Como a CRMBonus alcançou 80% de visibilidade de vulnerabilidades em uma semana?
Descubra como a CRMBonus alcançou 80% de visibilidade de vulnerabilidades em aplicações em apenas uma semana, acelerando seu programa de AppSec com implementação rápida e insights de segurança.

Transformando a visibilidade de cibersegurança em um dos maiores ecossistemas de giftback do mundo.
A CRM Bonus opera um dos maiores ecossistemas de *giftback* do mundo, impactando mais de 20 milhões de pessoas por meio de soluções voltadas para o engajamento de clientes, experiências de *cashback*, incentivos a vendedores e inteligência de varejo impulsionada por IA.
À medida que a empresa acelerava seu crescimento, a expansão de produtos e a integração com clientes corporativos, a visibilidade em cibersegurança tornou-se um requisito operacional crítico.
Quando Daniel Peres ingressou na empresa como CISO, um desafio ficou imediatamente evidente: a organização carecia de visibilidade centralizada sobre vulnerabilidades, lacunas de segurança e monitoramento em seus ambientes de aplicação e desenvolvimento.
Para apoiar a evolução de sua operação de segurança, a CRM Bonus firmou uma parceria com a Rainforest Technologies.
O objetivo era claro: obter visibilidade, estabelecer controle e construir uma base escalável de monitoramento de segurança, capaz de sustentar uma operação de tecnologia em rápido crescimento.
O desafio
Assim como muitas empresas de tecnologia em rápida expansão, a CRM Bonus enfrentava um problema comum, porém crítico: os dados de segurança estavam dispersos em silos fragmentados — ou, em alguns casos, simplesmente não existiam de forma que permitisse ações concretas.
Sem visibilidade centralizada, a equipe de segurança enfrentava grandes limitações:
- Compreensão limitada das vulnerabilidades e exposições de segurança existentes.
- Dificuldade em priorizar esforços de remediação.
- Capacidade reduzida de demonstrar riscos internamente.
- Desafios para justificar investimentos em segurança e a alocação de orçamento.
- Falta de monitoramento centralizado em pipelines de desenvolvimento e aplicações.
- Controle operacional limitado sobre a evolução da postura de segurança.
Para a liderança, a questão não era apenas técnica.
Sem visibilidade, a segurança tornou-se reativa em vez de estratégica.
Construindo visibilidade com rapidez
A Rainforest Technologies ajudou a CRM Bonus a implementar rapidamente uma abordagem mais centralizada e operacional para a visibilidade da segurança de aplicações.
Ao integrar o monitoramento e a análise de segurança ao ambiente tecnológico da empresa, a equipe de segurança obteve rapidamente acesso a insights acionáveis sobre vulnerabilidades, configurações e fluxos de trabalho de desenvolvimento.
O impacto foi imediato.
Em um período de aproximadamente uma a duas semanas, a organização evoluiu de uma situação de praticamente nenhuma visibilidade centralizada de vulnerabilidades para uma visibilidade de cerca de 80% em todo o seu ambiente.
Essa implementação rápida permitiu que a equipe de segurança começasse a identificar, monitorar e priorizar vulnerabilidades em um ritmo que antes não era possível.
Impacto Operacional
A implementação mudou fundamentalmente a forma como a organização abordava as operações de segurança cibernética.
Segundo a equipe de liderança de segurança, a Rainforest permitiu que a CRM Bonus estabelecesse um controle significativamente maior sobre seu ambiente, incluindo:
- Monitoramento centralizado de vulnerabilidades.
- Maior visibilidade de lacunas de segurança e configurações incorretas.
- Monitoramento contínuo em todo o pipeline de desenvolvimento de software.
- Priorização mais rápida da correção de falhas.
- Melhor compreensão operacional dos riscos de segurança e vetores de ataque.
- Maior maturidade na tomada de decisões sobre investimentos em cibersegurança.
A empresa também ganhou maior capacidade de comunicar riscos internamente.
Em vez de se basear em suposições ou descobertas isoladas, a equipe de segurança agora podia apresentar dados operacionais reais, ajudando a liderança a entender melhor onde os investimentos eram necessários e quais áreas representavam a maior prioridade.
Segurança como viabilizadora de negócios
Uma das mudanças mais importantes foi de natureza cultural.
Uma maior visibilidade trouxe um alinhamento mais sólido entre cibersegurança, liderança de tecnologia e a tomada de decisões de negócios.
A organização deixou de apenas reagir a problemas de segurança isolados para construir uma operação de cibersegurança mais estratégica e passível de mensuração.
Essa visibilidade também aprimorou a capacidade da empresa de sustentar uma expansão segura — aspecto particularmente importante para uma plataforma que lida com milhões de usuários, integrações e aplicações voltadas para o cliente.
Perspectiva do cliente
“Quando cheguei aqui, tínhamos praticamente zero visibilidade. Com o apoio da Rainforest, passamos de 0 a 80% de visibilidade de vulnerabilidades em cerca de uma ou duas semanas. A velocidade com que ganhamos visibilidade e começamos a lidar com vulnerabilidades, configurações incorretas e problemas de segurança foi incrível.” — Daniel Peres, CISO da CRM Bonus

Novo Scanner de Segurança: SAST, SCA e IaC
Segurança de aplicações não se resolve com mais alertas, mas com cobertura real do seu parque tecnológico, precisão para o time confiar no resultado e contexto para corrigir rápido.

Vulnerabilidades exploradas: como priorizar o risco antes que a janela se feche
Aprenda a priorizar vulnerabilidades exploradas por exposição, impacto e capacidade de resposta para reduzir o risco cibernético real.

Alertas Críticos: React2Shell, Extensões VSCode Maliciosas e Ataques à Supply Chain
Data: Dezembro de 2025 Severidade: CRÍTICA
