Seguridad ofensiva en órganos federales, estatales, municipales, autarquías y empresas públicas.
Por qué ahora
El gobierno es objetivo de hacktivismo, estado-nación y crimen organizado. Sistemas de ciudadano, fiscal, RH y licitación traban el funcionamiento del estado. La LGPD del sector público (Ley 14.460/2022) coloca al servidor responsable y hay multa para el ente.
Regulación aplicable
/superficie-de-ataque
Cada compromiso se diseña para su entorno. Los puntos a continuación son parte de nuestro playbook estándar para este sector — el alcance final se adapta a su stack y contrato.
gov.br, e-gov estatal, integración con bureau de identidad.
SEFAZ, ITR, IPTU, ISS, fraude en acreditamento.
Pregón electrónico, bolsa electrónica de compras.
Sistema de servidor, recibo de sueldo, fraude en rubro.
Cuando aplica, sistemas de Policía Civil/Militar/Federal.
/metodologia
Los escáneres automatizados encuentran lo documentado. Los atacantes reales encuentran lo que no lo está. El 90% del trabajo es manual — realizado por especialistas con OSCP, CISSP, CRTO y GPEN.
Mapeo del objetivo, OSINT, footprint, modelado de amenazas específico del sector.
Enumeración profunda, escaneo complementario, identificación manual de exposición.
Validación manual con PoC controlada, encadenamiento de hallazgos, escalación.
Ejecutivo + técnico, reproducción paso a paso, mapeado a la regulación aplicable.
/por-que-confiar
Caixa Econômica Federal — empresa pública. Policía Civil, Policía Militar, Policía Federal y CREA.
Evaluación técnica reconocida en entornos regulados de alta criticidad — el pentest que encuentra lo que nadie había encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/crivo · programa de integridad
de los candidatos a pentester reprueban nuestro Crivo
El NDA vale en el tribunal. No vale en el día a día. Antes del primer acceso, todo pentester nuestro pasa por background, perfil psicométrico y prueba de integridad.
/faq
Sí. Trabajamos con Policía Civil, Policía Militar y Policía Federal.
Sí. Empresa habilitada para licitación pública, CADIN y demás registros al día.
/contacto
Programe una reunión confidencial. En hasta 48h enviamos la propuesta con alcance, plazo y precio.