Questão de Engenharia de Software — Gerência de Configuração — FCC 2025
Engenharia de Software›Gerência de Configuração
Código
fc074023
Banca
FCC
Órgão
TRF - 4ª REGIÃO
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Análise de Sistemas de Informação
Em um projeto de modernização da infraestrutura tecnológica de um tribunal, a equipe de analistas foi encarregada de implantar práticas de DevSecOps, integrando mecanismos de monitoramento continuo e coleta estruturada de logs de aplicações em produção. Para isso, definiu-se a utilização do conjunto de ferramentas conhecido como ELK Stack (Elasticsearch, Logstash e Kibana). Com base nessa arquitetura e nos principios de seguranga no pipeline de desenvolvimento, a equipe deverá adotar práticas que
Aconfigurem o Logstash para aplicar transformações nos dados coletados e realizar pré-processamento antes de encaminhá-los ao destino configurado, priorizando regras de filtragem voltadas à observabilidade.
Butilizem o Logstash como parte do fluxo de ingestão de dados, mas concentrem o controle de acesso aos logs ao nivel de dashboard, assumindo que as fontes são sempre confiaveis.
Cempregam o Elasticsearch para indexagdo e busca eficiente de logs, utilizando o Kibana para visualização e análise grafica dos dados.
Dintegrem o Kibana ao pipeline de CI/CD como ferramenta de apoio à auditoria de eventos, evitando correlagdes automáticas entre logs de diferentes fontes.
Emantenham o Elasticsearch configurado com permissões amplas para facilitar a consulta aos dados operacionais por equipes diversas, priorizando a visibilidade sobre a segmentação por perfis.
Revelar gabarito e comentário▾
GabaritoC — empregam o Elasticsearch para indexagdo e busca eficiente de logs, utilizando o Kibana para visualização e análise grafica dos dados.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ELK Stack e DevSecOps
Gabarito: letra C. A ELK Stack é composta por Elasticsearch (armazenamento e busca), Logstash (coleta e processamento) e Kibana (visualização). A prática correta a ser adotada é empregar o Elasticsearch para indexação eficiente de logs e o Kibana para análise gráfica, conforme descrito na alternativa C. As demais alternativas contêm equívocos funcionais ou de segurança.
ELK Stack: Elasticsearch (Armazenamento, Indexação e busca); Logstash (Coleta, Transformação e pré-processamento); Kibana (Visualização, Análise gráfica)
Alternativa A — ❌ Incorreta
Embora o Logstash realmente realize transformações e pré-processamento, a alternativa prioriza apenas regras de filtragem para observabilidade, deixando de lado aspectos essenciais de segurança (como filtragem de eventos maliciosos) e não representa a prática central da arquitetura ELK. A adoção deve abranger também os papéis do Elasticsearch e Kibana, tornando a alternativa C mais completa.
Alternativa B — ❌ Incorreta
Concentrar o controle de acesso apenas no nível de dashboard (Kibana) e assumir que as fontes são sempre confiáveis viola o princípio do menor privilégio. Em DevSecOps, o controle de acesso deve ser implementado no Elasticsearch (por índices e roles) e as fontes devem ser autenticadas/autorizadas, não presumidas como confiáveis.
Alternativa C — ✅ Correta ⟵ GABARITO
O Elasticsearch é projetado para indexar e buscar logs de forma eficiente, enquanto o Kibana oferece visualização e análise gráfica. Essa é a função padrão e recomendada da ELK Stack, alinhada à observabilidade e ao monitoramento contínuo.
Alternativa D — ❌ Incorreta
O Kibana é uma ferramenta de visualização e análise, não sendo tipicamente integrada ao pipeline de CI/CD para auditoria. Além disso, evitar correlações automáticas entre logs de diferentes fontes contraria o objetivo da ELK Stack, que é justamente correlacionar dados para obter insights.
Alternativa E — ❌ Incorreta
Manter permissões amplas no Elasticsearch facilita ataques e vazamentos. A segurança exige segmentação por perfis e controle de acesso granular (least privilege). Priorizar visibilidade sobre segmentação é uma prática insegura.
PEGA ESSA DICA!
Para responder questões sobre ELK Stack, fixe: Elasticsearch = armazenamento e busca; Logstash = coleta e transformação; Kibana = visualização e dashboards. A segurança deve ser aplicada no Elasticsearch (controle de acesso a índices), e não apenas no dashboard.
Gabarito: letra C — correta a alternativa que descreve a função principal do Elasticsearch e Kibana.