Ficha · confiança medium

Tipo: empresa

Founders: Itai Gafni, Roy Weisfeld

Site: www.huskeys.io

Acha gaps proativamente: sim

Angulo audit: fornecedor

Atende enterprise: sim

Autonomia: parcial

Categoria declarada: Network Edge Security Management (NESM)

Categoria real: gestão de postura e orquestração de WAF e segurança de borda

Comprador: ciso, plataforma, devops

Entrega remediacao: sim

Entregavel: plataforma-saas

Expansao: mais aplicações, WAFs, clouds, políticas e automação dentro do mesmo control plane

Fundacao: 2025

Funding total: US$ 35M

Geografia: global, eua, europa

Hq: Tel Aviv, Israel

Icp: organizações cujo tráfego web sustenta receita e que operam um ou vários WAFs, clouds e serviços de borda

Investidores lead: Blackstone Innovations Investments

Motion gtm: sales-led, marketplace

Nicho: cloud-appsec

Origem: clipboard

Pricing publico: nao

Roda onde: control plane SaaS sobre WAFs, CDNs, clouds e serviços de borda existentes

Tem entrada gratis: nao

Ultima rodada: US$ 27M Série A (02/09/2026)

Valuation: >US$ 100M (reportado pelo WSJ e reproduzido pela empresa)

Vertical: horizontal, tecnologia, entretenimento, ecommerce

Wedge: acesso read-only, sem troca do WAF, seguido de assessment e recomendações

Síntese

A Huskeys vende um control plane SaaS que mede postura, recomenda ajustes e orquestra políticas sobre WAFs, CDNs, clouds e serviços de borda já instalados. (https://www.huskeys.io/product)

A empresa cria a categoria Network Edge Security Management, NESM, para enquadrar o produto como camada de decisão acima dos mecanismos de enforcement existentes. (https://www.huskeys.io/nework-edge-security)

O ICP demonstrado inclui plataformas digitais e operações de ticketing com tráfego web ligado a receita, com Hugging Face e Merlin Entertainments documentadas em casos próprios. (https://www.huskeys.io/case-studies)

A Série A de US 27 milhões em 02/09/2026 levou o total captado a US 35 milhões, com Blackstone Innovations Investments como lead. (https://www.calcalistech.com/ctechnews/article/z6p9lwa7b)

No mapa de mercado, a tese relevante é a transformação do WAF fragmentado em um plano de gestão multi-vendor com postura contínua, tuning e aplicação de políticas. (https://www.huskeys.io/product)

Posicionamento

Secure the Network Edge

Fonte: Huskeys, home, não datada. (https://www.huskeys.io)

Network Edge Security Management (NESM).

Fonte: Huskeys, home, não datada. (https://www.huskeys.io)

A categoria declarada é Network Edge Security Management, NESM, apresentada pela empresa como disciplina e camada para administrar CDNs, WAFs, serviços de borda, fontes de tráfego de IA e aplicações como um sistema. (https://www.huskeys.io/nework-edge-security)

Trata-se de criação de categoria: a empresa declara que está construindo uma nova categoria e o material contribuído ao TNW repete esse enquadramento. (https://thenextweb.com/news/huskeys-raises-27m-series-a-led-by-blackstone)

A categoria real combina gestão de postura de WAF, normalização multi-vendor, tuning de regras, automação do ciclo de políticas e virtual patching. (https://www.huskeys.io/product)

O antagonista declarado é o stack fragmentado e manual: consoles separados, regras estáticas, falsos positivos, policy drift e ausência de uma visão comum entre fornecedores. (https://www.huskeys.io/nework-edge-security)

A empresa também se define contra rip and replace, pois o produto se posiciona como camada sobre a infraestrutura existente e começa com acesso read-only. (https://www.huskeys.io)

O JTBD é permitir que segurança e infraestrutura entendam o que está exposto, priorizem uma correção e a publiquem nos controles adequados sem reconciliar consoles manualmente. (https://www.huskeys.io/product)

O why-now combina ambientes multi-cloud e multi-WAF, tráfego legítimo gerado por agentes e exploração acelerada por IA. (https://www.huskeys.io/nework-edge-security)

A promessa do hero é ampla e parcialmente falsificável: postura, falsos positivos, custos e tempo de mitigação podem ser medidos, enquanto a metáfora de dar um cérebro à borda permanece vaga. (https://www.huskeys.io)

Entregável

No dia 1, o cliente conecta controles existentes por acesso read-only e recebe inventário, visibilidade de tráfego, análise de inspeções, gaps e um score de postura por aplicação. (https://www.huskeys.io/case-studies-posts/hugging-face-story)

No dia 90, o estado prometido inclui tuning contínuo, regras por endpoint, rollout validado, rollback e orquestração de políticas entre camadas, condicionado às permissões liberadas pelo cliente. (https://www.huskeys.io/product)

O entregável documentado é software SaaS, sem engenheiro embutido, appliance ou serviço gerenciado publicamente descrito. (https://www.huskeys.io/product)

O que o produto faz sozinhoO que exige aprovação humanaO que sobra pro cliente
Correlaciona postura por aplicação e atualiza scores continuamente. (https://www.huskeys.io/product)Definir o grau de permissividade e quando a recomendação pode virar ativação automática. (https://www.huskeys.io)Conceder acesso, escolher escopo e manter a integração com os WAFs e clouds. (https://www.huskeys.io/case-studies-posts/hugging-face-story)
Detecta misconfigurations, anomalias, regras redundantes, conflitos e drift. (https://www.huskeys.io/product)Validar mudanças sensíveis com simulação, testes, rollout em fases e rollback. (https://www.huskeys.io/product)Corrigir a vulnerabilidade na aplicação após o virtual patch reduzir a janela de exposição. (https://www.huskeys.io/blogs/two-packs-one-partnership)
Gera regras por aplicação e pode distribuí-las às camadas afetadas quando a ameaça é confirmada. (https://www.huskeys.io/product)Aprovar contexto de negócio, limites por endpoint e tolerância a falsos positivos. (https://www.huskeys.io/case-studies-posts/hugging-face-story)Operar engenharia, release e a correção permanente do código. (https://www.huskeys.io/blogs/two-packs-one-partnership)

Oferta e pricing

Preço público: não encontrado.

Unidade de cobrança: não encontrado.

Tiers e nomes de planos: não encontrado.

Prazo contratual, mínimo anual e política de overage: não encontrado.

A busca por preço cobriu home, produto, FAQ, página de demo, sitemap e perfil do vendedor no AWS Marketplace, sem tabela, tier ou unidade publicados. (https://aws.amazon.com/marketplace/seller-profile?id=seller-fpbtl67bifpkw)

A única chamada comercial pública encontrada é uma demonstração de 30 minutos solicitada por formulário com nome, e-mail, empresa e cargo. (https://www.huskeys.io/book-a-demo)

Isso sustenta motion sales-led e conversa comercial antes de proposta, com preço sob consulta. (https://www.huskeys.io/book-a-demo)

Free tier, trial self-service, PoC pública e repositório open source do produto: não encontrado.

O wedge é acesso read-only, sem migração ou troca do WAF, seguido por assessment de postura e recomendações. (https://www.huskeys.io)

No caso Hugging Face, o onboarding começou com acesso read-only via CloudFormation sobre AWS WAF e stack de borda existentes. (https://www.huskeys.io/case-studies-posts/hugging-face-story)

O caminho de expansão passa por mais aplicações, fornecedores de WAF, clouds e níveis de automação, pois a empresa descreve uso desde um WAF até sete e projeta crescimento para três ou trinta. (https://www.huskeys.io)

Mercado e ICP

O ICP declarado são empresas cujo tráfego web funciona como motor de receita e que sofrem com bloqueio de usuários legítimos, abuso automatizado, custos de inspeção ou gestão manual de WAF. (https://www.securityweek.com/huskeys-emerges-from-stealth-with-8-million-in-funding/)

O tamanho de conta demonstrado vai de setups com um WAF às maiores plataformas de consumo, sem faixa de receita, tráfego ou headcount publicada como critério de qualificação. (https://www.huskeys.io/book-a-demo)

TikTok, LEGOLAND, Ro, Blackstone e Hugging Face foram nomeados como clientes pela cobertura de 02/09/2026. (https://www.calcalistech.com/ctechnews/article/z6p9lwa7b)

Hugging Face possui caso detalhado sobre AWS WAF, APIs, autenticação, scraping, credential abuse e bot traffic. (https://www.huskeys.io/case-studies-posts/hugging-face-story)

Merlin Entertainments possui caso detalhado sobre ticketing global, checkout, pagamentos, campanhas e proteção de marcas como LEGOLAND, Madame Tussauds e Sea Life. (https://www.huskeys.io/case-studies-posts/protecting-global-ticketing-while-maximizing-conversion-user-experience)

As verticais demonstradas são tecnologia e IA, entretenimento, ticketing e comércio digital, enquanto a copy mantém posicionamento horizontal. (https://www.huskeys.io/case-studies)

A geografia de clientes é descrita como mundial, e a vaga do primeiro Customer Success Engineer estava localizada nos Estados Unidos em 09/09/2026. (https://www.huskeys.io/careers)

A persona econômica mais provável é o CISO, citado explicitamente pelo CEO, com infraestrutura, cloud operations e segurança como usuários técnicos nos casos. (https://www.calcalistech.com/ctechnews/article/hkjas0dj11l)

Quem a empresa explicitamente recusa como cliente: não encontrado.

GTM e distribuição

O primeiro contato público é sales-led por Book a Demo, com sessão de 30 minutos e coleta de dados de empresa e cargo. (https://www.huskeys.io/book-a-demo)

O AWS Marketplace mantém um perfil de vendedor chamado Huskeys.io, mas a página pública consultada não exibiu produto carregado, preço ou opção de contratação. (https://aws.amazon.com/marketplace/seller-profile?id=seller-fpbtl67bifpkw)

A presença no marketplace sinaliza uma rota possível de procurement, sem evidência pública de transações ou volume por esse canal. (https://aws.amazon.com/marketplace/seller-profile?id=seller-fpbtl67bifpkw)

A parceria com Upwind liga validação de risco em runtime à geração de proteção em WAF, criando distribuição por integração entre produtos de cloud security e edge security. (https://www.huskeys.io/blogs/two-packs-one-partnership)

As vagas abertas em 09/09/2026 incluíam o primeiro Customer Success Engineer nos EUA e GTM Operations Engineer em Tel Aviv, o que aponta investimento simultâneo em pós-venda, vendas e parcerias. (https://www.huskeys.io/careers)

Canal MSP, revenda formal, equipe forward-deployed e presença nomeada em RSA ou Black Hat: não encontrado.

Como o produto funciona

O control plane fica acima de WAFs, CDNs, load balancers, VPCs, security groups e controles cloud-native, mantendo os mecanismos existentes como camada de enforcement. (https://thenextweb.com/news/huskeys-raises-27m-series-a-led-by-blackstone)

A plataforma lê políticas, configurações, ordem de regras, estágios de inspeção, tráfego, endpoints, custos e sinais de risco. (https://www.huskeys.io/case-studies-posts/hugging-face-story)

Um modelo de dados comum traduz dialetos de fornecedores para uma representação unificada, segundo artigo contribuído pela empresa ao TNW. (https://thenextweb.com/news/huskeys-raises-27m-series-a-led-by-blackstone)

O motor correlaciona as camadas e mantém um score por application profile, atualizado com mudanças no ambiente. (https://www.huskeys.io/product)

O fluxo operacional descrito é assessment, recomendação, simulação, teste, versionamento, rollout em fases e rollback. (https://www.huskeys.io/product)

Com permissão de escrita, a plataforma distribui regras e políticas às camadas afetadas e pode aplicar virtual patches enquanto a engenharia corrige o código. (https://www.huskeys.io/blogs/two-packs-one-partnership)

Na integração com Upwind, dados de vulnerabilidade validada entram por OAuth2 read-only, sem agente e sem mudança no data path da aplicação. (https://www.huskeys.io/blogs/two-packs-one-partnership)

A autonomia varia pelo cliente: a copy permite progressão de recomendação até automação completa e declara que o nível é tão permissivo quanto o cliente escolher. (https://www.huskeys.io)

Time fundador

Itai Gafni é CEO e cofundador, nome e cargo publicados pelo site da empresa. (https://www.huskeys.io/about-us)

Roy Weisfeld é CTO e cofundador, grafia publicada pelo site da empresa. (https://www.huskeys.io/about-us)

Os dois se conheceram na unidade tecnológica de inteligência 8200 das Forças de Defesa de Israel. (https://www.huskeys.io/about-us)

Gafni liderava iniciativas de inteligência artificial na unidade, enquanto Weisfeld atuava como pesquisador de segurança web, segundo a empresa e a CTech. (https://www.calcalistech.com/ctechnews/article/hkjas0dj11l)

O founder-market fit alegado combina pesquisa ofensiva de web, experiência em IA e conhecimento operacional de CDN, cloud e WAF em aplicações de alto tráfego. (https://www.huskeys.io/about-us)

Exit anterior de Itai Gafni: não encontrado.

Exit anterior de Roy Weisfeld: não encontrado.

Em 30/03/2026, a CTech informou cerca de 20 funcionários, a maioria em Israel, grau imprensa. (https://www.calcalistech.com/ctechnews/article/hkjas0dj11l)

Funding

DataEstágioValorValuationLeadParticipantesFonte
30/03/2026SeedUS$ 8Mnão encontradonão encontrado10D, Alumni Ventures, CCL, Merlin Ventures, SV Angel, The Players Fund, toDay e anjos(https://www.securityweek.com/huskeys-emerges-from-stealth-with-8-million-in-funding/)
02/09/2026Série AUS$ 27Macima de US$ 100M, reportado pelo WSJ e reproduzido pela empresaBlackstone Innovations InvestmentsMerlin Ventures, Skinos Ventures, Zscaler Ventures, Okta Ventures, Bright Pixel Capital, SV Angel e anjos(https://thenextweb.com/news/huskeys-raises-27m-series-a-led-by-blackstone) (https://www.huskeys.io/newsroom)

O total acumulado após a Série A é US$ 35 milhões. (https://www.calcalistech.com/ctechnews/article/z6p9lwa7b)

O valor acima de US$ 100 milhões apareceu no resumo da newsroom sobre a reportagem do WSJ e não foi confirmado em publicação financeira da empresa encontrada. (https://www.huskeys.io/newsroom)

Tração

Concorrência e consolidação

A Huskeys se define contra gestão manual, stacks fragmentados e WAFs legados operados isoladamente. (https://www.huskeys.io/nework-edge-security)

Concorrente direto nomeado em fonte: não encontrado.

AWS WAF aparece como infraestrutura subjacente no caso Hugging Face, enquanto Cloudflare, F5 Distributed Cloud, Fastly, Akamai, Azure e Google Cloud Armor aparecem em conteúdo cross-vendor, sem serem classificados pela Huskeys como concorrentes diretos. (https://www.huskeys.io/blog)

O risco competitivo inclui esses fornecedores ampliarem seus próprios planos de gestão, tuning e automação, reduzindo a necessidade de uma camada independente. (https://www.huskeys.io/faq)

Em 19/12/2019, a F5 anunciou acordo para adquirir a Shape Security por valor empresarial aproximado de US$ 1 bilhão em dinheiro. (https://www.f5.com/company/news/press-releases/f5-to-acquire-shape-security)

A Shape atuava em bot, fraude e abuso sobre aplicações e APIs, uma adjacência direta ao problema de distinguir tráfego legítimo de tráfego malicioso na borda. (https://www.f5.com/company/news/press-releases/f5-to-acquire-shape-security)

A transação mostra um teto histórico para ativos de proteção de tráfego incorporados a um incumbente de application delivery, sem estabelecer valuation comparável para a Huskeys. (https://www.f5.com/company/news/press-releases/f5-to-acquire-shape-security)

Enterprise, descoberta proativa e remediação

Pergunta decisóriaValorEvidênciaLimite
Atende enterprise?simTikTok, LEGOLAND, Blackstone e Hugging Face são clientes nomeados, e há casos detalhados de Hugging Face e Merlin Entertainments. (https://www.calcalistech.com/ctechnews/article/z6p9lwa7b)Valor e duração dos contratos: não encontrado.
Acha gaps proativamente?simO produto atualiza postura continuamente e afirma revelar misconfigurations antes da exploração. (https://www.huskeys.io/product)Cobertura e taxa de detecção independentes: não encontrado.
Entrega remediação?simA plataforma pode distribuir regras, executar rollout e rollback e aplicar virtual patching. (https://www.huskeys.io/blogs/two-packs-one-partnership)A correção permanente do código continua com o cliente. (https://www.huskeys.io/blogs/two-packs-one-partnership)

O sinal de enterprise vem de clientes nomeados com escala global, incluindo Blackstone como investidor e cliente. (https://www.calcalistech.com/ctechnews/article/z6p9lwa7b)

Contrato de seis ou sete dígitos: não encontrado.

A descoberta é contínua para drift, gaps de configuração, shadow rules, políticas ausentes, exposição externa e subdomain takeover. (https://www.huskeys.io/case-studies-posts/protecting-global-ticketing-while-maximizing-conversion-user-experience)

A remediação alcança enforcement porque a plataforma publica controles nos WAFs e outras camadas, com escopo e autonomia definidos pelo cliente. (https://www.huskeys.io/product)

Defensibilidade e riscos

O ativo técnico declarado é um modelo de dados unificado que normaliza tecnologias e fornecedores e permite mover insights, políticas e ações entre ambientes. (https://thenextweb.com/news/huskeys-raises-27m-series-a-led-by-blackstone)

O ativo operacional é a correlação de tráfego, regras, configurações, custo e risco entre aplicações e WAFs. (https://www.huskeys.io/case-studies-posts/hugging-face-story)

O volume autodeclarado acima de 1 trilhão de requests por dia pode alimentar benchmarks operacionais, mas a pesquisa não encontrou auditoria do número ou evidência de uso em treinamento. (https://thenextweb.com/news/huskeys-raises-27m-series-a-led-by-blackstone)

O risco técnico está nas integrações e permissões: leitura gera diagnóstico, enquanto enforcement depende de acesso de escrita confiável a APIs e controles de terceiros. (https://www.huskeys.io/product)

O risco de plataforma vem de AWS, Cloudflare, F5, Akamai e outros fornecedores absorverem normalização, tuning e automação em seus próprios produtos. (https://www.huskeys.io/blog)

O risco de categoria está no orçamento: compradores podem tratar NESM como feature de WAF management ou AppSec, em vez de abrir uma categoria própria. (https://www.huskeys.io/nework-edge-security)

O risco de métrica é elevado porque ganhos de cobertura, custo e falsos positivos vêm de páginas da própria empresa sem metodologia auditável publicada. (https://www.huskeys.io/case-studies-posts/hugging-face-story)

Resultado de auditoria técnica independente da plataforma: não encontrado.

Leitura de mercado

A Huskeys sugere que a nova camada de valor em cloud AppSec pode ficar acima dos mecanismos de enforcement, unificando decisões entre WAF, CDN, cloud e aplicação. (https://www.huskeys.io/nework-edge-security)

A evidência que sustenta a tese combina clientes multi-WAF, casos de redução de custo e uma parceria que transforma exposição validada em virtual patch. (https://www.huskeys.io/blogs/two-packs-one-partnership)

O movimento também conecta segurança a conversão e custo de tráfego, ampliando o comprador interno de CISO para infraestrutura, e-commerce e donos de receita digital. (https://www.huskeys.io/case-studies-posts/protecting-global-ticketing-while-maximizing-conversion-user-experience)

A tese seria contrariada se a maior parte dos clientes permanecer em diagnóstico read-only, se os WAFs nativos eliminarem a fragmentação ou se os ganhos autodeclarados não forem reproduzidos em auditorias independentes. (https://www.huskeys.io/product)

Ângulo de audit

Classificação: fornecedor. A plataforma pode fornecer inventário, gaps de configuração, análise de regras, contexto de tráfego, virtual patching e trilha de rollout durante um engagement. (https://www.huskeys.io/product)

Ela se aproxima da prática de audit na descoberta contínua e no assessment de postura, mas o material público vende software e automação operacional. (https://www.huskeys.io)

O audit humano continua necessário para validar cobertura, lógica de negócio, qualidade das regras, permissões, correção permanente e evidência independente de resultado. (https://www.huskeys.io/blogs/two-packs-one-partnership)

O que NÃO se sabe

  • Unidade de cobrança, preço, tiers, desconto por volume e mínimo contratual: não encontrado.
  • Duração de contrato, ACV, ARR, margem bruta, burn e runway: não encontrado.
  • Free tier, trial self-service, PoC pública e open source do produto: não encontrado.
  • Número atual exato de clientes e distribuição por tamanho de conta: não encontrado.
  • Receita por cliente, concentração, churn e retenção líquida: não encontrado.
  • Volume contratado ou transacionado pelo AWS Marketplace: não encontrado.
  • Canal MSP, revendedores e participação de parceiros no pipeline: não encontrado.
  • Contrato enterprise de seis ou sete dígitos: não encontrado.
  • Metodologia e auditoria das métricas de cobertura, falsos positivos, economia e requests: não encontrado.
  • Percentual de ações totalmente autônomas contra ações sujeitas a aprovação: não encontrado.
  • Taxa de rollback, falso positivo, falso negativo e latência de enforcement: não encontrado.
  • Resultado de pentest, certificação técnica ou auditoria externa da plataforma: não encontrado.
  • Exit anterior de Itai Gafni e Roy Weisfeld: não encontrado.
  • A fonte oficial de valuation da Série A: não encontrado.
  • A âncora do driver grafava Roy Weisfeld, e o site da empresa confirma essa grafia. (https://www.huskeys.io/about-us)
  • A CTech grafou o sobrenome como Roy Weissfeld em 30/03/2026 e 02/09/2026, divergindo do site da empresa. (https://www.calcalistech.com/ctechnews/article/z6p9lwa7b)
  • A âncora listava Skinos Ventures de Shlomo Kramer, fundos da Okta e Zscaler e Merlin Ventures, conjunto confirmado pela CTech, enquanto a fonte contribuída ao TNW acrescenta Bright Pixel Capital e SV Angel. (https://thenextweb.com/news/huskeys-raises-27m-series-a-led-by-blackstone)