Esta página detallada del sector está actualmente disponible solo en portugués. La traducción completa al español está en progreso.
Ver em Português →
Sector Público y Gobierno

Pentest para Setor Público e Governo

Segurança ofensiva em órgãos federais, estaduais, municipais, autarquias e empresas públicas.

90% manual · 10% automatizado
OSCP · CISSP · CRTO · GPEN
BR · PT · IT · ES · MA · US · AU
OWASP · MITRE · PTES · NIST

Por qué ahora

El dolor real

Governo é alvo de hacktivismo, estado-nação e crime organizado. Sistemas de cidadão, fiscal, RH e licitação travam o funcionamento do estado. LGPD do setor público (Lei 14.460/2022) coloca o servidor responsável e há multa para o ente.

Regulación aplicable

LGPD (Lei 14.460/2022)Decreto 9.637/2018 (PNSI)Portaria GSI 93/2021ABNT NBR ISO/IEC 27001/27002

/superficie-de-ataque

Vectores que probamos en sector público y gobierno

Cada compromiso se diseña para su entorno. Los puntos a continuación son parte de nuestro playbook estándar para este sector — el alcance final se adapta a su stack y contrato.

01

Portal do cidadão

gov.br, e-gov estadual, integração com bureau de identidade.

02

Sistemas fiscais

SEFAZ, ITR, IPTU, ISS, fraude em creditamento.

03

Licitação e compra pública

Pregão eletrônico, bolsa eletrônica de compras.

04

Folha pública e RH

Sistema de servidor, contracheque, fraude em verba.

05

Segurança pública

Quando aplicável, sistemas de Polícia Civil/Militar/Federal.

/metodologia

Pentest manual de verdad

Los escáneres automatizados encuentran lo documentado. Los atacantes reales encuentran lo que no lo está. El 90% del trabajo es manual — realizado por especialistas con OSCP, CISSP, CRTO y GPEN.

01 · Reconocimiento

Mapeo del objetivo, OSINT, footprint, modelado de amenazas específico del sector.

02 · Descubrimiento

Enumeración profunda, escaneo complementario, identificación manual de exposición.

03 · Explotación

Validación manual con PoC controlada, encadenamiento de hallazgos, escalación.

04 · Informe

Ejecutivo + técnico, reproducción paso a paso, mapeado a la regulación aplicable.

/por-que-confiar

Quiénes han confiado en nuestro trabajo

Caixa Econômica Federal — empresa pública. Polícia Civil, Polícia Militar, Polícia Federal e CREA.

Caixa Econômica Federal
Banco BMG
iFood
ArcelorMittal
Multibanco
Polícia Federal
Fórmula 1
OpenFinance

Evaluación técnica reconocida en entornos regulados de alta criticidad — el pentest que encuentra lo que nadie había encontrado antes.

DL

Douglas Lopes

Founder · CEO · intrus.io

/faq

FAQ — Sector Público y Gobierno

Vocês trabalham com órgãos de segurança pública?

Sim. Atuamos em Polícia Civil, Polícia Militar e Polícia Federal.

Atendem licitação e tem CADIN limpo?

Sim. Empresa habilitada para licitação pública, CADIN e demais cadastros em dia.

/contacto

¿Listo para un pentest serio en sector público y gobierno?

Programe una reunión confidencial. En hasta 48h enviamos la propuesta con alcance, plazo y precio.