Setor Público e Governo

Pentest para Setor Público e Governo

Segurança ofensiva em órgãos federais, estaduais, municipais, autarquias e empresas públicas.

90% manual · 10% automatizado
OSCP · CISSP · CRTO · GPEN
BR · PT · IT · ES · MA · US · AU
OWASP · MITRE · PTES · NIST

Por que agora

A dor real

Governo é alvo de hacktivismo, estado-nação e crime organizado. Sistemas de cidadão, fiscal, RH e licitação travam o funcionamento do estado. LGPD do setor público (Lei 14.460/2022) coloca o servidor responsável e há multa para o ente.

Regulação aplicável

LGPD (Lei 14.460/2022)Decreto 9.637/2018 (PNSI)Portaria GSI 93/2021ABNT NBR ISO/IEC 27001/27002

/superficie-de-ataque

Vetores que testamos em setor público e governo

Cada engajamento é desenhado para o seu ambiente. Os pontos abaixo são parte do nosso playbook padrão neste setor — adaptamos o escopo final ao seu stack e contrato.

01

Portal do cidadão

gov.br, e-gov estadual, integração com bureau de identidade.

02

Sistemas fiscais

SEFAZ, ITR, IPTU, ISS, fraude em creditamento.

03

Licitação e compra pública

Pregão eletrônico, bolsa eletrônica de compras.

04

Folha pública e RH

Sistema de servidor, contracheque, fraude em verba.

05

Segurança pública

Quando aplicável, sistemas de Polícia Civil/Militar/Federal.

/metodologia

Pentest manual de verdade

Scanner automatizado encontra o que está documentado. Atacante real encontra o que não está. 90% do trabalho é manual — feito por especialistas com OSCP, CISSP, CRTO e GPEN.

01 · Reconhecimento

Mapa do alvo, OSINT, footprint, modelagem de ameaça específica do setor.

02 · Descoberta

Enumeração profunda, scan complementar, identificação manual de exposição.

03 · Exploração

Validação manual com PoC controlada, encadeamento de findings, escalação.

04 · Relatório

Executivo + técnico, replicação passo a passo, mapeado para regulação.

/por-que-confiar

Quem já confiou no nosso trabalho

Caixa Econômica Federal — empresa pública. Polícia Civil, Polícia Militar, Polícia Federal e CREA.

Caixa Econômica Federal
Banco BMG
iFood
ArcelorMittal
Multibanco
Polícia Federal
Fórmula 1
OpenFinance

Avaliação técnica reconhecida em ambientes regulados de alta criticidade — o pentest que encontra o que ninguém tinha encontrado antes.

DL

Douglas Lopes

Founder · CEO · intrus.io

/faq

FAQ — Setor Público e Governo

Vocês trabalham com órgãos de segurança pública?

Sim. Atuamos em Polícia Civil, Polícia Militar e Polícia Federal.

Atendem licitação e tem CADIN limpo?

Sim. Empresa habilitada para licitação pública, CADIN e demais cadastros em dia.

/contato

Pronto para um pentest sério em setor público e governo?

Marque uma reunião confidencial. Em até 48h enviamos a proposta com escopo, prazo e valor.