Pular para o conteúdo principal

Questão de Sistemas Operacionais — Comandos — Avança SP 2025

Sistemas OperacionaisComandos
Código
qg425064
Banca
Avança SP
Órgão
UNITAU
Ano
2025
Nível
Superior
Cargo
Analista de Sistemas Sênior
Sobre ferramentas de monitoramento e gerenciamento de logs em ambiente empresarial, analise as afirmações:I. O Splunk permite a coleta, indexação e análise de dados de logs em tempo real, oferecendo recursos de busca e visualização avançados.II. O Elasticsearch, quando usado com Logstash e Kibana (ELK Stack), possibilita o gerenciamento centralizado de logs corporativos.III. O Wireshark é primariamente uma ferramenta de análise de pacotes de rede, não sendo especializada em gerenciamento centralizado de logs.IV. O Netcat é uma ferramenta de diagnóstico de rede utilizada para leitura e escrita de dados através de conexões de rede, não sendo específica para gerenciamento de logs.Estão corretas as afirmações:
  1. AI e II apenas
  2. BI, II e IV apenas
  3. CII, III e IV apenas
  4. DI, II, III e IV
  5. EI apenas
Revelar gabarito e comentário

GabaritoD — I, II, III e IV

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ferramentas de monitoramento e gerenciamento de logs

Gabarito: letra D. Todas as quatro afirmações estão corretas: Splunk coleta, indexa e analisa logs em tempo real; a ELK Stack (Elasticsearch + Logstash + Kibana) centraliza logs corporativos; o Wireshark é analisador de pacotes, não especializado em logs; e o Netcat é uma ferramenta de rede para leitura/escrita de dados, não específica para gerenciamento de logs. A questão exige distinguir ferramentas de gerenciamento de logs (Splunk, ELK) de ferramentas de rede/análise de pacotes (Wireshark, Netcat).

O gerenciamento de logs em ambiente empresarial envolve a coleta, armazenamento, indexação e análise de registros de eventos gerados por sistemas, aplicações e dispositivos de rede. Ferramentas como Splunk e a ELK Stack são projetadas especificamente para esse fim, oferecendo busca avançada, visualização e correlação de dados em tempo real. Já o Wireshark é um analisador de protocolos de rede, que captura e inspeciona pacotes que trafegam na rede, sendo útil para diagnóstico de problemas de conectividade, mas não para gerenciamento centralizado de logs. O Netcat, por sua vez, é uma ferramenta versátil de rede que permite ler e escrever dados através de conexões TCP/UDP, sendo frequentemente usada para testes de conectividade e transferência de dados, mas não possui funcionalidades específicas de coleta ou análise de logs.

A distinção fundamental é entre ferramentas de gerenciamento de logs (Splunk, ELK) e ferramentas de análise de rede (Wireshark, Netcat). As primeiras são especializadas em ingerir, indexar e correlacionar grandes volumes de dados de log, enquanto as segundas operam no nível de pacotes ou conexões de rede. Essa diferença é crucial para entender por que as afirmações III e IV estão corretas: elas reconhecem que Wireshark e Netcat não são ferramentas de gerenciamento de logs, mas sim de análise de rede.

Na prática, um administrador de sistemas utiliza o Splunk ou a ELK Stack para monitorar logs de servidores, aplicações e firewalls, buscando padrões de erro, tentativas de invasão ou falhas de segurança. O Wireshark seria usado para capturar pacotes e analisar o tráfego de rede em um momento específico, enquanto o Netcat poderia ser usado para testar se uma porta está aberta ou para transferir dados entre hosts. Cada ferramenta tem seu propósito, e a questão testa exatamente esse conhecimento.

A pegadinha da banca está em tentar confundir o candidato ao apresentar ferramentas de rede como se fossem de gerenciamento de logs. O candidato que não conhece a função específica de cada ferramenta pode marcar as afirmações III e IV como incorretas, achando que Wireshark e Netcat são ferramentas de log. No entanto, a afirmação III é precisa ao dizer que o Wireshark é "primariamente" uma ferramenta de análise de pacotes, e a IV é precisa ao dizer que o Netcat é uma ferramenta de diagnóstico de rede. Ambas reconhecem que não são especializadas em gerenciamento de logs, o que as torna corretas.

Ferramenta

Função principal

Especializada em gerenciamento de logs?

Splunk

Coleta, indexação e análise de logs em tempo real

Sim

ELK Stack (Elasticsearch + Logstash + Kibana)

Gerenciamento centralizado de logs corporativos

Sim

Wireshark

Análise de pacotes de rede

Não

Netcat

Leitura/escrita de dados via conexões TCP/UDP

Não

Ferramentas de monitoramento
  • 1Gerenciamento de logs
    • Splunk (coleta, indexa, analisa)
    • ELK Stack (Logstash + Elasticsearch + Kibana)
  • 2Análise de rede
    • Wireshark (captura pacotes)
    • Netcat (leitura/escrita TCP/UDP)
LEVEL · soulevel.com.br

Item I — ✅ Correto

O Splunk é uma plataforma de análise de dados de máquina que permite coletar, indexar e analisar logs em tempo real. Ele oferece recursos avançados de busca, visualização e alertas, sendo amplamente utilizado em ambientes empresariais para monitoramento de segurança e operações. A afirmação está correta ao descrever essas funcionalidades.

Item II — ✅ Correto

A ELK Stack (Elasticsearch, Logstash e Kibana) é uma solução popular para gerenciamento centralizado de logs. O Logstash coleta e processa os logs, o Elasticsearch os indexa e armazena, e o Kibana oferece visualização e busca. A afirmação está correta ao afirmar que essa combinação possibilita o gerenciamento centralizado de logs corporativos.

Item III — ✅ Correto

O Wireshark é um analisador de protocolos de rede que captura e inspeciona pacotes em tempo real. Ele é usado para diagnóstico de problemas de rede, análise de tráfego e segurança, mas não é uma ferramenta de gerenciamento centralizado de logs. A afirmação está correta ao reconhecer essa distinção.

Item IV — ✅ Correto

O Netcat é uma ferramenta de rede que permite ler e escrever dados através de conexões TCP/UDP. É frequentemente usado para testes de conectividade, transferência de dados e até como backdoor em testes de penetração, mas não possui funcionalidades específicas para gerenciamento de logs. A afirmação está correta ao descrever sua função primária.

Conclusão: Todas as afirmações I, II, III e IV estão corretas, portanto o gabarito é a letra D.

Gabarito: letra D

Link permanente: /questoes/qg425064