Ficha · confiança medium

Tipo: empresa

Founders: Anuj Kumar, Manuj Kumar

Site: gambitcyber.org

Acha gaps proativamente: sim

Angulo audit: concorrente

Atende enterprise: parcial

Autonomia: parcial

Categoria declarada: Threat Exposure Management

Categoria real: CTEM com threat intelligence, BAS e detection engineering

Comprador: ciso, msp

Concorrentes nomeados: Recorded Future Threat Intelligence, Resecurity Nex-Gen Cybersecurity Platform, Cypho, Hudson Rock Cybercrime Intelligence Tools, AI SPERA Criminal IP

Entrega remediacao: parcial

Entregavel: plataforma-saas, agente-autonomo

Expansao: mais workflows de CTI, SecOps, ITOps, GRC, UEV, UVM, EASM e OT na mesma conta

Fundacao: 2024

Funding total: US$ 3,4M

Geografia: europa, reino-unido, oriente-medio, asia-pacifico

Hq: Leiden, Países Baixos

Icp: enterprises e MSSPs regulados com SOC, stack de segurança fragmentado e exposição multicloud

Investidores lead: Expeditions

Motion gtm: sales-led, canal-msp, forward-deployed

Nicho: soc

Origem: clipboard

Pricing publico: nao

Roda onde: control plane SaaS integrado a scanners, SIEM, EDR, XDR, cloud e ticketing

Tem entrada gratis: sim

Ultima rodada: US$ 3,4M Seed (17/12/2025)

Vertical: financas, telecom, governo, infraestrutura-critica, saude, tecnologia

Wedge: free trial e demo assistidos, começando por operacionalização de threat intelligence ou validação de exposição

Síntese

A Gambit Cyber vende o KnightGuard, um control plane SaaS que reúne CTEM, threat intelligence, emulação adversarial, detection engineering e acompanhamento de controles para enterprises e MSSPs. (https://securitydelta.nl/news/overview/gambit-cyber-joins-security-delta-hsd-as-a-premium-partner)

A empresa foi fundada em fevereiro de 2024 em Leiden, nos Países Baixos, por Anuj Kumar e Manuj Kumar. (https://securitydelta.nl/news/overview/gambit-cyber-joins-security-delta-hsd-as-a-premium-partner)

A única rodada encontrada foi um Seed de US$ 3,4 milhões liderado pela Expeditions, com participação da Bitdefender Voyager Ventures, anunciado em 17/12/2025. (https://www.securityweek.com/gambit-cyber-raises-3-4-million-in-seed-funding/)

No mapa de mercado, a empresa ocupa a interseção entre TIP, BAS, attack surface management e automação de SOC, com distribuição por venda consultiva e parceiros regionais. (https://gambitcyber.org/use-cases/)

Posicionamento

A frase-âncora do hero aceita uma categoria estabelecida e não cria um nome novo para a empresa. (https://gambitcyber.org/)

Threat Exposure Management

Fonte: Gambit Cyber, home, não datada. (https://gambitcyber.org/)

A linha que vem logo abaixo decompõe a promessa em quatro verbos operacionais. (https://gambitcyber.org/)

Build robust cyber defence by proactively identifying, prioritizing, validating, and mobilizing the most relevant threats.

Fonte: Gambit Cyber, home, não datada. (https://gambitcyber.org/)

A categoria declarada também aparece como AI-Native and Risk Centric Preemptive Threat Exposure Management e Continuous Threat Exposure Management em páginas institucionais. (https://gambitcyber.org/about/)

A categoria real é CTEM com funções de TIP, BAS, EASM, detection engineering e GRC na mesma plataforma. (https://gambitcyber.org/use-cases/)

O lançamento do Vizier AI adiciona o rótulo Agentic Security Workflow Automation como uma criação de categoria para um componente do KnightGuard. (https://gambitcyber.org/press-releases/gambit-cyber-launches-vizier-ai-an-autonomous-security-intelligence-workspace-for-continuous-exposure-management/)

A empresa se contrapõe a operações reativas orientadas por alertas, workflows manuais e ferramentas mantidas em silos, sem nomear um concorrente em sua própria copy. (https://gambitcyber.org/knightguard-gambitcybers-ai-enabled-proactive-threat-exposure-management-platform/)

O JTBD é transformar sinais de ativos, vulnerabilidades e inteligência em prioridades testadas, regras de detecção e tarefas de correção que CTI, SecOps, ITOps e GRC acompanham num modelo comum. (https://gambitcyber.org/use_cases/risk-and-compliance/)

O why-now declarado combina superfícies crescentes, agentes ofensivos com IA e falta de operadores de segurança. (https://gambitcyber.org/press-releases/gambit-cyber-raises-3-4-m-seed-round/)

A promessa de mobilizar riscos é vaga no hero porque não define qual mudança ocorre automaticamente, qual exige clique e qual termina em orientação. (https://gambitcyber.org/)

Entregável

No dia 1, o cliente recebe onboarding para associar produtos de segurança a controles, integrar feeds e cadastrar domínios, faixas de IP e infraestrutura cloud. (https://gambitcyber.org/our-leadership/)

Depois da configuração inicial, o produto entrega dashboards de ameaças, ativos e risco, além de geração de cenários, detecções e playbooks. (https://gambitcyber.org/use_cases/threat-detection-and-hunting/)

No dia 90, o resultado contratual específico é não encontrado.

Como estado operacional esperado, a copy descreve scans contínuos, campanhas emuladas agendadas, monitoramento de mudanças e acompanhamento de tarefas, uma inferência de uso recorrente sem SLA de 90 dias. (https://gambitcyber.org/use_cases/complete-attack-surface-management/)

O que o produto faz sozinhoO que exige aprovação humanaO que sobra pro cliente
Ingere relatórios e converte conteúdo em threat intelligence estruturada. (https://gambitcyber.org/use_cases/adversarial-exposure-validation/)O analista define feeds, GIR, relevância setorial e apetite de risco. (https://gambitcyber.org/use_cases/threat-detection-and-hunting/)O cliente fornece fontes, contexto de negócio e acesso às integrações. (https://gambitcyber.org/use_cases/complete-attack-surface-management/)
Faz scan contínuo de ativos externos e correlaciona achados com ameaças e vulnerabilidades. (https://gambitcyber.org/use_cases/complete-attack-surface-management/)O cliente identifica crown jewels e escolhe prioridades de risco. (https://gambitcyber.org/use_cases/threat-exposure-management/)A equipe valida cobertura, falsos positivos e ativos desconhecidos. (https://gambitcyber.org/use_cases/complete-attack-surface-management/)
Gera cenários, scripts de emulação e detecções em Sigma, KQL, SPL ou YARA. (https://gambitcyber.org/use_cases/threat-detection-and-hunting/)Publicar a detecção é descrito como implantação em um clique, e campanhas precisam ser agendadas. (https://gambitcyber.org/use_cases/threat-detection-and-hunting/)O SOC acompanha os alertas, testa ruído e opera SIEM, EDR ou XDR. (https://gambitcyber.org/use_cases/threat-detection-and-hunting/)
O Vizier AI é declarado capaz de monitorar e orquestrar resposta sem intervenção manual. (https://gambitcyber.org/press-releases/gambit-cyber-launches-vizier-ai-an-autonomous-security-intelligence-workspace-for-continuous-exposure-management/)Escopo de ações, guardrails e aprovações do Vizier: não encontrado.Aplicar patches, políticas e mudanças sugeridas continua com o cliente quando a saída é guidance ou playbook. (https://gambitcyber.org/use_cases/risk-and-compliance/)

O entregável combina software, agentes e orientação acionável, sem evidência de engenheiro dedicado incluído no contrato. (https://gambitcyber.org/terms-conditions/)

Oferta e pricing

Preço público: não encontrado.

Unidade de cobrança: não encontrado.

Foram procurados preço, tiers e unidade na home, contato, EULA, Termos, AWS Marketplace e Azure Marketplace. (https://gambitcyber.org/end-user-license-agreement/; https://aws.amazon.com/marketplace/search/results?searchTerms=Gambit%20Cyber; https://azuremarketplace.microsoft.com/en-us/marketplace/apps?search=Gambit%20Cyber)

A EULA diz que preço e restrições comerciais ficam na quote e admite limites por usuários, servidores, hosts, aplicação, funcionalidade ou outra unidade, sem informar qual modelo vale para o KnightGuard. (https://gambitcyber.org/end-user-license-agreement/)

O prazo padrão é de um ano quando a quote não especifica outro período, com renovação automática anual e aviso de não renovação 90 dias antes. (https://gambitcyber.org/terms-conditions/)

Os termos permitem pagamento trimestral antecipado e fixam net 30 como padrão, salvo acordo diferente. (https://gambitcyber.org/terms-conditions/)

O site oferece Start free trial, Book a Demo e Start for free, porém todos os caminhos observados levam ao formulário de contato ou ao e-mail de vendas. (https://gambitcyber.org/contact-us/)

O free trial é público como chamada, enquanto duração, limites, cartão, ambiente e conversão são não encontrados. (https://gambitcyber.org/contact-us/)

O wedge observado é a demonstração ou PoC consultiva em um caso de uso, com operacionalização de CTI e validação de exposição como portas explícitas. (https://founditgulf.com/job/ctem-solutions-consultant-mea-europe-gambit-cyber-united-arab-emirates-64071073)

A expansão ocorre pela adição de mais de 15 workflows de CTI, SecOps, ITOps e GRC, incluindo UEV, UVM, EASM, hunting, risco, OT e board assurance. (https://securitydelta.nl/news/overview/gambit-cyber-joins-security-delta-hsd-as-a-premium-partner)

Listing oficial na AWS Marketplace: não encontrado.

Listing oficial no Azure Marketplace: não encontrado.

Mercado e ICP

O ICP declarado reúne enterprises e MSSPs de serviços financeiros, telecom e infraestrutura crítica na Índia, Emirados Árabes Unidos e Europa. (https://gambitcyber.org/press-releases/gambit-cyber-raises-3-4-m-seed-round/)

A parceria com iValue acrescenta governo ao recorte indiano e mantém o foco em setores regulados com superfícies complexas. (https://gambitcyber.org/press-releases/gambit-cyber-partners-with-ivalue-to-scale-ai-driven-threat-informed-defence-across-indian-enterprises/)

A parceria com BitCyber adiciona saúde e tecnologia em Singapura, ASEAN e Hong Kong. (https://gambitcyber.org/press-releases/gambit-cyber-announces-strategic-partnership-with-bitcyber-to-advance-ai-native-and-risk-centric-continuous-threat-exposure-management-across-singapore-asean-and-hong-kong/)

O comprador econômico provável é o CISO, e as personas usuárias são CTI analyst, SOC analyst, red team, blue team, ITOps e GRC. (https://gambitcyber.org/)

Tamanho mínimo de conta, faixa de funcionários e gasto anual: não encontrado.

Cliente final nomeado com URL: não encontrado.

Parceiros nomeados são iValue na Índia e BitCyber em Singapura, ASEAN e Hong Kong. (https://gambitcyber.org/press-releases/gambit-cyber-partners-with-ivalue-to-scale-ai-driven-threat-informed-defence-across-indian-enterprises/)

Quem explicitamente não é cliente: não encontrado.

A empresa afirma atender organizações públicas e privadas de todos os tamanhos, uma definição ampla que reduz a precisão do ICP. (https://gambitcyber.org/about/)

GTM e distribuição

O motion é sales-led e partner-led, com demo, PoC, grandes RFPs e solução desenhada por pre-sales para enterprise e parceiros. (https://founditgulf.com/job/ctem-solutions-consultant-mea-europe-gambit-cyber-united-arab-emirates-64071073)

A vaga de Solutions Consultant cobre UAE e Europa, prevê viagens de 20% e combina consulting, vendas, pre-sales e arquitetura de solução. (https://founditgulf.com/job/ctem-solutions-consultant-mea-europe-gambit-cyber-united-arab-emirates-64071073)

Na Índia, a iValue distribui o produto, conduz enablement de MSSPs, briefings executivos e workshops. (https://gambitcyber.org/press-releases/gambit-cyber-partners-with-ivalue-to-scale-ai-driven-threat-informed-defence-across-indian-enterprises/)

Em Singapura, ASEAN e Hong Kong, a BitCyber lidera vendas enterprise, desenvolvimento de canal e execução de GTM. (https://gambitcyber.org/press-releases/gambit-cyber-announces-strategic-partnership-with-bitcyber-to-advance-ai-native-and-risk-centric-continuous-threat-exposure-management-across-singapore-asean-and-hong-kong/)

Os MSSPs podem empacotar CTEM-as-a-Service em receita recorrente sobre o KnightGuard. (https://gambitcyber.org/press-releases/gambit-cyber-partners-with-ivalue-to-scale-ai-driven-threat-informed-defence-across-indian-enterprises/)

PLG self-service, canal cloud marketplace e checkout online: não encontrado.

Como o produto funciona

O KnightGuard é descrito como SaaS que reúne workflows de CTI, SecOps, ITOps e GRC em um modelo comum. (https://securitydelta.nl/news/overview/gambit-cyber-joins-security-delta-hsd-as-a-premium-partner)

O cliente conecta domínios, IPs, cloud, scanners, feeds de inteligência, SIEM, EDR, XDR e ticketing. (https://gambitcyber.org/use_cases/complete-attack-surface-management/)

A camada de dados combina ativos, vulnerabilidades, threat intel, disponibilidade de PoC, reachability até crown jewels e risco de negócio. (https://gambitcyber.org/use_cases/threat-exposure-management/)

O CTI Analyst Agent transforma advisories, blogs e relatórios em inteligência estruturada. (https://gambitcyber.org/)

O SOC Analyst Agent gera detecções em múltiplos formatos, e o Red Team Agent gera scripts de emulação. (https://gambitcyber.org/use_cases/adversarial-exposure-validation/)

O produto pode enviar lógica validada ao SIEM, EDR ou XDR e trazer logs para o próprio console. (https://gambitcyber.org/use_cases/threat-detection-and-hunting/)

Para controles, o ITOps Agent gera orientação e playbooks específicos do produto associado pelo cliente. (https://gambitcyber.org/our-leadership/)

O módulo GRC transforma controles subjetivos em tarefas, integra ticketing e acompanha auditoria num dashboard. (https://gambitcyber.org/use_cases/risk-and-compliance/)

O Vizier AI acrescenta monitoramento externo, cloud e dark web, além de orquestração de workflows e resposta declarada como autônoma. (https://gambitcyber.org/press-releases/gambit-cyber-launches-vizier-ai-an-autonomous-security-intelligence-workspace-for-continuous-exposure-management/)

Arquitetura de tenancy fora de ASEAN, modelo de agentes, APIs suportadas e limites de execução: não encontrado.

Time fundador

Anuj Kumar é cofundador e CEO. (https://gambitcyber.org/our-leadership/)

Ele acumulou mais de uma década em iSight Partners, FireEye e Mandiant antes de fundar a empresa em fevereiro de 2024, segundo a Security Delta HSD. (https://securitydelta.nl/news/overview/gambit-cyber-joins-security-delta-hsd-as-a-premium-partner)

Manuj Kumar é cofundador e CRO, além de irmão de Anuj Kumar. (https://securitydelta.nl/news/overview/gambit-cyber-joins-security-delta-hsd-as-a-premium-partner)

Ele acumulou quase duas décadas em cibersegurança e liderou times globais de GTM em Symantec, EMC, Cisco e RSA Security, segundo a Security Delta HSD. (https://securitydelta.nl/news/overview/gambit-cyber-joins-security-delta-hsd-as-a-premium-partner)

O founder-market fit combina operação de threat intelligence e venda global de segurança enterprise. (https://securitydelta.nl/news/overview/gambit-cyber-joins-security-delta-hsd-as-a-premium-partner)

Exit anterior dos founders: não encontrado.

Headcount atual: não encontrado.

Funding

DataEstágioValorValuationLeadParticipantesFonte
17/12/2025SeedUS$ 3,4Mnão encontradoExpeditionsBitdefender Voyager Ventureshttps://www.securityweek.com/gambit-cyber-raises-3-4-million-in-seed-funding/

O total de funding encontrado é US$ 3,4 milhões. (https://www.securityweek.com/gambit-cyber-raises-3-4-million-in-seed-funding/)

Rodada anterior, dívida, grant ou extensão do Seed: não encontrado.

O uso anunciado cobre engenharia, mais agentes de IA, expansão internacional e parcerias. (https://gambitcyber.org/press-releases/gambit-cyber-raises-3-4-m-seed-round/)

Tração

ARR, crescimento de receita, número de clientes, ACV, retenção e uso ativo: não encontrado.

Métrica de tração auditada: não encontrado.

Concorrência e consolidação

Concorrente nomeado nas páginas da empresa: não encontrado.

O CybersecTools classifica o KnightGuard como TIP comercial e o compara com Hudson Rock Cybercrime Intelligence Tools, Cypho, Recorded Future Threat Intelligence, Resecurity Nex-Gen Cybersecurity Platform e AI SPERA Criminal IP. (https://cybersectools.com/alternatives/gambit-knightguard)

Essa lista cobre a porta de CTI e tem sobreposição parcial com CTEM, BAS, GRC e remediation guidance. (https://cybersectools.com/alternatives/gambit-knightguard)

No recorte de exposure management, a Check Point adquiriu a Veriti em 27/05/2025 por valor estimado acima de US$ 100 milhões em dinheiro e ações. (https://www.calcalistech.com/ctechnews/article/hjkbcmqzlg)

A Veriti monitorava logs, indicadores e vulnerabilidades e propagava proteções em ferramentas de terceiros, uma sobreposição direta com a tese de remediação entre silos. (https://www.calcalistech.com/ctechnews/article/hjkbcmqzlg)

A aquisição coloca preemptive exposure management dentro da Infinity Platform e mostra um caminho de consolidação por incumbent. (https://www.calcalistech.com/ctechnews/article/hjkbcmqzlg)

Enterprise, descoberta proativa e remediação

DecisãoResultadoEvidência
atende_enterpriseparcialA empresa e a imprensa citam enterprise e MSSP em setores regulados, mas nenhum cliente final foi nomeado. (https://www.securityweek.com/gambit-cyber-raises-3-4-million-in-seed-funding/)
acha_gaps_proativamentesimO produto executa scans contínuos, monitora mudanças e agenda campanhas emuladas contra controles. (https://gambitcyber.org/use_cases/complete-attack-surface-management/)
entrega_remediacaoparcialHá push de detecções e tickets, mas vulnerabilidades e controles recebem guidance e playbooks para execução pelo cliente. (https://gambitcyber.org/use_cases/risk-and-compliance/)

O critério enterprise recebe parcial porque a evidência pública mostra motion, verticais, distribuidores e solução para grandes RFPs, porém contrato de seis ou sete dígitos e cliente nomeado são não encontrados. (https://founditgulf.com/job/ctem-solutions-consultant-mea-europe-gambit-cyber-united-arab-emirates-64071073)

A descoberta é proativa porque o EASM procura ativos conhecidos e desconhecidos continuamente e o módulo adversarial monitora mudanças de comportamento. (https://gambitcyber.org/use_cases/adversarial-exposure-validation/)

A remediação é parcial porque implantar detections e abrir tarefas altera o ambiente operacional, enquanto corrigir vulnerabilidades e controles aparece como orientação contextual. (https://gambitcyber.org/use_cases/threat-exposure-management/)

A alegação de que o Vizier responde sem intervenção manual amplia autonomia, mas ações permitidas, aprovação, rollback e evidência de produção são não encontrados. (https://gambitcyber.org/press-releases/gambit-cyber-launches-vizier-ai-an-autonomous-security-intelligence-workspace-for-continuous-exposure-management/)

Defensibilidade e riscos

O ativo observável é o modelo de dados que conecta CTI, ativos, vulnerabilidades, controles, detections, emulações e risco de negócio em workflows compartilhados. (https://securitydelta.nl/news/overview/gambit-cyber-joins-security-delta-hsd-as-a-premium-partner)

A integração com o stack instalado permite que o produto gere conteúdo e distribua detecções sem substituir SIEM, EDR e XDR. (https://gambitcyber.org/use_cases/threat-detection-and-hunting/)

O risco técnico está na amplitude: mais de 15 workflows aumentam dependência de integrações, qualidade dos feeds, contexto correto e permissões seguras. (https://securitydelta.nl/news/overview/gambit-cyber-joins-security-delta-hsd-as-a-premium-partner)

O risco de categoria está na copy que combina CTEM, TIP, BAS, UVM, EASM, GRC, SOC automation e agentic workflow sem delimitar o módulo central. (https://gambitcyber.org/use-cases/)

O risco de autonomia vem da diferença entre implantação em um clique, guidance e a afirmação posterior de resposta sem intervenção. (https://gambitcyber.org/press-releases/gambit-cyber-launches-vizier-ai-an-autonomous-security-intelligence-workspace-for-continuous-exposure-management/)

O risco de plataforma aparece na aquisição da Veriti pela Check Point e na capacidade de incumbentes incorporarem remediação multivendor. (https://www.calcalistech.com/ctechnews/article/hjkbcmqzlg)

Clientes, ARR, ACV, MTTD, MTTR e remediações concluídas: não encontrado.

Leitura de mercado

A Gambit Cyber mostra uma tentativa de converter CTEM de programa consultivo em sistema operacional compartilhado por CTI, SecOps, ITOps e GRC. (https://securitydelta.nl/news/overview/gambit-cyber-joins-security-delta-hsd-as-a-premium-partner)

O mecanismo comercial acompanha a arquitetura: o fornecedor vende a enterprises diretamente e deixa MSSPs empacotarem CTEM-as-a-Service. (https://gambitcyber.org/press-releases/gambit-cyber-partners-with-ivalue-to-scale-ai-driven-threat-informed-defence-across-indian-enterprises/)

A tese é que agentes ganham valor quando produzem artifacts compatíveis com o stack instalado, como regras SIEM, cenários, tickets e playbooks. (https://gambitcyber.org/use_cases/threat-detection-and-hunting/)

Taxa de implantação das detecções, execução automática de playbooks e redução mensurável de risco: não encontrado.

Ângulo de audit

Classificação: concorrente. O KnightGuard procura exposições, testa campanhas, mede gaps de controle e mantém acompanhamento contínuo, cobrindo parte do trabalho de um audit técnico recorrente. (https://gambitcyber.org/use_cases/adversarial-exposure-validation/)

O produto também pode ser ferramenta auxiliar para inventário, priorização e regressão de detecções durante um engagement. (https://gambitcyber.org/use_cases/threat-detection-and-hunting/)

Cliente nomeado, benchmark e evidência auditada da automação: não encontrado.

O que NÃO se sabe

  • Preço público, ACV, unidade de cobrança e tiers: não encontrado.
  • Duração, escopo, limites e conversão do free trial: não encontrado.
  • Cliente final nomeado e contrato enterprise de seis ou sete dígitos: não encontrado.
  • ARR, receita, crescimento, margem, burn e runway: não encontrado.
  • Número de clientes, usuários, ativos, scans e remediações: não encontrado.
  • Churn, retenção bruta, retenção líquida e concentração: não encontrado.
  • Headcount atual e distribuição funcional: não encontrado.
  • Exit anterior de Anuj Kumar e Manuj Kumar: não encontrado.
  • Arquitetura de deployment fora da tenancy de Singapura: não encontrado.
  • APIs, integrações suportadas e limites técnicos documentados: não encontrado.
  • Ações que o Vizier pode executar, guardrails, aprovação, rollback e trilha de auditoria: não encontrado.
  • Percentual de achados corrigidos automaticamente contra guidance entregue: não encontrado.
  • SLA do dia 1 ou resultado garantido no dia 90: não encontrado.
  • Valuation, rodada anterior, dívida ou grant: não encontrado.
  • Auditoria independente de clientes, tração, MTTD, MTTR ou redução de risco: não encontrado.
  • Resultado de pentest público, benchmark ou auditoria externa do produto: não encontrado.
  • Listing oficial na AWS Marketplace ou Azure Marketplace: não encontrado.
  • A página do press release mostra o corpo datado de 17/12/2025, embora o cabeçalho editorial da página exiba News February 12 2026. (https://gambitcyber.org/press-releases/gambit-cyber-raises-3-4-m-seed-round/)
  • A âncora do driver e a fonte independente convergem em US$ 3,4 milhões no Seed, Expeditions como lead, Bitdefender Voyager Ventures como participante e sede em Leiden. (https://www.securityweek.com/gambit-cyber-raises-3-4-million-in-seed-funding/)
  • Esta ficha trata da Gambit Cyber B.V. dos Países Baixos; dados da Gambit Security de Tel Aviv foram excluídos. (https://www.securityweek.com/gambit-cyber-raises-3-4-million-in-seed-funding/)