Ir al contenido
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
  • EN-US
  • PT-BR
  • ES-MX
Nova8
  • Quiénes somos
  • Portafolio

    Snyk

    Seguridad Dev-First para Desarrollo Seguro y Ágil

    Upwind

    Seguridad en Tiempo Real para Ambientes en la Nube y Contenedores

    Cequence

    Protección Contra Fraudes y Bots con Seguridad de APIs​

    CORO

    Ciberseguridad Simple y Modular para PYMEs​

    IRONSCALES

    Antiphishing Inteligente con IA Adaptativa y Generativa​

    Checkmarx

    Seguridad de Aplicaciones (AppSec) de Extremo a Extremo​

    Inviciti

    Seguridad web con detección de vulnerabilidades

    Conozca el portafolio completo
  • Servicios

    VAD

    Única Distribuidora de Valor Agregado (VAD) de ciberseguridad de América Latina citada en el Gartner Market Guide

    Centro de Excelencia Nova8 en Ciberseguridad

    Acelere su capacitación técnica y estratégica con el hub de innovación de Nova8.

    Consultoría Nova8 en Ciberseguridad

    Estrategia, eficiencia y protección real para aplicaciones y datos críticos.

  • Cases
Contáctenos
Nova8
  • Home
  • Blog
  • Upwind e Nova8: A nova geração da segurança em nuvem que prioriza o que realmente importa

Conocimientos especializados

Upwind e Nova8: A nova geração da segurança em nuvem que prioriza o que realmente importa

  • Nova8 Security Research Team
  • julio 1, 2025
  • Blog, Containers, CSPM, Kubernetes, Segurança na Nuvem, Upwind
Samuel Zejger, executivo da Upwind, à esquerda, com fundo azul e logos da Nova8 e Upwind. Ao lado, título: "Upwind e Nova8: Nova geração da segurança em nuvem. Entrevista exclusiva com Samuel Zejger sobre desafios e tendências da cloud security".

A evolução da segurança em nuvem começa pelo que está acontecendo agora

A transformação digital impulsionada pela nuvem exige uma nova abordagem de cibersegurança. O modelo tradicional, centrado apenas em análise estática e postura de conformidade, já não basta para proteger ambientes dinâmicos, altamente distribuídos e cada vez mais expostos a ataques em tempo real. É nesse cenário que ganha força a Upwind, uma plataforma de nova geração CNAPP (Cloud Native Application Protection Platform) que redefine como empresas detectam, priorizam e respondem a riscos em seus ambientes cloud-native.

Para entender melhor esse novo paradigma e os diferenciais da Upwind, a Nova8, única distribuidora da América Latina mencionada no Gartner Market Guide for IT Distributors, promoveu uma conversa exclusiva com Samuel Zejger, executivo com anos de experiência em cibersegurança, tecnologia e cloud. Hoje à frente da operação da Upwind na América Latina, Samuel traz um olhar estratégico e técnico sobre os desafios das organizações na proteção de workloads, APIs e aplicações em produção.

Entrevista exclusiva: Os diferenciais da Upwind na visão de Samuel Zejger

1. Por que as soluções tradicionais de segurança em nuvem não estão mais dando conta do recado?

Samuel: Hoje, muitas plataformas de Cloud Security (como CSPM tradicionais) oferecem uma avalanche de alertas baseados em análises estáticas. O problema é que isso gera ruído: o time de segurança fica sobrecarregado tentando entender o que é crítico de verdade. A Upwind nasceu justamente para resolver essa dor, priorizando riscos baseados no que está acontecendo em runtime, ou seja, em tempo real dentro dos ambientes de nuvem. Isso reduz falsos positivos, agiliza respostas e foca a energia do time no que realmente representa uma ameaça.

2. O que significa proteger aplicações e infraestrutura “em tempo real” na nuvem?

Samuel: É ir além da postura e da conformidade. Significa identificar ataques ativos, movimentações laterais, comportamentos anômalos de identidades (humanas e não humanas), e reagir no instante em que acontecem. Usamos sensores baseados em eBPF para monitorar containers, APIs e workloads em runtime. Isso nos permite oferecer CDR (Cloud Detection and Response) e CADR (Cloud Application Detection and Response), que são camadas modernas e essenciais para proteger ambientes dinâmicos e complexos como Kubernetes.

3. Shift left, shift right… onde a Upwind realmente entra na jornada de segurança?

Samuel: A Upwind é uma solução completa de segunda geração CNAPP (Cloud Native Application Protection Platform). Atuamos em três frentes:

  • Postura, com visibilidade gráfica da nuvem, topologia de rede, e inventário de APIs e identidades.
    Seja no desenvolvimento, na operação ou na resposta a incidentes, garantimos que a segurança esteja presente de ponta a ponta.
  • Shift-left, com políticas e integrações nativas com GitHub, GitLab e Azure para prevenir riscos na origem;
  • Runtime, onde somos líderes com detecção ao vivo e contexto acionável;

4. O que muda na priorização de riscos quando se tem visibilidade em runtime?

Samuel: Tudo. Em vez de apenas classificar uma vulnerabilidade somente pelo CVE, a Upwind verifica se ela está sendo explorada ativamente, se pertence a um workload realmente exposto, e se há movimentações suspeitas conectadas a ela. Com isso, criamos um modelo de risk scoring dinâmico, que permite ao CISO e aos analistas saberem o que precisa ser tratado agora, e o que pode esperar.

5. Muitas empresas já têm outras soluções como Prisma, Wiz ou Orca. Como a Upwind se diferencia nesse cenário?

Samuel: A maioria das soluções líderes – como Prisma, Wiz e Orca – nasceu com foco na análise estática e só agora estão tentando correr atrás do runtime, que foi o nosso ponto de partida. A Upwind é a única CNAPP no mercado que utiliza o contexto de Runtime para todos os aspectos da segurança na nuvem, incluindo priorização de vulnerabilidades, postura de configuração e segurança de APIs. Dessa forma, a Upwind gera resultados de alta fidelidade, priorizadas com base na criticidade do mundo real, conectando os pontos entre eventos de segurança aparentemente não relacionados.


A Upwind também utiliza Machine Learning para criar “baselines” da nuvem, alertando proativamente as equipes sobre atividades anormais que possam indicar uma ameaça ou ataque. Isso, por sua vez, capacita os usuários a tomar decisões de segurança altamente informadas, reduzindo o tempo de remediação e resposta a incidentes, além de permitir práticas de segurança mais eficientes. Inclusive, algumas soluções mais tradicionais começaram a lançar sensores recentemente, mas ainda carecem de maturidade. Nós oferecemos monitoramento contínuo, com resposta automatizada e visibilidade profunda de containers, APIs e rede, com provas claras disso em POCs (provas de conceito) que realizamos com grandes clientes.

6. Como a Upwind ajuda na conformidade com LGPD, PCI e outras regulamentações?

Samuel: Além de mapear configurações e políticas de postura, entregamos provas concretas de comportamento de risco, como tentativas de exfiltração, acesso indevido ou exposição de APIs. Isso ajuda empresas a se manterem conformes sem depender só de auditorias pontuais. Nossa topologia gráfica facilita auditorias, mostrando de forma visual quem se comunica com quem dentro da nuvem.

7. Se eu sou uma empresa em início de jornada na nuvem, por que escolher a Upwind agora?

Samuel: A Upwind tem um único SKU, ou seja, todas as funcionalidades vêm embarcadas na plataforma desde o primeiro dia, desde postura até o runtime, da API protection ao shift left. Para empresas que ainda estão estruturando sua arquitetura de segurança, é uma forma inteligente de começar com uma fundação moderna, robusta e preparada para crescer com o negócio. E para empresas mais maduras, entramos como complemento avançado, focando onde outras ferramentas falham: visibilidade e resposta em tempo real.

Tendências de mercado e reflexão para líderes de segurança

À medida que os ambientes cloud-native se tornam mais complexos e dinâmicos, cresce também a necessidade de abordagens que integrem prevenção, detecção e resposta a incidentes de forma coordenada. A entrevista com Samuel Zejger oferece uma visão clara sobre como o mercado tem evoluído, saindo de modelos centrados apenas em postura e conformidade para soluções que acompanham também o que acontece em produção.

Mais do que promover uma solução específica, a conversa propõe uma reflexão: como as empresas estão lidando com os riscos que escapam do controle estático e se manifestam em tempo real?

Segundo o Gartner, conforme publicado pela InforChannel, a adoção de plataformas CNAPP deve crescer significativamente nos próximos anos, à medida que empresas buscam consolidar ferramentas de segurança em soluções unificadas, reduzindo a complexidade operacional em ambientes multicloud e aumentando a eficácia da proteção. Essa tendência reforça o papel central da visibilidade em runtime e da integração entre camadas no futuro da segurança em nuvem.

Quer entender como a Upwind pode transformar a proteção do seu ambiente cloud?

Agende um bate-papo consultivo com nossos especialistas e leve sua estratégia para outro nível.

 

  • Cloud Security, cnapp, Compliance, DevSecOps, entrevista, Gartner-advised, inovação em cibersegurança, LGPD, nova8, PCI, priorização de riscos, proteção de APIs, runtime security, Segurança em Nuvem, tendências de nuvem, Upwind

Navega por tema

  • Blog

Navega por solución

  • Snyk
  • Upwind
  • Cequence
  • Coro
  • Ironscales
  • Checkmarx

Manténgase a la vanguardia frente a las amenazas cibernéticas

Explore nuestra sección de Perspectivas y manténgase al tanto de las últimas tendencias en ciberseguridad.

Más información
Brief CX
  • enero 2, 2026
  • Blog

Checkmarx One: Plataforma Unificada de Seguridad de Aplicaciones Corporativas

Leer más
O futuro agentic do AppSec como medir impacto e proteger o SDLC impulsionado por IA
  • diciembre 19, 2025
  • Blog

El futuro agéntico del AppSec: cómo medir impacto y proteger el SDLC impulsado por IA

Leer más
Imagem institucional da Nova8 destacando a menção como o único distribuidor latino-americano no Gartner Market Guide 2024: IT Distributors for Tech CEOs, com disclaimer oficial do Gartner.
  • octubre 11, 2024
  • Blog

Nova8 Citada en el Gartner Guide para Distribuidores de TI

Leer más
Linkedin-in Facebook-square Instagram Youtube

Al. Rio Negro, 585 - Torre Jaçarí - 13º andar Conjunto 134 - Alphaville, Barueri - SP, 06454-000

  • +55 (11) 3375 0133
  • contato@nova8.com.br

Empresa

  • Quiénes somos
  • Eventos
  • VAD
  • Centro de excelencia
  • Consultoría
  • Trabaje con nosotros
  • Política de Privacidad
  • Código de Ética

Portfalio

  • Snyk
  • Upwind
  • Cequence
  • CORO
  • IRONSCALES
  • Checkmarx
  • Invicti
  • Bright
  • Riskified
  • MazeBolt
  • Mend
  • Solicite una cotización

Contenido

  • Cases

Copyright © Nova 8 Cybersecurity - 2025 - Todos os direitos reservados

Desenvolvido por Tech4Biz

Search
Nova8
  • EN-US
  • PT-BR
  • ES-MX
  • Quiénes somos
  • Portafolio
    • CORO
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Invicti
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Services
    • Centro de excelencia en ciberseguridad para Revendedores y Equipos Técnicos
    • Consultoría en Ciberseguridad con Enfoque en AppSec
    • Servicios – Distribuidor de Ciberseguridad de Valor Agregado
  • Cases
  • Contáctanos
  • Quiénes somos
  • Portafolio
    • CORO
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Invicti
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Services
    • Centro de excelencia en ciberseguridad para Revendedores y Equipos Técnicos
    • Consultoría en Ciberseguridad con Enfoque en AppSec
    • Servicios – Distribuidor de Ciberseguridad de Valor Agregado
  • Cases
  • Contáctanos
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
Nova8
  • EN-US
  • PT-BR
  • ES-MX
  • Quiénes somos
  • Portafolio
    • CORO
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Invicti
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Services
    • Centro de excelencia en ciberseguridad para Revendedores y Equipos Técnicos
    • Consultoría en Ciberseguridad con Enfoque en AppSec
    • Servicios – Distribuidor de Ciberseguridad de Valor Agregado
  • Cases
  • Contáctanos
  • Quiénes somos
  • Portafolio
    • CORO
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Invicti
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Services
    • Centro de excelencia en ciberseguridad para Revendedores y Equipos Técnicos
    • Consultoría en Ciberseguridad con Enfoque en AppSec
    • Servicios – Distribuidor de Ciberseguridad de Valor Agregado
  • Cases
  • Contáctanos
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
Saiba mais
Search

SOLUÇÕES NOVA8

  • Checkmarx
  • Acunetix
  • Bright
  • Whitesource
  • Riskified
  • MazeBolt
  • Ironscales
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
Nova8
  • EN-US
  • PT-BR
  • ES-MX
  • Quiénes somos
  • Portafolio
    • CORO
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Invicti
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Services
    • Centro de excelencia en ciberseguridad para Revendedores y Equipos Técnicos
    • Consultoría en Ciberseguridad con Enfoque en AppSec
    • Servicios – Distribuidor de Ciberseguridad de Valor Agregado
  • Cases
  • Contáctanos
  • Quiénes somos
  • Portafolio
    • CORO
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Invicti
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Services
    • Centro de excelencia en ciberseguridad para Revendedores y Equipos Técnicos
    • Consultoría en Ciberseguridad con Enfoque en AppSec
    • Servicios – Distribuidor de Ciberseguridad de Valor Agregado
  • Cases
  • Contáctanos
  • +55 (11) 3375 0133
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube