Questo approfondimento di settore è attualmente disponibile solo in portoghese. La traduzione completa in italiano è in corso.
Ver em Português →
Aviazione

Pentest para Aviação

Segurança ofensiva em companhias aéreas, GDS, sistemas de check-in, IFE e operações em aeroporto.

90% manuale · 10% automatizzato
OSCP · CISSP · CRTO · GPEN
BR · PT · IT · ES · MA · US · AU
OWASP · MITRE · PTES · NIST

Perché ora

Il dolore reale

Aviação é onde 'segurança' é palavra que pesa. Sistemas de check-in caídos param dezenas de voos, ataque a IFE expõe passageiros, fraude em programa de milhas drena valor de marca. ANAC e IATA não brincam.

Regolamentazione applicabile

ANAC RBAC 175IATAICAO Doc 8973LGPD

/superficie-di-attacco

Vettori che testiamo in aviazione

Ogni ingaggio è progettato per il vostro ambiente. I punti seguenti fanno parte del nostro playbook standard per questo settore — lo scope finale è adattato al vostro stack e contratto.

01

GDS e PSS

Amadeus, Sabre, Travelport, e integração com PSS da companhia.

02

Check-in e DCS

DCS, kiosk, mobile check-in, biometria.

03

IFE / WiFi de bordo

Sistema de entretenimento, conectividade satelital de bordo.

04

Programa de milhas

Fraude, ATO, account takeover, bypass de resgate.

05

Operação em aeroporto

Sistemas de bagagem, despacho, embarque e CUTE/CUSS.

/metodologia

Pentest manuale vero

Gli scanner automatici trovano ciò che è documentato. Gli attaccanti veri trovano ciò che non lo è. Il 90% del lavoro è manuale — eseguito da specialisti con OSCP, CISSP, CRTO e GPEN.

01 · Ricognizione

Mapping del target, OSINT, footprint, threat modeling specifico del settore.

02 · Scoperta

Enumerazione approfondita, scansione complementare, identificazione manuale dell'esposizione.

03 · Sfruttamento

Validazione manuale con PoC controllata, concatenamento di finding, escalation.

04 · Report

Esecutivo + tecnico, replica passo-passo, mappato alla regolamentazione applicabile.

/perche-fidarsi

Chi si è già fidato del nostro lavoro

Atuação em companhias aéreas e operadores aeroportuários.

Caixa Econômica Federal
Banco BMG
iFood
ArcelorMittal
Multibanco
Polícia Federal
Fórmula 1
OpenFinance

Valutazione tecnica riconosciuta in ambienti regolamentati ad alta criticità — il pentest che trova ciò che nessuno aveva trovato prima.

DL

Douglas Lopes

Founder · CEO · intrus.io

/faq

FAQ — Aviazione

Vocês fazem pentest in loco em aeroporto?

Sim. Validamos a segurança das redes de operação (CUTE/CUSS), bagagem e check-in com a coordenação adequada com a infraestrutura aeroportuária.

Atendem programa de milhas?

Sim. ATO, fraude em resgate, abuso promocional e integração com parceiros.

/contatti

Pronto per un pentest serio in aviazione?

Fissa una riunione riservata. Entro 48h inviamo la proposta con scope, tempi e prezzo.