Ficha · confiança medium

Tipo: empresa

Founders: Jonathan Langer, Itay Kirshenbaum, Stephan Goldberg, Ilai Fallach

Site: act.security

Acha gaps proativamente: sim

Angulo audit: fornecedor

Atende enterprise: sim

Autonomia: parcial

Categoria declarada: action-centric cloud security

Categoria real: CIEM e redução de attack paths em cloud

Comprador: ciso, plataforma, devops

Entrega remediacao: parcial

Entregavel: plataforma-saas, open-source

Faixa preco: US$ 1M por unidade em contrato de 12 meses na AWS Marketplace

Fundacao: 2025

Funding total: US$ 60M

Geografia: eua, israel

Hq: Tel Aviv, Israel

Icp: empresas com cloud complexa, crown jewels e equipes de segurança e plataforma responsáveis por IAM

Investidores lead: Team8, Bessemer Venture Partners, Notable Capital

Motion gtm: sales-led, plg, marketplace

Nicho: cloud-appsec

Origem: clipboard

Pricing publico: sim

Roda onde: control plane SaaS, CI/CD e controles nativos da cloud via Infrastructure-as-Code

Tem entrada gratis: sim

Ultima rodada: US$ 40M Série A (2025, mês não encontrado)

Unidade cobranca: unidade anual da Act Security Platform

Vertical: horizontal

Wedge: assessment read-only de cinco cenários e toolkit Amphi gratuito e open source

Síntese

A Act Security vende uma plataforma SaaS que mapeia acesso configurado, observado e pretendido, simula mudanças e entrega pull requests de Infrastructure-as-Code para reduzir permissões e attack paths em cloud. (https://act.security/platform)

A empresa chama a própria categoria de “action-centric cloud security” e concentra a proposta em controle de acesso na camada de infraestrutura. (https://www.prnewswire.com/il/news-releases/act-security-launches-action-centric-cloud-security-platform-with-60-million-in-funding-302836148.html)

O ICP demonstrado inclui AlphaSense, Armis, HiBob, Klaviyo, Omada Health, Papaya, Benchling, micro1, WestCap e Monolithic Power Systems, todos nomeados no site por executivos de segurança. (https://act.security/)

A AWS Marketplace exibe uma unidade da plataforma por US$ 1.000.000 em contrato de 12 meses, sem reembolso, o sinal mais concreto de oferta enterprise encontrado. (https://aws.amazon.com/marketplace/pp/prodview-obt3d4fzi2bym)

A empresa levantou US$ 60 milhões em Seed e Série A e saiu do stealth em 28/07/2026. (https://www.calcalistech.com/ctechnews/article/u1pvtdzh3)

Posicionamento

Secure the cloud at the foundation, outlast every threat.

Fonte: Act Security, home, não datada. (https://act.security/)

A frase-âncora promete segurança estrutural durável, mas “outlast every threat” não é falsificável e deve ser tratada como copy vaga. (https://act.security/)

Control cloud access, end-to-end

Fonte: Act Security, plataforma, não datada. (https://act.security/platform)

“Action-centric cloud security” é a categoria declarada e funciona como criação de categoria em torno de uma categoria real conhecida: CIEM, least privilege e análise de attack paths dentro de CNAPP. (https://www.prnewswire.com/il/news-releases/act-security-launches-action-centric-cloud-security-platform-with-60-million-in-funding-302836148.html)

A própria Act se define contra ferramentas de visibilidade que entregam listas de findings e contra o ciclo reativo de patch e remediação item a item. (https://act.security/platform)

O antagonista nomeado pela empresa é um modo de trabalho, sem incumbente ou concorrente comercial citado diretamente. (https://act.security/platform)

O JTBD é reduzir o conjunto de caminhos que uma identidade humana, workload ou agente de IA consegue percorrer até ativos críticos, usando o contexto operacional do cliente. (https://act.security/platform)

O why-now declarado é a combinação de permissões cloud acumuladas com agentes de IA operando continuamente e exploradores assistidos por IA. (https://www.calcalistech.com/ctechnews/article/u1pvtdzh3)

Entregável

No dia 1, o cliente pode receber uma avaliação read-only implantada em menos de cinco minutos, com cinco cenários confirmados no ambiente e cadeias de acesso compartilháveis. (https://act.security/free-assessment)

No produto pago, a plataforma mapeia constructs cloud segundo aplicações, ambientes e dados do negócio. (https://act.security/platform)

Ela cruza acesso configurado, acesso observado e intenção para localizar o intervalo entre o permitido e o necessário. (https://act.security/platform)

Em campanhas de hardening, a saída inclui mudanças de política curadas, simulação contra histórico e pull requests para Terraform ou CloudFormation. (https://act.security/platform)

No dia 90, a promessa operacional é ter guardrails amplos, ring-fencing em crown jewels e cobertura contínua do CI/CD ao runtime, desde que o cliente aprove e aplique as mudanças. (https://act.security/platform)

O que o produto faz sozinhoO que exige aprovação humanaO que sobra pro cliente
Mapeia constructs, identidade, rede e acesso de IA; compara acesso configurado, observado e pretendido; identifica caminhos e drift. (https://act.security/platform)Toda decisão de enforcement é liderada por humanos, segundo a página da plataforma. (https://act.security/platform)Definir fronteiras de negócio, crown jewels, exceções e intenção legítima. (https://act.security/platform)
Cura mudanças de política e simula o impacto contra dados históricos antes da produção. (https://act.security/platform)Validar impacto e exceções antes de aceitar a mudança recomendada. (https://act.security/platform)Revisar e integrar o pull request no fluxo de IaC e change management. (https://act.security/platform)
Mantém cobertura contínua em CI/CD e runtime após a política entrar em vigor. (https://act.security/platform)Aprovar políticas de guardrail e ring-fencing que alteram reachability. (https://act.security/platform)Operar os controles cloud nativos e responder a mudanças legítimas do ambiente. (https://act.security/platform)

O entregável comercial é software SaaS com enforcement por controles já pertencentes ao cliente, sem agente ou infraestrutura nova declarada pela empresa. (https://act.security/platform)

Oferta e pricing

A página principal oferece dois CTAs: “Book a demo” e “Get a free assessment”, caracterizando entrada sales-led apoiada por diagnóstico gratuito. (https://act.security/)

O assessment gratuito é read-only, afirma implantação em menos de cinco minutos e entrega cinco simulações de ataque reais no ambiente. (https://act.security/free-assessment)

Essa avaliação cobre external trust, exfiltração de dados, agentes de IA, vibecoding e movimento cross-environment. (https://act.security/free-assessment)

O Amphi é gratuito, open source, sem conta e sem coleta obrigatória de e-mail para o uso descrito. (https://act.security/amphi)

O Amphi oferece web, CLI e repositórios GitHub para teste, expansão, leitura, redução e conversão de políticas AWS. (https://act.security/amphi)

A AWS Marketplace publica modelo CONTRACT, duração de 12 meses, uma dimensão “Act Security Platform”, unidade “Units” e preço de US$ 1.000.000 por unidade. (https://aws.amazon.com/marketplace/pp/prodview-obt3d4fzi2bym)

A mesma oferta declara auto-renovação e política de reembolso “No refunds”. (https://aws.amazon.com/marketplace/pp/prodview-obt3d4fzi2bym)

Tiers adicionais: não encontrado.

Descontos, private offers e preço para contratos fora da AWS Marketplace: não encontrado.

A semântica comercial de uma “unit”, incluindo número de contas, clouds, assets ou aplicações cobertos: não encontrado.

O wedge provável combina assessment para CISO com Amphi para engenheiros, inferência sustentada pelos dois funis públicos e pela declaração de que a aquisição da Cloud Copilot também buscava alcance entre engenheiros. (https://www.ynetnews.com/business/article/hyjnbqsumx)

O caminho contratual de expansão dentro da conta: não encontrado.

A plataforma cobre seis tipos de fronteira e ambientes multi-cloud, mas a fonte não informa se cada fronteira ou cloud gera unidade adicional. (https://act.security/platform)

Mercado e ICP

O comprador explícito é o CISO: a empresa publica depoimentos de CISOs e o investidor relata validação inicial por conversas com CISOs e practitioners. (https://www.bvp.com/news/act-proactive-cloud-security)

Infraestrutura e plataforma são usuários e influenciadores porque administram as permissões que materializam as decisões de segurança. (https://www.ynetnews.com/business/article/hyjnbqsumx)

O site nomeia clientes ou usuários associados aos depoimentos: AlphaSense, Armis, HiBob, Klaviyo, Omada Health, Papaya, Benchling, micro1, WestCap e Monolithic Power Systems. (https://act.security/)

Omada Health é associada a Bill Dougherty, CISO, e Benchling a Chad Kalmes, CISO e CIO. (https://act.security/)

O conjunto de nomes cobre software, saúde digital, semicondutores, serviços financeiros e empresas de portfólio, sustentando uma vertical horizontal. (https://act.security/)

O tamanho de conta é enterprise com evidência comercial adicional de contrato público de sete dígitos na AWS Marketplace. (https://aws.amazon.com/marketplace/pp/prodview-obt3d4fzi2bym)

A sede reportada é Tel Aviv, Israel. (https://www.calcalistech.com/ctechnews/article/u1pvtdzh3)

O site e o marketplace oferecem compra e relacionamento nos EUA, mas distribuição de receita por geografia: não encontrado.

Quem explicitamente fica fora do ICP: não encontrado.

Requisitos mínimos de número de contas cloud, assets, spend ou headcount: não encontrado.

GTM e distribuição

O motion primário é sales-led porque o CTA comercial leva a “Book a demo” e a empresa mantém VP Sales e VP Sales Engineering. (https://act.security/about)

Paul Goldweitz aparece como VP Sales e Offir Levy como VP Sales Engineering na liderança. (https://act.security/about)

A AWS Marketplace fornece rota de procurement com contrato anual público. (https://aws.amazon.com/marketplace/pp/prodview-obt3d4fzi2bym)

O rodapé também aponta uma listagem no Azure Marketplace, embora a página pública não tenha exposto preço durante a pesquisa. (https://marketplace.microsoft.com/en-us/product/act_security.act-security-mp?tab=Overview)

O assessment de cinco cenários funciona como artefato de descoberta e cria uma conversa baseada no ambiente real. (https://act.security/free-assessment)

O Amphi introduz um motion bottom-up: ferramentas abertas, sem gate, no browser, CLI e GitHub. (https://act.security/amphi)

A Ynet registra que a aquisição da Cloud Copilot buscava alcançar os engenheiros que gerenciam infraestrutura cloud. (https://www.ynetnews.com/business/article/hyjnbqsumx)

As vagas públicas consultadas em 08/09/2026 listavam Frontend Engineer, Full Stack Engineer, Product Manager e Software Engineer de Data Platform, todas presenciais em Tel Aviv. (https://jobs.ashbyhq.com/act-security)

Vagas públicas de vendas, canal ou customer success nessa página: não encontrado.

Parceiros de canal, MSPs e integradores nomeados: não encontrado.

Como o produto funciona

A plataforma começa por mapear todos os constructs da cloud segundo organização, ambiente, aplicação ou dado. (https://act.security/)

O modelo de reachability reúne identidade, rede e acesso de IA em um único access map. (https://act.security/platform)

Três sinais orientam a decisão: intenção declarada, uso observado e permissão configurada. (https://act.security/platform)

Guardrails usam explicit deny para bloquear classes amplas de movimento, exfiltração e exposição externa, com exceções contextuais. (https://act.security/platform)

Ring-fencing usa políticas explicit allow em aplicações e dados sensíveis para limitar movimento lateral e blast radius. (https://act.security/platform)

Antes do enforcement, a mudança recomendada é simulada contra acesso histórico para mostrar o que teria sido bloqueado. (https://act.security/platform)

Depois da aprovação humana, a plataforma envia pull requests para Terraform ou CloudFormation e usa controles nativos da cloud. (https://act.security/platform)

A empresa declara ausência de agentes e de nova infraestrutura para manter. (https://act.security/platform)

A cobertura contínua se estende a pipelines CI/CD e runtime, segundo a empresa. (https://act.security/platform)

Clouds suportadas além de AWS e Azure, profundidade por provider e arquitetura do control plane: não encontrado.

Time fundador

Jonathan Langer é CEO e cofundador da Act Security. (https://act.security/about)

Itay Kirshenbaum é CTO e cofundador. (https://act.security/about)

Stephan Goldberg é CPO e cofundador. (https://act.security/about)

Ilai Fallach é VP de R&D e cofundador. (https://act.security/about)

Langer e Kirshenbaum cofundaram a Medigate, e Goldberg foi um dos primeiros funcionários da empresa. (https://www.calcalistech.com/ctechnews/article/u1pvtdzh3)

A Claroty adquiriu a Medigate por aproximadamente US$ 400 milhões, segundo a CTech. (https://www.calcalistech.com/ctechnews/article/u1pvtdzh3)

Após a aquisição, Langer e Kirshenbaum ocuparam cargos seniores na Claroty. (https://www.bvp.com/news/act-proactive-cloud-security)

O perfil da Team8 informa que Langer foi CEO da Medigate, depois COO da Claroty, e anteriormente comandou mais de 100 analistas na inteligência militar israelense. (https://team8.vc/team/jonathan-langer/)

O encaixe fundador documentado combina criação de produto de segurança, operação após M&A e experiência em infraestrutura crítica. (https://www.bvp.com/news/act-proactive-cloud-security)

Experiência anterior detalhada de Fallach: não encontrado.

Exit anterior separado para Goldberg e Fallach: não encontrado.

Headcount atual: não encontrado.

Funding

DataEstágioValorValuationLeadParticipantesFonte
2025, mês não encontradoSeedUS$ 20Mnão encontradoTeam8 e Bessemer Venture PartnersHetz Ventures e Claltechhttps://www.calcalistech.com/ctechnews/article/u1pvtdzh3
2025, quatro meses após o SeedSérie AUS$ 40Mnão encontradoNotable CapitalStartpoint Capital e SVCIhttps://www.calcalistech.com/ctechnews/article/u1pvtdzh3

A CTech reportou em dezembro de 2025 que a Série A ocorreu quatro meses após o Seed. (https://www.calcalistech.com/ctechnews/article/u1pvtdzh3)

A empresa confirmou publicamente as duas rodadas na saída do stealth em 28/07/2026. (https://www.prnewswire.com/il/news-releases/act-security-launches-action-centric-cloud-security-platform-with-60-million-in-funding-302836148.html)

O total acumulado confirmado é US$ 60 milhões. (https://www.prnewswire.com/il/news-releases/act-security-launches-action-centric-cloud-security-platform-with-60-million-in-funding-302836148.html)

O mês exato das duas rodadas: não encontrado.

Valuation das rodadas e valuation atual: não encontrado.

Tração

ARR, receita, crescimento, número exato de contratos, NRR, churn e margem: não encontrado.

Métricas auditadas: não encontrado.

Concorrência e consolidação

A Act nomeia “most cloud security tools” e “visibility tools” como status quo, sem citar fornecedor comercial específico. (https://act.security/platform)

Concorrente direto nomeado pela própria empresa: não encontrado.

G2 lista Wiz e Microsoft Defender for Cloud como alternativas, mas essa classificação de diretório não demonstra equivalência funcional com o foco de CIEM da Act. (https://www.g2.com/products/act-security/competitors/alternatives)

A aquisição mais próxima encontrada no nicho foi a compra da Ermetic pela Tenable por US$ 265 milhões em 2023. (https://www.calcalistech.com/ctechnews/article/hjihmudr2)

A Ermetic era descrita como CNAPP integrada e provedora de CIEM, sobreposição direta com a redução de permissões e acesso cloud da Act. (https://www.calcalistech.com/ctechnews/article/hjihmudr2)

O preço incluiu aproximadamente US 240 milhões em caixa e US 25 milhões em restricted stock e RSUs. (https://www.calcalistech.com/ctechnews/article/hjihmudr2)

A própria Act comprou a Cloud Copilot em 2026 e incorporou suas ferramentas AWS ao Amphi. (https://www.ynetnews.com/business/article/hyjnbqsumx)

O valor da aquisição da Cloud Copilot: não encontrado.

O precedente Ermetic mostra um comprador de exposure management absorvendo CIEM e CNAPP para distribuir a função à base instalada. (https://www.calcalistech.com/ctechnews/article/hjihmudr2)

Enterprise, descoberta proativa e remediação

DecisãoValorEvidênciaLimite
atende_enterprisesimClientes nomeados incluem AlphaSense, Armis, HiBob, Klaviyo, Omada Health e Monolithic Power Systems. (https://act.security/)Escopo, duração e valor efetivo desses contratos: não encontrado.
acha_gaps_proativamentesimO produto mapeia tudo na cloud e compara acesso configurado, observado e pretendido continuamente. (https://act.security/platform)Frequência de coleta e taxa de falsos negativos: não encontrado.
entrega_remediacaoparcialA plataforma cura mudanças, simula impacto e envia PRs de IaC, com humanos liderando cada decisão. (https://act.security/platform)Aplicação automática sem aprovação humana: não encontrado.

O enterprise tem evidência mais forte que uma palavra de marketing porque há clientes nomeados por CISOs e uma oferta anual de sete dígitos. (https://aws.amazon.com/marketplace/pp/prodview-obt3d4fzi2bym)

A descoberta é proativa porque o sistema declara mapear constructs desconhecidos, modelar reachability e prevenir novo sprawl em CI/CD. (https://act.security/platform)

A remediação é parcial porque o software produz uma mudança aplicável, mas a decisão e o merge continuam humanos. (https://act.security/platform)

O assessment isolado seria parcial para descoberta, pois depende de implantação apontada pelo cliente, enquanto a plataforma paga declara cobertura contínua. (https://act.security/free-assessment)

Defensibilidade e riscos

O ativo técnico central é um access map convergente de identidade, rede e agentes de IA, enriquecido por uso observado e intenção de negócio. (https://act.security/platform)

O segundo ativo é o fluxo de mudança: campanha, simulação histórica, exceção contextual e PR de IaC. (https://act.security/platform)

O Amphi pode criar distribuição e confiança entre engenheiros ao manter ferramentas sem gate, com CLI, browser e código aberto. (https://www.ynetnews.com/business/article/hyjnbqsumx)

O risco técnico está na inferência de intenção: a fonte descreve contexto de negócio, mas não publica acurácia, método de validação ou taxa de interrupção indevida. (https://act.security/platform)

O risco operacional está no human-in-the-loop: o backlog pode migrar de findings para revisão de políticas caso as campanhas gerem mudanças demais. (https://act.security/platform)

O risco de plataforma é explícito no precedente Ermetic, cuja função de CIEM foi absorvida pela Tenable. (https://www.calcalistech.com/ctechnews/article/hjihmudr2)

O risco de categoria está em “action-centric cloud security”, rótulo próprio cuja adoção por analistas, compradores ou concorrentes: não encontrado.

O risco de pricing é a distância entre a entrada gratuita e a unidade pública de US$ 1 milhão, sem faixa intermediária visível. (https://aws.amazon.com/marketplace/pp/prodview-obt3d4fzi2bym)

Leitura de mercado

A Act sugere que cloud security está movendo o centro de valor de encontrar exposição para alterar a arquitetura de acesso antes da exploração. (https://act.security/platform)

A evidência concreta dessa tese é a união de reachability, simulação e entrega de PR de IaC em um fluxo humano. (https://act.security/platform)

O assessment gratuito transforma attack paths do ambiente em wedge comercial, enquanto o Amphi cria uma segunda porta entre engenheiros. (https://act.security/free-assessment)

O contrato público de sete dígitos indica disposição de capturar orçamento de plataforma enterprise, sem provar que clientes pagaram esse preço. (https://aws.amazon.com/marketplace/pp/prodview-obt3d4fzi2bym)

A tese seria contrariada se a maioria das mudanças recomendadas permanecesse sem merge, se o acesso observado não previsse intenção legítima ou se CNAPPs incorporassem a mesma função. (https://act.security/platform)

O precedente de aquisição da Ermetic torna a absorção por incumbentes uma alternativa observável à criação de categoria independente. (https://www.calcalistech.com/ctechnews/article/hjihmudr2)

Ângulo de audit

Classificação: fornecedor. A plataforma pode fornecer mapa de reachability, simulações, campanhas e PRs de política durante um engagement de audit cloud. (https://act.security/platform)

Ela se aproxima de concorrência quando o audit vendido inclui descoberta contínua de attack paths e desenho operacional de least privilege. (https://act.security/platform)

O trabalho do auditor permanece na validação de intenção, cobertura, crown jewels, exceções e impacto das mudanças propostas. (https://act.security/platform)

O free assessment pode funcionar como insumo de triagem, mas seu relatório deve ser validado porque métricas de acurácia e cobertura: não encontrado.

O que NÃO se sabe

  • Valuation do Seed, da Série A e atual: não encontrado.
  • Mês exato do Seed e da Série A em 2025: não encontrado.
  • ARR, receita, crescimento, burn, runway e margem bruta: não encontrado.
  • Número exato de clientes pagantes e separação entre cliente, design partner e depoimento: não encontrado.
  • Escopo e valor efetivamente contratado por cada cliente nomeado: não encontrado.
  • Venda concluída pelo preço público de US$ 1 milhão na AWS Marketplace: não encontrado.
  • Definição comercial da unidade publicada no marketplace: não encontrado.
  • Tiers, descontos, private offers e faixa para contas menores: não encontrado.
  • Caminho contratual de expansão por conta, cloud, asset ou aplicação: não encontrado.
  • Churn, NRR, duração média e concentração de receita: não encontrado.
  • Resultado de auditoria independente da plataforma: não encontrado.
  • Taxa de falsos positivos, falsos negativos e mudanças rejeitadas: não encontrado.
  • Frequência de coleta, latência de atualização e cobertura por cloud: não encontrado.
  • Percentual de PRs aceitos e tempo até remediação: não encontrado.
  • Aplicação de políticas sem aprovação humana: não encontrado.
  • Headcount total e distribuição entre Israel e outros países: não encontrado.
  • Valor pago pela Cloud Copilot: não encontrado.
  • Concorrente comercial citado nominalmente pela Act: não encontrado.
  • Empresa ou perfil explicitamente excluído do ICP: não encontrado.
  • A âncora do driver dizia “fundada 2025”, e a CTech confirma 2025 sem divergência. (https://www.calcalistech.com/ctechnews/article/u1pvtdzh3)
  • A âncora dizia Série A quatro meses após o Seed, e a CTech confirma esse intervalo sem informar os meses exatos. (https://www.calcalistech.com/ctechnews/article/u1pvtdzh3)