Ir para o conteúdo
  • +55 (11) 3375 0133
  • +55 (11) 96635 2442
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
  • EN-US
  • PT-BR
Nova8
  • Sobre nós
  • Soluções
    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
    • Distribuidor
    • Revendas
  • Clientes
  • Blog
  • Materiais
  • Fale Conosco
  • Sobre nós
  • Soluções
    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
    • Distribuidor
    • Revendas
  • Clientes
  • Blog
  • Materiais
  • Fale Conosco
Nova8
  • Sobre nós
  • Soluções
    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
    • Distribuidor
    • Revendas
  • Clientes
  • Blog
  • Materiais
  • Fale Conosco
  • Sobre nós
  • Soluções
    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
    • Distribuidor
    • Revendas
  • Clientes
  • Blog
  • Materiais
  • Fale Conosco
Nova8

Conhecimento especializado

Upwind e Nova8: A nova geração da segurança em nuvem que prioriza o que realmente importa

  • Nova8 Security Research Team
  • 01 de jul de 2025
  • Blog, Containers, CSPM, Kubernetes, Segurança na Nuvem, Upwind
Samuel Zejger, executivo da Upwind, à esquerda, com fundo azul e logos da Nova8 e Upwind. Ao lado, título: "Upwind e Nova8: Nova geração da segurança em nuvem. Entrevista exclusiva com Samuel Zejger sobre desafios e tendências da cloud security".

A evolução da segurança em nuvem começa pelo que está acontecendo agora

A transformação digital impulsionada pela nuvem exige uma nova abordagem de cibersegurança. O modelo tradicional, centrado apenas em análise estática e postura de conformidade, já não basta para proteger ambientes dinâmicos, altamente distribuídos e cada vez mais expostos a ataques em tempo real. É nesse cenário que ganha força a Upwind, uma plataforma de nova geração CNAPP (Cloud Native Application Protection Platform) que redefine como empresas detectam, priorizam e respondem a riscos em seus ambientes cloud-native.

Para entender melhor esse novo paradigma e os diferenciais da Upwind, a Nova8, única distribuidora da América Latina mencionada no Gartner Market Guide for IT Distributors, promoveu uma conversa exclusiva com Samuel Zejger, executivo com anos de experiência em cibersegurança, tecnologia e cloud. Hoje à frente da operação da Upwind na América Latina, Samuel traz um olhar estratégico e técnico sobre os desafios das organizações na proteção de workloads, APIs e aplicações em produção.

Entrevista exclusiva: Os diferenciais da Upwind na visão de Samuel Zejger

1. Por que as soluções tradicionais de segurança em nuvem não estão mais dando conta do recado?

Samuel: Hoje, muitas plataformas de Cloud Security (como CSPM tradicionais) oferecem uma avalanche de alertas baseados em análises estáticas. O problema é que isso gera ruído: o time de segurança fica sobrecarregado tentando entender o que é crítico de verdade. A Upwind nasce justamente para resolver essa dor, priorizando riscos baseados no que está acontecendo em runtime, ou seja, em tempo real dentro dos ambientes de nuvem. Isso reduz falsos positivos, agiliza respostas e foca a energia do time no que realmente representa uma ameaça.

2. O que significa proteger aplicações e infraestrutura “em tempo real” na nuvem?

Samuel: É ir além da postura e da conformidade. Significa identificar ataques ativos, movimentações laterais, comportamentos anômalos de identidades (humanas e não humanas), e reagir no instante em que acontecem. Usamos sensores baseados em eBPF para monitorar containers, APIs e workloads em runtime. Isso nos permite oferecer CDR (Cloud Detection and Response) e CADR (Cloud Application Detection and Response), que são camadas modernas e essenciais para proteger ambientes dinâmicos e complexos como Kubernetes.

3. Shift left, shift right… onde a Upwind realmente entra na jornada de segurança?

Samuel: A Upwind é uma solução completa de segunda geração CNAPP (Cloud Native Application Protection Platform). Atuamos em três frentes:

  • Postura, com visibilidade gráfica da nuvem, topologia de rede, e inventário de APIs e identidades.
    Seja no desenvolvimento, na operação ou na resposta a incidentes, garantimos que a segurança esteja presente de ponta a ponta.
  • Shift-left, com políticas e integrações nativas com GitHub, GitLab e Azure para prevenir riscos na origem;
  • Runtime, onde somos líderes com detecção ao vivo e contexto acionável;

4. O que muda na priorização de riscos quando se tem visibilidade em runtime?

Samuel: Tudo. Em vez de apenas classificar uma vulnerabilidade somente pelo CVE, a Upwind verifica se ela está sendo explorada ativamente, se pertence a um workload realmente exposto, e se há movimentações suspeitas conectadas a ela. Com isso, criamos um modelo de risk scoring dinâmico, que permite ao CISO e aos analistas saberem o que precisa ser tratado agora, e o que pode esperar.

5. Muitas empresas já têm outras soluções como Prisma, Wiz ou Orca. Como a Upwind se diferencia nesse cenário?

Samuel: A maioria das soluções líderes – como Prisma, Wiz e Orca – nasceu com foco na análise estática e só agora estão tentando correr atrás do runtime, que foi o nosso ponto de partida. A Upwind é a única CNAPP no mercado que utiliza o contexto de Runtime para todos os aspectos da segurança na nuvem, incluindo priorização de vulnerabilidades, postura de configuração e segurança de APIs. Dessa forma, a Upwind gera resultados de alta fidelidade, priorizadas com base na criticidade do mundo real, conectando os pontos entre eventos de segurança aparentemente não relacionados.


A Upwind também utiliza Machine Learning para criar “baselines” da nuvem, alertando proativamente as equipes sobre atividades anormais que possam indicar uma ameaça ou ataque. Isso, por sua vez, capacita os usuários a tomar decisões de segurança altamente informadas, reduzindo o tempo de remediação e resposta a incidentes, além de permitir práticas de segurança mais eficientes. Inclusive, algumas soluções mais tradicionais começaram a lançar sensores recentemente, mas ainda carecem de maturidade. Nós oferecemos monitoramento contínuo, com resposta automatizada e visibilidade profunda de containers, APIs e rede, com provas claras disso em POCs (provas de conceito) que realizamos com grandes clientes.

6. Como a Upwind ajuda na conformidade com LGPD, PCI e outras regulamentações?

Samuel: Além de mapear configurações e políticas de postura, entregamos provas concretas de comportamento de risco, como tentativas de exfiltração, acesso indevido ou exposição de APIs. Isso ajuda empresas a se manterem conformes sem depender só de auditorias pontuais. Nossa topologia gráfica facilita auditorias, mostrando de forma visual quem se comunica com quem dentro da nuvem.

7. Se eu sou uma empresa em início de jornada na nuvem, por que escolher a Upwind agora?

Samuel: A Upwind tem um único SKU, ou seja, todas as funcionalidades vêm embarcadas na plataforma desde o primeiro dia, desde postura até o runtime, da API protection ao shift left. Para empresas que ainda estão estruturando sua arquitetura de segurança, é uma forma inteligente de começar com uma fundação moderna, robusta e preparada para crescer com o negócio. E para empresas mais maduras, entramos como complemento avançado, focando onde outras ferramentas falham: visibilidade e resposta em tempo real.

Tendências de mercado e reflexão para líderes de segurança

À medida que os ambientes cloud-native se tornam mais complexos e dinâmicos, cresce também a necessidade de abordagens que integrem prevenção, detecção e resposta a incidentes de forma coordenada. A entrevista com Samuel Zejger oferece uma visão clara sobre como o mercado tem evoluído, saindo de modelos centrados apenas em postura e conformidade para soluções que acompanham também o que acontece em produção.

Mais do que promover uma solução específica, a conversa propõe uma reflexão: como as empresas estão lidando com os riscos que escapam do controle estático e se manifestam em tempo real?

Segundo o Gartner, conforme publicado pela InforChannel, a adoção de plataformas CNAPP deve crescer significativamente nos próximos anos, à medida que empresas buscam consolidar ferramentas de segurança em soluções unificadas, reduzindo a complexidade operacional em ambientes multicloud e aumentando a eficácia da proteção. Essa tendência reforça o papel central da visibilidade em runtime e da integração entre camadas no futuro da segurança em nuvem.

Quer entender como a Upwind pode transformar a proteção do seu ambiente cloud?

Agende um bate-papo consultivo com nossos especialistas e leve sua estratégia para outro nível.

  • Tags: Cloud Security, cnapp, Compliance, DevSecOps, entrevista, Gartner-advised, inovação em cibersegurança, LGPD, nova8, PCI, priorização de riscos, proteção de APIs, runtime security, Segurança em Nuvem, tendências de nuvem, Upwind
  • Navegue por assunto:

    • #AppOps
    • #AppSec
    • #cybercrime
    • #cybersecurity
    • #IA
    • #ransomware
    • API Security
    • AppSec
    • Artigos
    • ASPM
    • Auditoria
    • Blog
    • Canais e Revendas
    • Cases
    • Cequence
    • Checkmarx
    • CIOs
    • CloudSecurity
    • Containers
    • Coro
    • CSPM
    • DevSecOps
    • DevSecOps
    • Distribuição de Cibersegurança
    • distribuidor de valor agregado
    • Distribuidores de TI
    • E-commerce
    • E-commerce
    • Ecossistema Nova8
    • Email Phishing
    • Estratégia de Mercado
    • Estratégias de Cibersegurança
    • Ferramentas de Segurança de E-mail
    • Gartner
    • Gartner Market Guide
    • Gestão de segurança
    • GigaOm Radar
    • Glossário
    • GPTW
    • Inovação Tecnológica
    • Ironscales
    • Kubernetes
    • Liderança em TI
    • Malware
    • Materiais
    • Modular Cybersecurity
    • Modular Cybersecurity
    • Notícias
    • Open Source
    • Phishing
    • Planejamento
    • Proteção Cibernética
    • Proteção de Dados
    • SDLC
    • Segurança
    • Segurança Cibernética
    • Segurança de APIs
    • Segurança de e-mails
    • Segurança na Nuvem
    • Sem categoria
    • Snyk
    • Soluções Cloud-Native
    • Soluções Cloud-Native
    • Tecnologia Empresarial
    • Trusted Advisor
    • Upwind
    • Venha trabalhar conosco!
  • Mantenha-se à frente das ameaças cibernéticas​

    Explore nossa seção de Insights e fique por dentro das últimas tendências em cibersegurança.

    Saiba mais
    Augusto Campos, CEO da Nova8, em fundo azul institucional, ao lado da mensagem “9 Anos de Inovação em Cibersegurança – Mensagem do CEO Augusto Campos”.
    Upwind

    Nova8 celebra 9 anos construindo o futuro da cibersegurança

    • 07 de jul de 2025
    Leia mais
    Samuel Zejger, executivo da Upwind, à esquerda, com fundo azul e logos da Nova8 e Upwind. Ao lado, título: "Upwind e Nova8: Nova geração da segurança em nuvem. Entrevista exclusiva com Samuel Zejger sobre desafios e tendências da cloud security".
    Upwind

    Upwind e Nova8: A nova geração da segurança em nuvem que prioriza o que realmente importa

    • 01 de jul de 2025
    Leia mais
    Fundo azul com elementos gráficos representando segurança digital e proteção de APIs, utilizado no artigo sobre API Abuse da Nova8 e Cequence.
    Soluções Cloud-Native

    API Abuse: Como Proteger APIs do Abuso e Aumentar a Segurança

    • 01 de jul de 2025
    Leia mais

    Como podemos ajudar?

    Entre em contato para conhecer mais sobre nossas soluções em um atendimento personalizado.
    Fale conosco
    Linkedin-in Facebook-square Instagram Youtube

    Al. Rio Negro, 585 - Torre Jaçarí - 13º andar Conjunto 134 - Alphaville, Barueri - SP, 06454-000

    • +55 (11) 3375 0133
    • +55 (11) 96635 2442
    • contato@nova8.com.br

    Empresa

    • Sobre a Nova8
    • Eventos
    • Serviços
    • Revendas
    • Trabalhe conosco
    • Política de Privacidade
    • Código de Ética

    Soluções

    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
    • Solicite um orçamento

    Conteúdo

    • Blog Nova8
    • Clientes e Cases
    • Materiais

    Copyright © Nova 8 Cybersecurity - 2025 - Todos os direitos reservados

    Desenvolvido por Tech4Biz

    Pesquisar
    Nova8
    • EN-US
    • PT-BR
    • Sobre nós
    • Soluções
      • Snyk
      • Upwind
      • Cequence
      • CORO
      • IRONSCALES
      • Checkmarx
      • Acunetix
      • Bright
      • Riskified
      • MazeBolt
      • Mend
    • Serviços
      • Distribuidor
      • Revendas
    • Clientes
    • Blog
    • Materiais
    • Fale Conosco
    • Sobre nós
    • Soluções
      • Snyk
      • Upwind
      • Cequence
      • CORO
      • IRONSCALES
      • Checkmarx
      • Acunetix
      • Bright
      • Riskified
      • MazeBolt
      • Mend
    • Serviços
      • Distribuidor
      • Revendas
    • Clientes
    • Blog
    • Materiais
    • Fale Conosco
    • +55 (11) 3375 0133
    • +55 (11) 96635 2442
    • contato@nova8.com.br
    Linkedin-in Facebook-square Instagram Youtube
    Saiba mais
    Pesquisar

    SOLUÇÕES NOVA8

    • Checkmarx
    • Acunetix
    • Bright
    • Whitesource
    • Riskified
    • MazeBolt
    • Ironscales
    • +55 (11) 3375 0133
    • +55 (11) 96635 2442
    • contato@nova8.com.br
    Linkedin-in Facebook-square Instagram Youtube