Sicurezza offensiva in enti federali, statali, comunali, autarchie e aziende pubbliche.
Perché ora
Il governo è target di hacktivismo, attori statuali e crimine organizzato. Sistemi di cittadino, fiscali, HR e gare di appalto bloccano il funzionamento dello stato. La LGPD del settore pubblico (Legge 14.460/2022) responsabilizza il funzionario e ci sono multe per l'ente.
Regolamentazione applicabile
/superficie-di-attacco
Ogni ingaggio è progettato per il vostro ambiente. I punti seguenti fanno parte del nostro playbook standard per questo settore — lo scope finale è adattato al vostro stack e contratto.
gov.br, e-gov statale, integrazione con bureau di identità.
SEFAZ, ITR, IPTU, ISS, frode in accreditamento.
Asta elettronica, borsa elettronica di acquisti.
Sistema di funzionario, busta paga, frode in voce.
Quando applicabile, sistemi di Polizia Civile/Militare/Federale.
/metodologia
Gli scanner automatici trovano ciò che è documentato. Gli attaccanti veri trovano ciò che non lo è. Il 90% del lavoro è manuale — eseguito da specialisti con OSCP, CISSP, CRTO e GPEN.
Mapping del target, OSINT, footprint, threat modeling specifico del settore.
Enumerazione approfondita, scansione complementare, identificazione manuale dell'esposizione.
Validazione manuale con PoC controllata, concatenamento di finding, escalation.
Esecutivo + tecnico, replica passo-passo, mappato alla regolamentazione applicabile.
/perche-fidarsi
Caixa Econômica Federal — azienda pubblica. Polizia Civile, Polizia Militare, Polizia Federale e CREA.
Valutazione tecnica riconosciuta in ambienti regolamentati ad alta criticità — il pentest che trova ciò che nessuno aveva trovato prima.
Douglas Lopes
Founder · CEO · intrus.io
/crivo · programma di integrità
dei candidati pentester non supera il nostro Crivo
L'NDA vale in tribunale. Non vale nel quotidiano. Prima del primo accesso, ogni nostro pentester passa background, profilo psicometrico e test di integrità.
/faq
Sì. Lavoriamo con Polizia Civile, Polizia Militare e Polizia Federale.
Sì. Azienda abilitata per gara pubblica, CADIN e altri registri in regola.
/contatti
Fissa una riunione riservata. Entro 48h inviamo la proposta con scope, tempi e prezzo.