Segurança ofensiva em ambientes OT, SCADA, smart grid e infraestrutura crítica energética.
Perché ora
Geradoras, transmissoras e distribuidoras estão na lista de alvos prioritários do estado-nação. Um ataque a SCADA pode tirar uma cidade do ar — e a regulação ONS/ANEEL não perdoa quem foi pego desprotegido.
Regolamentazione applicabile
/superficie-di-attacco
Ogni ingaggio è progettato per il vostro ambiente. I punti seguenti fanno parte del nostro playbook standard per questo settore — lo scope finale è adattato al vostro stack e contratto.
Auditoria de Modbus, DNP3, IEC 60870-5, OPC-UA. Segmentação Purdue Level 2/3.
Análise de firmware, autenticação fraca, default credentials, comunicação em claro.
AMI, comunicação PLC/RF, manipulação de leitura, fraude por fim de medição.
IEC 61850, GOOSE, Sampled Values, segregação de barramento.
Phishing direcionado a operadores e engenheiros de campo.
/metodologia
Gli scanner automatici trovano ciò che è documentato. Gli attaccanti veri trovano ciò che non lo è. Il 90% del lavoro è manuale — eseguito da specialisti con OSCP, CISSP, CRTO e GPEN.
Mapping del target, OSINT, footprint, threat modeling specifico del settore.
Enumerazione approfondita, scansione complementare, identificazione manuale dell'esposizione.
Validazione manuale con PoC controllata, concatenamento di finding, escalation.
Esecutivo + tecnico, replica passo-passo, mappato alla regolamentazione applicabile.
/perche-fidarsi
Equipe com formação em IEC 62443 e SP 800-82.
Valutazione tecnica riconosciuta in ambienti regolamentati ad alta criticità — il pentest che trova ciò che nessuno aveva trovato prima.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Não sem ambiente de homologação. Trabalhamos primeiro em réplica/simulador e só tocamos produção com janela aprovada por engenharia de operação.
Sim. Cobrimos os procedimentos de rede e a REH 22/2022 da ANEEL para o setor elétrico.
/contatti
Fissa una riunione riservata. Entro 48h inviamo la proposta con scope, tempi e prezzo.