Blog

Como a CRMBonus alcançou 80% de visibilidade de vulnerabilidades em uma semana?

Descubra como a CRMBonus alcançou 80% de visibilidade de vulnerabilidades em aplicações em apenas uma semana, acelerando seu programa de AppSec com implementação rápida e insights de segurança.

Rainforest Technologies·14 de jul. de 2026·3 min de leitura·Revisado por Rainforest Technologies
Logo da Rainforest e CRMBonus

Transformando a visibilidade de cibersegurança em um dos maiores ecossistemas de giftback do mundo.

A CRM Bonus opera um dos maiores ecossistemas de *giftback* do mundo, impactando mais de 20 milhões de pessoas por meio de soluções voltadas para o engajamento de clientes, experiências de *cashback*, incentivos a vendedores e inteligência de varejo impulsionada por IA.

À medida que a empresa acelerava seu crescimento, a expansão de produtos e a integração com clientes corporativos, a visibilidade em cibersegurança tornou-se um requisito operacional crítico.

Quando Daniel Peres ingressou na empresa como CISO, um desafio ficou imediatamente evidente: a organização carecia de visibilidade centralizada sobre vulnerabilidades, lacunas de segurança e monitoramento em seus ambientes de aplicação e desenvolvimento.

Para apoiar a evolução de sua operação de segurança, a CRM Bonus firmou uma parceria com a Rainforest Technologies.

O objetivo era claro: obter visibilidade, estabelecer controle e construir uma base escalável de monitoramento de segurança, capaz de sustentar uma operação de tecnologia em rápido crescimento.

O desafio

Assim como muitas empresas de tecnologia em rápida expansão, a CRM Bonus enfrentava um problema comum, porém crítico: os dados de segurança estavam dispersos em silos fragmentados — ou, em alguns casos, simplesmente não existiam de forma que permitisse ações concretas.

Sem visibilidade centralizada, a equipe de segurança enfrentava grandes limitações:

  • Compreensão limitada das vulnerabilidades e exposições de segurança existentes.
  • Dificuldade em priorizar esforços de remediação.
  • Capacidade reduzida de demonstrar riscos internamente.
  • Desafios para justificar investimentos em segurança e a alocação de orçamento.
  • Falta de monitoramento centralizado em pipelines de desenvolvimento e aplicações.
  • Controle operacional limitado sobre a evolução da postura de segurança.

Para a liderança, a questão não era apenas técnica.

Sem visibilidade, a segurança tornou-se reativa em vez de estratégica.

Construindo visibilidade com rapidez

A Rainforest Technologies ajudou a CRM Bonus a implementar rapidamente uma abordagem mais centralizada e operacional para a visibilidade da segurança de aplicações.

Ao integrar o monitoramento e a análise de segurança ao ambiente tecnológico da empresa, a equipe de segurança obteve rapidamente acesso a insights acionáveis ​​sobre vulnerabilidades, configurações e fluxos de trabalho de desenvolvimento.

O impacto foi imediato.

Em um período de aproximadamente uma a duas semanas, a organização evoluiu de uma situação de praticamente nenhuma visibilidade centralizada de vulnerabilidades para uma visibilidade de cerca de 80% em todo o seu ambiente.

Essa implementação rápida permitiu que a equipe de segurança começasse a identificar, monitorar e priorizar vulnerabilidades em um ritmo que antes não era possível.

Impacto Operacional

A implementação mudou fundamentalmente a forma como a organização abordava as operações de segurança cibernética.

Segundo a equipe de liderança de segurança, a Rainforest permitiu que a CRM Bonus estabelecesse um controle significativamente maior sobre seu ambiente, incluindo:

  • Monitoramento centralizado de vulnerabilidades.
  • Maior visibilidade de lacunas de segurança e configurações incorretas.
  • Monitoramento contínuo em todo o pipeline de desenvolvimento de software.
  • Priorização mais rápida da correção de falhas.
  • Melhor compreensão operacional dos riscos de segurança e vetores de ataque.
  • Maior maturidade na tomada de decisões sobre investimentos em cibersegurança.

A empresa também ganhou maior capacidade de comunicar riscos internamente.

Em vez de se basear em suposições ou descobertas isoladas, a equipe de segurança agora podia apresentar dados operacionais reais, ajudando a liderança a entender melhor onde os investimentos eram necessários e quais áreas representavam a maior prioridade.

Segurança como viabilizadora de negócios

Uma das mudanças mais importantes foi de natureza cultural.

Uma maior visibilidade trouxe um alinhamento mais sólido entre cibersegurança, liderança de tecnologia e a tomada de decisões de negócios.

A organização deixou de apenas reagir a problemas de segurança isolados para construir uma operação de cibersegurança mais estratégica e passível de mensuração.

Essa visibilidade também aprimorou a capacidade da empresa de sustentar uma expansão segura — aspecto particularmente importante para uma plataforma que lida com milhões de usuários, integrações e aplicações voltadas para o cliente.

Perspectiva do cliente

“Quando cheguei aqui, tínhamos praticamente zero visibilidade. Com o apoio da Rainforest, passamos de 0 a 80% de visibilidade de vulnerabilidades em cerca de uma ou duas semanas. A velocidade com que ganhamos visibilidade e começamos a lidar com vulnerabilidades, configurações incorretas e problemas de segurança foi incrível.” — Daniel Peres, CISO da CRM Bonus

Continue lendo