Ficha · confiança medium
Tipo: empresa
Founders: Itai Gafni, Roy Weisfeld
Site: www.huskeys.io
Acha gaps proativamente: sim
Angulo audit: fornecedor
Atende enterprise: sim
Autonomia: parcial
Categoria declarada: Network Edge Security Management (NESM)
Categoria real: gestão de postura e orquestração de WAF e segurança de borda
Comprador: ciso, plataforma, devops
Entrega remediacao: sim
Entregavel: plataforma-saas
Expansao: mais aplicações, WAFs, clouds, políticas e automação dentro do mesmo control plane
Fundacao: 2025
Funding total: US$ 35M
Geografia: global, eua, europa
Hq: Tel Aviv, Israel
Icp: organizações cujo tráfego web sustenta receita e que operam um ou vários WAFs, clouds e serviços de borda
Investidores lead: Blackstone Innovations Investments
Motion gtm: sales-led, marketplace
Nicho: cloud-appsec
Origem: clipboard
Pricing publico: nao
Roda onde: control plane SaaS sobre WAFs, CDNs, clouds e serviços de borda existentes
Tem entrada gratis: nao
Ultima rodada: US$ 27M Série A (02/09/2026)
Valuation: >US$ 100M (reportado pelo WSJ e reproduzido pela empresa)
Vertical: horizontal, tecnologia, entretenimento, ecommerce
Wedge: acesso read-only, sem troca do WAF, seguido de assessment e recomendações
Síntese
A Huskeys vende um control plane SaaS que mede postura, recomenda ajustes e orquestra políticas sobre WAFs, CDNs, clouds e serviços de borda já instalados. (https://www.huskeys.io/product)
A empresa cria a categoria Network Edge Security Management, NESM, para enquadrar o produto como camada de decisão acima dos mecanismos de enforcement existentes. (https://www.huskeys.io/nework-edge-security)
O ICP demonstrado inclui plataformas digitais e operações de ticketing com tráfego web ligado a receita, com Hugging Face e Merlin Entertainments documentadas em casos próprios. (https://www.huskeys.io/case-studies)
A Série A de US 27 milhões em 02/09/2026 levou o total captado a US 35 milhões, com Blackstone Innovations Investments como lead. (https://www.calcalistech.com/ctechnews/article/z6p9lwa7b)
No mapa de mercado, a tese relevante é a transformação do WAF fragmentado em um plano de gestão multi-vendor com postura contínua, tuning e aplicação de políticas. (https://www.huskeys.io/product)
Posicionamento
Secure the Network Edge
Fonte: Huskeys, home, não datada. (https://www.huskeys.io)
Network Edge Security Management (NESM).
Fonte: Huskeys, home, não datada. (https://www.huskeys.io)
A categoria declarada é Network Edge Security Management, NESM, apresentada pela empresa como disciplina e camada para administrar CDNs, WAFs, serviços de borda, fontes de tráfego de IA e aplicações como um sistema. (https://www.huskeys.io/nework-edge-security)
Trata-se de criação de categoria: a empresa declara que está construindo uma nova categoria e o material contribuído ao TNW repete esse enquadramento. (https://thenextweb.com/news/huskeys-raises-27m-series-a-led-by-blackstone)
A categoria real combina gestão de postura de WAF, normalização multi-vendor, tuning de regras, automação do ciclo de políticas e virtual patching. (https://www.huskeys.io/product)
O antagonista declarado é o stack fragmentado e manual: consoles separados, regras estáticas, falsos positivos, policy drift e ausência de uma visão comum entre fornecedores. (https://www.huskeys.io/nework-edge-security)
A empresa também se define contra rip and replace, pois o produto se posiciona como camada sobre a infraestrutura existente e começa com acesso read-only. (https://www.huskeys.io)
O JTBD é permitir que segurança e infraestrutura entendam o que está exposto, priorizem uma correção e a publiquem nos controles adequados sem reconciliar consoles manualmente. (https://www.huskeys.io/product)
O why-now combina ambientes multi-cloud e multi-WAF, tráfego legítimo gerado por agentes e exploração acelerada por IA. (https://www.huskeys.io/nework-edge-security)
A promessa do hero é ampla e parcialmente falsificável: postura, falsos positivos, custos e tempo de mitigação podem ser medidos, enquanto a metáfora de dar um cérebro à borda permanece vaga. (https://www.huskeys.io)
Entregável
No dia 1, o cliente conecta controles existentes por acesso read-only e recebe inventário, visibilidade de tráfego, análise de inspeções, gaps e um score de postura por aplicação. (https://www.huskeys.io/case-studies-posts/hugging-face-story)
No dia 90, o estado prometido inclui tuning contínuo, regras por endpoint, rollout validado, rollback e orquestração de políticas entre camadas, condicionado às permissões liberadas pelo cliente. (https://www.huskeys.io/product)
O entregável documentado é software SaaS, sem engenheiro embutido, appliance ou serviço gerenciado publicamente descrito. (https://www.huskeys.io/product)
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| Correlaciona postura por aplicação e atualiza scores continuamente. (https://www.huskeys.io/product) | Definir o grau de permissividade e quando a recomendação pode virar ativação automática. (https://www.huskeys.io) | Conceder acesso, escolher escopo e manter a integração com os WAFs e clouds. (https://www.huskeys.io/case-studies-posts/hugging-face-story) |
| Detecta misconfigurations, anomalias, regras redundantes, conflitos e drift. (https://www.huskeys.io/product) | Validar mudanças sensíveis com simulação, testes, rollout em fases e rollback. (https://www.huskeys.io/product) | Corrigir a vulnerabilidade na aplicação após o virtual patch reduzir a janela de exposição. (https://www.huskeys.io/blogs/two-packs-one-partnership) |
| Gera regras por aplicação e pode distribuí-las às camadas afetadas quando a ameaça é confirmada. (https://www.huskeys.io/product) | Aprovar contexto de negócio, limites por endpoint e tolerância a falsos positivos. (https://www.huskeys.io/case-studies-posts/hugging-face-story) | Operar engenharia, release e a correção permanente do código. (https://www.huskeys.io/blogs/two-packs-one-partnership) |
Oferta e pricing
Preço público: não encontrado.
Unidade de cobrança: não encontrado.
Tiers e nomes de planos: não encontrado.
Prazo contratual, mínimo anual e política de overage: não encontrado.
A busca por preço cobriu home, produto, FAQ, página de demo, sitemap e perfil do vendedor no AWS Marketplace, sem tabela, tier ou unidade publicados. (https://aws.amazon.com/marketplace/seller-profile?id=seller-fpbtl67bifpkw)
A única chamada comercial pública encontrada é uma demonstração de 30 minutos solicitada por formulário com nome, e-mail, empresa e cargo. (https://www.huskeys.io/book-a-demo)
Isso sustenta motion sales-led e conversa comercial antes de proposta, com preço sob consulta. (https://www.huskeys.io/book-a-demo)
Free tier, trial self-service, PoC pública e repositório open source do produto: não encontrado.
O wedge é acesso read-only, sem migração ou troca do WAF, seguido por assessment de postura e recomendações. (https://www.huskeys.io)
No caso Hugging Face, o onboarding começou com acesso read-only via CloudFormation sobre AWS WAF e stack de borda existentes. (https://www.huskeys.io/case-studies-posts/hugging-face-story)
O caminho de expansão passa por mais aplicações, fornecedores de WAF, clouds e níveis de automação, pois a empresa descreve uso desde um WAF até sete e projeta crescimento para três ou trinta. (https://www.huskeys.io)
Mercado e ICP
O ICP declarado são empresas cujo tráfego web funciona como motor de receita e que sofrem com bloqueio de usuários legítimos, abuso automatizado, custos de inspeção ou gestão manual de WAF. (https://www.securityweek.com/huskeys-emerges-from-stealth-with-8-million-in-funding/)
O tamanho de conta demonstrado vai de setups com um WAF às maiores plataformas de consumo, sem faixa de receita, tráfego ou headcount publicada como critério de qualificação. (https://www.huskeys.io/book-a-demo)
TikTok, LEGOLAND, Ro, Blackstone e Hugging Face foram nomeados como clientes pela cobertura de 02/09/2026. (https://www.calcalistech.com/ctechnews/article/z6p9lwa7b)
Hugging Face possui caso detalhado sobre AWS WAF, APIs, autenticação, scraping, credential abuse e bot traffic. (https://www.huskeys.io/case-studies-posts/hugging-face-story)
Merlin Entertainments possui caso detalhado sobre ticketing global, checkout, pagamentos, campanhas e proteção de marcas como LEGOLAND, Madame Tussauds e Sea Life. (https://www.huskeys.io/case-studies-posts/protecting-global-ticketing-while-maximizing-conversion-user-experience)
As verticais demonstradas são tecnologia e IA, entretenimento, ticketing e comércio digital, enquanto a copy mantém posicionamento horizontal. (https://www.huskeys.io/case-studies)
A geografia de clientes é descrita como mundial, e a vaga do primeiro Customer Success Engineer estava localizada nos Estados Unidos em 09/09/2026. (https://www.huskeys.io/careers)
A persona econômica mais provável é o CISO, citado explicitamente pelo CEO, com infraestrutura, cloud operations e segurança como usuários técnicos nos casos. (https://www.calcalistech.com/ctechnews/article/hkjas0dj11l)
Quem a empresa explicitamente recusa como cliente: não encontrado.
GTM e distribuição
O primeiro contato público é sales-led por Book a Demo, com sessão de 30 minutos e coleta de dados de empresa e cargo. (https://www.huskeys.io/book-a-demo)
O AWS Marketplace mantém um perfil de vendedor chamado Huskeys.io, mas a página pública consultada não exibiu produto carregado, preço ou opção de contratação. (https://aws.amazon.com/marketplace/seller-profile?id=seller-fpbtl67bifpkw)
A presença no marketplace sinaliza uma rota possível de procurement, sem evidência pública de transações ou volume por esse canal. (https://aws.amazon.com/marketplace/seller-profile?id=seller-fpbtl67bifpkw)
A parceria com Upwind liga validação de risco em runtime à geração de proteção em WAF, criando distribuição por integração entre produtos de cloud security e edge security. (https://www.huskeys.io/blogs/two-packs-one-partnership)
As vagas abertas em 09/09/2026 incluíam o primeiro Customer Success Engineer nos EUA e GTM Operations Engineer em Tel Aviv, o que aponta investimento simultâneo em pós-venda, vendas e parcerias. (https://www.huskeys.io/careers)
Canal MSP, revenda formal, equipe forward-deployed e presença nomeada em RSA ou Black Hat: não encontrado.
Como o produto funciona
O control plane fica acima de WAFs, CDNs, load balancers, VPCs, security groups e controles cloud-native, mantendo os mecanismos existentes como camada de enforcement. (https://thenextweb.com/news/huskeys-raises-27m-series-a-led-by-blackstone)
A plataforma lê políticas, configurações, ordem de regras, estágios de inspeção, tráfego, endpoints, custos e sinais de risco. (https://www.huskeys.io/case-studies-posts/hugging-face-story)
Um modelo de dados comum traduz dialetos de fornecedores para uma representação unificada, segundo artigo contribuído pela empresa ao TNW. (https://thenextweb.com/news/huskeys-raises-27m-series-a-led-by-blackstone)
O motor correlaciona as camadas e mantém um score por application profile, atualizado com mudanças no ambiente. (https://www.huskeys.io/product)
O fluxo operacional descrito é assessment, recomendação, simulação, teste, versionamento, rollout em fases e rollback. (https://www.huskeys.io/product)
Com permissão de escrita, a plataforma distribui regras e políticas às camadas afetadas e pode aplicar virtual patches enquanto a engenharia corrige o código. (https://www.huskeys.io/blogs/two-packs-one-partnership)
Na integração com Upwind, dados de vulnerabilidade validada entram por OAuth2 read-only, sem agente e sem mudança no data path da aplicação. (https://www.huskeys.io/blogs/two-packs-one-partnership)
A autonomia varia pelo cliente: a copy permite progressão de recomendação até automação completa e declara que o nível é tão permissivo quanto o cliente escolher. (https://www.huskeys.io)
Time fundador
Itai Gafni é CEO e cofundador, nome e cargo publicados pelo site da empresa. (https://www.huskeys.io/about-us)
Roy Weisfeld é CTO e cofundador, grafia publicada pelo site da empresa. (https://www.huskeys.io/about-us)
Os dois se conheceram na unidade tecnológica de inteligência 8200 das Forças de Defesa de Israel. (https://www.huskeys.io/about-us)
Gafni liderava iniciativas de inteligência artificial na unidade, enquanto Weisfeld atuava como pesquisador de segurança web, segundo a empresa e a CTech. (https://www.calcalistech.com/ctechnews/article/hkjas0dj11l)
O founder-market fit alegado combina pesquisa ofensiva de web, experiência em IA e conhecimento operacional de CDN, cloud e WAF em aplicações de alto tráfego. (https://www.huskeys.io/about-us)
Exit anterior de Itai Gafni: não encontrado.
Exit anterior de Roy Weisfeld: não encontrado.
Em 30/03/2026, a CTech informou cerca de 20 funcionários, a maioria em Israel, grau imprensa. (https://www.calcalistech.com/ctechnews/article/hkjas0dj11l)
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| 30/03/2026 | Seed | US$ 8M | não encontrado | não encontrado | 10D, Alumni Ventures, CCL, Merlin Ventures, SV Angel, The Players Fund, toDay e anjos | (https://www.securityweek.com/huskeys-emerges-from-stealth-with-8-million-in-funding/) |
| 02/09/2026 | Série A | US$ 27M | acima de US$ 100M, reportado pelo WSJ e reproduzido pela empresa | Blackstone Innovations Investments | Merlin Ventures, Skinos Ventures, Zscaler Ventures, Okta Ventures, Bright Pixel Capital, SV Angel e anjos | (https://thenextweb.com/news/huskeys-raises-27m-series-a-led-by-blackstone) (https://www.huskeys.io/newsroom) |
O total acumulado após a Série A é US$ 35 milhões. (https://www.calcalistech.com/ctechnews/article/z6p9lwa7b)
O valor acima de US$ 100 milhões apareceu no resumo da newsroom sobre a reportagem do WSJ e não foi confirmado em publicação financeira da empresa encontrada. (https://www.huskeys.io/newsroom)
Tração
- Em 30/03/2026, a empresa dizia ter dezenas de clientes, incluindo TikTok, Merlin Entertainments e Hugging Face, grau
autodeclarado. (https://www.calcalistech.com/ctechnews/article/hkjas0dj11l) - Em 30/03/2026, a empresa dizia processar mais de 1 trilhão de requests em dezenas de milhares de domínios e analisar milhares de regras de firewall por dia, grau
autodeclarado. (https://www.calcalistech.com/ctechnews/article/hkjas0dj11l) - Em 02/09/2026, a empresa dizia analisar mais de 1 trilhão de web requests e milhares de configurações de rede por dia, grau
autodeclarado. (https://thenextweb.com/news/huskeys-raises-27m-series-a-led-by-blackstone) - Em página consultada em 09/09/2026, a empresa atribuiu ao caso Hugging Face aumento de 83% na cobertura de proteção, grau
autodeclarado. (https://www.huskeys.io/case-studies-posts/hugging-face-story) - Em página consultada em 09/09/2026, a empresa atribuiu ao caso Hugging Face redução de 40% em inspeções WAF desnecessárias, grau
autodeclarado. (https://www.huskeys.io/case-studies-posts/hugging-face-story) - Em página consultada em 09/09/2026, a empresa atribuiu ao caso Hugging Face prevenção de mais de US$ 200 mil por mês em custo potencial de mitigação de abuso volumétrico, grau
autodeclarado. (https://www.huskeys.io/case-studies-posts/hugging-face-story) - Em página consultada em 09/09/2026, a empresa declarou redução anual de US$ 2,4 milhões em custo de tráfego e 80% menos falsos positivos em endpoints de ticketing e booking, grau
autodeclarado. (https://www.huskeys.io/book-a-demo) - Métricas auditadas de receita, clientes, requests, cobertura, custos e falsos positivos: não encontrado.
Concorrência e consolidação
A Huskeys se define contra gestão manual, stacks fragmentados e WAFs legados operados isoladamente. (https://www.huskeys.io/nework-edge-security)
Concorrente direto nomeado em fonte: não encontrado.
AWS WAF aparece como infraestrutura subjacente no caso Hugging Face, enquanto Cloudflare, F5 Distributed Cloud, Fastly, Akamai, Azure e Google Cloud Armor aparecem em conteúdo cross-vendor, sem serem classificados pela Huskeys como concorrentes diretos. (https://www.huskeys.io/blog)
O risco competitivo inclui esses fornecedores ampliarem seus próprios planos de gestão, tuning e automação, reduzindo a necessidade de uma camada independente. (https://www.huskeys.io/faq)
Em 19/12/2019, a F5 anunciou acordo para adquirir a Shape Security por valor empresarial aproximado de US$ 1 bilhão em dinheiro. (https://www.f5.com/company/news/press-releases/f5-to-acquire-shape-security)
A Shape atuava em bot, fraude e abuso sobre aplicações e APIs, uma adjacência direta ao problema de distinguir tráfego legítimo de tráfego malicioso na borda. (https://www.f5.com/company/news/press-releases/f5-to-acquire-shape-security)
A transação mostra um teto histórico para ativos de proteção de tráfego incorporados a um incumbente de application delivery, sem estabelecer valuation comparável para a Huskeys. (https://www.f5.com/company/news/press-releases/f5-to-acquire-shape-security)
Enterprise, descoberta proativa e remediação
| Pergunta decisória | Valor | Evidência | Limite |
|---|---|---|---|
| Atende enterprise? | sim | TikTok, LEGOLAND, Blackstone e Hugging Face são clientes nomeados, e há casos detalhados de Hugging Face e Merlin Entertainments. (https://www.calcalistech.com/ctechnews/article/z6p9lwa7b) | Valor e duração dos contratos: não encontrado. |
| Acha gaps proativamente? | sim | O produto atualiza postura continuamente e afirma revelar misconfigurations antes da exploração. (https://www.huskeys.io/product) | Cobertura e taxa de detecção independentes: não encontrado. |
| Entrega remediação? | sim | A plataforma pode distribuir regras, executar rollout e rollback e aplicar virtual patching. (https://www.huskeys.io/blogs/two-packs-one-partnership) | A correção permanente do código continua com o cliente. (https://www.huskeys.io/blogs/two-packs-one-partnership) |
O sinal de enterprise vem de clientes nomeados com escala global, incluindo Blackstone como investidor e cliente. (https://www.calcalistech.com/ctechnews/article/z6p9lwa7b)
Contrato de seis ou sete dígitos: não encontrado.
A descoberta é contínua para drift, gaps de configuração, shadow rules, políticas ausentes, exposição externa e subdomain takeover. (https://www.huskeys.io/case-studies-posts/protecting-global-ticketing-while-maximizing-conversion-user-experience)
A remediação alcança enforcement porque a plataforma publica controles nos WAFs e outras camadas, com escopo e autonomia definidos pelo cliente. (https://www.huskeys.io/product)
Defensibilidade e riscos
O ativo técnico declarado é um modelo de dados unificado que normaliza tecnologias e fornecedores e permite mover insights, políticas e ações entre ambientes. (https://thenextweb.com/news/huskeys-raises-27m-series-a-led-by-blackstone)
O ativo operacional é a correlação de tráfego, regras, configurações, custo e risco entre aplicações e WAFs. (https://www.huskeys.io/case-studies-posts/hugging-face-story)
O volume autodeclarado acima de 1 trilhão de requests por dia pode alimentar benchmarks operacionais, mas a pesquisa não encontrou auditoria do número ou evidência de uso em treinamento. (https://thenextweb.com/news/huskeys-raises-27m-series-a-led-by-blackstone)
O risco técnico está nas integrações e permissões: leitura gera diagnóstico, enquanto enforcement depende de acesso de escrita confiável a APIs e controles de terceiros. (https://www.huskeys.io/product)
O risco de plataforma vem de AWS, Cloudflare, F5, Akamai e outros fornecedores absorverem normalização, tuning e automação em seus próprios produtos. (https://www.huskeys.io/blog)
O risco de categoria está no orçamento: compradores podem tratar NESM como feature de WAF management ou AppSec, em vez de abrir uma categoria própria. (https://www.huskeys.io/nework-edge-security)
O risco de métrica é elevado porque ganhos de cobertura, custo e falsos positivos vêm de páginas da própria empresa sem metodologia auditável publicada. (https://www.huskeys.io/case-studies-posts/hugging-face-story)
Resultado de auditoria técnica independente da plataforma: não encontrado.
Leitura de mercado
A Huskeys sugere que a nova camada de valor em cloud AppSec pode ficar acima dos mecanismos de enforcement, unificando decisões entre WAF, CDN, cloud e aplicação. (https://www.huskeys.io/nework-edge-security)
A evidência que sustenta a tese combina clientes multi-WAF, casos de redução de custo e uma parceria que transforma exposição validada em virtual patch. (https://www.huskeys.io/blogs/two-packs-one-partnership)
O movimento também conecta segurança a conversão e custo de tráfego, ampliando o comprador interno de CISO para infraestrutura, e-commerce e donos de receita digital. (https://www.huskeys.io/case-studies-posts/protecting-global-ticketing-while-maximizing-conversion-user-experience)
A tese seria contrariada se a maior parte dos clientes permanecer em diagnóstico read-only, se os WAFs nativos eliminarem a fragmentação ou se os ganhos autodeclarados não forem reproduzidos em auditorias independentes. (https://www.huskeys.io/product)
Ângulo de audit
Classificação: fornecedor. A plataforma pode fornecer inventário, gaps de configuração, análise de regras, contexto de tráfego, virtual patching e trilha de rollout durante um engagement. (https://www.huskeys.io/product)
Ela se aproxima da prática de audit na descoberta contínua e no assessment de postura, mas o material público vende software e automação operacional. (https://www.huskeys.io)
O audit humano continua necessário para validar cobertura, lógica de negócio, qualidade das regras, permissões, correção permanente e evidência independente de resultado. (https://www.huskeys.io/blogs/two-packs-one-partnership)
O que NÃO se sabe
- Unidade de cobrança, preço, tiers, desconto por volume e mínimo contratual: não encontrado.
- Duração de contrato, ACV, ARR, margem bruta, burn e runway: não encontrado.
- Free tier, trial self-service, PoC pública e open source do produto: não encontrado.
- Número atual exato de clientes e distribuição por tamanho de conta: não encontrado.
- Receita por cliente, concentração, churn e retenção líquida: não encontrado.
- Volume contratado ou transacionado pelo AWS Marketplace: não encontrado.
- Canal MSP, revendedores e participação de parceiros no pipeline: não encontrado.
- Contrato enterprise de seis ou sete dígitos: não encontrado.
- Metodologia e auditoria das métricas de cobertura, falsos positivos, economia e requests: não encontrado.
- Percentual de ações totalmente autônomas contra ações sujeitas a aprovação: não encontrado.
- Taxa de rollback, falso positivo, falso negativo e latência de enforcement: não encontrado.
- Resultado de pentest, certificação técnica ou auditoria externa da plataforma: não encontrado.
- Exit anterior de Itai Gafni e Roy Weisfeld: não encontrado.
- A fonte oficial de valuation da Série A: não encontrado.
- A âncora do driver grafava Roy Weisfeld, e o site da empresa confirma essa grafia. (https://www.huskeys.io/about-us)
- A CTech grafou o sobrenome como Roy Weissfeld em 30/03/2026 e 02/09/2026, divergindo do site da empresa. (https://www.calcalistech.com/ctechnews/article/z6p9lwa7b)
- A âncora listava Skinos Ventures de Shlomo Kramer, fundos da Okta e Zscaler e Merlin Ventures, conjunto confirmado pela CTech, enquanto a fonte contribuída ao TNW acrescenta Bright Pixel Capital e SV Angel. (https://thenextweb.com/news/huskeys-raises-27m-series-a-led-by-blackstone)