Segurança ofensiva em construtoras, incorporadoras, BIM, IoT de canteiro e portal do comprador.
Por que agora
Construção digitalizou rápido (BIM, IoT de canteiro, portal do comprador) sem maturidade de segurança. Vazamento de planta, manipulação de medição, fraude em distrato de imóvel e ransomware em escritório paralisam obra.
Regulação aplicável
/superficie-de-ataque
Cada engajamento é desenhado para o seu ambiente. Os pontos abaixo são parte do nosso playbook padrão neste setor — adaptamos o escopo final ao seu stack e contrato.
Repositório de modelo, controle de versão, vazamento de projeto.
Acesso a contrato, status de obra, vistoria virtual.
Boletim de medição, fluxo de aprovação, pagamento de empreiteiro.
Sensores de obra, controle de acesso, ponto de operário.
Sienge, Totvs Obras, integração com financeiro.
/metodologia
Scanner automatizado encontra o que está documentado. Atacante real encontra o que não está. 90% do trabalho é manual — feito por especialistas com OSCP, CISSP, CRTO e GPEN.
Mapa do alvo, OSINT, footprint, modelagem de ameaça específica do setor.
Enumeração profunda, scan complementar, identificação manual de exposição.
Validação manual com PoC controlada, encadeamento de findings, escalação.
Executivo + técnico, replicação passo a passo, mapeado para regulação.
/por-que-confiar
Cliente CREA — atuação no setor regulado.
Avaliação técnica reconhecida em ambientes regulados de alta criticidade — o pentest que encontra o que ninguém tinha encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Sim. Auditamos boletim de medição, aprovação por engenheiro, pagamento de empreiteiro e fraude entre as etapas.
Sim. Repositório, versionamento, vazamento de IFC/RVT e proteção de modelo.
/contato
Marque uma reunião confidencial. Em até 48h enviamos a proposta com escopo, prazo e valor.