Questão de Banco de Dados — Conceitos Básicos em Banco de Dados — FGV 2025
Banco de Dados›Conceitos Básicos em Banco de Dados
Código
fg121818
Banca
FGV
Órgão
TCE-RR
Ano
2025
Nível
Superior
Cargo
Analista Administrativo - Tecnologia da Informação, com especialidade em Banco de Dados
No contexto de auditoria e compliance, a pilha ELK Stack (Elasticsearch, Logstash e Kibana) pode ser utilizada para monitorar e identificar atividades suspeitas no banco de dados que possam comprometer dados pessoais.Considerando suas funcionalidades, assinale a afirmativa correta sobre o uso da ELK Stack em auditoria.
AO Logstash é utilizado na ELK Stack como um componente que coleta e armazena diretamente os logs de diferentes fontes, sem transformações ou filtragens durante o processo de envio para o Elasticsearch.
BO Elasticsearch permite armazenar e buscar dados estruturados e não estruturados de maneira eficiente, viabilizando a análise de logs.
CO Kibana é o componente utilizado para coletar os logs em tempo real de diferentes fontes.
DA pilha ELK Stack é projetada para auditoria de bancos de dados, sem suporte a logs de sistemas operacionais ou aplicações.
EKibana e Elasticsearch implementam mecanismos de coleta de logs em tempo real e de visualização de dados, respectivamente.
Revelar gabarito e comentário▾
GabaritoB — O Elasticsearch permite armazenar e buscar dados estruturados e não estruturados de maneira eficiente, viabilizando a análise de logs.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ELK Stack em Auditoria
Gabarito: letra B. O Elasticsearch é o componente central de armazenamento e busca da pilha ELK, capaz de indexar dados estruturados e não estruturados em escala, viabilizando a análise de logs para auditoria. Essa é a afirmativa que descreve corretamente a funcionalidade do Elasticsearch.
A pilha ELK Stack (Elasticsearch, Logstash, Kibana) é amplamente usada para análise de logs e monitoramento. Cada componente tem um papel bem definido:
Logstash: coleta, transforma (filtra e enriquece) e envia logs para o Elasticsearch.
Elasticsearch: armazena e indexa os dados, permitindo buscas rápidas (full-text e agregadas).
Kibana: fornece visualização e dashboards a partir dos dados do Elasticsearch.
ELK Stack: Logstash (Coleta logs, Transforma/filtra, Envia para Elasticsearch); Elasticsearch (Armazena e indexa, Dados estruturados e não estruturados, Busca rápida e agregações); Kibana (Visualização, Dashboards)
Alternativa A — ❌ Incorreta
Afirma que o Logstash coleta e armazena diretamente os logs, sem transformações ou filtragens. Na verdade, o Logstash transforma e filtra os dados durante o pipeline e não armazena; ele envia os dados processados para o Elasticsearch. A descrição da alternativa corresponde a um comportamento inexistente.
Alternativa B — ✅ Correta ⟵ GABARITO
O Elasticsearch é um mecanismo de busca e armazenamento distribuído que lida com dados estruturados (JSON, campos tipados) e não estruturados (texto livre, logs brutos). Ele indexa os logs de forma eficiente, permitindo consultas rápidas e agregações, o que é essencial para auditoria e identificação de atividades suspeitas.
Alternativa C — ❌ Incorreta
Afirma que o Kibana coleta logs em tempo real de diferentes fontes. Essa função é do Logstash (ou dos Beats). O Kibana é a camada de visualização e análise, não de coleta.
Alternativa D — ❌ Incorreta
Diz que a ELK Stack é projetada apenas para auditoria de bancos de dados, sem suporte a logs de sistemas operacionais ou aplicações. A pilha é genérica e recebe logs de qualquer fonte (SO, aplicações, bancos, redes, etc.), sendo usada em cenários variados de monitoramento e auditoria.
Alternativa E — ❌ Incorreta
Inverte as funções: afirma que Kibana implementa mecanismos de coleta (na verdade, é ferramenta de visualização) e que Elasticsearch implementa visualização (na verdade, é armazenamento/busca). A função correta é: Elasticsearch armazena e busca dados; Kibana visualiza dados.
NÃO CAIA NESSA!
A banca tenta confundir os papéis dos componentes da ELK Stack, especialmente trocando as atribuições do Logstash (coleta/transformação) com o Kibana (visualização). Decore: Logstash coleta + transforma → Elasticsearch armazena + busca → Kibana visualiza. Memorize esse fluxo e a pegadinha perde o efeito.
Gabarito: letra B — apenas a alternativa B descreve corretamente a funcionalidade do Elasticsearch.