Ir para o conteúdo
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube Whatsapp
Nova8
  • #Nova8é10!
  • Portfólio

    Checkmarx

    Segurança de Aplicações (AppSec) de Ponta a Ponta​

    Cequence

    Proteção Contra Fraudes e Bots com Segurança de APIs​

    Snyk

    Segurança Dev-First para Desenvolvimento Seguro e Ágil

    IRONSCALES

    Antiphishing Inteligente com IA Adaptativa e Generativa​

    Upwind

    Segurança em Tempo Real para Ambientes em Nuvem e Containers

    CORO

    Cibersegurança Simples e Modular para Empresas Enxutas

    Invicti

    Segurança web com detecção de vulnerabilidades

    Conheça o portfólio completo
  • Serviços

    VAD

    Única Distribuidora de Valor Agregado (VAD) de cibersegurança da América Latina citada no Gartner Market Guide

    Centro de Excelência Nova8 em Cibersegurança

    Acelere sua capacitação técnica e estratégica com o hub de inovação da Nova8.

    Consultoria Nova8 em Cibersegurança

    Estratégia, eficiência e proteção real para aplicações e dados críticos.

  • Cases
  • Blog & Materiais
Fale Conosco
Nova8
  • Home
  • Blog

Cliente em Destaque: Pismo constrói forte cultura de segurança

  • Nova8 Security Research Team
  • fevereiro 16, 2023
  • Cases, Materiais

Uma estratégia madura de AppSec precisa equilibrar segurança, automação e produtividade dos desenvolvedores. Para a Pismo, esse equilíbrio foi decisivo na escolha de uma solução capaz de apoiar múltiplas linguagens, integrar-se aos fluxos existentes e reduzir risco sem criar fricção para os times técnicos.

A equipe de DevSecOps da Pismo partiu de uma lista clara de requisitos obrigatórios. A solução escolhida precisava oferecer suporte a várias linguagens de desenvolvimento, integração bidirecional com ferramentas de rastreamento de bugs, criação e fechamento automático de tíquetes, identificação de falsos positivos recorrentes e capacidade de automatizar processos já utilizados pelos desenvolvedores.

O objetivo era direto: fortalecer a segurança de aplicações sem afastar a segurança da rotina de quem constrói software.

“Sempre pensamos em nossos desenvolvedores ao buscar novas ferramentas. Queríamos que a transição fosse suave e transparente e não queríamos que eles se preocupassem em lidar com tíquetes ou controlar cartões. Procuramos especificamente ferramentas que tornassem o trabalho de nossos desenvolvedores mais fácil e produtivo.”
Aguiar, Pismo

O desafio: segurança forte sem atrito para desenvolvimento

A Pismo buscava uma solução que fosse robusta para o time de segurança e, ao mesmo tempo, amigável para os desenvolvedores.

Esse ponto é importante em AppSec. Quando a ferramenta cria atrito, exige processos paralelos ou gera alertas difíceis de tratar, a adoção tende a perder força. Segurança precisa estar integrada ao ciclo de desenvolvimento, com automação suficiente para orientar correções e reduzir o esforço manual.

Além disso, a ferramenta precisava permitir políticas flexíveis para interromper a compilação caso vulnerabilidades de alto ou médio risco fossem identificadas. Na prática, isso criaria uma barreira de controle para impedir que riscos relevantes fossem incorporados ao código.

A Checkmarx atendeu a esses requisitos e se destacou no comparativo da Pismo.

Banner Nova 8 Grande (900 × 200 px)

Checkmarx SAST: análise de código com velocidade, precisão e escala

A primeira solução da Checkmarx adotada pela Pismo foi o Static Application Security Testing, SAST.

O Checkmarx SAST é uma solução de teste de segurança de aplicações voltada à análise de código-fonte. Sua função é identificar erros de segurança que podem gerar vulnerabilidades no código, com análise automatizada, flexível e precisa.

Para a Pismo, o SAST trouxe uma base importante de visibilidade e priorização. A solução permite executar varreduras completas e incrementais conforme a necessidade, além de gerar relatórios abrangentes para orientar os desenvolvedores sobre o que precisa ser corrigido primeiro.

Esse ponto é essencial para programas de AppSec em escala. Não basta encontrar vulnerabilidades. É preciso indicar criticidade, reduzir ruído e ajudar os times a priorizar correções de acordo com o risco.

O Checkmarx SAST também oferece suporte a uma ampla lista de linguagens de programação e frameworks, um requisito importante para ambientes de desenvolvimento mais diversos.

Checkmarx SCA: segurança para código open source e dependências

Além do SAST, a Pismo também investiu no Checkmarx Software Composition Analysis, SCA, integrado ao SAST.

O uso do SCA permitiu ampliar a cobertura de segurança para componentes open source e código de terceiros. Com isso, a Pismo passou a identificar vulnerabilidades não apenas nas bibliotecas usadas diretamente pelos desenvolvedores, mas também em dependências chamadas por esses componentes.

Esse tipo de visibilidade é cada vez mais relevante em ambientes modernos. Aplicações dependem de pacotes, bibliotecas e componentes externos, e o risco pode estar em camadas que nem sempre aparecem de forma evidente para o time de desenvolvimento.

Com o Checkmarx SCA, a Pismo ganhou mais capacidade de avaliar a composição do software, entender riscos associados a dependências e tratar vulnerabilidades de forma mais estruturada.

A primeira conversa ocorreu no final de dezembro de 2023 e, em maio de 2024, o ambiente já estava muito mais estruturado.” (7)

Integração aos processos e mudança na cultura de segurança

Desde a implementação das ferramentas, a Pismo observou uma mudança importante na cultura de segurança.

Os desenvolvedores passaram a usar ativamente o Checkmarx SAST e o Checkmarx SCA. Segundo Aguiar, um dos fatores que contribuiu para essa adoção foi o nível de integração das ferramentas aos processos já existentes.

“Os desenvolvedores têm usado ativamente Checkmarx SAST e SCA.”
Aguiar, Pismo

Quando AppSec funciona dentro do fluxo do desenvolvedor, a segurança deixa de ser percebida como uma etapa externa. Ela passa a fazer parte do ciclo natural de desenvolvimento, com mais clareza sobre o que corrigir, quando corrigir e quais riscos não podem avançar.

Políticas para bloquear riscos altos e médios

A Pismo também estruturou políticas para o Checkmarx SAST. As equipes passaram a corrigir problemas de baixo risco, enquanto a plataforma bloqueia a incorporação de novos problemas de alto ou médio risco ao código.

“As equipes corrigem apenas problemas considerados de baixo risco, e o Checkmarx bloqueia que novos problemas de alto ou médio risco sejam incorporados ao código. É uma sensação ótima ver isto acontecendo.”
Aguiar, Pismo

Esse modelo ajuda a criar um padrão mais claro de governança. Vulnerabilidades de maior criticidade não seguem adiante sem tratamento, enquanto o time mantém fluidez para lidar com riscos menores dentro de uma lógica controlada.

Para empresas que precisam escalar AppSec, essa combinação de política, automação e integração ao desenvolvimento é um passo importante para reduzir exposição sem paralisar a entrega.

A primeira conversa ocorreu no final de dezembro de 2023 e, em maio de 2024, o ambiente já estava muito mais estruturado.” (9)
  • Case, Material, segurança cibernética, supply chain

Navegue por tema

  • Segurança
  • Gestão de segurança
  • #cybersecurity
  • Notícias
  • Upwind
  • Cequence
  • #IA
  • #cybercrime
  • Segurança na Nuvem
  • Checkmarx

Navegue por solução

  • Snyk
  • Upwind
  • Cequence
  • Coro
  • Ironscales
  • Checkmarx

Segurança começa pelo Colaborador

Mantenha-se à frente das ameaças cibernéticas

Explore nossos materiais ricos em insights como e-books, whitepapers, artigos e conteúdos do blog para saber tudo sobre as tendências de cibersegurança.

Veja mais
Estruturando a segurança de aplicações a jornada do Iguatemi com apoio da Nova8 (3)
  • agosto 14, 2026
  • Sem categoria

Antes da ferramenta, vem a estratégia: como a consultoria da Nova8 ajuda empresas a evoluir em segurança

Leia mais
header - blogpost - gartner
  • agosto 7, 2026
  • Soluções

Zero Trust e agentes de IA: a visão de Fernando Salla no Gartner 2026

No Gartner Security & Risk Management 2026, Fernando Salla discutiu os limites do controle de acesso tradicional diante de agentes de IA que planejam, acessam APIs e executam ações de forma autônoma. O desafio agora é garantir que uma identidade autorizada continue operando dentro de sua missão.
Leia mais
NOVA8 & CLIENTE DO SETOR DE COMUNICAÇÃO DIGITAL
  • maio 19, 2026
  • Cases

Como uma empresa de comunicação digital evoluiu sua maturidade em AppSec com Nova8 e Checkmarx

Leia mais

Linkedin-in Facebook-square Instagram Youtube

Al. Rio Negro, 585 - Torre Jaçarí - 13º andar Conjunto 134 - Alphaville, Barueri - SP, 06454-000

  • +55 (11) 3375 0133
  • contato@nova8.com.br
  • Fale com a Nova8 pelo WhatsApp

Empresa

  • #Nova8é10!
  • Eventos
  • VAD
  • Centro de Excelência
  • Consultoria
  • Trabalhe conosco
  • Política de Privacidade
  • Código de Ética

Portfólio

  • Checkmarx
  • Upwind
  • Cequence
  • CORO
  • Snyk
  • IRONSCALES
  • Invicti
  • Bright
  • Riskified
  • MazeBolt
  • Mend
  • Solicite um orçamento

Conteúdo

  • Blog Nova8
  • Clientes e Cases
  • Materiais

Copyright © Nova 8 Cybersecurity - 2026 - Todos os direitos reservados

Pesquisar
Nova8
  • EN-US
  • PT-BR
  • ES-MX
  • #Nova8é10!
  • Sobre nós
  • Portfólio
  • Serviços
    • Consultoria em Cibersegurança
    • Centro de excelência
    • Distribuidora de Cibersegurança de Valor Agregado
  • Cases
  • Blog & Materiais
  • Fale Conosco
  • #Nova8é10!
  • Sobre nós
  • Portfólio
  • Serviços
    • Consultoria em Cibersegurança
    • Centro de excelência
    • Distribuidora de Cibersegurança de Valor Agregado
  • Cases
  • Blog & Materiais
  • Fale Conosco
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
Saiba mais
Pesquisar