Pular para o conteúdo principal

Questão de Engenharia de Software — Gerência de Configuração — FCC 2025

Engenharia de SoftwareGerência de Configuração
Código
fc074023
Banca
FCC
Órgão
TRF - 4ª REGIÃO
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Análise de Sistemas de Informação
Em um projeto de modernização da infraestrutura tecnológica de um tribunal, a equipe de analistas foi encarregada de implantar práticas de DevSecOps, integrando mecanismos de monitoramento continuo e coleta estruturada de logs de aplicações em produção. Para isso, definiu-se a utilização do conjunto de ferramentas conhecido como ELK Stack (Elasticsearch, Logstash e Kibana). Com base nessa arquitetura e nos principios de seguranga no pipeline de desenvolvimento, a equipe deverá adotar práticas que
  1. Aconfigurem o Logstash para aplicar transformações nos dados coletados e realizar pré-processamento antes de encaminhá-los ao destino configurado, priorizando regras de filtragem voltadas à observabilidade.
  2. Butilizem o Logstash como parte do fluxo de ingestão de dados, mas concentrem o controle de acesso aos logs ao nivel de dashboard, assumindo que as fontes são sempre confiaveis.
  3. Cempregam o Elasticsearch para indexagdo e busca eficiente de logs, utilizando o Kibana para visualização e análise grafica dos dados.
  4. Dintegrem o Kibana ao pipeline de CI/CD como ferramenta de apoio à auditoria de eventos, evitando correlagdes automáticas entre logs de diferentes fontes.
  5. Emantenham o Elasticsearch configurado com permissões amplas para facilitar a consulta aos dados operacionais por equipes diversas, priorizando a visibilidade sobre a segmentação por perfis.
Revelar gabarito e comentário

GabaritoC — empregam o Elasticsearch para indexagdo e busca eficiente de logs, utilizando o Kibana para visualização e análise grafica dos dados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ELK Stack e DevSecOps

Gabarito: letra C. A ELK Stack é composta por Elasticsearch (armazenamento e busca), Logstash (coleta e processamento) e Kibana (visualização). A prática correta a ser adotada é empregar o Elasticsearch para indexação eficiente de logs e o Kibana para análise gráfica, conforme descrito na alternativa C. As demais alternativas contêm equívocos funcionais ou de segurança.

1Elasticsearch
Armazenamento
Indexação e busca
2Logstash
Coleta
Transformação e pré-processamento
3Kibana
Visualização
Análise gráfica
ELK Stack
LEVELsoulevel.com.br
ELK Stack: Elasticsearch (Armazenamento, Indexação e busca); Logstash (Coleta, Transformação e pré-processamento); Kibana (Visualização, Análise gráfica)

Alternativa A — ❌ Incorreta

Embora o Logstash realmente realize transformações e pré-processamento, a alternativa prioriza apenas regras de filtragem para observabilidade, deixando de lado aspectos essenciais de segurança (como filtragem de eventos maliciosos) e não representa a prática central da arquitetura ELK. A adoção deve abranger também os papéis do Elasticsearch e Kibana, tornando a alternativa C mais completa.

Alternativa B — ❌ Incorreta

Concentrar o controle de acesso apenas no nível de dashboard (Kibana) e assumir que as fontes são sempre confiáveis viola o princípio do menor privilégio. Em DevSecOps, o controle de acesso deve ser implementado no Elasticsearch (por índices e roles) e as fontes devem ser autenticadas/autorizadas, não presumidas como confiáveis.

Alternativa C — ✅ Correta ⟵ GABARITO

O Elasticsearch é projetado para indexar e buscar logs de forma eficiente, enquanto o Kibana oferece visualização e análise gráfica. Essa é a função padrão e recomendada da ELK Stack, alinhada à observabilidade e ao monitoramento contínuo.

Alternativa D — ❌ Incorreta

O Kibana é uma ferramenta de visualização e análise, não sendo tipicamente integrada ao pipeline de CI/CD para auditoria. Além disso, evitar correlações automáticas entre logs de diferentes fontes contraria o objetivo da ELK Stack, que é justamente correlacionar dados para obter insights.

Alternativa E — ❌ Incorreta

Manter permissões amplas no Elasticsearch facilita ataques e vazamentos. A segurança exige segmentação por perfis e controle de acesso granular (least privilege). Priorizar visibilidade sobre segmentação é uma prática insegura.

PEGA ESSA DICA!

Para responder questões sobre ELK Stack, fixe: Elasticsearch = armazenamento e busca; Logstash = coleta e transformação; Kibana = visualização e dashboards. A segurança deve ser aplicada no Elasticsearch (controle de acesso a índices), e não apenas no dashboard.

Gabarito: letra C — correta a alternativa que descreve a função principal do Elasticsearch e Kibana.

Link permanente: /questoes/fc074023