Vulnerabilidade de Controle de Acesso
Gabarito: letra A – A violação de uma política que impede usuários de agir fora das permissões pretendidas é caracterizada como uma quebra de controle de acesso. O controle de acesso é o mecanismo que garante que usuários autenticados realizem apenas as ações autorizadas. Quando essa política é violada, a vulnerabilidade subjacente é justamente um problema no controle de acesso, tornando a alternativa A correta.
Alternativa A — ✅ Correta ⟵ GABARITO
A descrição do enunciado se encaixa perfeitamente no conceito de quebra de controle de acesso: o usuário conseguiu agir além do que lhe era permitido, indicando que o mecanismo de autorização falhou.
Alternativa B — ❌ Incorreta
Falsificação de solicitação no servidor (CSRF) é um tipo de ataque que explora a confiança do servidor em requisições do cliente, não está diretamente relacionada à violação de uma política de permissões.
Alternativa C — ❌ Incorreta
Projeto/desenho inseguro é uma categoria ampla de vulnerabilidades que podem levar a diversos problemas, mas não é o nome específico para a falha descrita no enunciado.
Alternativa D — ❌ Incorreta
Componentes vulneráveis e desatualizados referem-se ao uso de bibliotecas ou software com falhas conhecidas, não à quebra de uma política de permissões.
Alternativa E — ❌ Incorreta
Falhas de identificação e autenticação estão relacionadas à verificação da identidade do usuário, enquanto o enunciado trata de autorização (o que o usuário pode fazer após autenticado). A violação de uma política de permissões é um problema de controle de acesso, não de identificação/autenticação.
Portanto, a alternativa correta é a letra A.