<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Nexo Security | Pentest Ofensivo &amp; Red Team para PMEs</title><description>Consultoria especializada em Pentest e Red Team com exploração real de vulnerabilidades, PoCs irrefutáveis e blindagem contra vazamento de dados na LGPD.</description><link>https://blog.nexosecurity.com.br/</link><language>pt-BR</language><copyright>© 2026 Nexo Security. Todos os direitos reservados.</copyright><item><title>Desvendando Evasão de EDR: Técnicas Modernas de Unhooking em APIs de Sistema</title><link>https://blog.nexosecurity.com.br/analise-evasao-edr-unhooking/</link><guid isPermaLink="true">https://blog.nexosecurity.com.br/analise-evasao-edr-unhooking/</guid><description>Um estudo aprofundado sobre como soluções modernas de EDR monitoram chamadas nativas em userland e como agentes de ameaça utilizam unhooking e direct syscalls.</description><pubDate>Thu, 08 Oct 2026 00:00:00 GMT</pubDate><category>Red Team</category><category>Engenharia Reversa</category><category>EDR Bypass</category><category>Malware Analysis</category><author>Lucas Andrade</author></item><item><title>Os 5 Erros de Configuração Mais Críticos em Ambientes AWS Encontrados em Pentests</title><link>https://blog.nexosecurity.com.br/vulnerabilidades-criticas-ambiente-cloud-aws/</link><guid isPermaLink="true">https://blog.nexosecurity.com.br/vulnerabilidades-criticas-ambiente-cloud-aws/</guid><description>Da escalada de privilégios via IAM Metadata Service (IMDSv1) a buckets S3 com permissões cruzadas: os vetores reais que auditamos em produção.</description><pubDate>Sun, 04 Oct 2026 00:00:00 GMT</pubDate><category>Cloud Security</category><category>AWS</category><category>Auditoria</category><category>DevSecOps</category><author>Mariana Siqueira</author></item><item><title>Guia Prático OWASP API Security Top 10: Como Identificar e Mitigar BOLA e Falhas de Autorização</title><link>https://blog.nexosecurity.com.br/guia-owasp-api-security-top-10/</link><guid isPermaLink="true">https://blog.nexosecurity.com.br/guia-owasp-api-security-top-10/</guid><description>Análise técnica detalhada sobre as principais vulnerabilidades em APIs REST e GraphQL segundo o OWASP API Security Top 10, com foco em BOLA (IDOR) e quebra de autorização.</description><pubDate>Mon, 28 Sep 2026 00:00:00 GMT</pubDate><category>APIs</category><category>OWASP</category><category>BOLA</category><category>Pentest</category><category>Segurança Web</category><author>Lucas Andrade</author></item><item><title>Por que Scanners Automáticos Falham em 82% das Vulnerabilidades de Lógica de Negócio</title><link>https://blog.nexosecurity.com.br/scanners-automaticos-vs-pentest-manual/</link><guid isPermaLink="true">https://blog.nexosecurity.com.br/scanners-automaticos-vs-pentest-manual/</guid><description>A falsa sensação de segurança do relatório verde: por que ferramentas DAST e SAST não entendem contexto financeiro, autorização e esteiras corporativas.</description><pubDate>Mon, 28 Sep 2026 00:00:00 GMT</pubDate><category>Pentest</category><category>AppSec</category><category>Compliance</category><category>Lógica de Negócio</category><author>Rafael Vasconcelos</author></item><item><title>Anatomia de um Ataque de Ransomware a PMEs: Do Phishing à Exfiltração em 4 Horas</title><link>https://blog.nexosecurity.com.br/anatomia-ataque-ransomware-pme/</link><guid isPermaLink="true">https://blog.nexosecurity.com.br/anatomia-ataque-ransomware-pme/</guid><description>Reconstrução forense de uma invasão real em uma empresa de médio porte e como um teste de intrusão prévio teria bloqueado o vetor inicial.</description><pubDate>Sun, 20 Sep 2026 00:00:00 GMT</pubDate><category>Ransomware</category><category>DFIR</category><category>PME</category><category>Red Team</category><author>Lucas Andrade</author></item></channel></rss>