Questo approfondimento di settore è attualmente disponibile solo in portoghese. La traduzione completa in italiano è in corso.
Ver em Português →
Scuole (K-12)

Pentest para Escolas

Segurança ofensiva em sistemas escolares, portal de pais, plataforma de ensino e proteção de dados de menores.

90% manuale · 10% automatizzato
OSCP · CISSP · CRTO · GPEN
BR · PT · IT · ES · MA · US · AU
OWASP · MITRE · PTES · NIST

Perché ora

Il dolore reale

Dados de crianças e adolescentes são ultrassensíveis pela LGPD. Vazamento de notas, foto de aluno menor ou comunicação família-escola gera multa, processo cível e crise reputacional capaz de fechar a unidade.

Regolamentazione applicabile

LGPD (dados de crianças)ECAMECISO 27001

/superficie-di-attacco

Vettori che testiamo in scuole (k-12)

Ogni ingaggio è progettato per il vostro ambiente. I punti seguenti fanno parte del nostro playbook standard per questo settore — lo scope finale è adattato al vostro stack e contratto.

01

Sistema acadêmico

Diário eletrônico, notas, frequência, comunicado.

02

Portal dos pais

Acesso indevido a dados de outros alunos, mensageria família-escola.

03

Plataforma de ensino

AVA, atividade online, integração com Google Classroom/Microsoft Teams.

04

Câmeras e controle de acesso

CFTV, catraca biométrica, controle de portaria.

05

Pagamento de mensalidade

Boleto, débito automático, integração com adquirência.

/metodologia

Pentest manuale vero

Gli scanner automatici trovano ciò che è documentato. Gli attaccanti veri trovano ciò che non lo è. Il 90% del lavoro è manuale — eseguito da specialisti con OSCP, CISSP, CRTO e GPEN.

01 · Ricognizione

Mapping del target, OSINT, footprint, threat modeling specifico del settore.

02 · Scoperta

Enumerazione approfondita, scansione complementare, identificazione manuale dell'esposizione.

03 · Sfruttamento

Validazione manuale con PoC controllata, concatenamento di finding, escalation.

04 · Report

Esecutivo + tecnico, replica passo-passo, mappato alla regolamentazione applicabile.

/perche-fidarsi

Chi si è già fidato del nostro lavoro

Atuação em redes escolares e instituições de ensino.

Caixa Econômica Federal
Banco BMG
iFood
ArcelorMittal
Multibanco
Polícia Federal
Fórmula 1
OpenFinance

Valutazione tecnica riconosciuta in ambienti regolamentati ad alta criticità — il pentest che trova ciò che nessuno aveva trovato prima.

DL

Douglas Lopes

Founder · CEO · intrus.io

/faq

FAQ — Scuole (K-12)

Vocês cobrem dados de menores?

Sim. Tratamento especial conforme art. 14 da LGPD e ECA, com mapeamento de findings vs proteção de criança/adolescente.

Conseguem auditar CFTV escolar?

Sim. NVR, câmeras IP, segregação de rede, retenção e acesso a imagens.

/contatti

Pronto per un pentest serio in scuole (k-12)?

Fissa una riunione riservata. Entro 48h inviamo la proposta con scope, tempi e prezzo.