Ir para o conteúdo
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube Whatsapp
  • EN-US
  • PT-BR
  • ES-MX
Nova8
  • #Nova8é10!
  • Portfólio

    Checkmarx

    Segurança de Aplicações (AppSec) de Ponta a Ponta​

    Cequence

    Proteção Contra Fraudes e Bots com Segurança de APIs​

    Snyk

    Segurança Dev-First para Desenvolvimento Seguro e Ágil

    IRONSCALES

    Antiphishing Inteligente com IA Adaptativa e Generativa​

    Upwind

    Segurança em Tempo Real para Ambientes em Nuvem e Containers

    CORO

    Cibersegurança Simples e Modular para Empresas Enxutas

    Invicti

    Segurança web com detecção de vulnerabilidades

    Conheça o portfólio completo
  • Serviços

    VAD

    Única Distribuidora de Valor Agregado (VAD) de cibersegurança da América Latina citada no Gartner Market Guide

    Centro de Excelência Nova8 em Cibersegurança

    Acelere sua capacitação técnica e estratégica com o hub de inovação da Nova8.

    Consultoria Nova8 em Cibersegurança

    Estratégia, eficiência e proteção real para aplicações e dados críticos.

  • Cases
  • Blog & Materiais
Fale Conosco
Nova8
  • Home
  • Blog

Cliente Destacado: Pismo construye una sólida cultura de seguridad

  • Nova8 Security Research Team
  • fevereiro 16, 2023
  • Cases, Materiales

Desde su fundación en 2016, Pismo ha ganado rápidamente reconocimiento global por impulsar la innovación y mejorar la capacidad de operación de algunos de los bancos e instituciones financieras más grandes, manteniendo altos estándares de seguridad y disponibilidad a la vanguardia de las soluciones de banca digital y pagos que ofrece en el mercado.

La empresa de tecnología con sede en Brasil, y también con oficinas en Estados Unidos y Reino Unido, ofrece una plataforma completa y nativa en la nube para el procesamiento bancario y de pagos a través de AWS, la plataforma en la nube de Amazon. Su solución proporciona APIs para aplicaciones web o móviles de los clientes para que puedan aprovechar la infraestructura de Pismo como su backend de operaciones. Usando Pismo, los bancos y empresas de tecnología financiera pueden lanzar rápidamente en el mercado soluciones de pago seguras.

Como las aplicaciones de pago alojan una gran cantidad de información personal, deben ser demostrablemente seguras, y las empresas eligen repetidamente Pismo porque se toman la seguridad muy en serio.

En un esfuerzo reciente por garantizar aún más la seguridad de su software, Pismo trajo a Ubirajara Aguiar Jr. para construir y liderar el equipo de DevSecOps. Aguiar asumió inmediatamente el control con una visión del desarrollo de sistemas bastante completa, evaluando el estado de la seguridad de la aplicación (AppSec) en su organización e identificando áreas potenciales de mejora.
Sus recomendaciones incluyeron el concepto de ‘movilizar más la seguridad hacia la izquierda’ – considerar la seguridad desde el inicio del ciclo de vida de desarrollo de software (SDLC) – y buscar un proveedor de AppSec con un conjunto más completo y escalable de tipos de prueba para este entorno.
“Evaluamos a los proveedores de AppSec con las calificaciones más altas, y como líder en el Cuadrante Mágico de Gartner, Checkmarx era un fuerte contendiente en esta área”, dijo Aguiar.

Banner Nova 8 Grande (900 × 200 px)

Para restringir la lista de proveedores potenciales, el equipo de DevSecOps de Pismo presentó una lista de características ‘obligatorias’. Ya para comenzar, la solución elegida necesitaba ofrecer soporte para varios lenguajes de desarrollo, ofrecer integración bidireccional con herramientas de seguimiento de errores, crear y cerrar tickets automáticamente e identificar falsos positivos recurrentes. La solución también tenía que ser amigable para el desarrollador, con la capacidad de integrar y automatizar las herramientas y procesos existentes de los desarrolladores.

“Siempre pensamos en nuestros desarrolladores al buscar nuevas herramientas”, explicó Aguiar. “Queríamos que la transición fuera suave y transparente y no queríamos que se preocuparan por manejar tickets o controlar tarjetas. Buscamos específicamente herramientas que hicieran el trabajo de nuestros desarrolladores más fácil y productivo.”

Por último, pero igualmente importante, la herramienta necesitaba posibilitar políticas flexibles para interrumpir la compilación en caso de que se identificaran vulnerabilidades de alto o medio riesgo.

Checkmarx cumplió con esta lista de requisitos y muchos otros más, convirtiéndose en el claro ganador en la comparación. La primera solución de Checkmarx en la que Pismo invirtió fue el Static Application Security Testing (SAST).

SAST es una solución de pruebas de seguridad de aplicaciones de nivel empresarial que proporciona análisis de código fuente de alta velocidad, totalmente automatizado, flexible y preciso para identificar errores de seguridad que pueden llevar a vulnerabilidades en el código. Con la flexibilidad de ejecutar escaneos completos e incrementales siempre que sea necesario, Checkmarx SAST proporciona al equipo de Pismo informes completos y altamente precisos que priorizan las vulnerabilidades de acuerdo con su gravedad, orientando a los desarrolladores sobre qué necesitan corregir primero. Checkmarx SAST también ofrece soporte para una lista completa de lenguajes de programación y frameworks.

Pismo también invirtió en el Checkmarx Software Composition Analysis (SCA), que se integra con SAST. Usan el SCA en la nube para proporcionar una amplia cobertura de seguridad para el código fuente abierto y personalizado. Con Checkmarx SCA, Pismo es capaz de descubrir vulnerabilidades no solo en el código de terceros que sus desarrolladores usan directamente, sino también vulnerabilidades en cualquier dependencia que el código de terceros pueda llamar.

Desde la implementación de las herramientas, ha habido un gran cambio en la cultura de seguridad de Pismo. “Los desarrolladores han estado usando activamente Checkmarx SAST y SCA.” Como destaca Aguiar, ciertamente es una gran ayuda que “las herramientas estén tan bien integradas en nuestros procesos”.

Pismo ya tiene políticas en vigor para Checkmarx SAST. “Los equipos corrigen solo problemas considerados de bajo riesgo, y Checkmarx bloquea que nuevos problemas de alto o medio riesgo se incorporen al código. Es una gran sensación ver que esto está ocurriendo.”

El equipo también está trabajando duro en la estrategia de SCA usando Checkmarx. “Ahora estamos enfocados en evaluar las vulnerabilidades y asignarles una de las cuatro clasificaciones: una siendo la más crítica y vulnerable; dos siendo potencialmente vulnerable, pero sin información suficiente; tres usando paquetes con vulnerabilidades reportadas, pero no en condiciones vulnerables, y cuatro usando paquetes desactualizados sin vulnerabilidades”, dijo Aguiar.

La reducción del riesgo fue tan impresionante que Aguiar y su equipo de DevSecOps pudieron mostrar al Information Security Head/CISO de Pismo, Leonardo Carmona, y a los ejecutivos de negocios de la empresa, las métricas críticas y los KPIs que muestran el progreso desde la implementación de Checkmarx.
“Hicimos un gráfico trazando riesgos y vulnerabilidades y, al principio, había una gran cantidad de problemas con alto riesgo. Ahora, cada uno de ellos está en la marca cero, ya que todos fueron corregidos”, finalizó Aguiar. En resumen, “el dinero que invertimos en Checkmarx fue muy bien gastado”.

Pismo está entusiasmada por continuar trabajando con Checkmarx y mantener sus aplicaciones y clientes siempre seguros.

Para saber más sobre los desafíos y soluciones que llevaron al éxito de Pismo, descargue el estudio de caso completo haciendo clic aquí.

¿Quiere entender cómo funciona nuestra solución? Haga clic aquí y solicite una demo Checkmarx

Navegue por tema

  • Segurança
  • Gestão de segurança
  • #cybersecurity
  • Notícias
  • Upwind
  • #cybercrime
  • Cequence
  • Segurança na Nuvem
  • #IA
  • Checkmarx

Navegue por solução

  • Snyk
  • Upwind
  • Cequence
  • Coro
  • Ironscales
  • Checkmarx

Segurança começa pelo Colaborador

Mantenha-se à frente das ameaças cibernéticas

Explore nossos materiais ricos em insights como e-books, whitepapers, artigos e conteúdos do blog para saber tudo sobre as tendências de cibersegurança.

Veja mais
Banners - Posts Blog (1)
  • junho 16, 2026
  • Blog

IA, segurança preditiva e novos comitês de compra: o que está mudando na cibersegurança em 2026

Entenda como inteligência artificial, novos modelos de compra e segurança preditiva estão redefinindo a estratégia de cibersegurança nas empresas, segundo análise de Luan Barros, diretor de negócios do Gartner.
Leia mais
Nova8 é 10! - Banner
  • maio 19, 2026
  • Trusted Advisor

Nova8 é 10: 10 anos como VAD em cibersegurança

Entenda por que a Nova8 é 10: uma década como VAD em cibersegurança, menção no Gartner Market Guide, ISO/IEC 27001, GPTW, Centro de Excelência e portfólio global.
Leia mais
Nova8 Checkmarx (3)
  • maio 14, 2026
  • Soluções

Vibe coding e AppSec: como proteger código gerado por IA

Entenda como o código gerado por IA muda o risco em AppSec e como a Checkmarx ajuda a escalar governança no SDLC.
Leia mais

Linkedin-in Facebook-square Instagram Youtube

Al. Rio Negro, 585 - Torre Jaçarí - 13º andar Conjunto 134 - Alphaville, Barueri - SP, 06454-000

  • +55 (11) 3375 0133
  • contato@nova8.com.br
  • Fale com a Nova8 pelo WhatsApp

Empresa

  • #Nova8é10!
  • Eventos
  • VAD
  • Centro de Excelência
  • Consultoria
  • Trabalhe conosco
  • Política de Privacidade
  • Código de Ética

Portfólio

  • Checkmarx
  • Upwind
  • Cequence
  • CORO
  • Snyk
  • IRONSCALES
  • Invicti
  • Bright
  • Riskified
  • MazeBolt
  • Mend
  • Solicite um orçamento

Conteúdo

  • Blog Nova8
  • Clientes e Cases
  • Materiais

Copyright © Nova 8 Cybersecurity - 2026 - Todos os direitos reservados

Pesquisar
Nova8
  • EN-US
  • PT-BR
  • ES-MX
  • #Nova8é10!
  • Sobre nós
  • Portfólio
  • Serviços
    • Consultoria em Cibersegurança
    • Centro de excelência
    • Distribuidora de Cibersegurança de Valor Agregado
  • Cases
  • Blog & Materiais
  • Fale Conosco
  • #Nova8é10!
  • Sobre nós
  • Portfólio
  • Serviços
    • Consultoria em Cibersegurança
    • Centro de excelência
    • Distribuidora de Cibersegurança de Valor Agregado
  • Cases
  • Blog & Materiais
  • Fale Conosco
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
Saiba mais
Pesquisar