iGaming, Cassinos e Apostas

Pentest para iGaming, Cassinos e Bets

Segurança ofensiva especializada para operadores de apostas, cassino online e plataformas de jogos — RNG, KYC, AML e compliance regulatório.

90% manual · 10% automatizado
OSCP · CISSP · CRTO · GPEN
BR · PT · IT · ES · MA · US · AU
OWASP · MITRE · PTES · NIST

Por que agora

A dor real

O mercado regulado brasileiro (Lei 14.790/2023) coloca os operadores sob escrutínio diário. Fraude em bônus, multi-accounting, bot, manipulação de RTP e ataques DDoS contra plataforma podem custar a licença SPA/MF e milhões em fraude.

Regulação aplicável

Lei 14.790/2023 (Bets BR)SPA/MF Portaria 1.475PG PortugalMGA MaltaGLI-19, GLI-33

/superficie-de-ataque

Vetores que testamos em igaming, cassinos e apostas

Cada engajamento é desenhado para o seu ambiente. Os pontos abaixo são parte do nosso playbook padrão neste setor — adaptamos o escopo final ao seu stack e contrato.

01

RNG e integridade de jogo

Validação do gerador de números aleatórios, RTP teórico vs prático, manipulação de seed.

02

KYC e prova de vida

Bypass de cadastro, deepfake, conta laranja, multi-accounting.

03

Bônus e abuso promocional

Detecção de farming, abuse de cashback, rollover bypass.

04

Sistema de pagamento

PIX, depósito/saque, lavagem (AML), regras de threshold.

05

Plataforma e backoffice

Acesso interno, manipulação de saldo, ajustes administrativos.

06

Apps e SDK de jogos

Reverse engineering de cliente, bot detection, integridade de comunicação.

/metodologia

Pentest manual de verdade

Scanner automatizado encontra o que está documentado. Atacante real encontra o que não está. 90% do trabalho é manual — feito por especialistas com OSCP, CISSP, CRTO e GPEN.

01 · Reconhecimento

Mapa do alvo, OSINT, footprint, modelagem de ameaça específica do setor.

02 · Descoberta

Enumeração profunda, scan complementar, identificação manual de exposição.

03 · Exploração

Validação manual com PoC controlada, encadeamento de findings, escalação.

04 · Relatório

Executivo + técnico, replicação passo a passo, mapeado para regulação.

/por-que-confiar

Quem já confiou no nosso trabalho

Página dedicada a iGaming já presente no site (Pentest para iGaming).

Caixa Econômica Federal
Banco BMG
iFood
ArcelorMittal
Multibanco
Polícia Federal
Fórmula 1
OpenFinance

Avaliação técnica reconhecida em ambientes regulados de alta criticidade — o pentest que encontra o que ninguém tinha encontrado antes.

DL

Douglas Lopes

Founder · CEO · intrus.io

/faq

FAQ — iGaming, Cassinos e Apostas

Vocês conhecem GLI-19 e GLI-33?

Sim. Operamos alinhados aos certificados GLI exigidos para licenciamento em diversas jurisdições.

Atendem operadores em fase de licenciamento SPA/MF?

Sim. O pentest pode ser parte do dossiê técnico para a Secretaria de Prêmios e Apostas do MF.

/contato

Pronto para um pentest sério em igaming, cassinos e apostas?

Marque uma reunião confidencial. Em até 48h enviamos a proposta com escopo, prazo e valor.