~/questoes/ciberseguranca
Escalação de privilégio é um ataque onde um usuário consegue elevar suas permissões para acessar áreas administrativas ou dados que deveriam estar restritos. Essa falha ocorre quando a aplicação assume que certos usuários nunca tentarão acessar recursos específicos, sem implementar verificações explícitas de permissão. É uma consequência direta de falhas de design em mecanismos de autenticação e controle de acesso.
A alternativa B está correta porque define escalação de privilégio como o ato de um usuário elevar suas permissões para acessar recursos administrativos restritos. Isso ocorre quando a aplicação falha em validar adequadamente quem deveria ter acesso a cada funcionalidade, permitindo que atacantes explorem essa lacuna de design.
Atualizar bibliotecas e dependências é uma prática de manutenção de software, não um ataque. Embora seja importante para segurança, não tem relação com escalação de privilégio.
Escalação de privilégio é exatamente um ataque onde o usuário consegue elevar suas permissões. Um usuário comum consegue acessar funcionalidades administrativas que deveriam estar protegidas por verificações de autorização mais rigorosas.
Backup com níveis crescentes de permissão é uma técnica de proteção de dados, não um ataque. Não envolve elevação não autorizada de privilégios por um atacante.
Aumentar servidores é uma questão de infraestrutura e performance, não de segurança. Escalação aqui refere-se a privilégios de acesso, não a crescimento de recursos computacionais.