Ficha · confiança medium
Tipo: empresa
Founders: Nadav Czerninski, Gal Elbaz, Avshalom Hilu
Site: www.oligo.security
Acha gaps proativamente: sim
Angulo audit: fornecedor
Atende enterprise: sim
Autonomia: age-sozinho
Categoria declarada: The Runtime Security Platform for the AI Era
Categoria real: ADR, runtime vulnerability management e proteção de workloads
Comprador: ciso, vp-eng, plataforma
Concorrentes nomeados: Wiz
Entrega remediacao: sim
Entregavel: plataforma-saas
Expansao: CADR, exploit blocking, proteção de workloads e AI runtime, com upsell e cross-sell pós-venda
Faixa preco: US$ 0 na listing AWS; preço do contrato enterprise não encontrado
Fundacao: 2022
Funding total: US$ 140M
Geografia: eua, israel
Hq: Tel Aviv, Israel
Icp: organizações enterprise com aplicações, workloads cloud e sistemas de IA em produção
Motion gtm: sales-led, marketplace
Nicho: cloud-appsec
Origem: clipboard
Pricing publico: sim
Roda onde: sensor host-based em workloads Linux e control plane SaaS
Tem entrada gratis: sim
Ultima rodada: US$ 60M Série C (04/08/2026)
Unidade cobranca: por unidade no AWS Marketplace; unidade do contrato enterprise não encontrada
Vertical: financas, saude, tecnologia, governo
Wedge: listing gratuita na AWS, demo e priorização de vulnerabilidades por execução real
Síntese
A Oligo vende uma plataforma SaaS que observa código em execução, prioriza vulnerabilidades exploráveis, detecta comportamento malicioso e bloqueia exploits em aplicações, workloads cloud e sistemas de IA. (https://www.oligo.security/)
O cliente recebe telemetria em nível de biblioteca e função, call stacks, process trees, SBOM e VEX, políticas e integrações de workflow. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)
O ICP comprovado inclui Cato Networks e OneTrust, além de organizações governamentais e empresas Fortune 500 nos setores financeiro, saúde e tecnologia. (https://www.oligo.security/case-study/cato-networks)
A empresa captou US 60 milhões em Série C em 04/08/2026 e chegou a US 140 milhões de capital total. (https://dealroom.co/news/143019-oligo-lands-60m-series-c-to-catch-exploits-at-runtime/)
Para o mapa, a Oligo representa a expansão de AppSec da etapa de scan para observação e contenção dentro da aplicação em produção. (https://www.oligo.security/comparison/oligo-compared-to-other-solutions)
Posicionamento
The Runtime Security Platform for the AI Era
Fonte: Oligo Security, home, não datada. (https://www.oligo.security/)
A categoria declarada é runtime security, com a expressão acima usada como frase-âncora do hero. (https://www.oligo.security/)
A categoria real combina Application Detection and Response, runtime vulnerability management e proteção de workloads cloud. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)
Oligo usa CADR, Cloud Application Detection and Response, como nome específico para a camada de detecção e resposta dentro da aplicação, portanto há criação de categoria sobre uma base de ADR e RASP já estabelecida. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)
O antagonista declarado é o stack que enxerga configuração, inventário ou código estático e perde o comportamento efetivamente executado. (https://www.oligo.security/comparison/oligo-compared-to-other-solutions)
A comparação própria nomeia Wiz e propõe complementaridade: Wiz para postura e inventário cloud, Oligo para profundidade de runtime e aplicação. (https://www.oligo.security/comparison/compare-security-solutions-oligo-vs-wiz)
O JTBD é reduzir a fila de vulnerabilidades àquelas com evidência de carga, execução e exploitability e conter tentativas durante a janela anterior ao patch. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management)
O why-now declarado é a redução da janela entre descoberta e exploração com uso de IA por atacantes. (https://www.calcalistech.com/ctechnews/article/ryr00n81umg)
Métricas públicas independentes de falsos positivos, overhead e indisponibilidade para testar a promessa de bloqueio sem impacto: não encontrado.
Entregável
No dia 1, a empresa promete instalação em poucos cliques, informação acionável e visibilidade de bibliotecas e funções carregadas ou executadas. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management)
O caso Cato mostra um fluxo em que o achado sobre biblioteca executada abre ticket no Jira e o atribui ao time correto. (https://www.oligo.security/case-study/cato-networks)
No dia 90, a proposta inclui baseline comportamental contínuo, políticas adaptadas, triagem incorporada ao workflow, CADR, SBOM, VEX e cobertura de exploit blocking. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| Observa execução de bibliotecas e funções, correlaciona call stacks e process trees e detecta anomalias. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response) | Escolher escopo de deployment, integrações, riscos relevantes e política de alerta ou bloqueio. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management) | Validar cobertura, investigar contexto de negócio e manter o programa de AppSec. (https://www.oligo.security/case-study/cato-networks) |
| Gera SBOM e VEX e pode abrir tickets em Slack ou Jira. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management) | Priorizar exceções e aprovar mudanças na aplicação. (https://www.oligo.security/case-study/onetrust-case-study) | Corrigir ou atualizar a biblioteca vulnerável e fechar o ticket. (https://www.oligo.security/case-study/cato-networks) |
| Detecta e bloqueia técnicas de exploração durante o runtime. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response) | Configurar o modo de enforcement e aceitar risco residual. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management) | Aplicar o patch permanente, testar regressão e operar a resposta ao incidente. (https://www.oligo.security/case-study/onetrust-case-study) |
O entregável publicamente descrito é software SaaS; engenheiro embutido, serviço gerenciado ou appliance físico: não encontrado.
Oferta e pricing
A oferta principal agrupa runtime posture, runtime protection e runtime AI security em uma plataforma. (https://www.oligo.security/)
A AWS Marketplace lista Oligo Runtime Security Platform como SaaS e expõe uma dimensão única cobrada por unidades sob modelo gratuito. (https://aws.amazon.com/marketplace/pp/prodview-otcpqhbzsa3im)
A listing declara assinatura gratuita sem data de término e cancelável a qualquer momento. (https://aws.amazon.com/marketplace/pp/prodview-otcpqhbzsa3im)
O preço público encontrado é US$ 0 nessa listing da AWS; preço, mínimo anual, compromisso e unidade do contrato enterprise não encontrado.
Não foi encontrada página de pricing no site da empresa; foram consultados a home, o sitemap público, a página de demo e a AWS Marketplace. (https://www.oligo.security/sitemap.xml)
O wedge mais concreto é a priorização runtime de vulnerabilidades, que substituiu a triagem de SCA no caso Cato e eliminou 70% dos achados perseguidos, segundo o cliente citado pela empresa. (https://www.oligo.security/case-study/cato-networks)
A entrada comercial também usa demo, AWS Marketplace, webinars mensais e eventos com captura de leads. (https://www.oligo.security/positions/position-9e_177)
O caminho de expansão passa por CADR, exploit blocking, workload protection, AI security, mais aplicações e contas estratégicas. (https://www.oligo.security/)
A vaga de VP de Customer Success atribui ao time metas explícitas de renewal, upsell, cross-sell e NRR, confirmando land-and-expand pós-venda. (https://www.oligo.security/positions/position-c0_f65)
A gratuidade da listing AWS não prova acesso gratuito irrestrito ao deployment enterprise, ao suporte ou a todos os módulos; esse escopo não encontrado.
Mercado e ICP
O ICP é enterprise com aplicações próprias e de terceiros, workloads Linux, Kubernetes, cloud e sistemas de IA em produção. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)
Cato Networks é cliente nomeado com mais de 300 desenvolvedores, K3s, AWS EKS e mais de 85 pontos de presença. (https://www.oligo.security/case-study/cato-networks)
OneTrust é cliente nomeado com mais de 500 desenvolvedores e uma função de Product Security como patrocinadora operacional. (https://www.oligo.security/case-study/onetrust-case-study)
A imprensa reportou clientes em governo e grandes empresas de finanças, saúde e tecnologia, incluindo Fortune 500, em 29/01/2025. (https://www.calcalistech.com/ctechnews/article/rymc93wuyg)
A persona econômica provável é o CISO, e as personas operacionais comprovadas são liderança de AppSec e direção de Product Security. (https://www.oligo.security/case-study/cato-networks)
A vaga de Customer Success exige relacionamento com CISOs, security engineers e SOC teams dentro das contas. (https://www.oligo.security/positions/position-c0_f65)
A geografia comercial comprovada inclui Estados Unidos, com vagas remotas e de field marketing na Costa Leste, e Israel, com centro de desenvolvimento em Tel Aviv. (https://www.oligo.security/company/careers)
Tamanho mínimo de conta, número de workloads e ACV: não encontrado.
Quem explicitamente fica fora do ICP: não encontrado.
GTM e distribuição
O motion é sales-led: a chamada principal é book a demo e a vaga de field marketing mede pipeline e receita em parceria com AEs e SDRs. (https://www.oligo.security/positions/position-9e_177)
O GTM usa ABM, reuniões, executive dinners, workshops, webinars e conferências. (https://www.oligo.security/positions/position-9e_177)
Os eventos nomeados são Black Hat, RSA, AWS re:Invent e FS-ISAC, com booth, meeting-setting e captura de leads. (https://www.oligo.security/positions/position-9e_177)
A distribuição também passa pela AWS Marketplace, onde a plataforma aparece como SaaS e uma listing separada oferece o sensor host-based. (https://aws.amazon.com/marketplace/pp/prodview-otcpqhbzsa3im)
A vaga de marketing inclui eventos de canal e enablement de parceiros, mas parceiro MSP nomeado e receita por canal não encontrado.
No pós-venda, Customer Success assume onboarding, adoption, health scoring, renewals e expansão de contas estratégicas. (https://www.oligo.security/positions/position-c0_f65)
A rodada de 2026 financia desenvolvimento de produto e expansão do GTM global, segundo Dealroom. (https://dealroom.co/news/143019-oligo-lands-60m-series-c-to-catch-exploits-at-runtime/)
Como o produto funciona
O sensor observa workloads Linux no host, enquanto o produto comercial é entregue como SaaS. (https://aws.amazon.com/marketplace/pp/prodview-otcpqhbzsa3im)
A home atribui a detecção em runtime a eBPF e cita system calls inesperadas e exfiltração como comportamentos observados dentro do processo. (https://www.oligo.security/)
A camada de Deep App Inspection acompanha chamadas de função, bibliotecas e invocações de modelo em produção. (https://www.oligo.security/comparison/oligo-compared-to-other-solutions)
Para vulnerabilidades, a plataforma distingue biblioteca presente, carregada e efetivamente executada e entrega call stack e root cause analysis. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management)
Para detecção, o produto cria perfis de comportamento e procura desvios, zero-days, misuse, misconfiguration e vulnerabilidades disputadas. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)
Para resposta, o mecanismo pode bloquear técnicas de exploração em nível de função sem encerrar a aplicação, segundo a empresa. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)
Para operação, políticas podem disparar tickets automáticos em Slack ou Jira e relatórios SBOM e VEX. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management)
Cobertura de linguagens, requisitos de kernel, arquitetura do control plane e tratamento de dados: não encontrado.
Time fundador
Nadav Czerninski é cofundador e CEO. (https://www.oligo.security/company/about)
Gal Elbaz é cofundador e CTO e trabalhou anteriormente na Check Point. (https://www.calcalistech.com/ctechnews/article/hkrrovctj)
Avshalom Hilu é cofundador e CPO. (https://www.oligo.security/company/about)
Os três são amigos de infância e ex-oficiais de unidades cibernéticas israelenses, incluindo 8200, 81 e o ICT Corps. (https://www.calcalistech.com/ctechnews/article/ryr00n81umg)
O encaixe com o problema vem da experiência em cyber e da descoberta de Gal Elbaz, em 2020, de uma forma de comprometer Instagram por uso indevido de biblioteca open source. (https://www.calcalistech.com/ctechnews/article/hkrrovctj)
Exit anterior de Nadav Czerninski: não encontrado.
Exit anterior de Gal Elbaz: não encontrado.
Exit anterior de Avshalom Hilu: não encontrado.
Em 04/08/2026, a imprensa reportou cerca de 100 funcionários, aproximadamente 70 em Israel e os demais em Nova York e São Francisco, grau imprensa. (https://www.calcalistech.com/ctechnews/article/ryr00n81umg)
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| 2022, data exata não encontrada | Seed | US$ 8M | não encontrado | não encontrado | Lightspeed Venture Partners, Ballistic Ventures, TLV Partners e anjos | https://www.calcalistech.com/ctechnews/article/hkrrovctj |
| 15/02/2023 | Série A | US$ 20M | não encontrado | não encontrado | Lightspeed Venture Partners, Ballistic Ventures, TLV Partners, CCL, Kmehin Ventures, OperAngels e anjos | https://www.calcalistech.com/ctechnews/article/hkrrovctj |
| 29/01/2025 | Série B | US$ 50M | não encontrado | Greenfield Partners | Red Dot Capital Partners, Strait Capital, Ballistic Ventures, Lightspeed Venture Partners, TLV Partners | https://www.calcalistech.com/ctechnews/article/rymc93wuyg |
| 04/08/2026 | Série C | US$ 60M | não encontrado | não encontrado | Ballistic Ventures, Canon Capital, Greenfield Partners, Lightspeed Venture Partners, Red Dot Capital, TLV Partners e anjos | https://dealroom.co/news/143019-oligo-lands-60m-series-c-to-catch-exploits-at-runtime/ |
O total divulgado após a Série C é US$ 140 milhões. (https://www.calcalistech.com/ctechnews/article/ryr00n81umg)
Lead e valuation da Série C: não encontrado.
Tração
- Em 04/08/2026, a Oligo declarou crescimento de ARR de 300% ano a ano, grau
autodeclarado. (https://www.calcalistech.com/ctechnews/article/ryr00n81umg) - Em 04/08/2026, a imprensa reportou valuation superior ao dobro do valor da Série B sem divulgar cifra, grau
imprensa. (https://www.calcalistech.com/ctechnews/article/ryr00n81umg) - Em 04/08/2026, a imprensa reportou cerca de 100 funcionários, grau
imprensa. (https://www.calcalistech.com/ctechnews/article/ryr00n81umg) - Em 29/01/2025, a imprensa informou atendimento a governo e grandes empresas de finanças, saúde e tecnologia, incluindo Fortune 500, grau
imprensa. (https://www.calcalistech.com/ctechnews/article/rymc93wuyg) - O caso Cato atribui redução de 70% dos achados perseguidos após adoção, sem data pública, grau
autodeclaradoporque a métrica aparece em case da empresa. (https://www.oligo.security/case-study/cato-networks) - ARR absoluto, número de clientes, ACV, NRR realizado, churn e métricas auditadas: não encontrado.
Concorrência e consolidação
Wiz é o único concorrente nominalmente comparado no site da Oligo. (https://www.oligo.security/comparison/compare-security-solutions-oligo-vs-wiz)
A Oligo se apresenta como complemento de CNAPP, CWPP, SCA, SAST, DAST e APM, mantendo essas ferramentas no stack e adicionando runtime em nível de aplicação. (https://www.oligo.security/comparison/oligo-compared-to-other-solutions)
A AWS Marketplace coloca Contrast Runtime Security Platform e Palo Alto Networks Prisma AIRS entre produtos similares, mas essa vizinhança é curadoria do marketplace e não comparação da Oligo. (https://aws.amazon.com/marketplace/pp/prodview-otcpqhbzsa3im)
Fastly anunciou em 27/08/2020 acordo para adquirir Signal Sciences, fornecedora de WAF e RASP, por aproximadamente US$ 775 milhões em dinheiro e ações. (https://www.fastly.com/press/press-releases/fastly-announces-agreement-acquire-signal-sciences)
Essa aquisição mostra um teto histórico para web application e API protection com runtime, embora a arquitetura de edge da Signal Sciences tenha escopo diferente da inspeção em nível de função da Oligo. (https://www.fastly.com/press/press-releases/fastly-announces-agreement-acquire-signal-sciences)
Quota competitiva, win rate e substituições confirmadas além do SCA antigo de Cato: não encontrado.
Enterprise, descoberta proativa e remediação
| Decisão | Valor | Evidência | Limite |
|---|---|---|---|
| Atende enterprise | sim | Cato Networks e OneTrust são clientes nomeados, com mais de 300 e mais de 500 desenvolvedores. (https://www.oligo.security/case-study/cato-networks) | ACV e duração contratual não encontrados. |
| Acha gaps proativamente | sim | O produto perfila continuamente o comportamento e detecta anomalias mesmo sem CVE conhecido. (https://www.oligo.security/case-study/cato-networks) | Cobertura depende do sensor e do runtime efetivamente instrumentado. (https://aws.amazon.com/marketplace/pp/prodview-otcpqhbzsa3im) |
| Entrega remediação | sim | Oligo bloqueia exploração em runtime e abre tickets automáticos no Jira. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response) | O patch permanente e a correção de código ficam com o cliente. (https://www.oligo.security/case-study/onetrust-case-study) |
O critério enterprise é atendido por clientes nomeados e pela presença declarada em Fortune 500, governo e grandes empresas. (https://www.calcalistech.com/ctechnews/article/rymc93wuyg)
A descoberta é proativa porque o baseline comportamental é contínuo e procura execução anômala, inclusive zero-days e shadow vulnerabilities. (https://www.oligo.security/runtime-platform/overview)
A remediação recebe sim porque o produto aplica bloqueio de exploit em runtime, uma mudança operacional direta, além de automatizar encaminhamento. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)
Correção automática de código, abertura de pull request e atualização automática de dependência: não encontrado.
Defensibilidade e riscos
O ativo técnico declarado é Deep App Inspection em nível de função, biblioteca e model invocation, com eBPF e perfis comportamentais. (https://www.oligo.security/comparison/oligo-compared-to-other-solutions)
O ativo de dados potencial é o histórico de execução real, anomalias, call stacks e resultados de exploit blocking nas contas instrumentadas. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)
O risco técnico está na promessa de bloqueio cirúrgico com baixo impacto, pois o benchmark de aproximadamente 1,5% de CPU vem da própria comparação da empresa. (https://www.oligo.security/comparison/compare-security-solutions-oligo-vs-wiz)
O risco de cobertura está em linguagens, kernels, funções nativas, aplicações compradas e workloads sem sensor; matriz pública completa não encontrada.
O risco de plataforma vem de CNAPPs, CWPPs, EDRs e APMs adicionarem profundidade de runtime ao produto existente. (https://www.oligo.security/comparison/oligo-compared-to-other-solutions)
O risco de métrica está no ARR 300% maior sem ARR absoluto, churn, NRR auditado ou número de clientes. (https://www.calcalistech.com/ctechnews/article/ryr00n81umg)
O risco de categoria é CADR permanecer um rótulo da própria Oligo enquanto compradores orçam ADR, RASP, CWPP ou CNAPP. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)
Leitura de mercado
A tese é que AppSec está ganhando uma segunda camada em produção: evidência de execução para priorizar e enforcement para comprar tempo até o patch. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management)
Cato manteve o SCA anterior apenas como backup para código client-side e passou a usar Oligo na priorização runtime, segundo o case publicado pela empresa. (https://www.oligo.security/case-study/cato-networks)
O valor econômico proposto vem da redução de ruído e da contenção durante a janela de exposição, e o land-and-expand leva a plataforma de vulnerabilidade para CADR, cloud e IA. (https://www.oligo.security/positions/position-c0_f65)
A tese seria contrariada se benchmarks independentes mostrarem cobertura baixa, overhead alto, bloqueios inseguros ou pouca diferença entre loaded e executed na redução de risco. (https://www.oligo.security/comparison/compare-security-solutions-oligo-vs-wiz)
Ângulo de audit
Classificação: fornecedor, porque a plataforma pode dar ao engagement evidência de execução, priorização de findings, call stacks, SBOM, VEX e contenção em runtime. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management)
O audit humano ainda precisa validar cobertura do sensor, configuração de políticas, riscos fora do runtime instrumentado e se o bloqueio preserva o comportamento de negócio. (https://aws.amazon.com/marketplace/pp/prodview-otcpqhbzsa3im)
A sobreposição competitiva aparece quando o audit vende descoberta contínua e priorização operacional. (https://www.oligo.security/runtime-platform/runtime-vulnerability-management)
Exploração adversarial, julgamento e prova independente continuam fora do entregável público encontrado. (https://www.oligo.security/runtime-platform/cloud-application-detection-and-response)
O que NÃO se sabe
- Preço do contrato enterprise, mínimo anual, desconto, duração e compromisso: não encontrado.
- Escopo real da assinatura gratuita na AWS e sua relação com o contrato sales-led: não encontrado.
- Definição exata da unidade cobrada no marketplace: não encontrado.
- Tiers comerciais, módulos vendidos separadamente e limites de uso: não encontrado.
- ARR absoluto, número de clientes, ACV, gross margin, burn, runway, churn e NRR realizado: não encontrado.
- Valuation e lead da Série C: não encontrado.
- Datas e alocação exata dos investidores entre Seed e Série A: não encontrado.
- A soma dos valores nominais publicados das quatro rodadas é US
138 milhões, enquanto a empresa e a imprensa divulgam US140 milhões de total; a origem da diferença de US$ 2 milhões não foi encontrada. (https://www.calcalistech.com/ctechnews/article/ryr00n81umg) - Exit anterior dos três founders: não encontrado.
- Número de clientes por vertical, geografia e faixa de conta: não encontrado.
- Cliente explicitamente fora do ICP: não encontrado.
- Cobertura completa de linguagens, kernels, serverless, Windows e aplicações sem sensor: não encontrado.
- Taxa independente de falsos positivos, falsos negativos, overhead e falhas de bloqueio: não encontrado.
- Auditoria externa das métricas de ARR, redução de findings e impacto operacional: não encontrado.
- Percentual de vulnerabilidades bloqueadas contra as que exigem patch manual: não encontrado.
- Resultado de pentest ou avaliação independente da própria plataforma: não encontrado.
- A página da Business Wire da rodada ficou protegida por barreira de acesso durante a pesquisa; o estágio Série C foi confirmado pelo Dealroom e valor, total e participantes foram confirmados pela CTech. (https://dealroom.co/news/143019-oligo-lands-60m-series-c-to-catch-exploits-at-runtime/)