Segurança ofensiva em ambientes OT, SCADA, smart grid e infraestrutura crítica energética.
Por que agora
Geradoras, transmissoras e distribuidoras estão na lista de alvos prioritários do estado-nação. Um ataque a SCADA pode tirar uma cidade do ar — e a regulação ONS/ANEEL não perdoa quem foi pego desprotegido.
Regulação aplicável
/superficie-de-ataque
Cada engajamento é desenhado para o seu ambiente. Os pontos abaixo são parte do nosso playbook padrão neste setor — adaptamos o escopo final ao seu stack e contrato.
Auditoria de Modbus, DNP3, IEC 60870-5, OPC-UA. Segmentação Purdue Level 2/3.
Análise de firmware, autenticação fraca, default credentials, comunicação em claro.
AMI, comunicação PLC/RF, manipulação de leitura, fraude por fim de medição.
IEC 61850, GOOSE, Sampled Values, segregação de barramento.
Phishing direcionado a operadores e engenheiros de campo.
/metodologia
Scanner automatizado encontra o que está documentado. Atacante real encontra o que não está. 90% do trabalho é manual — feito por especialistas com OSCP, CISSP, CRTO e GPEN.
Mapa do alvo, OSINT, footprint, modelagem de ameaça específica do setor.
Enumeração profunda, scan complementar, identificação manual de exposição.
Validação manual com PoC controlada, encadeamento de findings, escalação.
Executivo + técnico, replicação passo a passo, mapeado para regulação.
/por-que-confiar
Equipe com formação em IEC 62443 e SP 800-82.
Avaliação técnica reconhecida em ambientes regulados de alta criticidade — o pentest que encontra o que ninguém tinha encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Não sem ambiente de homologação. Trabalhamos primeiro em réplica/simulador e só tocamos produção com janela aprovada por engenharia de operação.
Sim. Cobrimos os procedimentos de rede e a REH 22/2022 da ANEEL para o setor elétrico.
/contato
Marque uma reunião confidencial. Em até 48h enviamos a proposta com escopo, prazo e valor.