Ficha · confiança medium

Tipo: empresa

Founders: Nadav Czerninski, Gal Elbaz, Avshalom Hilu

Site: www.oligo.security

Acha gaps proativamente: sim

Angulo audit: fornecedor

Atende enterprise: sim

Autonomia: age-sozinho

Categoria declarada: The Runtime Security Platform for the AI Era

Categoria real: ADR, runtime vulnerability management e proteção de workloads

Comprador: ciso, vp-eng, plataforma

Concorrentes nomeados: Wiz

Entrega remediacao: sim

Entregavel: plataforma-saas

Expansao: CADR, exploit blocking, proteção de workloads e AI runtime, com upsell e cross-sell pós-venda

Faixa preco: US$ 0 na listing AWS; preço do contrato enterprise não encontrado

Fundacao: 2022

Funding total: US$ 140M

Geografia: eua, israel

Hq: Tel Aviv, Israel

Icp: organizações enterprise com aplicações, workloads cloud e sistemas de IA em produção

Motion gtm: sales-led, marketplace

Nicho: cloud-appsec

Origem: clipboard

Pricing publico: sim

Roda onde: sensor host-based em workloads Linux e control plane SaaS

Tem entrada gratis: sim

Ultima rodada: US$ 60M Série C (04/08/2026)

Unidade cobranca: por unidade no AWS Marketplace; unidade do contrato enterprise não encontrada

Vertical: financas, saude, tecnologia, governo

Wedge: listing gratuita na AWS, demo e priorização de vulnerabilidades por execução real

Síntese

A Oligo vende uma plataforma SaaS que observa código em execução, prioriza vulnerabilidades exploráveis, detecta comportamento malicioso e bloqueia exploits em aplicações, workloads cloud e sistemas de IA. (https://www.oligo.security/)

O cliente recebe telemetria em nível de biblioteca e função, call stacks, process trees, SBOM e VEX, políticas e integrações de workflow. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)

O ICP comprovado inclui Cato Networks e OneTrust, além de organizações governamentais e empresas Fortune 500 nos setores financeiro, saúde e tecnologia. (https://www.oligo.security/case-study/cato-networks)

A empresa captou US 60 milhões em Série C em 04/08/2026 e chegou a US 140 milhões de capital total. (https://dealroom.co/news/143019-oligo-lands-60m-series-c-to-catch-exploits-at-runtime/)

Para o mapa, a Oligo representa a expansão de AppSec da etapa de scan para observação e contenção dentro da aplicação em produção. (https://www.oligo.security/comparison/oligo-compared-to-other-solutions)

Posicionamento

The Runtime Security Platform for the AI Era

Fonte: Oligo Security, home, não datada. (https://www.oligo.security/)

A categoria declarada é runtime security, com a expressão acima usada como frase-âncora do hero. (https://www.oligo.security/)

A categoria real combina Application Detection and Response, runtime vulnerability management e proteção de workloads cloud. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)

Oligo usa CADR, Cloud Application Detection and Response, como nome específico para a camada de detecção e resposta dentro da aplicação, portanto há criação de categoria sobre uma base de ADR e RASP já estabelecida. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)

O antagonista declarado é o stack que enxerga configuração, inventário ou código estático e perde o comportamento efetivamente executado. (https://www.oligo.security/comparison/oligo-compared-to-other-solutions)

A comparação própria nomeia Wiz e propõe complementaridade: Wiz para postura e inventário cloud, Oligo para profundidade de runtime e aplicação. (https://www.oligo.security/comparison/compare-security-solutions-oligo-vs-wiz)

O JTBD é reduzir a fila de vulnerabilidades àquelas com evidência de carga, execução e exploitability e conter tentativas durante a janela anterior ao patch. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management)

O why-now declarado é a redução da janela entre descoberta e exploração com uso de IA por atacantes. (https://www.calcalistech.com/ctechnews/article/ryr00n81umg)

Métricas públicas independentes de falsos positivos, overhead e indisponibilidade para testar a promessa de bloqueio sem impacto: não encontrado.

Entregável

No dia 1, a empresa promete instalação em poucos cliques, informação acionável e visibilidade de bibliotecas e funções carregadas ou executadas. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management)

O caso Cato mostra um fluxo em que o achado sobre biblioteca executada abre ticket no Jira e o atribui ao time correto. (https://www.oligo.security/case-study/cato-networks)

No dia 90, a proposta inclui baseline comportamental contínuo, políticas adaptadas, triagem incorporada ao workflow, CADR, SBOM, VEX e cobertura de exploit blocking. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)

O que o produto faz sozinhoO que exige aprovação humanaO que sobra pro cliente
Observa execução de bibliotecas e funções, correlaciona call stacks e process trees e detecta anomalias. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)Escolher escopo de deployment, integrações, riscos relevantes e política de alerta ou bloqueio. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management)Validar cobertura, investigar contexto de negócio e manter o programa de AppSec. (https://www.oligo.security/case-study/cato-networks)
Gera SBOM e VEX e pode abrir tickets em Slack ou Jira. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management)Priorizar exceções e aprovar mudanças na aplicação. (https://www.oligo.security/case-study/onetrust-case-study)Corrigir ou atualizar a biblioteca vulnerável e fechar o ticket. (https://www.oligo.security/case-study/cato-networks)
Detecta e bloqueia técnicas de exploração durante o runtime. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)Configurar o modo de enforcement e aceitar risco residual. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management)Aplicar o patch permanente, testar regressão e operar a resposta ao incidente. (https://www.oligo.security/case-study/onetrust-case-study)

O entregável publicamente descrito é software SaaS; engenheiro embutido, serviço gerenciado ou appliance físico: não encontrado.

Oferta e pricing

A oferta principal agrupa runtime posture, runtime protection e runtime AI security em uma plataforma. (https://www.oligo.security/)

A AWS Marketplace lista Oligo Runtime Security Platform como SaaS e expõe uma dimensão única cobrada por unidades sob modelo gratuito. (https://aws.amazon.com/marketplace/pp/prodview-otcpqhbzsa3im)

A listing declara assinatura gratuita sem data de término e cancelável a qualquer momento. (https://aws.amazon.com/marketplace/pp/prodview-otcpqhbzsa3im)

O preço público encontrado é US$ 0 nessa listing da AWS; preço, mínimo anual, compromisso e unidade do contrato enterprise não encontrado.

Não foi encontrada página de pricing no site da empresa; foram consultados a home, o sitemap público, a página de demo e a AWS Marketplace. (https://www.oligo.security/sitemap.xml)

O wedge mais concreto é a priorização runtime de vulnerabilidades, que substituiu a triagem de SCA no caso Cato e eliminou 70% dos achados perseguidos, segundo o cliente citado pela empresa. (https://www.oligo.security/case-study/cato-networks)

A entrada comercial também usa demo, AWS Marketplace, webinars mensais e eventos com captura de leads. (https://www.oligo.security/positions/position-9e_177)

O caminho de expansão passa por CADR, exploit blocking, workload protection, AI security, mais aplicações e contas estratégicas. (https://www.oligo.security/)

A vaga de VP de Customer Success atribui ao time metas explícitas de renewal, upsell, cross-sell e NRR, confirmando land-and-expand pós-venda. (https://www.oligo.security/positions/position-c0_f65)

A gratuidade da listing AWS não prova acesso gratuito irrestrito ao deployment enterprise, ao suporte ou a todos os módulos; esse escopo não encontrado.

Mercado e ICP

O ICP é enterprise com aplicações próprias e de terceiros, workloads Linux, Kubernetes, cloud e sistemas de IA em produção. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)

Cato Networks é cliente nomeado com mais de 300 desenvolvedores, K3s, AWS EKS e mais de 85 pontos de presença. (https://www.oligo.security/case-study/cato-networks)

OneTrust é cliente nomeado com mais de 500 desenvolvedores e uma função de Product Security como patrocinadora operacional. (https://www.oligo.security/case-study/onetrust-case-study)

A imprensa reportou clientes em governo e grandes empresas de finanças, saúde e tecnologia, incluindo Fortune 500, em 29/01/2025. (https://www.calcalistech.com/ctechnews/article/rymc93wuyg)

A persona econômica provável é o CISO, e as personas operacionais comprovadas são liderança de AppSec e direção de Product Security. (https://www.oligo.security/case-study/cato-networks)

A vaga de Customer Success exige relacionamento com CISOs, security engineers e SOC teams dentro das contas. (https://www.oligo.security/positions/position-c0_f65)

A geografia comercial comprovada inclui Estados Unidos, com vagas remotas e de field marketing na Costa Leste, e Israel, com centro de desenvolvimento em Tel Aviv. (https://www.oligo.security/company/careers)

Tamanho mínimo de conta, número de workloads e ACV: não encontrado.

Quem explicitamente fica fora do ICP: não encontrado.

GTM e distribuição

O motion é sales-led: a chamada principal é book a demo e a vaga de field marketing mede pipeline e receita em parceria com AEs e SDRs. (https://www.oligo.security/positions/position-9e_177)

O GTM usa ABM, reuniões, executive dinners, workshops, webinars e conferências. (https://www.oligo.security/positions/position-9e_177)

Os eventos nomeados são Black Hat, RSA, AWS re:Invent e FS-ISAC, com booth, meeting-setting e captura de leads. (https://www.oligo.security/positions/position-9e_177)

A distribuição também passa pela AWS Marketplace, onde a plataforma aparece como SaaS e uma listing separada oferece o sensor host-based. (https://aws.amazon.com/marketplace/pp/prodview-otcpqhbzsa3im)

A vaga de marketing inclui eventos de canal e enablement de parceiros, mas parceiro MSP nomeado e receita por canal não encontrado.

No pós-venda, Customer Success assume onboarding, adoption, health scoring, renewals e expansão de contas estratégicas. (https://www.oligo.security/positions/position-c0_f65)

A rodada de 2026 financia desenvolvimento de produto e expansão do GTM global, segundo Dealroom. (https://dealroom.co/news/143019-oligo-lands-60m-series-c-to-catch-exploits-at-runtime/)

Como o produto funciona

O sensor observa workloads Linux no host, enquanto o produto comercial é entregue como SaaS. (https://aws.amazon.com/marketplace/pp/prodview-otcpqhbzsa3im)

A home atribui a detecção em runtime a eBPF e cita system calls inesperadas e exfiltração como comportamentos observados dentro do processo. (https://www.oligo.security/)

A camada de Deep App Inspection acompanha chamadas de função, bibliotecas e invocações de modelo em produção. (https://www.oligo.security/comparison/oligo-compared-to-other-solutions)

Para vulnerabilidades, a plataforma distingue biblioteca presente, carregada e efetivamente executada e entrega call stack e root cause analysis. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management)

Para detecção, o produto cria perfis de comportamento e procura desvios, zero-days, misuse, misconfiguration e vulnerabilidades disputadas. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)

Para resposta, o mecanismo pode bloquear técnicas de exploração em nível de função sem encerrar a aplicação, segundo a empresa. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)

Para operação, políticas podem disparar tickets automáticos em Slack ou Jira e relatórios SBOM e VEX. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management)

Cobertura de linguagens, requisitos de kernel, arquitetura do control plane e tratamento de dados: não encontrado.

Time fundador

Nadav Czerninski é cofundador e CEO. (https://www.oligo.security/company/about)

Gal Elbaz é cofundador e CTO e trabalhou anteriormente na Check Point. (https://www.calcalistech.com/ctechnews/article/hkrrovctj)

Avshalom Hilu é cofundador e CPO. (https://www.oligo.security/company/about)

Os três são amigos de infância e ex-oficiais de unidades cibernéticas israelenses, incluindo 8200, 81 e o ICT Corps. (https://www.calcalistech.com/ctechnews/article/ryr00n81umg)

O encaixe com o problema vem da experiência em cyber e da descoberta de Gal Elbaz, em 2020, de uma forma de comprometer Instagram por uso indevido de biblioteca open source. (https://www.calcalistech.com/ctechnews/article/hkrrovctj)

Exit anterior de Nadav Czerninski: não encontrado.

Exit anterior de Gal Elbaz: não encontrado.

Exit anterior de Avshalom Hilu: não encontrado.

Em 04/08/2026, a imprensa reportou cerca de 100 funcionários, aproximadamente 70 em Israel e os demais em Nova York e São Francisco, grau imprensa. (https://www.calcalistech.com/ctechnews/article/ryr00n81umg)

Funding

DataEstágioValorValuationLeadParticipantesFonte
2022, data exata não encontradaSeedUS$ 8Mnão encontradonão encontradoLightspeed Venture Partners, Ballistic Ventures, TLV Partners e anjoshttps://www.calcalistech.com/ctechnews/article/hkrrovctj
15/02/2023Série AUS$ 20Mnão encontradonão encontradoLightspeed Venture Partners, Ballistic Ventures, TLV Partners, CCL, Kmehin Ventures, OperAngels e anjoshttps://www.calcalistech.com/ctechnews/article/hkrrovctj
29/01/2025Série BUS$ 50Mnão encontradoGreenfield PartnersRed Dot Capital Partners, Strait Capital, Ballistic Ventures, Lightspeed Venture Partners, TLV Partnershttps://www.calcalistech.com/ctechnews/article/rymc93wuyg
04/08/2026Série CUS$ 60Mnão encontradonão encontradoBallistic Ventures, Canon Capital, Greenfield Partners, Lightspeed Venture Partners, Red Dot Capital, TLV Partners e anjoshttps://dealroom.co/news/143019-oligo-lands-60m-series-c-to-catch-exploits-at-runtime/

O total divulgado após a Série C é US$ 140 milhões. (https://www.calcalistech.com/ctechnews/article/ryr00n81umg)

Lead e valuation da Série C: não encontrado.

Tração

Concorrência e consolidação

Wiz é o único concorrente nominalmente comparado no site da Oligo. (https://www.oligo.security/comparison/compare-security-solutions-oligo-vs-wiz)

A Oligo se apresenta como complemento de CNAPP, CWPP, SCA, SAST, DAST e APM, mantendo essas ferramentas no stack e adicionando runtime em nível de aplicação. (https://www.oligo.security/comparison/oligo-compared-to-other-solutions)

A AWS Marketplace coloca Contrast Runtime Security Platform e Palo Alto Networks Prisma AIRS entre produtos similares, mas essa vizinhança é curadoria do marketplace e não comparação da Oligo. (https://aws.amazon.com/marketplace/pp/prodview-otcpqhbzsa3im)

Fastly anunciou em 27/08/2020 acordo para adquirir Signal Sciences, fornecedora de WAF e RASP, por aproximadamente US$ 775 milhões em dinheiro e ações. (https://www.fastly.com/press/press-releases/fastly-announces-agreement-acquire-signal-sciences)

Essa aquisição mostra um teto histórico para web application e API protection com runtime, embora a arquitetura de edge da Signal Sciences tenha escopo diferente da inspeção em nível de função da Oligo. (https://www.fastly.com/press/press-releases/fastly-announces-agreement-acquire-signal-sciences)

Quota competitiva, win rate e substituições confirmadas além do SCA antigo de Cato: não encontrado.

Enterprise, descoberta proativa e remediação

DecisãoValorEvidênciaLimite
Atende enterprisesimCato Networks e OneTrust são clientes nomeados, com mais de 300 e mais de 500 desenvolvedores. (https://www.oligo.security/case-study/cato-networks)ACV e duração contratual não encontrados.
Acha gaps proativamentesimO produto perfila continuamente o comportamento e detecta anomalias mesmo sem CVE conhecido. (https://www.oligo.security/case-study/cato-networks)Cobertura depende do sensor e do runtime efetivamente instrumentado. (https://aws.amazon.com/marketplace/pp/prodview-otcpqhbzsa3im)
Entrega remediaçãosimOligo bloqueia exploração em runtime e abre tickets automáticos no Jira. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)O patch permanente e a correção de código ficam com o cliente. (https://www.oligo.security/case-study/onetrust-case-study)

O critério enterprise é atendido por clientes nomeados e pela presença declarada em Fortune 500, governo e grandes empresas. (https://www.calcalistech.com/ctechnews/article/rymc93wuyg)

A descoberta é proativa porque o baseline comportamental é contínuo e procura execução anômala, inclusive zero-days e shadow vulnerabilities. (https://www.oligo.security/runtime-platform/overview)

A remediação recebe sim porque o produto aplica bloqueio de exploit em runtime, uma mudança operacional direta, além de automatizar encaminhamento. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)

Correção automática de código, abertura de pull request e atualização automática de dependência: não encontrado.

Defensibilidade e riscos

O ativo técnico declarado é Deep App Inspection em nível de função, biblioteca e model invocation, com eBPF e perfis comportamentais. (https://www.oligo.security/comparison/oligo-compared-to-other-solutions)

O ativo de dados potencial é o histórico de execução real, anomalias, call stacks e resultados de exploit blocking nas contas instrumentadas. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)

O risco técnico está na promessa de bloqueio cirúrgico com baixo impacto, pois o benchmark de aproximadamente 1,5% de CPU vem da própria comparação da empresa. (https://www.oligo.security/comparison/compare-security-solutions-oligo-vs-wiz)

O risco de cobertura está em linguagens, kernels, funções nativas, aplicações compradas e workloads sem sensor; matriz pública completa não encontrada.

O risco de plataforma vem de CNAPPs, CWPPs, EDRs e APMs adicionarem profundidade de runtime ao produto existente. (https://www.oligo.security/comparison/oligo-compared-to-other-solutions)

O risco de métrica está no ARR 300% maior sem ARR absoluto, churn, NRR auditado ou número de clientes. (https://www.calcalistech.com/ctechnews/article/ryr00n81umg)

O risco de categoria é CADR permanecer um rótulo da própria Oligo enquanto compradores orçam ADR, RASP, CWPP ou CNAPP. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)

Leitura de mercado

A tese é que AppSec está ganhando uma segunda camada em produção: evidência de execução para priorizar e enforcement para comprar tempo até o patch. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management)

Cato manteve o SCA anterior apenas como backup para código client-side e passou a usar Oligo na priorização runtime, segundo o case publicado pela empresa. (https://www.oligo.security/case-study/cato-networks)

O valor econômico proposto vem da redução de ruído e da contenção durante a janela de exposição, e o land-and-expand leva a plataforma de vulnerabilidade para CADR, cloud e IA. (https://www.oligo.security/positions/position-c0_f65)

A tese seria contrariada se benchmarks independentes mostrarem cobertura baixa, overhead alto, bloqueios inseguros ou pouca diferença entre loaded e executed na redução de risco. (https://www.oligo.security/comparison/compare-security-solutions-oligo-vs-wiz)

Ângulo de audit

Classificação: fornecedor, porque a plataforma pode dar ao engagement evidência de execução, priorização de findings, call stacks, SBOM, VEX e contenção em runtime. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management)

O audit humano ainda precisa validar cobertura do sensor, configuração de políticas, riscos fora do runtime instrumentado e se o bloqueio preserva o comportamento de negócio. (https://aws.amazon.com/marketplace/pp/prodview-otcpqhbzsa3im)

A sobreposição competitiva aparece quando o audit vende descoberta contínua e priorização operacional. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management)

Exploração adversarial, julgamento e prova independente continuam fora do entregável público encontrado. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)

O que NÃO se sabe

  • Preço do contrato enterprise, mínimo anual, desconto, duração e compromisso: não encontrado.
  • Escopo real da assinatura gratuita na AWS e sua relação com o contrato sales-led: não encontrado.
  • Definição exata da unidade cobrada no marketplace: não encontrado.
  • Tiers comerciais, módulos vendidos separadamente e limites de uso: não encontrado.
  • ARR absoluto, número de clientes, ACV, gross margin, burn, runway, churn e NRR realizado: não encontrado.
  • Valuation e lead da Série C: não encontrado.
  • Datas e alocação exata dos investidores entre Seed e Série A: não encontrado.
  • A soma dos valores nominais publicados das quatro rodadas é US 138 milhões, enquanto a empresa e a imprensa divulgam US 140 milhões de total; a origem da diferença de US$ 2 milhões não foi encontrada. (https://www.calcalistech.com/ctechnews/article/ryr00n81umg)
  • Exit anterior dos três founders: não encontrado.
  • Número de clientes por vertical, geografia e faixa de conta: não encontrado.
  • Cliente explicitamente fora do ICP: não encontrado.
  • Cobertura completa de linguagens, kernels, serverless, Windows e aplicações sem sensor: não encontrado.
  • Taxa independente de falsos positivos, falsos negativos, overhead e falhas de bloqueio: não encontrado.
  • Auditoria externa das métricas de ARR, redução de findings e impacto operacional: não encontrado.
  • Percentual de vulnerabilidades bloqueadas contra as que exigem patch manual: não encontrado.
  • Resultado de pentest ou avaliação independente da própria plataforma: não encontrado.
  • A página da Business Wire da rodada ficou protegida por barreira de acesso durante a pesquisa; o estágio Série C foi confirmado pelo Dealroom e valor, total e participantes foram confirmados pela CTech. (https://dealroom.co/news/143019-oligo-lands-60m-series-c-to-catch-exploits-at-runtime/)