Ficha · confiança medium
Tipo: empresa
Founders: Jonathan Langer, Itay Kirshenbaum, Stephan Goldberg, Ilai Fallach
Site: act.security
Acha gaps proativamente: sim
Angulo audit: fornecedor
Atende enterprise: sim
Autonomia: parcial
Categoria declarada: action-centric cloud security
Categoria real: CIEM e redução de attack paths em cloud
Comprador: ciso, plataforma, devops
Entrega remediacao: parcial
Entregavel: plataforma-saas, open-source
Faixa preco: US$ 1M por unidade em contrato de 12 meses na AWS Marketplace
Fundacao: 2025
Funding total: US$ 60M
Geografia: eua, israel
Hq: Tel Aviv, Israel
Icp: empresas com cloud complexa, crown jewels e equipes de segurança e plataforma responsáveis por IAM
Investidores lead: Team8, Bessemer Venture Partners, Notable Capital
Motion gtm: sales-led, plg, marketplace
Nicho: cloud-appsec
Origem: clipboard
Pricing publico: sim
Roda onde: control plane SaaS, CI/CD e controles nativos da cloud via Infrastructure-as-Code
Tem entrada gratis: sim
Ultima rodada: US$ 40M Série A (2025, mês não encontrado)
Unidade cobranca: unidade anual da Act Security Platform
Vertical: horizontal
Wedge: assessment read-only de cinco cenários e toolkit Amphi gratuito e open source
Síntese
A Act Security vende uma plataforma SaaS que mapeia acesso configurado, observado e pretendido, simula mudanças e entrega pull requests de Infrastructure-as-Code para reduzir permissões e attack paths em cloud. (https://act.security/platform)
A empresa chama a própria categoria de “action-centric cloud security” e concentra a proposta em controle de acesso na camada de infraestrutura. (https://www.prnewswire.com/il/news-releases/act-security-launches-action-centric-cloud-security-platform-with-60-million-in-funding-302836148.html)
O ICP demonstrado inclui AlphaSense, Armis, HiBob, Klaviyo, Omada Health, Papaya, Benchling, micro1, WestCap e Monolithic Power Systems, todos nomeados no site por executivos de segurança. (https://act.security/)
A AWS Marketplace exibe uma unidade da plataforma por US$ 1.000.000 em contrato de 12 meses, sem reembolso, o sinal mais concreto de oferta enterprise encontrado. (https://aws.amazon.com/marketplace/pp/prodview-obt3d4fzi2bym)
A empresa levantou US$ 60 milhões em Seed e Série A e saiu do stealth em 28/07/2026. (https://www.calcalistech.com/ctechnews/article/u1pvtdzh3)
Posicionamento
Secure the cloud at the foundation, outlast every threat.
Fonte: Act Security, home, não datada. (https://act.security/)
A frase-âncora promete segurança estrutural durável, mas “outlast every threat” não é falsificável e deve ser tratada como copy vaga. (https://act.security/)
Control cloud access, end-to-end
Fonte: Act Security, plataforma, não datada. (https://act.security/platform)
“Action-centric cloud security” é a categoria declarada e funciona como criação de categoria em torno de uma categoria real conhecida: CIEM, least privilege e análise de attack paths dentro de CNAPP. (https://www.prnewswire.com/il/news-releases/act-security-launches-action-centric-cloud-security-platform-with-60-million-in-funding-302836148.html)
A própria Act se define contra ferramentas de visibilidade que entregam listas de findings e contra o ciclo reativo de patch e remediação item a item. (https://act.security/platform)
O antagonista nomeado pela empresa é um modo de trabalho, sem incumbente ou concorrente comercial citado diretamente. (https://act.security/platform)
O JTBD é reduzir o conjunto de caminhos que uma identidade humana, workload ou agente de IA consegue percorrer até ativos críticos, usando o contexto operacional do cliente. (https://act.security/platform)
O why-now declarado é a combinação de permissões cloud acumuladas com agentes de IA operando continuamente e exploradores assistidos por IA. (https://www.calcalistech.com/ctechnews/article/u1pvtdzh3)
Entregável
No dia 1, o cliente pode receber uma avaliação read-only implantada em menos de cinco minutos, com cinco cenários confirmados no ambiente e cadeias de acesso compartilháveis. (https://act.security/free-assessment)
No produto pago, a plataforma mapeia constructs cloud segundo aplicações, ambientes e dados do negócio. (https://act.security/platform)
Ela cruza acesso configurado, acesso observado e intenção para localizar o intervalo entre o permitido e o necessário. (https://act.security/platform)
Em campanhas de hardening, a saída inclui mudanças de política curadas, simulação contra histórico e pull requests para Terraform ou CloudFormation. (https://act.security/platform)
No dia 90, a promessa operacional é ter guardrails amplos, ring-fencing em crown jewels e cobertura contínua do CI/CD ao runtime, desde que o cliente aprove e aplique as mudanças. (https://act.security/platform)
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| Mapeia constructs, identidade, rede e acesso de IA; compara acesso configurado, observado e pretendido; identifica caminhos e drift. (https://act.security/platform) | Toda decisão de enforcement é liderada por humanos, segundo a página da plataforma. (https://act.security/platform) | Definir fronteiras de negócio, crown jewels, exceções e intenção legítima. (https://act.security/platform) |
| Cura mudanças de política e simula o impacto contra dados históricos antes da produção. (https://act.security/platform) | Validar impacto e exceções antes de aceitar a mudança recomendada. (https://act.security/platform) | Revisar e integrar o pull request no fluxo de IaC e change management. (https://act.security/platform) |
| Mantém cobertura contínua em CI/CD e runtime após a política entrar em vigor. (https://act.security/platform) | Aprovar políticas de guardrail e ring-fencing que alteram reachability. (https://act.security/platform) | Operar os controles cloud nativos e responder a mudanças legítimas do ambiente. (https://act.security/platform) |
O entregável comercial é software SaaS com enforcement por controles já pertencentes ao cliente, sem agente ou infraestrutura nova declarada pela empresa. (https://act.security/platform)
Oferta e pricing
A página principal oferece dois CTAs: “Book a demo” e “Get a free assessment”, caracterizando entrada sales-led apoiada por diagnóstico gratuito. (https://act.security/)
O assessment gratuito é read-only, afirma implantação em menos de cinco minutos e entrega cinco simulações de ataque reais no ambiente. (https://act.security/free-assessment)
Essa avaliação cobre external trust, exfiltração de dados, agentes de IA, vibecoding e movimento cross-environment. (https://act.security/free-assessment)
O Amphi é gratuito, open source, sem conta e sem coleta obrigatória de e-mail para o uso descrito. (https://act.security/amphi)
O Amphi oferece web, CLI e repositórios GitHub para teste, expansão, leitura, redução e conversão de políticas AWS. (https://act.security/amphi)
A AWS Marketplace publica modelo CONTRACT, duração de 12 meses, uma dimensão “Act Security Platform”, unidade “Units” e preço de US$ 1.000.000 por unidade. (https://aws.amazon.com/marketplace/pp/prodview-obt3d4fzi2bym)
A mesma oferta declara auto-renovação e política de reembolso “No refunds”. (https://aws.amazon.com/marketplace/pp/prodview-obt3d4fzi2bym)
Tiers adicionais: não encontrado.
Descontos, private offers e preço para contratos fora da AWS Marketplace: não encontrado.
A semântica comercial de uma “unit”, incluindo número de contas, clouds, assets ou aplicações cobertos: não encontrado.
O wedge provável combina assessment para CISO com Amphi para engenheiros, inferência sustentada pelos dois funis públicos e pela declaração de que a aquisição da Cloud Copilot também buscava alcance entre engenheiros. (https://www.ynetnews.com/business/article/hyjnbqsumx)
O caminho contratual de expansão dentro da conta: não encontrado.
A plataforma cobre seis tipos de fronteira e ambientes multi-cloud, mas a fonte não informa se cada fronteira ou cloud gera unidade adicional. (https://act.security/platform)
Mercado e ICP
O comprador explícito é o CISO: a empresa publica depoimentos de CISOs e o investidor relata validação inicial por conversas com CISOs e practitioners. (https://www.bvp.com/news/act-proactive-cloud-security)
Infraestrutura e plataforma são usuários e influenciadores porque administram as permissões que materializam as decisões de segurança. (https://www.ynetnews.com/business/article/hyjnbqsumx)
O site nomeia clientes ou usuários associados aos depoimentos: AlphaSense, Armis, HiBob, Klaviyo, Omada Health, Papaya, Benchling, micro1, WestCap e Monolithic Power Systems. (https://act.security/)
Omada Health é associada a Bill Dougherty, CISO, e Benchling a Chad Kalmes, CISO e CIO. (https://act.security/)
O conjunto de nomes cobre software, saúde digital, semicondutores, serviços financeiros e empresas de portfólio, sustentando uma vertical horizontal. (https://act.security/)
O tamanho de conta é enterprise com evidência comercial adicional de contrato público de sete dígitos na AWS Marketplace. (https://aws.amazon.com/marketplace/pp/prodview-obt3d4fzi2bym)
A sede reportada é Tel Aviv, Israel. (https://www.calcalistech.com/ctechnews/article/u1pvtdzh3)
O site e o marketplace oferecem compra e relacionamento nos EUA, mas distribuição de receita por geografia: não encontrado.
Quem explicitamente fica fora do ICP: não encontrado.
Requisitos mínimos de número de contas cloud, assets, spend ou headcount: não encontrado.
GTM e distribuição
O motion primário é sales-led porque o CTA comercial leva a “Book a demo” e a empresa mantém VP Sales e VP Sales Engineering. (https://act.security/about)
Paul Goldweitz aparece como VP Sales e Offir Levy como VP Sales Engineering na liderança. (https://act.security/about)
A AWS Marketplace fornece rota de procurement com contrato anual público. (https://aws.amazon.com/marketplace/pp/prodview-obt3d4fzi2bym)
O rodapé também aponta uma listagem no Azure Marketplace, embora a página pública não tenha exposto preço durante a pesquisa. (https://marketplace.microsoft.com/en-us/product/act_security.act-security-mp?tab=Overview)
O assessment de cinco cenários funciona como artefato de descoberta e cria uma conversa baseada no ambiente real. (https://act.security/free-assessment)
O Amphi introduz um motion bottom-up: ferramentas abertas, sem gate, no browser, CLI e GitHub. (https://act.security/amphi)
A Ynet registra que a aquisição da Cloud Copilot buscava alcançar os engenheiros que gerenciam infraestrutura cloud. (https://www.ynetnews.com/business/article/hyjnbqsumx)
As vagas públicas consultadas em 08/09/2026 listavam Frontend Engineer, Full Stack Engineer, Product Manager e Software Engineer de Data Platform, todas presenciais em Tel Aviv. (https://jobs.ashbyhq.com/act-security)
Vagas públicas de vendas, canal ou customer success nessa página: não encontrado.
Parceiros de canal, MSPs e integradores nomeados: não encontrado.
Como o produto funciona
A plataforma começa por mapear todos os constructs da cloud segundo organização, ambiente, aplicação ou dado. (https://act.security/)
O modelo de reachability reúne identidade, rede e acesso de IA em um único access map. (https://act.security/platform)
Três sinais orientam a decisão: intenção declarada, uso observado e permissão configurada. (https://act.security/platform)
Guardrails usam explicit deny para bloquear classes amplas de movimento, exfiltração e exposição externa, com exceções contextuais. (https://act.security/platform)
Ring-fencing usa políticas explicit allow em aplicações e dados sensíveis para limitar movimento lateral e blast radius. (https://act.security/platform)
Antes do enforcement, a mudança recomendada é simulada contra acesso histórico para mostrar o que teria sido bloqueado. (https://act.security/platform)
Depois da aprovação humana, a plataforma envia pull requests para Terraform ou CloudFormation e usa controles nativos da cloud. (https://act.security/platform)
A empresa declara ausência de agentes e de nova infraestrutura para manter. (https://act.security/platform)
A cobertura contínua se estende a pipelines CI/CD e runtime, segundo a empresa. (https://act.security/platform)
Clouds suportadas além de AWS e Azure, profundidade por provider e arquitetura do control plane: não encontrado.
Time fundador
Jonathan Langer é CEO e cofundador da Act Security. (https://act.security/about)
Itay Kirshenbaum é CTO e cofundador. (https://act.security/about)
Stephan Goldberg é CPO e cofundador. (https://act.security/about)
Ilai Fallach é VP de R&D e cofundador. (https://act.security/about)
Langer e Kirshenbaum cofundaram a Medigate, e Goldberg foi um dos primeiros funcionários da empresa. (https://www.calcalistech.com/ctechnews/article/u1pvtdzh3)
A Claroty adquiriu a Medigate por aproximadamente US$ 400 milhões, segundo a CTech. (https://www.calcalistech.com/ctechnews/article/u1pvtdzh3)
Após a aquisição, Langer e Kirshenbaum ocuparam cargos seniores na Claroty. (https://www.bvp.com/news/act-proactive-cloud-security)
O perfil da Team8 informa que Langer foi CEO da Medigate, depois COO da Claroty, e anteriormente comandou mais de 100 analistas na inteligência militar israelense. (https://team8.vc/team/jonathan-langer/)
O encaixe fundador documentado combina criação de produto de segurança, operação após M&A e experiência em infraestrutura crítica. (https://www.bvp.com/news/act-proactive-cloud-security)
Experiência anterior detalhada de Fallach: não encontrado.
Exit anterior separado para Goldberg e Fallach: não encontrado.
Headcount atual: não encontrado.
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| 2025, mês não encontrado | Seed | US$ 20M | não encontrado | Team8 e Bessemer Venture Partners | Hetz Ventures e Claltech | https://www.calcalistech.com/ctechnews/article/u1pvtdzh3 |
| 2025, quatro meses após o Seed | Série A | US$ 40M | não encontrado | Notable Capital | Startpoint Capital e SVCI | https://www.calcalistech.com/ctechnews/article/u1pvtdzh3 |
A CTech reportou em dezembro de 2025 que a Série A ocorreu quatro meses após o Seed. (https://www.calcalistech.com/ctechnews/article/u1pvtdzh3)
A empresa confirmou publicamente as duas rodadas na saída do stealth em 28/07/2026. (https://www.prnewswire.com/il/news-releases/act-security-launches-action-centric-cloud-security-platform-with-60-million-in-funding-302836148.html)
O total acumulado confirmado é US$ 60 milhões. (https://www.prnewswire.com/il/news-releases/act-security-launches-action-centric-cloud-security-platform-with-60-million-in-funding-302836148.html)
O mês exato das duas rodadas: não encontrado.
Valuation das rodadas e valuation atual: não encontrado.
Tração
- Em 28/07/2026, a empresa declarou que perto de 97% do acesso cloud observado em seus clientes estava dormente e sem uso, grau
autodeclarado. (https://www.prnewswire.com/il/news-releases/act-security-launches-action-centric-cloud-security-platform-with-60-million-in-funding-302836148.html) - Em 28/07/2026, a CTech reproduziu a métrica de quase 97% como declaração da Act, grau
imprensa. (https://www.calcalistech.com/ctechnews/article/u1pvtdzh3) - Em 28/07/2026, a Bessemer afirmou que a Act havia passado de validação em conversas para uma plataforma ativa, grau
investidor. (https://www.bvp.com/news/act-proactive-cloud-security) - Em 08/09/2026, a home exibia dez organizações nomeadas por executivos de segurança em depoimentos, grau
autodeclarado. (https://act.security/) - Em 08/09/2026, a AWS Marketplace exibia contrato público de 12 meses por US$ 1.000.000 para uma unidade, grau
marketplace, evidência de oferta e sem prova de venda concluída. (https://aws.amazon.com/marketplace/pp/prodview-obt3d4fzi2bym) - Em 02/09/2026, a imprensa registrou a primeira aquisição da Act, a Cloud Copilot, grau
imprensa. (https://www.ynetnews.com/business/article/hyjnbqsumx)
ARR, receita, crescimento, número exato de contratos, NRR, churn e margem: não encontrado.
Métricas auditadas: não encontrado.
Concorrência e consolidação
A Act nomeia “most cloud security tools” e “visibility tools” como status quo, sem citar fornecedor comercial específico. (https://act.security/platform)
Concorrente direto nomeado pela própria empresa: não encontrado.
G2 lista Wiz e Microsoft Defender for Cloud como alternativas, mas essa classificação de diretório não demonstra equivalência funcional com o foco de CIEM da Act. (https://www.g2.com/products/act-security/competitors/alternatives)
A aquisição mais próxima encontrada no nicho foi a compra da Ermetic pela Tenable por US$ 265 milhões em 2023. (https://www.calcalistech.com/ctechnews/article/hjihmudr2)
A Ermetic era descrita como CNAPP integrada e provedora de CIEM, sobreposição direta com a redução de permissões e acesso cloud da Act. (https://www.calcalistech.com/ctechnews/article/hjihmudr2)
O preço incluiu aproximadamente US 240 milhões em caixa e US 25 milhões em restricted stock e RSUs. (https://www.calcalistech.com/ctechnews/article/hjihmudr2)
A própria Act comprou a Cloud Copilot em 2026 e incorporou suas ferramentas AWS ao Amphi. (https://www.ynetnews.com/business/article/hyjnbqsumx)
O valor da aquisição da Cloud Copilot: não encontrado.
O precedente Ermetic mostra um comprador de exposure management absorvendo CIEM e CNAPP para distribuir a função à base instalada. (https://www.calcalistech.com/ctechnews/article/hjihmudr2)
Enterprise, descoberta proativa e remediação
| Decisão | Valor | Evidência | Limite |
|---|---|---|---|
atende_enterprise | sim | Clientes nomeados incluem AlphaSense, Armis, HiBob, Klaviyo, Omada Health e Monolithic Power Systems. (https://act.security/) | Escopo, duração e valor efetivo desses contratos: não encontrado. |
acha_gaps_proativamente | sim | O produto mapeia tudo na cloud e compara acesso configurado, observado e pretendido continuamente. (https://act.security/platform) | Frequência de coleta e taxa de falsos negativos: não encontrado. |
entrega_remediacao | parcial | A plataforma cura mudanças, simula impacto e envia PRs de IaC, com humanos liderando cada decisão. (https://act.security/platform) | Aplicação automática sem aprovação humana: não encontrado. |
O enterprise tem evidência mais forte que uma palavra de marketing porque há clientes nomeados por CISOs e uma oferta anual de sete dígitos. (https://aws.amazon.com/marketplace/pp/prodview-obt3d4fzi2bym)
A descoberta é proativa porque o sistema declara mapear constructs desconhecidos, modelar reachability e prevenir novo sprawl em CI/CD. (https://act.security/platform)
A remediação é parcial porque o software produz uma mudança aplicável, mas a decisão e o merge continuam humanos. (https://act.security/platform)
O assessment isolado seria parcial para descoberta, pois depende de implantação apontada pelo cliente, enquanto a plataforma paga declara cobertura contínua. (https://act.security/free-assessment)
Defensibilidade e riscos
O ativo técnico central é um access map convergente de identidade, rede e agentes de IA, enriquecido por uso observado e intenção de negócio. (https://act.security/platform)
O segundo ativo é o fluxo de mudança: campanha, simulação histórica, exceção contextual e PR de IaC. (https://act.security/platform)
O Amphi pode criar distribuição e confiança entre engenheiros ao manter ferramentas sem gate, com CLI, browser e código aberto. (https://www.ynetnews.com/business/article/hyjnbqsumx)
O risco técnico está na inferência de intenção: a fonte descreve contexto de negócio, mas não publica acurácia, método de validação ou taxa de interrupção indevida. (https://act.security/platform)
O risco operacional está no human-in-the-loop: o backlog pode migrar de findings para revisão de políticas caso as campanhas gerem mudanças demais. (https://act.security/platform)
O risco de plataforma é explícito no precedente Ermetic, cuja função de CIEM foi absorvida pela Tenable. (https://www.calcalistech.com/ctechnews/article/hjihmudr2)
O risco de categoria está em “action-centric cloud security”, rótulo próprio cuja adoção por analistas, compradores ou concorrentes: não encontrado.
O risco de pricing é a distância entre a entrada gratuita e a unidade pública de US$ 1 milhão, sem faixa intermediária visível. (https://aws.amazon.com/marketplace/pp/prodview-obt3d4fzi2bym)
Leitura de mercado
A Act sugere que cloud security está movendo o centro de valor de encontrar exposição para alterar a arquitetura de acesso antes da exploração. (https://act.security/platform)
A evidência concreta dessa tese é a união de reachability, simulação e entrega de PR de IaC em um fluxo humano. (https://act.security/platform)
O assessment gratuito transforma attack paths do ambiente em wedge comercial, enquanto o Amphi cria uma segunda porta entre engenheiros. (https://act.security/free-assessment)
O contrato público de sete dígitos indica disposição de capturar orçamento de plataforma enterprise, sem provar que clientes pagaram esse preço. (https://aws.amazon.com/marketplace/pp/prodview-obt3d4fzi2bym)
A tese seria contrariada se a maioria das mudanças recomendadas permanecesse sem merge, se o acesso observado não previsse intenção legítima ou se CNAPPs incorporassem a mesma função. (https://act.security/platform)
O precedente de aquisição da Ermetic torna a absorção por incumbentes uma alternativa observável à criação de categoria independente. (https://www.calcalistech.com/ctechnews/article/hjihmudr2)
Ângulo de audit
Classificação: fornecedor. A plataforma pode fornecer mapa de reachability, simulações, campanhas e PRs de política durante um engagement de audit cloud. (https://act.security/platform)
Ela se aproxima de concorrência quando o audit vendido inclui descoberta contínua de attack paths e desenho operacional de least privilege. (https://act.security/platform)
O trabalho do auditor permanece na validação de intenção, cobertura, crown jewels, exceções e impacto das mudanças propostas. (https://act.security/platform)
O free assessment pode funcionar como insumo de triagem, mas seu relatório deve ser validado porque métricas de acurácia e cobertura: não encontrado.
O que NÃO se sabe
- Valuation do Seed, da Série A e atual: não encontrado.
- Mês exato do Seed e da Série A em 2025: não encontrado.
- ARR, receita, crescimento, burn, runway e margem bruta: não encontrado.
- Número exato de clientes pagantes e separação entre cliente, design partner e depoimento: não encontrado.
- Escopo e valor efetivamente contratado por cada cliente nomeado: não encontrado.
- Venda concluída pelo preço público de US$ 1 milhão na AWS Marketplace: não encontrado.
- Definição comercial da unidade publicada no marketplace: não encontrado.
- Tiers, descontos, private offers e faixa para contas menores: não encontrado.
- Caminho contratual de expansão por conta, cloud, asset ou aplicação: não encontrado.
- Churn, NRR, duração média e concentração de receita: não encontrado.
- Resultado de auditoria independente da plataforma: não encontrado.
- Taxa de falsos positivos, falsos negativos e mudanças rejeitadas: não encontrado.
- Frequência de coleta, latência de atualização e cobertura por cloud: não encontrado.
- Percentual de PRs aceitos e tempo até remediação: não encontrado.
- Aplicação de políticas sem aprovação humana: não encontrado.
- Headcount total e distribuição entre Israel e outros países: não encontrado.
- Valor pago pela Cloud Copilot: não encontrado.
- Concorrente comercial citado nominalmente pela Act: não encontrado.
- Empresa ou perfil explicitamente excluído do ICP: não encontrado.
- A âncora do driver dizia “fundada 2025”, e a CTech confirma 2025 sem divergência. (https://www.calcalistech.com/ctechnews/article/u1pvtdzh3)
- A âncora dizia Série A quatro meses após o Seed, e a CTech confirma esse intervalo sem informar os meses exatos. (https://www.calcalistech.com/ctechnews/article/u1pvtdzh3)