Edilizia

Pentest per Edilizia

Sicurezza offensiva in costruttori, developer, BIM, IoT di cantiere e portale del compratore.

90% manuale · 10% automatizzato
OSCP · CISSP · CRTO · GPEN
BR · PT · IT · ES · MA · US · AU
OWASP · MITRE · PTES · NIST

Perché ora

Il dolore reale

L'edilizia si è digitalizzata in fretta (BIM, IoT di cantiere, portale del compratore) senza maturità di sicurezza. Fuga di pianta, manipolazione di misurazione, frode in disdetta di immobile e ransomware in ufficio paralizzano il cantiere.

Regolamentazione applicabile

LGPDCREA/CAUABNT NBR 15.575SBPE/MCMV

/superficie-di-attacco

Vettori che testiamo in edilizia

Ogni ingaggio è progettato per il vostro ambiente. I punti seguenti fanno parte del nostro playbook standard per questo settore — lo scope finale è adattato al vostro stack e contratto.

01

BIM e CAD

Repository di modello, controllo di versione, fuga di progetto.

02

Portale del compratore

Accesso a contratto, status di cantiere, ispezione virtuale.

03

Misurazione e finanziario di cantiere

Bollettino di misurazione, flusso di approvazione, pagamento di appaltatore.

04

IoT di cantiere

Sensori di cantiere, controllo di accesso, timbratura operai.

05

ERP edilizia

Sienge, Totvs Obras, integrazione con finanziario.

/metodologia

Pentest manuale vero

Gli scanner automatici trovano ciò che è documentato. Gli attaccanti veri trovano ciò che non lo è. Il 90% del lavoro è manuale — eseguito da specialisti con OSCP, CISSP, CRTO e GPEN.

01 · Ricognizione

Mapping del target, OSINT, footprint, threat modeling specifico del settore.

02 · Scoperta

Enumerazione approfondita, scansione complementare, identificazione manuale dell'esposizione.

03 · Sfruttamento

Validazione manuale con PoC controllata, concatenamento di finding, escalation.

04 · Report

Esecutivo + tecnico, replica passo-passo, mappato alla regolamentazione applicabile.

/perche-fidarsi

Chi si è già fidato del nostro lavoro

Cliente CREA — esperienza nel settore regolato.

Caixa Econômica Federal
Banco BMG
iFood
ArcelorMittal
Multibanco
Polícia Federal
Fórmula 1
OpenFinance

Valutazione tecnica riconosciuta in ambienti regolamentati ad alta criticità — il pentest che trova ciò che nessuno aveva trovato prima.

DL

Douglas Lopes

Founder · CEO · intrus.io

/faq

FAQ — Edilizia

Capite la misurazione di cantiere?

Sì. Auditiamo bollettino di misurazione, approvazione da ingegnere, pagamento di appaltatore e frode tra le fasi.

Potete auditare BIM?

Sì. Repository, versioning, fuga di IFC/RVT e protezione di modello.

/contatti

Pronto per un pentest serio in edilizia?

Fissa una riunione riservata. Entro 48h inviamo la proposta con scope, tempi e prezzo.