Auditoria de portais de cotistas, sistemas de assembleia e integrações com bureaus de crédito.
Por que agora
Administradoras de consórcio guardam dados financeiros e patrimoniais de milhares de cotistas, com integrações sensíveis a registradoras, bancos e Detrans. Vazamento ou fraude na assembleia destrói confiança imediatamente.
Regulação aplicável
/superficie-de-ataque
Cada engajamento é desenhado para o seu ambiente. Os pontos abaixo são parte do nosso playbook padrão neste setor — adaptamos o escopo final ao seu stack e contrato.
IDOR em consultas de saldo, lance, contemplação e transferência de cota.
Manipulação de sorteio, lance e ata digital.
Autorização de débito, registro de gravame, baixa de boleto.
Análise do app do cotista, secrets, certificate pinning.
Acesso de operadores terceirizados a dados de cotistas inadimplentes.
/metodologia
Scanner automatizado encontra o que está documentado. Atacante real encontra o que não está. 90% do trabalho é manual — feito por especialistas com OSCP, CISSP, CRTO e GPEN.
Mapa do alvo, OSINT, footprint, modelagem de ameaça específica do setor.
Enumeração profunda, scan complementar, identificação manual de exposição.
Validação manual com PoC controlada, encadeamento de findings, escalação.
Executivo + técnico, replicação passo a passo, mapeado para regulação.
/por-que-confiar
Conhecimento profundo do mercado de consórcio brasileiro.
Avaliação técnica reconhecida em ambientes regulados de alta criticidade — o pentest que encontra o que ninguém tinha encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Sim. Atuamos com a Lei 11.795/2008 e as Resoluções 4.893 e demais normativos do BACEN para administradoras de consórcio.
Sim. Auditamos a integridade do RNG, manipulação de assembleia, ata digital e logs de auditoria.
/contato
Marque uma reunião confidencial. Em até 48h enviamos a proposta com escopo, prazo e valor.