Segurança em portais de cotação, sinistro digital, integrações com SUSEP e plataformas de corretagem.
Por que agora
Seguradoras manipulam histórico médico, automotivo, patrimonial e financeiro do segurado. Fraude em sinistro digital, vazamento de dados de saúde e ataques contra portais de cotação geram impacto reputacional, regulatório e atuarial.
Regulação aplicável
/superficie-de-ataque
Cada engajamento é desenhado para o seu ambiente. Os pontos abaixo são parte do nosso playbook padrão neste setor — adaptamos o escopo final ao seu stack e contrato.
Manipulação de prêmio, raspagem de tabela atuarial, abuso de simulações.
Fraude em upload de evidência, manipulação de laudo, fluxo de aprovação.
Análise mobile do app de seguros e telemetria de seguro auto.
Segurança do dispositivo OBD/blackbox e do canal de transmissão.
Portal do corretor, comissionamento e segregação por carteira.
/metodologia
Scanner automatizado encontra o que está documentado. Atacante real encontra o que não está. 90% do trabalho é manual — feito por especialistas com OSCP, CISSP, CRTO e GPEN.
Mapa do alvo, OSINT, footprint, modelagem de ameaça específica do setor.
Enumeração profunda, scan complementar, identificação manual de exposição.
Validação manual com PoC controlada, encadeamento de findings, escalação.
Executivo + técnico, replicação passo a passo, mapeado para regulação.
/por-que-confiar
Atuação no mercado segurador brasileiro e europeu.
Avaliação técnica reconhecida em ambientes regulados de alta criticidade — o pentest que encontra o que ninguém tinha encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Sim. Validamos integridade dos uploads de evidência, OCR de laudo, geolocalização e cadeia de aprovação.
Sim. Avaliamos firmware do OBD, criptografia do canal e integridade dos dados que vão para a precificação.
/contato
Marque uma reunião confidencial. Em até 48h enviamos a proposta com escopo, prazo e valor.