e só tocamos produção com janela aprovada por engenharia de operação.
Sim. Cobrimos os procedimentos de rede e a REH 22/2022 da ANEEL para o setor elétrico.
/contacto
Programe una reunión confidencial. En hasta 48h enviamos la propuesta con alcance, plazo y precio.