Bypass de controle de acesso físico, clonagem RFID/NFC, tailgating, lockpicking, intrusão em datacenter ou sala segura — sob autorização.
Perché ora
Cliente investe R$ milhões em firewall e EDR e o atacante entra pela porta dos fundos vestindo colete de prestador. Pentest físico autorizado expõe esse gap antes do adversário real testar.
Framework applicabili
/superficie-di-attacco
Ogni ingaggio è progettato per il vostro ambiente. I punti seguenti fanno parte del nostro playbook standard per questo settore — lo scope finale è adattato al vostro stack e contratto.
Tailgating, piggybacking, badge spoofing, clone RFID/NFC com Proxmark/Flipper Zero.
Cadeado, fechadura cilindro pino, fechadura cofre, bypass por shimming.
Pretexting (prestador, técnico, auditor), entrega de USB drop, drop por elevador.
Auditoria de ACL, biometria, multi-pessoa, mantrap, raised floor, drop ceiling.
USB drop reverso, gravação em USB autorizado, fotografia de tela/documento.
Detecção pelo operador, response time, gravação utilizável em forense.
/metodologia
Gli scanner automatici trovano ciò che è documentato. Gli attaccanti veri trovano ciò che non lo è. Il 90% del lavoro è manuale — eseguito da specialisti con OSCP, CISSP, CRTO e GPEN.
Mapping del target, OSINT, footprint, threat modeling specifico del settore.
Enumerazione approfondita, scansione complementare, identificazione manuale dell'esposizione.
Validazione manuale con PoC controllata, concatenamento di finding, escalation.
Esecutivo + tecnico, replica passo-passo, mappato alla regolamentazione applicabile.
/perche-fidarsi
Pentest físico em datacenter de instituição financeira e sala de operação OT.
Valutazione tecnica riconosciuta in ambienti regolamentati ad alta criticità — il pentest che trova ciò che nessuno aveva trovato prima.
Douglas Lopes
Founder · CEO · intrus.io
/crivo · programma di integrità
dei candidati pentester non supera il nostro Crivo
L'NDA vale in tribunale. Non vale nel quotidiano. Prima del primo accesso, ogni nostro pentester passa background, profilo psicometrico e test di integrità.
/faq
Sim, com white card escrito assinado pelo CISO + jurídico + segurança patrimonial. Sem isso, é invasão criminosa. Carregamos o white card em pessoa e contatos de plantão.
Site único: R$ 25-50k. Multi-site (corporativo + datacenter): R$ 60-150k. Inclui planejamento, execução, relatório e debriefing com segurança patrimonial.
/contatti
Fissa una riunione riservata. Entro 48h inviamo la proposta con scope, tempi e prezzo.