Segurança ofensiva em órgãos federais, estaduais, municipais, autarquias e empresas públicas.
Por qué ahora
Governo é alvo de hacktivismo, estado-nação e crime organizado. Sistemas de cidadão, fiscal, RH e licitação travam o funcionamento do estado. LGPD do setor público (Lei 14.460/2022) coloca o servidor responsável e há multa para o ente.
Regulación aplicable
/superficie-de-ataque
Cada compromiso se diseña para su entorno. Los puntos a continuación son parte de nuestro playbook estándar para este sector — el alcance final se adapta a su stack y contrato.
gov.br, e-gov estadual, integração com bureau de identidade.
SEFAZ, ITR, IPTU, ISS, fraude em creditamento.
Pregão eletrônico, bolsa eletrônica de compras.
Sistema de servidor, contracheque, fraude em verba.
Quando aplicável, sistemas de Polícia Civil/Militar/Federal.
/metodologia
Los escáneres automatizados encuentran lo documentado. Los atacantes reales encuentran lo que no lo está. El 90% del trabajo es manual — realizado por especialistas con OSCP, CISSP, CRTO y GPEN.
Mapeo del objetivo, OSINT, footprint, modelado de amenazas específico del sector.
Enumeración profunda, escaneo complementario, identificación manual de exposición.
Validación manual con PoC controlada, encadenamiento de hallazgos, escalación.
Ejecutivo + técnico, reproducción paso a paso, mapeado a la regulación aplicable.
/por-que-confiar
Caixa Econômica Federal — empresa pública. Polícia Civil, Polícia Militar, Polícia Federal e CREA.
Evaluación técnica reconocida en entornos regulados de alta criticidad — el pentest que encuentra lo que nadie había encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Sim. Atuamos em Polícia Civil, Polícia Militar e Polícia Federal.
Sim. Empresa habilitada para licitação pública, CADIN e demais cadastros em dia.
/contacto
Programe una reunión confidencial. En hasta 48h enviamos la propuesta con alcance, plazo y precio.