Ficha · confiança medium
Tipo: empresa
Founders: João Lucas Melo Brasio, Felipe Galofaro
Site: elytroncybersecurity.com
Acha gaps proativamente: sim
Angulo audit: concorrente
Atende enterprise: sim
Autonomia: parcial
Categoria declarada: Cybersegurança de ponta a ponta
Categoria real: consultoria de cibersegurança, segurança ofensiva, MDR e SOC gerenciado
Comprador: ciso, governo
Entrega remediacao: parcial
Entregavel: servico-gerenciado, relatorio, plataforma-saas, engenheiro-embutido
Expansao: cross-sell de Red Team para CTEM, MDR, SOC, DFIR, governança, AppSec, treinamento e KSAFE
Fundacao: 2018
Geografia: brasil, internacional
Hq: São Paulo, Brasil
Icp: grandes organizações e operações críticas com equipe interna de segurança, múltiplas ferramentas e exigência de continuidade
Motion gtm: sales-led
Nicho: servicos-mssp
Origem: brasil
Pricing publico: nao
Roda onde: no ambiente do cliente, integrado a logs, rede, SIEM, EDR, XDR e ferramentas corporativas; detalhes de implantação não encontrados
Tem entrada gratis: nao
Vertical: financas, varejo, industria, energia, tecnologia, saude, transportes, educacao, governo
Wedge: Pentest apresentado como primeiro passo, seguido de consultoria estratégica opcional
Síntese
A Elytron vende projetos de segurança ofensiva, consultoria, resposta a incidentes, MDR e SOC 24/7, além da plataforma própria KSAFE para detecção e contenção automatizada. (https://elytroncybersecurity.com/) (https://elytroncybersecurity.com/ksafe-seguranca-inteligente-para-sua-empresa/)
O site mira grandes organizações e operações críticas, com 62 logotipos de clientes publicados na home em 9 de setembro de 2026. Grau: autodeclarado. (https://elytroncybersecurity.com/)
A razão social foi constituída em São Paulo em 21 de junho de 2018 por João Lucas Melo Brasio e Felipe Galofaro. (https://empresas.serasaexperian.com.br/consulta-gratis/ELYTRON-SECURITY-CONSULTORIA-DE-TECNOLOGIA-S.A.-30763603000106) (https://brasilinovador.com.br/startup-vaas-e-elytron-unem-gestao-de-risco-inteligente-a-ciberseguranca-avancada/)
Rodada externa, total captado, investidores e valuation não foram encontrados nas fontes permitidas desta pesquisa.
Posicionamento
A frase-âncora do hero define a amplitude pretendida pela empresa. (https://elytroncybersecurity.com/)
Cybersegurança de ponta a ponta
Site da empresa, página inicial, não datada. (https://elytroncybersecurity.com/)
A categoria declarada é Cybersegurança de ponta a ponta. A categoria real reúne consultoria de cibersegurança, segurança ofensiva, MDR e SOC gerenciado. (https://elytroncybersecurity.com/)
A empresa aceita categorias existentes como Red Team, Pentest, MDR, SOC, DFIR, Purple Team, Threat Intelligence e DevSecOps. O nome Cybersecurity Fusion Framework é uma camada própria de empacotamento para cinco pilares, sem evidência de uma categoria de compra independente. (https://elytroncybersecurity.com/) (https://elytroncybersecurity.com/2026/08/07/por-que-grandes-empresas-precisam-de-uma-consultoria-de-ciberseguranca/)
A página institucional também se descreve como especializada em consultoria e auditoria de segurança da informação. (https://elytroncybersecurity.com/quem-somos/)
O material se define contra ferramentas fragmentadas, alertas sem resposta, pentests pontuais e controles que nunca foram validados sob ataque. (https://elytroncybersecurity.com/2026/06/03/elytron-talks-03-por-que-milhoes-em-ferramentas-nao-garantem-seguranca-cibernetica/) (https://elytroncybersecurity.com/mdr-managed-detection-and-response/) (https://elytroncybersecurity.com/2026/08/07/por-que-grandes-empresas-precisam-de-uma-consultoria-de-ciberseguranca/)
O JTBD é testar se os controles resistem a caminhos reais de ataque, encontrar exposição oculta, conter incidentes e traduzir risco técnico para decisão executiva. (https://elytroncybersecurity.com/red-team/) (https://elytroncybersecurity.com/threat-intelligence/) (https://elytroncybersecurity.com/digital-forense-resposta-a-incidentes-dfir/) (https://elytroncybersecurity.com/2026/08/07/por-que-grandes-empresas-precisam-de-uma-consultoria-de-ciberseguranca/)
O why-now declarado é a mudança contínua de aplicações, APIs, nuvem, identidades, terceiros e ameaças, que reduz a validade de avaliações periódicas. (https://elytroncybersecurity.com/2026/08/07/por-que-grandes-empresas-precisam-de-uma-consultoria-de-ciberseguranca/)
A promessa de segurança total do negócio é vaga e não falsificável. As promessas específicas de monitoramento 24/7, isolamento de ativos, bloqueio de conexões e entrega de relatórios permitem avaliação operacional. (https://elytroncybersecurity.com/) (https://elytroncybersecurity.com/mdr-managed-detection-and-response/) (https://elytroncybersecurity.com/ksafe-seguranca-inteligente-para-sua-empresa/)
Entregável
No primeiro dia formal, prazo de onboarding e tempo até o primeiro achado não foram encontrados.
O começo operacional varia por oferta: Pentest e Red Team iniciam com reconhecimento e definição de superfície; MDR, SOC e KSAFE começam pela integração e coleta de logs, eventos e tráfego. (https://elytroncybersecurity.com/pentest/) (https://elytroncybersecurity.com/red-team/) (https://elytroncybersecurity.com/mdr-managed-detection-and-response/) (https://elytroncybersecurity.com/ksafe-seguranca-inteligente-para-sua-empresa/)
O cliente de um projeto ofensivo recebe evidências, diagnóstico técnico, relatório executivo e plano de ação. O cliente recorrente recebe monitoramento, investigação, contenção, relatórios e recomendações. (https://elytroncybersecurity.com/red-team/) (https://elytroncybersecurity.com/simulacao-de-adversario/) (https://elytroncybersecurity.com/mdr-managed-detection-and-response/) (https://elytroncybersecurity.com/soc-security-operations-center/)
Um marco explícito de dia 90 não foi encontrado. Nessa altura, um contrato contínuo pode estar em ciclos de caça, monitoramento, ajuste e reteste, mas cadência, SLA e critérios de aceite não são públicos. (https://elytroncybersecurity.com/threat-intelligence/) (https://elytroncybersecurity.com/purple-team-integracao-entre-red-e-blue-team/) (https://elytroncybersecurity.com/soc-security-operations-center/)
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| A KSAFE coleta e correlaciona dados, detecta padrões e promete isolar hosts ou bloquear conexões automaticamente. (https://elytroncybersecurity.com/ksafe-seguranca-inteligente-para-sua-empresa/) | Escopo, regras de integração e autorização para respostas disruptivas não foram encontrados. | Governa o risco operacional das ações automáticas e mantém o ecossistema de SIEM, EDR e XDR integrado. (https://elytroncybersecurity.com/ksafe-seguranca-inteligente-para-sua-empresa/) |
| O MDR correlaciona eventos e combina detecção automática com análise de especialistas. (https://elytroncybersecurity.com/mdr-managed-detection-and-response/) | Especialistas investigam, classificam e escalam ameaças. (https://elytroncybersecurity.com/mdr-managed-detection-and-response/) | Ajusta políticas, regras e condutas internas a partir dos relatórios. (https://elytroncybersecurity.com/mdr-managed-detection-and-response/) |
| Red Team e Pentest executam reconhecimento, exploração e simulação dentro do escopo contratado. (https://elytroncybersecurity.com/red-team/) (https://elytroncybersecurity.com/pentest/) | A equipe da Elytron planeja e executa o trabalho; aprovações específicas do cliente não foram descritas. | Prioriza e aplica o plano de defesa ou contrata consultoria adicional. (https://elytroncybersecurity.com/red-team/) (https://elytroncybersecurity.com/pentest/) |
| DFIR contém e erradica ameaças, preserva evidências e apoia a recuperação. (https://elytroncybersecurity.com/digital-forense-resposta-a-incidentes-dfir/) | Especialistas validam evidências, decisões de contenção e restauração. (https://elytroncybersecurity.com/digital-forense-resposta-a-incidentes-dfir/) | Restaura a operação com apoio da consultoria e incorpora as lições aos controles. (https://elytroncybersecurity.com/digital-forense-resposta-a-incidentes-dfir/) |
Oferta e pricing
A unidade de cobrança não foi encontrada na home, nas páginas de Pentest, Red Team, MDR, SOC, KSAFE, Contato ou no artigo sobre grandes empresas. (https://elytroncybersecurity.com/) (https://elytroncybersecurity.com/pentest/) (https://elytroncybersecurity.com/red-team/) (https://elytroncybersecurity.com/mdr-managed-detection-and-response/) (https://elytroncybersecurity.com/soc-security-operations-center/) (https://elytroncybersecurity.com/ksafe-seguranca-inteligente-para-sua-empresa/) (https://elytroncybersecurity.com/contato/) (https://elytroncybersecurity.com/2026/08/07/por-que-grandes-empresas-precisam-de-uma-consultoria-de-ciberseguranca/)
As rotas /pricing e /plans devolveram HTTP 404 em 9 de setembro de 2026. (https://elytroncybersecurity.com/pricing) (https://elytroncybersecurity.com/plans)
Preço, tiers, mínimo contratual, duração, SLA, retainer e cobrança por projeto, ativo, hora ou posto de SOC não foram encontrados.
O funil público pede contato com especialistas ou avaliação de segurança. O formulário solicita nome, cargo, empresa, e-mail, WhatsApp e mensagem, o que caracteriza venda assistida. (https://elytroncybersecurity.com/contato/)
O wedge mais explícito é o Pentest: a própria página o apresenta como primeiro passo e oferece consultoria estratégica contratada separadamente. (https://elytroncybersecurity.com/pentest/)
O caminho de expansão combina projeto ofensivo, CTEM contínuo, MDR, SOC, DFIR, governança, AppSec, treinamento e KSAFE sob o Cybersecurity Fusion Framework. (https://elytroncybersecurity.com/2026/08/07/por-que-grandes-empresas-precisam-de-uma-consultoria-de-ciberseguranca/) (https://elytroncybersecurity.com/)
Free tier, trial, software open source e PoC público não foram encontrados nas páginas consultadas.
Mercado e ICP
O ICP declarado são grandes empresas com ambientes complexos, equipes internas, várias ferramentas, integrações, terceiros, aplicações, nuvem, identidades e operações críticas. (https://elytroncybersecurity.com/2026/08/07/por-que-grandes-empresas-precisam-de-uma-consultoria-de-ciberseguranca/)
A home segmenta finanças, varejo e serviços, indústria e energia, telecom e tecnologia, saúde e farmacêutico, transportes e educação. (https://elytroncybersecurity.com/)
A mesma home publicou 62 logotipos sob a seção de clientes em 9 de setembro de 2026, incluindo B3, BTG Pactual, Nubank, PicPay, Siemens, WEG, Vivo, TOTVS, EMS, Unimed, GOL e Poliedro. Grau: autodeclarado. (https://elytroncybersecurity.com/)
O site não informa qual serviço cada logotipo comprou, quando comprou, nem se a relação estava ativa em 9 de setembro de 2026. (https://elytroncybersecurity.com/)
A página de carreiras também nomeia STF, Senado Federal, instituições financeiras e multinacionais como clientes. Grau: autodeclarado, sem escopo e valor contratual. (https://elytroncybersecurity.com/carreiras/)
O release sindicado pelo UAI associa trabalhos voluntários ao STF, Polícia Federal, Polícia Rodoviária Federal e Ministério da Educação. Grau: press release da empresa, publicado em 8 de dezembro de 2025. (https://www.uai.com.br/app/noticia/mundo-corporativo/2025/12/08/noticia-mundo-corporativo,374430/joao-brasio-e-reconhecido-com-medalha-do-merito-legislativo.shtml)
CISO, diretor de tecnologia, executivo e Conselho de Administração aparecem como personas de decisão. Quem assina juridicamente o cheque não foi encontrado. (https://elytroncybersecurity.com/2026/06/03/elytron-talks-03-por-que-milhoes-em-ferramentas-nao-garantem-seguranca-cibernetica/) (https://elytroncybersecurity.com/quem-somos/)
A sede está em São Paulo, e a empresa declara atuação internacional e projetos com clientes globais. (https://empresas.serasaexperian.com.br/consulta-gratis/ELYTRON-SECURITY-CONSULTORIA-DE-TECNOLOGIA-S.A.-30763603000106) (https://elytroncybersecurity.com/quem-somos/) (https://www.uai.com.br/app/noticia/mundo-corporativo/2025/12/08/noticia-mundo-corporativo,374430/joao-brasio-e-reconhecido-com-medalha-do-merito-legislativo.shtml)
Quem fica explicitamente fora do ICP não foi encontrado.
GTM e distribuição
O motion principal é sales-led: cada página de serviço direciona a uma avaliação, diagnóstico, orçamento ou conversa com especialista. (https://elytroncybersecurity.com/) (https://elytroncybersecurity.com/contato/)
O primeiro contato público pode ocorrer pelo formulário, WhatsApp ou telefone exibido no site. (https://elytroncybersecurity.com/contato/) (https://elytroncybersecurity.com/red-team/)
A parceria com a VAAS prevê indicação mútua em projetos estratégicos para clientes que priorizam compliance, governança e proteção digital. Esse é um canal de referência, com condições comerciais não encontradas. (https://brasilinovador.com.br/startup-vaas-e-elytron-unem-gestao-de-risco-inteligente-a-ciberseguranca-avancada/)
A página de carreiras procura especialistas de Red Team, Pentest, DevSecOps, Blue Team e perícia forense. Em 9 de setembro de 2026, ela não publicava vaga comercial. Grau: autodeclarado. (https://elytroncybersecurity.com/carreiras/)
Marketplace de nuvem, revenda, canal MSP, modelo de afiliados e equipe forward-deployed não foram encontrados.
Como o produto funciona
Red Team começa por reconhecimento, passa por intrusão e movimentação lateral, simula o objetivo adversário e entrega relatório técnico e estratégico. (https://elytroncybersecurity.com/red-team/)
Pentest cobre modelos black box, gray box e white box, além de IoT e engenharia social. O processo mapeia superfície, invade, identifica vulnerabilidades e produz plano de ação. (https://elytroncybersecurity.com/pentest/)
Threat Hunting analisa logs, tráfego de rede, comportamento de usuários, padrões de ataque e indicadores de comprometimento. Especialistas fazem investigação manual e produzem mitigação e recomendações. (https://elytroncybersecurity.com/threat-intelligence/)
O MDR integra SIEM, EDR e XDR, correlaciona logs, eventos e tráfego, investiga ameaças e executa contenção. (https://elytroncybersecurity.com/mdr-managed-detection-and-response/)
O SOC acrescenta processos de escalonamento, mitigação coordenada e relatórios táticos e executivos. (https://elytroncybersecurity.com/soc-security-operations-center/)
A KSAFE é a camada de software própria. Ela promete monitorar 24/7, detectar comportamento anômalo, isolar hosts, bloquear conexões e alertar o time técnico sem acionamento manual. (https://elytroncybersecurity.com/ksafe-seguranca-inteligente-para-sua-empresa/)
O Purple Team coordena ciclos entre a equipe ofensiva da Elytron e o Blue Team do cliente, ajusta defesas e reexecuta ataques para validação. (https://elytroncybersecurity.com/purple-team-integracao-entre-red-e-blue-team/)
DFIR entra durante o incidente, contém e erradica a ameaça, examina logs, discos e memória, preserva evidências e apoia restauração. (https://elytroncybersecurity.com/digital-forense-resposta-a-incidentes-dfir/)
O Apoio ao Desenvolvimento trabalha com o time do cliente em requisitos, threat modeling, revisão de código, SAST, DAST, IAST e controles de Secure SDLC. (https://elytroncybersecurity.com/apoio-ao-desenvolvimento/)
Arquitetura de tenancy, regiões de dados, agentes instalados, credenciais, retenção, APIs e suporte on-prem não foram encontrados.
Time fundador
João Lucas Melo Brasio é cofundador e CEO; Felipe Galofaro é cofundador e membro do conselho. (https://brasilinovador.com.br/startup-vaas-e-elytron-unem-gestao-de-risco-inteligente-a-ciberseguranca-avancada/)
O release sindicado pelo UAI afirma que Brasio identificou vulnerabilidades para Google, Apple, Microsoft e Facebook e colaborou com Pentágono e Departamento de Defesa dos EUA. Grau: autodeclarado em press release, 8 de dezembro de 2025. (https://www.uai.com.br/app/noticia/mundo-corporativo/2025/12/08/noticia-mundo-corporativo,374430/joao-brasio-e-reconhecido-com-medalha-do-merito-legislativo.shtml)
O mesmo release descreve Galofaro como formado em Administração e com CS50 de Harvard, responsável pela dimensão operacional e estratégica desde a fundação em 2018. Grau: autodeclarado em press release, 8 de dezembro de 2025. (https://www.uai.com.br/app/noticia/mundo-corporativo/2025/12/08/noticia-mundo-corporativo,374430/joao-brasio-e-reconhecido-com-medalha-do-merito-legislativo.shtml)
O encaixe do time combina liderança técnica ofensiva de Brasio e operação de projetos de Galofaro, segundo material originado pela própria empresa. (https://www.uai.com.br/app/noticia/mundo-corporativo/2025/12/08/noticia-mundo-corporativo,374430/joao-brasio-e-reconhecido-com-medalha-do-merito-legislativo.shtml)
Empregadores anteriores, exit anterior, participação acionária e headcount total não foram encontrados.
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| não encontrado | Rodada externa não encontrada | não encontrado | não encontrado | não encontrado | não encontrado | Site, perfil empresarial e matérias permitidas não anunciam captação. (https://elytroncybersecurity.com/) (https://brasilinovador.com.br/startup-vaas-e-elytron-unem-gestao-de-risco-inteligente-a-ciberseguranca-avancada/) (https://empresas.serasaexperian.com.br/consulta-gratis/ELYTRON-SECURITY-CONSULTORIA-DE-TECNOLOGIA-S.A.-30763603000106) |
A empresa está ativa desde 21 de junho de 2018, mas essa data societária não constitui evento de funding. (https://empresas.serasaexperian.com.br/consulta-gratis/ELYTRON-SECURITY-CONSULTORIA-DE-TECNOLOGIA-S.A.-30763603000106)
Capital social, controlador, dívida, investimento anjo, venture capital e private equity não foram encontrados.
Tração
Em 9 de setembro de 2026, a página de Pentest exibia mais de US$ 1,4 bilhão recuperado de invasões. Grau: autodeclarado, sem definição da métrica ou auditoria. (https://elytroncybersecurity.com/pentest/)
Em 9 de setembro de 2026, a mesma página exibia mais de 1.000 ameaças críticas detectadas em pentests. Grau: autodeclarado, sem janela temporal. (https://elytroncybersecurity.com/pentest/)
Em 9 de setembro de 2026, a mesma página dizia que mais de 250 empresas tornaram processos internos e externos mais seguros. Grau: autodeclarado, sem lista integral ou metodologia. (https://elytroncybersecurity.com/pentest/)
Em 9 de setembro de 2026, a home publicava 62 logotipos numerados de clientes em oito grupos setoriais. Grau: autodeclarado. (https://elytroncybersecurity.com/)
Em 4 de dezembro de 2025, a empresa e seus fundadores receberam a Medalha do Mérito Legislativo da Câmara, segundo release DINO publicado em 8 de dezembro de 2025. Grau: press release sindicado, sem confirmação editorial independente nesta pesquisa. (https://www.uai.com.br/app/noticia/mundo-corporativo/2025/12/08/noticia-mundo-corporativo,374430/joao-brasio-e-reconhecido-com-medalha-do-merito-legislativo.shtml)
Receita, ARR, crescimento, churn, NRR, ACV, backlog e número de contratos ativos não foram encontrados.
Concorrência e consolidação
A Elytron disputa orçamento com fornecedores separados de SIEM, EDR, XDR, WAF, DLP, gestão de vulnerabilidades, identidade, cloud security e AppSec, além de consultorias de Pentest, Red Team e resposta a incidentes. (https://elytroncybersecurity.com/2026/08/07/por-que-grandes-empresas-precisam-de-uma-consultoria-de-ciberseguranca/)
O material próprio argumenta que ferramentas fragmentadas deixam a integração e a priorização de risco para o cliente. Essa é a tese competitiva da empresa, sem benchmark independente publicado nas fontes consultadas. (https://elytroncybersecurity.com/2026/08/07/por-que-grandes-empresas-precisam-de-uma-consultoria-de-ciberseguranca/)
O Pentest entra contra avaliações isoladas que terminam em lista de vulnerabilidades, enquanto o MDR entra contra serviços que apenas alertam e não contêm. (https://elytroncybersecurity.com/2026/08/07/por-que-grandes-empresas-precisam-de-uma-consultoria-de-ciberseguranca/) (https://elytroncybersecurity.com/mdr-managed-detection-and-response/)
Concorrente empresarial nomeado pela Elytron não foi encontrado.
Aquisição comparável no nicho, comprador estratégico e valor pago não foram encontrados nas fontes permitidas desta pesquisa.
Enterprise, descoberta proativa e remediação
| Campo decisório | Valor | Evidência | Limite da evidência |
|---|---|---|---|
atende_enterprise | sim | A home mostra 62 logotipos, incluindo B3, BTG Pactual, Nubank, Siemens, Vivo e GOL, e o artigo mira grandes empresas. (https://elytroncybersecurity.com/) (https://elytroncybersecurity.com/2026/08/07/por-que-grandes-empresas-precisam-de-uma-consultoria-de-ciberseguranca/) | Serviço comprado, valor, prazo e status atual de cada relação não foram encontrados. |
acha_gaps_proativamente | sim | Threat Hunting procura anomalias e ataques ocultos; Red Team e Pentest exploram falhas; KSAFE monitora continuamente. (https://elytroncybersecurity.com/threat-intelligence/) (https://elytroncybersecurity.com/red-team/) (https://elytroncybersecurity.com/pentest/) (https://elytroncybersecurity.com/ksafe-seguranca-inteligente-para-sua-empresa/) | Pentest e Red Team dependem de escopo e contratação; frequência contratual não encontrada. |
entrega_remediacao | parcial | MDR e KSAFE contêm ameaças, DFIR apoia recuperação e DevSecOps implementa controles; Red Team e Pentest entregam plano e recomendações. (https://elytroncybersecurity.com/mdr-managed-detection-and-response/) (https://elytroncybersecurity.com/ksafe-seguranca-inteligente-para-sua-empresa/) (https://elytroncybersecurity.com/digital-forense-resposta-a-incidentes-dfir/) (https://elytroncybersecurity.com/apoio-ao-desenvolvimento/) (https://elytroncybersecurity.com/red-team/) | A fronteira entre ação direta, apoio e trabalho do cliente varia por serviço e contrato; termos não encontrados. |
O sinal de enterprise vem de clientes nomeados e de um portfólio desenhado para ambientes críticos, com a ressalva de que toda a evidência comercial é autodeclarada. (https://elytroncybersecurity.com/) (https://elytroncybersecurity.com/quem-somos/)
A descoberta é proativa nas ofertas de Threat Hunting, Red Team, Pentest, CTEM e KSAFE. O DFIR reage a incidente já ocorrido. (https://elytroncybersecurity.com/threat-intelligence/) (https://elytroncybersecurity.com/red-team/) (https://elytroncybersecurity.com/pentest/) (https://elytroncybersecurity.com/2026/08/07/por-que-grandes-empresas-precisam-de-uma-consultoria-de-ciberseguranca/) (https://elytroncybersecurity.com/digital-forense-resposta-a-incidentes-dfir/)
A remediação fica parcial porque algumas linhas contêm, isolam, bloqueiam ou implementam controles, enquanto projetos ofensivos terminam em plano de ação, recomendações e reteste. (https://elytroncybersecurity.com/mdr-managed-detection-and-response/) (https://elytroncybersecurity.com/ksafe-seguranca-inteligente-para-sua-empresa/) (https://elytroncybersecurity.com/purple-team-integracao-entre-red-e-blue-team/) (https://elytroncybersecurity.com/pentest/)
Defensibilidade e riscos
Os ativos declarados são especialistas certificados, inteligência ofensiva, relações institucionais, KSAFE, Cybersecurity Fusion Framework e experiência acumulada em projetos. (https://elytroncybersecurity.com/quem-somos/) (https://elytroncybersecurity.com/ksafe-seguranca-inteligente-para-sua-empresa/) (https://elytroncybersecurity.com/2026/08/07/por-que-grandes-empresas-precisam-de-uma-consultoria-de-ciberseguranca/)
O portfólio amplo cria expansão por cross-sell e permite realimentar defesa com achados ofensivos. Métrica pública de conversão entre serviços não foi encontrada. (https://elytroncybersecurity.com/2026/08/07/por-que-grandes-empresas-precisam-de-uma-consultoria-de-ciberseguranca/)
O risco técnico da KSAFE está em conter automaticamente ameaças em produção. Guardrails, rollback, aprovação, falsos positivos e testes independentes não foram encontrados. (https://elytroncybersecurity.com/ksafe-seguranca-inteligente-para-sua-empresa/)
O risco de prestação intensiva em gente aparece na dependência de especialistas para investigação, simulação, consultoria, perícia e coordenação com o cliente. (https://elytroncybersecurity.com/threat-intelligence/) (https://elytroncybersecurity.com/red-team/) (https://elytroncybersecurity.com/digital-forense-resposta-a-incidentes-dfir/) (https://elytroncybersecurity.com/carreiras/)
O risco de métrica vem dos números sem janela, denominador, metodologia ou auditoria. (https://elytroncybersecurity.com/pentest/)
O risco de posicionamento é a expressão ponta a ponta cobrir muitas categorias sem deixar claro qual entrega lidera a decisão de compra. (https://elytroncybersecurity.com/)
Leitura de mercado
A Elytron indica uma tentativa de consolidar serviços ofensivos pontuais, operação defensiva recorrente e software próprio em um único fornecedor. (https://elytroncybersecurity.com/) (https://elytroncybersecurity.com/ksafe-seguranca-inteligente-para-sua-empresa/) (https://elytroncybersecurity.com/2026/08/07/por-que-grandes-empresas-precisam-de-uma-consultoria-de-ciberseguranca/)
O Pentest funciona como entrada simples. MDR, SOC, KSAFE e o Fusion Framework ampliam a relação para operação contínua e interlocução com CISO e conselho. (https://elytroncybersecurity.com/pentest/) (https://elytroncybersecurity.com/mdr-managed-detection-and-response/) (https://elytroncybersecurity.com/soc-security-operations-center/) (https://elytroncybersecurity.com/ksafe-seguranca-inteligente-para-sua-empresa/) (https://elytroncybersecurity.com/quem-somos/)
A parceria de indicação com a VAAS mostra distribuição adjacente por compliance e gestão de risco. (https://brasilinovador.com.br/startup-vaas-e-elytron-unem-gestao-de-risco-inteligente-a-ciberseguranca-avancada/)
A tese seria contrariada se clientes comprassem apenas projetos isolados, se a KSAFE não reduzisse MTTD e MTTR, ou se a integração entre pilares não gerasse expansão. Métricas públicas para testar essas hipóteses não foram encontradas. (https://elytroncybersecurity.com/mdr-managed-detection-and-response/) (https://elytroncybersecurity.com/ksafe-seguranca-inteligente-para-sua-empresa/)
Ângulo de audit
A Elytron é concorrente da prática de audit do Lucas porque vende consultoria e auditoria de segurança da informação, Pentest, Red Team, threat hunting, DevSecOps e relatórios técnicos. (https://elytroncybersecurity.com/quem-somos/) (https://elytroncybersecurity.com/pentest/) (https://elytroncybersecurity.com/red-team/) (https://elytroncybersecurity.com/threat-intelligence/) (https://elytroncybersecurity.com/apoio-ao-desenvolvimento/)
KSAFE e o MDR também poderiam servir como ferramentas ou operação complementar numa engagement, mas programa de parceiros para auditores não foi encontrado. (https://elytroncybersecurity.com/ksafe-seguranca-inteligente-para-sua-empresa/) (https://elytroncybersecurity.com/mdr-managed-detection-and-response/)
O que NÃO se sabe
-
Unidade de cobrança, preço, tiers, ACV mínimo, duração, SLA, renovação e descontos: não encontrados na home, páginas de serviço e Contato;
/pricinge/plansretornaram HTTP 404 em 9 de setembro de 2026. (https://elytroncybersecurity.com/) (https://elytroncybersecurity.com/contato/) (https://elytroncybersecurity.com/pricing) (https://elytroncybersecurity.com/plans) -
Funding total, rodada, investidores, valuation, capital social e controlador: não encontrados.
-
Receita, ARR, margem, crescimento, churn, NRR, ACV, backlog e número de contratos ativos: não encontrados.
-
Escopo, valor, data e vigência dos 62 relacionamentos representados por logotipos: não encontrados. (https://elytroncybersecurity.com/)
-
Metodologia e auditoria dos números de US$ 1,4 bilhão, 1.000 ameaças críticas e 250 empresas: não encontradas. (https://elytroncybersecurity.com/pentest/)
-
Arquitetura, tenancy, regiões de dados, agentes, credenciais, retenção, APIs, on-prem, guardrails e rollback da KSAFE: não encontrados. (https://elytroncybersecurity.com/ksafe-seguranca-inteligente-para-sua-empresa/)
-
Limite contratual entre contenção automática, aprovação humana, apoio da Elytron e execução pelo cliente: não encontrado. (https://elytroncybersecurity.com/mdr-managed-detection-and-response/) (https://elytroncybersecurity.com/digital-forense-resposta-a-incidentes-dfir/)
-
Confirmação independente do reconhecimento pela NSPA, das duas medalhas do governo dos EUA e dos trabalhos citados para órgãos públicos: não encontrada; o corpus contém o site e um release DINO sindicado. (https://elytroncybersecurity.com/quem-somos/) (https://www.uai.com.br/app/noticia/mundo-corporativo/2025/12/08/noticia-mundo-corporativo,374430/joao-brasio-e-reconhecido-com-medalha-do-merito-legislativo.shtml)
-
A página da Caras devolveu HTTP 403 em 9 de setembro de 2026, mesmo com user-agent de navegador; seu conteúdo não foi usado. (https://caras.com.br/personalidades/joao-brasio-transforma-ciberseguranca-em-estrategia-essencial-para-empresas.phtml)
-
A Econodata devolveu uma tela de limite de consultas em 9 de setembro de 2026; seus dados empresariais não foram usados. (https://www.econodata.com.br/consulta-empresa/30763603000106-elytron-security-consultoria-de-tecnologia-sa)