Como a Patria passou de avaliações de segurança de dez dias para duas ou três com a Strike.

A Patria precisava de uma forma mais rápida e escalável de realizar avaliações de segurança em uma superfície de ataque cada vez maior de aplicações, APIs, ETLs e ambientes cloud. Descubra como a Strike ajudou a tornar sua validação de segurança mais rápida, preventiva e abrangente.

Client
Patria
Data
September 30, 2026
Indústria
Finanças
País
Brasil

Security that drives business forward.

Mais rápido

[01]
4.2x

Para concluir avaliações de segurança.

Mais preciso

[02]
97%

Com possibilidade de adicionar contexto a cada asset.

Retesting automático

[03]
24/7

Nenhum fix fica sem validar.

Sobre a Patria

A Patria é uma gestora de ativos alternativos com mais de 35 anos de trajetória na América Latina, presença global e oito linhas de negócio ativas, de private equity a infraestrutura e gestão patrimonial.

Indústria: Serviços financeiros / gestão de ativos alternativos

Produto: Soluções de investimento em mercados privados e gestão patrimonial
‍

Contexto e desafios

A Patria atravessava uma evolução em sua forma de trabalho, com mais iniciativas tecnológicas, desenvolvimento interno e novos ativos que exigiam avaliação de segurança. O desafio era escalar a validação de aplicações, APIs, ETLs e ambientes cloud sem se transformar em um gargalo para o negócio.

Muitas iniciativas chegavam corretamente resolvidas do ponto de vista funcional, mas sem uma revisão de segurança equivalente. Além disso, a Patria buscava ampliar o olhar para além dos ativos expostos publicamente, incorporando também desenvolvimentos e ambientes internos em sua estratégia de validação.

Diante de uma superfície de ataque em expansão e de uma necessidade crescente de velocidade, a Patria precisava de uma abordagem que combinasse automação, visibilidade contínua e expertise especializada para detectar e priorizar vulnerabilidades de forma mais preventiva.

A necessidade era clara: escalar as avaliações de segurança para acompanhar o ritmo de novas iniciativas, reduzir os tempos de resposta e ampliar a cobertura sobre uma superfície de ataque cada vez mais dinâmica.


Trabalhando com a Strike

[1] A velocidade que muda a equação

A melhoria mais concreta foi a redução dos tempos de avaliação: processos que antes podiam levar cerca de dez dias hoje são resolvidos em dois ou três. Isso representa uma redução de até 80% no tempo necessário para concluir uma avaliação.

"O que antes demorava dez dias em média, hoje eu consigo em dois, três dias. Melhorei os tempos de resposta e é muito mais preventivo."
Sebastián Zuloaga Araya
‍
Cyber Security Architect na Patria

Além da eficiência operacional, o impacto está na capacidade de responder ao ritmo do negócio. Ao encurtar os ciclos de avaliação, a Patria consegue incorporar segurança mais cedo em novas iniciativas, acelerar a devolutiva às equipes técnicas e avançar rumo a uma postura mais preventiva.

Essa velocidade não é casual: é consequência de as provas rodarem de forma contínua, em vez de em execuções pontuais, e de o retesting de um achado específico não depender de esperar pela próxima execução completa.

No modelo da Strike, esse mecanismo de reverificação é projetado para se resolver em minutos, não em dias — o que ajuda a explicar por que um ciclo que antes levava dez dias hoje se resolve em dois ou três.

O resultado: Menos espera para obter visibilidade, melhores tempos de resposta e maior capacidade de acompanhar uma superfície de ataque em crescimento.


[2] Ampliar a segurança para além do perímetro

A Patria identificou que limitar as avaliações a ativos expostos à Internet deixa de fora riscos relevantes. Aplicações internas, ambientes de desenvolvimento e novos serviços também podem ampliar a superfície de ataque, especialmente à medida que crescem as iniciativas tecnológicas.

"Essa resposta tira o meu sono à noite, porque é falsa.""Eu consigo ver quase em tempo real minhas brechas de segurança."
Sebastián Zuloaga Araya
‍
Cyber Security Architect na Patria

A necessidade era ganhar visibilidade sobre esses ativos e não depender de suposições de exposição para decidir o que revisar. Com a Strike, a Patria destacou uma maior capacidade de identificar brechas com rapidez e avançar rumo a uma estratégia de validação mais contínua.

Isso se conecta diretamente ao módulo Live Asset Radar da Strike, que mapeia a superfície de ataque de forma contínua, combinando a descoberta automática de ativos externos (domínios, subdomínios, APIs) com integração direta aos ambientes cloud do cliente, de modo que um ativo não precise estar publicamente exposto para entrar no radar de segurança.

O resultado: Um olhar de segurança mais amplo, que ajuda a priorizar riscos antes que se transformem em incidentes.

‍

[3] De assets isolados a avaliações com contexto

Além dos resultados, a Patria destacou melhorias na experiência operacional da plataforma. A configuração de cada avaliação e a possibilidade de incorporar contexto e documentação técnica facilitaram a preparação de testes em diferentes ativos.

"A parte de configuração melhorou pra mim. Hoje eu faço um contexto, que antes não tinha, e isso também ajuda bastante. Acho isso ótimo, mantenham."
Sebastián Zuloaga Araya
‍
Cyber Security Architect na Patria

O Asset Context da Strike é o campo de configuração em que cada cliente descreve o que o ativo faz, como é usado e por que é crítico para o negócio. Isso permite somar documentação técnica diretamente a essa avaliação: specs de API (Postman, Swagger/OpenAPI), diagramas de fluxo, JSON, imagens.

Não se trata de um campo de texto livre isolado: é o insumo que o Threat Emulation Engine usa para priorizar o que testar em cada execução, em vez de partir do zero a cada vez. Por isso, quanto mais documentação técnica o cliente carrega, melhor calibrado o motor de emulação começa a trabalhar.

O resultado: Menos fricção ao iniciar avaliações e mais contexto para que os testes sejam relevantes desde o início.

‍

A Patria precisava acompanhar uma operação com mais ativos, iniciativas internas e necessidades de validação de segurança sem travar o negócio. A Strike permitiu ganhar velocidade, melhorar tempos de resposta e adotar uma abordagem mais preventiva. A equipe destacou a possibilidade de somar contexto e documentação técnica a cada avaliação, junto com uma configuração mais ágil. O impacto mais concreto foi nos tempos: avaliações que antes demoravam cerca de dez dias hoje podem ser resolvidas em dois ou três, com maior visibilidade sobre brechas de segurança.

‍

caso de sucesso anterior
próximo caso de sucesso
Vamos falar sobre seu setor

Veja o que a Strike pode fazer pela sua empresa

Ajudamos empresas de fintech, saúde, seguros e muito mais a criar pilhas de segurança mais fortes. Vamos explorar como nossa abordagem ofensiva pode funcionar para você.

Fabricação

Energia

Telecom

Tecnologia

Finanças

Saúde