<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Conhecimento de segurança | MoShield</title><link>https://moshieldapp.com/pt/blog/</link><description>Orientações práticas de segurança web e API para PMEs: definir o âmbito, compreender riscos e organizar melhorias.</description><language>pt</language><item><title>Lista de verificação de segurança web para PMEs</title><link>https://moshieldapp.com/pt/blog/website-security-checklist/</link><guid>https://moshieldapp.com/pt/blog/website-security-checklist/</guid><pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate><description>Comece pelos serviços públicos, pelos dados tratados e pelos responsáveis. Uma verificação útil resulta em tarefas atribuídas e verificáveis, não apenas numa pontuação de scanner.</description></item><item><title>Teste de caixa negra ou scan de vulnerabilidades?</title><link>https://moshieldapp.com/pt/blog/black-box-testing-vs-scanning/</link><guid>https://moshieldapp.com/pt/blog/black-box-testing-vs-scanning/</guid><pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate><description>Caixa negra descreve o conhecimento interno disponível ao avaliador. O scan é uma técnica. Uma avaliação delimitada pode combinar automatização e análise manual.</description></item><item><title>Como preparar um teste de segurança web autorizado</title><link>https://moshieldapp.com/pt/blog/prepare-authorized-security-test/</link><guid>https://moshieldapp.com/pt/blog/prepare-authorized-security-test/</guid><pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate><description>Acorde previamente ativos, ações permitidas, horário e contacto de emergência. Um plano operacional claro ajuda a interromper o teste perante efeitos inesperados.</description></item><item><title>Autorização de APIs: iniciar sessão não basta</title><link>https://moshieldapp.com/pt/blog/api-object-authorization/</link><guid>https://moshieldapp.com/pt/blog/api-object-authorization/</guid><pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate><description>A autenticação identifica o utilizador. A autorização ao nível do objeto decide se pode aceder a um registo específico. Uma API para clientes precisa de ambas.</description></item><item><title>Uploads seguros nos formulários de contacto</title><link>https://moshieldapp.com/pt/blog/secure-file-upload-forms/</link><guid>https://moshieldapp.com/pt/blog/secure-file-upload-forms/</guid><pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate><description>Trate anexos como dados não fiáveis. Validação, armazenamento privado e acesso controlado têm funções distintas; limitar extensões não é uma política completa.</description></item><item><title>Segurança de login: reveja também a recuperação</title><link>https://moshieldapp.com/pt/blog/login-security-basics/</link><guid>https://moshieldapp.com/pt/blog/login-security-basics/</guid><pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate><description>A revisão deve incluir recuperação de conta e alterações sensíveis. Uma recuperação mais fraca pode comprometer uma autenticação principal robusta.</description></item><item><title>HTTPS não substitui uma avaliação de segurança web</title><link>https://moshieldapp.com/pt/blog/https-is-not-a-security-audit/</link><guid>https://moshieldapp.com/pt/blog/https-is-not-a-security-audit/</guid><pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate><description>HTTPS protege a comunicação em trânsito. Não decide se um cliente pode consultar dados de outro nem se os documentos são guardados em privado.</description></item><item><title>Priorizar correções de segurança numa equipa pequena</title><link>https://moshieldapp.com/pt/blog/prioritize-security-fixes/</link><guid>https://moshieldapp.com/pt/blog/prioritize-security-fixes/</guid><pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate><description>Combine provas técnicas com contexto de negócio. O nível de gravidade inicia a discussão, mas não substitui conhecer a exposição e os responsáveis.</description></item><item><title>Como um gestor pode ler um relatório de segurança web</title><link>https://moshieldapp.com/pt/blog/read-a-security-report/</link><guid>https://moshieldapp.com/pt/blog/read-a-security-report/</guid><pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate><description>Leia primeiro o âmbito e as limitações, depois o número de problemas. Separe decisões de negócio, trabalho técnico e questões por esclarecer.</description></item><item><title>Novo teste de segurança: verificar depois da correção</title><link>https://moshieldapp.com/pt/blog/security-retesting-after-fixes/</link><guid>https://moshieldapp.com/pt/blog/security-retesting-after-fixes/</guid><pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate><description>Verifique a alteração no ambiente relevante. O novo teste deve confirmar que o problema original foi tratado e que os usos legítimos continuam funcionais.</description></item></channel></rss>