Ir para o conteúdo
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
  • EN-US
  • PT-BR
  • ES-MX
Nova8
  • #Nova8é10!
  • Portfólio

    Checkmarx

    Segurança de Aplicações (AppSec) de Ponta a Ponta​

    Cequence

    Proteção Contra Fraudes e Bots com Segurança de APIs​

    Snyk

    Segurança Dev-First para Desenvolvimento Seguro e Ágil

    IRONSCALES

    Antiphishing Inteligente com IA Adaptativa e Generativa​

    Upwind

    Segurança em Tempo Real para Ambientes em Nuvem e Containers

    CORO

    Cibersegurança Simples e Modular para Empresas Enxutas

    Inviciti

    Segurança web com detecção de vulnerabilidades

    Conheça o portfólio completo
  • Serviços

    VAD

    Única Distribuidora de Valor Agregado (VAD) de cibersegurança da América Latina citada no Gartner Market Guide

    Centro de Excelência Nova8 em Cibersegurança

    Acelere sua capacitação técnica e estratégica com o hub de inovação da Nova8.

    Consultoria Nova8 em Cibersegurança

    Estratégia, eficiência e proteção real para aplicações e dados críticos.

  • Cases
  • Blog & Materiais
Fale Conosco
Nova8
  • Home
  • Blog

Upwind e Nova8: A nova geração da segurança em nuvem que prioriza o que realmente importa

  • Nova8 Security Research Team
  • julho 1, 2025
  • Blog, Containers, CSPM, Kubernetes, Segurança na Nuvem, Upwind
Samuel Zejger, executivo da Upwind, à esquerda, com fundo azul e logos da Nova8 e Upwind. Ao lado, título: "Upwind e Nova8: Nova geração da segurança em nuvem. Entrevista exclusiva com Samuel Zejger sobre desafios e tendências da cloud security".

A evolução da segurança em nuvem começa pelo que está acontecendo agora

A transformação digital impulsionada pela nuvem exige uma nova abordagem de cibersegurança. O modelo tradicional, centrado apenas em análise estática e postura de conformidade, já não basta para proteger ambientes dinâmicos, altamente distribuídos e cada vez mais expostos a ataques em tempo real. É nesse cenário que ganha força a Upwind, uma plataforma de nova geração CNAPP (Cloud Native Application Protection Platform) que redefine como empresas detectam, priorizam e respondem a riscos em seus ambientes cloud-native.

Para entender melhor esse novo paradigma e os diferenciais da Upwind, a Nova8, única distribuidora da América Latina mencionada no Gartner Market Guide for IT Distributors, promoveu uma conversa exclusiva com Samuel Zejger, executivo com anos de experiência em cibersegurança, tecnologia e cloud. Hoje à frente da operação da Upwind na América Latina, Samuel traz um olhar estratégico e técnico sobre os desafios das organizações na proteção de workloads, APIs e aplicações em produção.

Entrevista exclusiva: Os diferenciais da Upwind na visão de Samuel Zejger

1. Por que as soluções tradicionais de segurança em nuvem não estão mais dando conta do recado?

Samuel: Hoje, muitas plataformas de Cloud Security (como CSPM tradicionais) oferecem uma avalanche de alertas baseados em análises estáticas. O problema é que isso gera ruído: o time de segurança fica sobrecarregado tentando entender o que é crítico de verdade. A Upwind nasceu justamente para resolver essa dor, priorizando riscos baseados no que está acontecendo em runtime, ou seja, em tempo real dentro dos ambientes de nuvem. Isso reduz falsos positivos, agiliza respostas e foca a energia do time no que realmente representa uma ameaça.

2. O que significa proteger aplicações e infraestrutura “em tempo real” na nuvem?

Samuel: É ir além da postura e da conformidade. Significa identificar ataques ativos, movimentações laterais, comportamentos anômalos de identidades (humanas e não humanas), e reagir no instante em que acontecem. Usamos sensores baseados em eBPF para monitorar containers, APIs e workloads em runtime. Isso nos permite oferecer CDR (Cloud Detection and Response) e CADR (Cloud Application Detection and Response), que são camadas modernas e essenciais para proteger ambientes dinâmicos e complexos como Kubernetes.

3. Shift left, shift right… onde a Upwind realmente entra na jornada de segurança?

Samuel: A Upwind é uma solução completa de segunda geração CNAPP (Cloud Native Application Protection Platform). Atuamos em três frentes:

  • Postura, com visibilidade gráfica da nuvem, topologia de rede, e inventário de APIs e identidades.
    Seja no desenvolvimento, na operação ou na resposta a incidentes, garantimos que a segurança esteja presente de ponta a ponta.
  • Shift-left, com políticas e integrações nativas com GitHub, GitLab e Azure para prevenir riscos na origem;
  • Runtime, onde somos líderes com detecção ao vivo e contexto acionável;

4. O que muda na priorização de riscos quando se tem visibilidade em runtime?

Samuel: Tudo. Em vez de apenas classificar uma vulnerabilidade somente pelo CVE, a Upwind verifica se ela está sendo explorada ativamente, se pertence a um workload realmente exposto, e se há movimentações suspeitas conectadas a ela. Com isso, criamos um modelo de risk scoring dinâmico, que permite ao CISO e aos analistas saberem o que precisa ser tratado agora, e o que pode esperar.

5. Muitas empresas já têm outras soluções como Prisma, Wiz ou Orca. Como a Upwind se diferencia nesse cenário?

Samuel: A maioria das soluções líderes – como Prisma, Wiz e Orca – nasceu com foco na análise estática e só agora estão tentando correr atrás do runtime, que foi o nosso ponto de partida. A Upwind é a única CNAPP no mercado que utiliza o contexto de Runtime para todos os aspectos da segurança na nuvem, incluindo priorização de vulnerabilidades, postura de configuração e segurança de APIs. Dessa forma, a Upwind gera resultados de alta fidelidade, priorizadas com base na criticidade do mundo real, conectando os pontos entre eventos de segurança aparentemente não relacionados.


A Upwind também utiliza Machine Learning para criar “baselines” da nuvem, alertando proativamente as equipes sobre atividades anormais que possam indicar uma ameaça ou ataque. Isso, por sua vez, capacita os usuários a tomar decisões de segurança altamente informadas, reduzindo o tempo de remediação e resposta a incidentes, além de permitir práticas de segurança mais eficientes. Inclusive, algumas soluções mais tradicionais começaram a lançar sensores recentemente, mas ainda carecem de maturidade. Nós oferecemos monitoramento contínuo, com resposta automatizada e visibilidade profunda de containers, APIs e rede, com provas claras disso em POCs (provas de conceito) que realizamos com grandes clientes.

6. Como a Upwind ajuda na conformidade com LGPD, PCI e outras regulamentações?

Samuel: Além de mapear configurações e políticas de postura, entregamos provas concretas de comportamento de risco, como tentativas de exfiltração, acesso indevido ou exposição de APIs. Isso ajuda empresas a se manterem conformes sem depender só de auditorias pontuais. Nossa topologia gráfica facilita auditorias, mostrando de forma visual quem se comunica com quem dentro da nuvem.

7. Se eu sou uma empresa em início de jornada na nuvem, por que escolher a Upwind agora?

Samuel: A Upwind tem um único SKU, ou seja, todas as funcionalidades vêm embarcadas na plataforma desde o primeiro dia, desde postura até o runtime, da API protection ao shift left. Para empresas que ainda estão estruturando sua arquitetura de segurança, é uma forma inteligente de começar com uma fundação moderna, robusta e preparada para crescer com o negócio. E para empresas mais maduras, entramos como complemento avançado, focando onde outras ferramentas falham: visibilidade e resposta em tempo real.

Tendências de mercado e reflexão para líderes de segurança

À medida que os ambientes cloud-native se tornam mais complexos e dinâmicos, cresce também a necessidade de abordagens que integrem prevenção, detecção e resposta a incidentes de forma coordenada. A entrevista com Samuel Zejger oferece uma visão clara sobre como o mercado tem evoluído, saindo de modelos centrados apenas em postura e conformidade para soluções que acompanham também o que acontece em produção.

Mais do que promover uma solução específica, a conversa propõe uma reflexão: como as empresas estão lidando com os riscos que escapam do controle estático e se manifestam em tempo real?

Segundo o Gartner, conforme publicado pela InforChannel, a adoção de plataformas CNAPP deve crescer significativamente nos próximos anos, à medida que empresas buscam consolidar ferramentas de segurança em soluções unificadas, reduzindo a complexidade operacional em ambientes multicloud e aumentando a eficácia da proteção. Essa tendência reforça o papel central da visibilidade em runtime e da integração entre camadas no futuro da segurança em nuvem.

Quer entender como a Upwind pode transformar a proteção do seu ambiente cloud?

Agende um bate-papo consultivo com nossos especialistas e leve sua estratégia para outro nível.

 

  • Cloud Security, cnapp, Compliance, DevSecOps, entrevista, Gartner-advised, inovação em cibersegurança, LGPD, nova8, PCI, priorização de riscos, proteção de APIs, runtime security, Segurança em Nuvem, tendências de nuvem, Upwind

Navegue por solução

  • Segurança
  • Gestão de segurança
  • #cybersecurity
  • Notícias
  • Upwind
  • #cybercrime
  • Segurança na Nuvem
  • Cequence
  • Checkmarx
  • Containers

Navegue por solução

  • Snyk
  • Upwind
  • Cequence
  • Coro
  • Ironscales
  • Checkmarx

Segurança começa pelo Colaborador

Mantenha-se à frente das ameaças cibernéticas

Explore nossos materiais ricos em insights como e-books, whitepapers, artigos e conteúdos do blog para saber tudo sobre as tendências de cibersegurança.

Veja mais
OUTPUTFILMS-06854.jpg
  • abril 22, 2026
  • Ecossistema Nova8

Vision Cybersecurity lança marca com conversa sobre APIs, IA e risco real

A participação da Nova8 no lançamento da Vision Cybersecurity reforçou uma discussão cada vez mais relevante para o mercado: como proteger operações digitais modernas em um cenário cada vez mais dependente de APIs, bots e inteligência artificial.
Leia mais
Nova8 Snyk
  • abril 22, 2026
  • Soluções

Da descoberta ao controle: por que a segurança precisa evoluir na era da IA – Snyk

Na era da IA, a capacidade de descobrir vulnerabilidades cresceu rápido. O problema é que mais sinais não significam mais segurança. O que diferencia organizações maduras agora é a capacidade de transformar descoberta em contexto, priorização, remediação e governança real.
Leia mais
Nova8 Coro
  • abril 22, 2026
  • Coro

CORO: como reduzir a complexidade da operação de segurança sem perder cobertura

A CORO ajuda empresas a centralizar a operação de segurança, automatizar tarefas recorrentes e reduzir a sobrecarga gerada por ferramentas desconectadas. Neste artigo, mostramos onde a solução faz sentido, o que ela entrega na prática e como a Nova8 apoia uma adoção mais aderente ao cenário real.
Leia mais
Linkedin-in Facebook-square Instagram Youtube

Al. Rio Negro, 585 - Torre Jaçarí - 13º andar Conjunto 134 - Alphaville, Barueri - SP, 06454-000

  • +55 (11) 3375 0133
  • contato@nova8.com.br

Empresa

  • #Nova8é10!
  • Eventos
  • VAD
  • Centro de Excelência
  • Consultoria
  • Trabalhe conosco
  • Política de Privacidade
  • Código de Ética

Portfólio

  • Checkmarx
  • Upwind
  • Cequence
  • CORO
  • Snyk
  • IRONSCALES
  • Invicti
  • Bright
  • Riskified
  • MazeBolt
  • Mend
  • Solicite um orçamento

Conteúdo

  • Blog Nova8
  • Clientes e Cases
  • Materiais

Copyright © Nova 8 Cybersecurity - 2026 - Todos os direitos reservados

Desenvolvido por Tech4Biz

Pesquisar
Nova8
  • EN-US
  • PT-BR
  • ES-MX
  • #Nova8é10!
  • Sobre nós
  • Portfólio
  • Serviços
    • Consultoria em Cibersegurança
    • Centro de excelência
    • Distribuidora de Cibersegurança de Valor Agregado
  • Cases
  • Blog & Materiais
  • Fale Conosco
  • #Nova8é10!
  • Sobre nós
  • Portfólio
  • Serviços
    • Consultoria em Cibersegurança
    • Centro de excelência
    • Distribuidora de Cibersegurança de Valor Agregado
  • Cases
  • Blog & Materiais
  • Fale Conosco
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
Saiba mais
Pesquisar