Validação de segurança em controle de acesso, câmeras, portaria remota, app do morador e administração terceirizada.
Por que agora
Condomínio é tesouro de dado pessoal — endereço, placa, foto, biometria, rotina — e a operação é terceirizada para sistemas baratos, mal configurados e nunca testados. Câmera invadida, portão burlado por replay de tag, portaria remota com senha 1234. Quando vaza, é o síndico que responde.
Regulação aplicável
/superficie-de-ataque
Cada engajamento é desenhado para o seu ambiente. Os pontos abaixo são parte do nosso playbook padrão neste setor — adaptamos o escopo final ao seu stack e contrato.
Bypass de autorização, replay de chamada, controle do portão por terceiro, fraude em liberação.
Clonagem RFID, replay NFC, fraude em digital e abuso de credencial de prestador.
DVR/NVR exposto, default credentials, retenção indevida, exposição WAN sem necessidade.
IDOR em encomendas, reserva de área comum, comunicação com administradora, dados de visitantes.
Água, gás, luz individualizada — manipulação de leitura, fraude no rateio.
Wi-Fi compartilhado, segregação entre administração e moradores, acesso da empresa de TI terceirizada.
/metodologia
Scanner automatizado encontra o que está documentado. Atacante real encontra o que não está. 90% do trabalho é manual — feito por especialistas com OSCP, CISSP, CRTO e GPEN.
Mapa do alvo, OSINT, footprint, modelagem de ameaça específica do setor.
Enumeração profunda, scan complementar, identificação manual de exposição.
Validação manual com PoC controlada, encadeamento de findings, escalação.
Executivo + técnico, replicação passo a passo, mapeado para regulação.
/por-que-confiar
Mercado pulverizado e em rápida adoção de tecnologia; falta absoluta de validação independente.
Avaliação técnica reconhecida em ambientes regulados de alta criticidade — o pentest que encontra o que ninguém tinha encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Ambos. Síndico frequentemente solicita após incidente; administradoras profissionais começam a oferecer pentest como diferencial competitivo.
Não. Trabalhamos com janelas combinadas. Testes RF (clonagem de tag) usam tags fornecidas pelo cliente e devolvidas ao final.
/contato
Marque uma reunião confidencial. Em até 48h enviamos a proposta com escopo, prazo e valor.