Óleo e Gás

Pentest para Óleo, Gás e Petroquímica

Segurança ofensiva em refinarias, terminais, plataformas e oleodutos — incluindo OT/ICS, SCADA e logística downstream.

90% manual · 10% automatizado
OSCP · CISSP · CRTO · GPEN
BR · PT · IT · ES · MA · US · AU
OWASP · MITRE · PTES · NIST

Por que agora

A dor real

Cada hora de parada em refinaria custa milhões. Ataque a sistema de controle de processo pode disparar shutdown, vazamento ambiental ou explosão — passivo bilionário e exposição midiática que destrói reputação corporativa.

Regulação aplicável

ANP Resolução 2/2010IBAMAIEC 62443NIST SP 800-82API Standard 1164

/superficie-de-ataque

Vetores que testamos em óleo e gás

Cada engajamento é desenhado para o seu ambiente. Os pontos abaixo são parte do nosso playbook padrão neste setor — adaptamos o escopo final ao seu stack e contrato.

01

DCS e SIS

Auditoria do sistema de controle distribuído e do sistema instrumentado de segurança (SIL).

02

Terminais e logística

Sistemas de medição fiscal, faturamento e movimentação.

03

Plataforma offshore

Comunicação satélite/microondas, segregação OT/IT na plataforma.

04

Oleoduto e gasoduto

Sistemas de monitoramento e controle de bombeio remoto.

05

Engenharia social

Phishing contra operação, contratados e prestadores de serviço.

/metodologia

Pentest manual de verdade

Scanner automatizado encontra o que está documentado. Atacante real encontra o que não está. 90% do trabalho é manual — feito por especialistas com OSCP, CISSP, CRTO e GPEN.

01 · Reconhecimento

Mapa do alvo, OSINT, footprint, modelagem de ameaça específica do setor.

02 · Descoberta

Enumeração profunda, scan complementar, identificação manual de exposição.

03 · Exploração

Validação manual com PoC controlada, encadeamento de findings, escalação.

04 · Relatório

Executivo + técnico, replicação passo a passo, mapeado para regulação.

/por-que-confiar

Quem já confiou no nosso trabalho

Experiência em ambientes de processo contínuo de alta criticidade.

Caixa Econômica Federal
Banco BMG
iFood
ArcelorMittal
Multibanco
Polícia Federal
Fórmula 1
OpenFinance

Avaliação técnica reconhecida em ambientes regulados de alta criticidade — o pentest que encontra o que ninguém tinha encontrado antes.

DL

Douglas Lopes

Founder · CEO · intrus.io

/faq

FAQ — Óleo e Gás

Vocês fazem pentest em plataforma offshore?

Sim, in loco quando aprovado. Testamos a comunicação satélite, segregação OT, e sistemas de controle.

É possível auditar SIS sem disparar shutdown?

Sim. Nunca tocamos produção sem ambiente espelho. Para SIS, validamos via análise de configuração e simulação.

/contato

Pronto para um pentest sério em óleo e gás?

Marque uma reunião confidencial. Em até 48h enviamos a proposta com escopo, prazo e valor.