Sicurezza offensiva in e-commerce, marketplace, POS, omnichannel e piattaforme di fidelizzazione.
Perché ora
Il retail digitale è frode su scala industriale. ATO, chargeback, scraping di catalogo, abuso di coupon, manipolazione di stock, frode in spedizione gratuita — ogni vettore che sfugge è margine che evapora dall'EBITDA.
Regolamentazione applicabile
/superficie-di-attacco
Ogni ingaggio è progettato per il vostro ambiente. I punti seguenti fanno parte del nostro playbook standard per questo settore — lo scope finale è adattato al vostro stack e contratto.
Manipolazione di prezzo, coupon, spedizione, frode di pagamento.
Onboarding di seller, frode in payout, manipolazione di recensione.
Front-end di negozio, integrazione con acquirer, prelievo, rifornimento.
ATO, abuso di punti, frode in redemption.
Click & collect, ship from store, scambio/reso cross-channel.
/metodologia
Gli scanner automatici trovano ciò che è documentato. Gli attaccanti veri trovano ciò che non lo è. Il 90% del lavoro è manuale — eseguito da specialisti con OSCP, CISSP, CRTO e GPEN.
Mapping del target, OSINT, footprint, threat modeling specifico del settore.
Enumerazione approfondita, scansione complementare, identificazione manuale dell'esposizione.
Validazione manuale con PoC controllata, concatenamento di finding, escalation.
Esecutivo + tecnico, replica passo-passo, mappato alla regolamentazione applicabile.
/perche-fidarsi
Operazioni di e-commerce su grande scala.
Valutazione tecnica riconosciuta in ambienti regolamentati ad alta criticità — il pentest che trova ciò che nessuno aveva trovato prima.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Sì. ASV scan e penetration test conforme PCI-DSS 4.0, requisito 11.4.
Sì. Onboarding di seller, frode in payout, manipolazione di catalogo e recensione.
/contatti
Fissa una riunione riservata. Entro 48h inviamo la proposta con scope, tempi e prezzo.