Ir para o conteúdo
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
  • EN-US
  • PT-BR
  • ES-MX
Nova8
  • Sobre nós
  • Portfólio

    Snyk

    Segurança Dev-First para Desenvolvimento Seguro e Ágil

    Upwind

    Segurança em Tempo Real para Ambientes em Nuvem e Containers

    Cequence

    Proteção Contra Fraudes e Bots com Segurança de APIs​

    CORO

    Cibersegurança Simples e Modular para PMEs​

    IRONSCALES

    Antiphishing Inteligente com IA Adaptativa e Generativa​

    Checkmarx

    Segurança de Aplicações (AppSec) de Ponta a Ponta​

    Invicit

    Segurança web com detecção de vulnerabilidades

    Conheça o portfólio completo
  • Serviços

    VAD

    Única Distribuidora de Valor Agregado (VAD) de cibersegurança da América Latina citada no Gartner Market Guide

    Centro de Excelência Nova8 em Cibersegurança

    Acelere sua capacitação técnica e estratégica com o hub de inovação da Nova8.

    Consultoria Nova8 em Cibersegurança

    Estratégia, eficiência e proteção real para aplicações e dados críticos.

  • Cases
  • Blog
  • Materiais
Fale Conosco
Nova8

Conhecimento especializado

Harbor Shift Left: levando inteligência em tempo de execução para segurança de contêineres

  • Nova8 Security Research Team
  • setembro 26, 2025
  • Blog, Inovação Tecnológica, Upwind

Imagine que sua equipe de desenvolvimento está acelerando para liberar uma atualização crítica, mas o processo de escaneamento trava tudo. São reportadas 47 vulnerabilidades, mas quais realmente importam? Quais são exploráveis em produção? E, mais importante: bloquear o deploy ou seguir adiante?

Essa é a realidade diária de diversos times DevOps. Ferramentas tradicionais de escaneamento detectam vulnerabilidades, porém falham em priorizá-las. Elas inundam as equipes com alertas, geram gargalos nos releases e forçam decisões impossíveis entre segurança e velocidade.

É por isso que a upwind criou o Harbor Shift Left. Essa funcionalidade “shift left” para o Harbor vai além de um scanner: é uma plataforma de inteligência de segurança que se integra diretamente ao repositório de contêineres Harbor e conecta-se à plataforma Upwind. Combinando escaneamento no repositório com insights enriquecidos de runtime, os times podem focar apenas nas vulnerabilidades que efetivamente representam risco e entregar com mais confiança.

O desafio do “Shift Left” tradicional

Escaneamentos no momento da build (fase inicial) geram milhares de alertas sem contexto. Muitas vezes, times precisam separar vulnerabilidades teóricas das que efetivamente importam, o que causa atrasos e atritos entre equipes. A proposta do Harbor Shift Left é integrar esse escaneamento com o contexto de runtime extraído da plataforma Upwind, trazendo inteligência real para pipelines de CI/CD.

Com isso, é possível priorizar vulnerabilidades com base no impacto real ao ambiente de execução, melhorando tanto a segurança quanto a velocidade dos releases.

Arquitetura do Harbor Shift Left

O scanner Harbor Shift Left da Upwind é construído em arquitetura de microsserviços, projetada para se integrar ao Harbor por meio da Harbor Scanner Adapter API, ao mesmo tempo em que envia dados para a plataforma Upwind para análise centralizada.

O fluxo funciona da seguinte forma:

  1. O Harbor inicia uma requisição de escaneamento que é recebida pelo servidor de API da Upwind.
  2. Esse servidor orquestra jobs Kubernetes para executar o escaneamento dos contêineres.
  3. Cada job roda o motor Shift Left sobre a imagem de contêiner alvo.
  4. Os resultados são enviados automaticamente para a plataforma Upwind, onde são enriquecidos com o contexto de runtime e análise adicional.

Essa abordagem oferece escalabilidade em ambientes Kubernetes, compatibilidade nativa com o Harbor e um fluxo de trabalho integrado que conecta o escaneamento de imagem com insights orientados por runtime.

Detalhes técnicos relevantes

  • O scanner é totalmente compatível com a Harbor Scanner Adapter API (endpoints de metadata, scan e report), para integração fluida sem necessidade de alterar a configuração do registry.
  • Os escaneamentos são feitos de forma assíncrona via jobs Kubernetes, isso permite executar múltiplas varreduras simultâneas, rejeitar falhas automaticamente e gerenciar recursos com eficiência.
  • A extração da imagem do contêiner é feita usando Skopeo, sem necessidade de utilizar daemon Docker.
  • O motor realiza:
    • varredura de vulnerabilidades (detecção de CVEs, análise de pacotes, avisos de segurança),
    • busca por exposição de segredos (chaves de API, tokens etc.),
    • enriquecimento com contexto de execução (runtime) para priorização mais assertiva.

Os resultados de vulnerabilidade aparecem direto na UI do Harbor, enquanto os dados sobre exposição de segredos ficam disponíveis no portal Upwind, garantindo uma camada extra de visibilidade sem sobrecarregar o registry.

Inteligência de runtime em múltiplos ambientes de nuvem

A plataforma Upwind complementa o escaneamento Harbor com contexto real de execução nos ambientes de nuvem, conectando-se a AWS, Azure e Google Cloud para monitorar workloads como Lambdas, ECS, Function Apps, entre outros. Isso permite classificar vulnerabilidades com base em exposição efetiva, por exemplo, uma vulnerabilidade em um contêiner publicamente acessível terá prioridade muito maior do que outra em workload interno ou inativo.

Escalabilidade, performance e segurança operacional

  • O scanner atua como um deployment em Kubernetes com réplicas, limites de recursos definidos e isolamento de rede restrito apenas ao necessário para comunicação com Harbor e a plataforma Upwind.
  • O escaneamento paralelo via jobs Kubernetes, o uso de Skopeo e um sistema de streams de resultado em partes ajudam a otimizar memória e reduzir chamadas de API desnecessárias.
  • Os resultados são enviados em lotes (batched uploads) para tornar as operações mais eficientes.

Vantagens do Harbor Shift Left + plataforma Upwind

Com a integração entre o scanner Shift Left e a plataforma Upwind, sua organização ganha:

  • Visibilidade multi-nuvem consolidada (AWS, Azure, GCP)
  • Escoragem de risco com inteligência de máquina (ML) contextualizada por runtime
  • Avaliação de exposição de segredos com workflows automatizados
  • Eficiência operacional com ticketing automático, alertas proativos e relatórios compliance
  • Visão de tendências para planejamento de longo prazo

Conclusão

Desenvolver o Harbor Shift Left foi uma jornada de integração profunda entre Go, Kubernetes, Harbor e a plataforma Upwind. O resultado é uma solução escalável e pronta para produção que promove segurança eficaz sem frear o ritmo de entrega.

Já adotado em ambientes reais, o scanner permite que equipes superem o paradigma de escaneamentos estáticos, ativando inteligência de runtime para segurança de contêineres e entregando com confiança.

Quer saber mais como integrar Harbor e Upwind?

Agende uma demonstração ou acesse nossa documentação para mais detalhes.

  • CI/CD, DevOps, escaneamento de vulnerabilidades, Harbor, runtime intelligence, SCA, segurança de contêineres, segurança na nuvem, shift left, Upwind

Navegue por assunto

  • Segurança
  • Gestão de segurança
  • #cybersecurity
  • Notícias
  • #cybercrime
  • Upwind
  • Segurança na Nuvem
  • Containers
  • Cequence
  • Kubernetes

Navegue por solução

  • Snyk
  • Upwind
  • Cequence
  • Coro
  • Ironscales
  • Checkmarx

Mantenha-se à frente das ameaças cibernéticas​

Explore nossa seção de Insights e fique por dentro das últimas tendências em cibersegurança.

Saiba mais
Banner institucional da Nova8 e Snyk com o título “AI Vibe Check: como a Snyk está redefinindo a segurança do desenvolvimento com IA confiável”, destacando o uso de inteligência artificial responsável na proteção de código e software.
  • novembro 5, 2025
  • Soluções Cloud-Native

AI Vibe Check: como a Snyk está redefinindo a segurança do desenvolvimento com IA confiável

Leia mais
Banners - Posts Blog (4)
  • outubro 27, 2025
  • Soluções Cloud-Native

Checkmarx é reconhecida como Líder pela sétima vez no Gartner Magic Quadrant for Application Security Testing 2025

Leia mais
Banners - Posts Blog (3)
  • outubro 27, 2025
  • Soluções Cloud-Native

Coro entra na lista MES Midmarket 100 2025

Leia mais
Linkedin-in Facebook-square Instagram Youtube

Al. Rio Negro, 585 - Torre Jaçarí - 13º andar Conjunto 134 - Alphaville, Barueri - SP, 06454-000

  • +55 (11) 3375 0133
  • contato@nova8.com.br

Empresa

  • Sobre a Nova8
  • Eventos
  • VAD
  • Centro de Excelência
  • Consultoria
  • Trabalhe conosco
  • Política de Privacidade
  • Código de Ética

Portfólio

  • Snyk
  • Upwind
  • Cequence
  • CORO
  • IRONSCALES
  • Checkmarx
  • Invicti
  • Bright
  • Riskified
  • MazeBolt
  • Mend
  • Solicite um orçamento

Conteúdo

  • Blog Nova8
  • Clientes e Cases
  • Materiais

Copyright © Nova 8 Cybersecurity - 2025 - Todos os direitos reservados

Desenvolvido por Tech4Biz

Pesquisar
Nova8
  • EN-US
  • PT-BR
  • ES-MX
  • Sobre nós
  • Portfólio
  • Serviços
    • Consultoria em Cibersegurança
    • Centro de excelência
    • Distribuidora de Cibersegurança de Valor Agregado
  • Cases
  • Blog
  • Materiais
  • Fale Conosco
  • Sobre nós
  • Portfólio
  • Serviços
    • Consultoria em Cibersegurança
    • Centro de excelência
    • Distribuidora de Cibersegurança de Valor Agregado
  • Cases
  • Blog
  • Materiais
  • Fale Conosco
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
Nova8
  • EN-US
  • PT-BR
  • ES-MX
  • Sobre nós
  • Portfólio
  • Serviços
    • Consultoria em Cibersegurança
    • Centro de excelência
    • Distribuidora de Cibersegurança de Valor Agregado
  • Cases
  • Blog
  • Materiais
  • Fale Conosco
  • Sobre nós
  • Portfólio
  • Serviços
    • Consultoria em Cibersegurança
    • Centro de excelência
    • Distribuidora de Cibersegurança de Valor Agregado
  • Cases
  • Blog
  • Materiais
  • Fale Conosco
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
Saiba mais
Pesquisar

SOLUÇÕES NOVA8

  • Checkmarx
  • Acunetix
  • Bright
  • Whitesource
  • Riskified
  • MazeBolt
  • Ironscales
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube