Questo approfondimento di settore è attualmente disponibile solo in portoghese. La traduzione completa in italiano è in corso.
Ver em Português →
Estrattivo

Pentest para Mineração

Auditoria de segurança em sistemas de operação de mina, frota autônoma, beneficiamento e logística ferroviária.

90% manuale · 10% automatizzato
OSCP · CISSP · CRTO · GPEN
BR · PT · IT · ES · MA · US · AU
OWASP · MITRE · PTES · NIST

Perché ora

Il dolore reale

Mineração mistura OT pesado (caminhões autônomos, britadores, transportadores) com TI corporativa e sistemas críticos de barragem. Cada falha pode virar tragédia ambiental, com consequências regulatórias e penais aos diretores.

Regolamentazione applicabile

ANMLei 14.066/2020 (Barragens)IBAMAISO 27001IEC 62443

/superficie-di-attacco

Vettori che testiamo in estrattivo

Ogni ingaggio è progettato per il vostro ambiente. I punti seguenti fanno parte del nostro playbook standard per questo settore — lo scope finale è adattato al vostro stack e contratto.

01

Frota autônoma

Caminhões e perfuratrizes autônomos, comunicação V2X, sistemas de despacho.

02

Monitoramento de barragem

Sistemas de instrumentação, piezômetros, inclinômetros, alertas.

03

Britagem e beneficiamento

DCS de planta, PLCs de britador e classificador.

04

Logística ferroviária

Sistemas de carregamento, despacho de vagões e pesagem.

05

Mina subterrânea

Sistemas de ventilação, sensores de gás, comunicação subterrânea.

/metodologia

Pentest manuale vero

Gli scanner automatici trovano ciò che è documentato. Gli attaccanti veri trovano ciò che non lo è. Il 90% del lavoro è manuale — eseguito da specialisti con OSCP, CISSP, CRTO e GPEN.

01 · Ricognizione

Mapping del target, OSINT, footprint, threat modeling specifico del settore.

02 · Scoperta

Enumerazione approfondita, scansione complementare, identificazione manuale dell'esposizione.

03 · Sfruttamento

Validazione manuale con PoC controllata, concatenamento di finding, escalation.

04 · Report

Esecutivo + tecnico, replica passo-passo, mappato alla regolamentazione applicabile.

/perche-fidarsi

Chi si è già fidato del nostro lavoro

Cliente ArcelorMittal — siderurgia/mineração de grande porte.

Caixa Econômica Federal
Banco BMG
iFood
ArcelorMittal
Multibanco
Polícia Federal
Fórmula 1
OpenFinance

Valutazione tecnica riconosciuta in ambienti regolamentati ad alta criticità — il pentest che trova ciò che nessuno aveva trovato prima.

DL

Douglas Lopes

Founder · CEO · intrus.io

/faq

FAQ — Estrattivo

Vocês cobrem barragem?

Sim. Auditamos os sistemas de monitoramento de barragens conforme Lei 14.066/2020.

Frota autônoma é foco?

Sim. Testamos comunicação V2X, sistemas de despacho e segregação entre frota tripulada e autônoma.

/contatti

Pronto per un pentest serio in estrattivo?

Fissa una riunione riservata. Entro 48h inviamo la proposta con scope, tempi e prezzo.