Questão de Sistemas Operacionais — Comandos — Avança SP 2025
- Código
- qg425064
- Banca
- Avança SP
- Órgão
- UNITAU
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Sistemas Sênior
- AI e II apenas
- BI, II e IV apenas
- CII, III e IV apenas
- DI, II, III e IV
- EI apenas
GabaritoD — I, II, III e IV
Gabarito: letra D. Todas as quatro afirmações estão corretas: Splunk coleta, indexa e analisa logs em tempo real; a ELK Stack (Elasticsearch + Logstash + Kibana) centraliza logs corporativos; o Wireshark é analisador de pacotes, não especializado em logs; e o Netcat é uma ferramenta de rede para leitura/escrita de dados, não específica para gerenciamento de logs. A questão exige distinguir ferramentas de gerenciamento de logs (Splunk, ELK) de ferramentas de rede/análise de pacotes (Wireshark, Netcat).
O gerenciamento de logs em ambiente empresarial envolve a coleta, armazenamento, indexação e análise de registros de eventos gerados por sistemas, aplicações e dispositivos de rede. Ferramentas como Splunk e a ELK Stack são projetadas especificamente para esse fim, oferecendo busca avançada, visualização e correlação de dados em tempo real. Já o Wireshark é um analisador de protocolos de rede, que captura e inspeciona pacotes que trafegam na rede, sendo útil para diagnóstico de problemas de conectividade, mas não para gerenciamento centralizado de logs. O Netcat, por sua vez, é uma ferramenta versátil de rede que permite ler e escrever dados através de conexões TCP/UDP, sendo frequentemente usada para testes de conectividade e transferência de dados, mas não possui funcionalidades específicas de coleta ou análise de logs.
A distinção fundamental é entre ferramentas de gerenciamento de logs (Splunk, ELK) e ferramentas de análise de rede (Wireshark, Netcat). As primeiras são especializadas em ingerir, indexar e correlacionar grandes volumes de dados de log, enquanto as segundas operam no nível de pacotes ou conexões de rede. Essa diferença é crucial para entender por que as afirmações III e IV estão corretas: elas reconhecem que Wireshark e Netcat não são ferramentas de gerenciamento de logs, mas sim de análise de rede.
Na prática, um administrador de sistemas utiliza o Splunk ou a ELK Stack para monitorar logs de servidores, aplicações e firewalls, buscando padrões de erro, tentativas de invasão ou falhas de segurança. O Wireshark seria usado para capturar pacotes e analisar o tráfego de rede em um momento específico, enquanto o Netcat poderia ser usado para testar se uma porta está aberta ou para transferir dados entre hosts. Cada ferramenta tem seu propósito, e a questão testa exatamente esse conhecimento.
A pegadinha da banca está em tentar confundir o candidato ao apresentar ferramentas de rede como se fossem de gerenciamento de logs. O candidato que não conhece a função específica de cada ferramenta pode marcar as afirmações III e IV como incorretas, achando que Wireshark e Netcat são ferramentas de log. No entanto, a afirmação III é precisa ao dizer que o Wireshark é "primariamente" uma ferramenta de análise de pacotes, e a IV é precisa ao dizer que o Netcat é uma ferramenta de diagnóstico de rede. Ambas reconhecem que não são especializadas em gerenciamento de logs, o que as torna corretas.
Ferramenta | Função principal | Especializada em gerenciamento de logs? |
|---|---|---|
Splunk | Coleta, indexação e análise de logs em tempo real | Sim |
ELK Stack (Elasticsearch + Logstash + Kibana) | Gerenciamento centralizado de logs corporativos | Sim |
Wireshark | Análise de pacotes de rede | Não |
Netcat | Leitura/escrita de dados via conexões TCP/UDP | Não |
O Splunk é uma plataforma de análise de dados de máquina que permite coletar, indexar e analisar logs em tempo real. Ele oferece recursos avançados de busca, visualização e alertas, sendo amplamente utilizado em ambientes empresariais para monitoramento de segurança e operações. A afirmação está correta ao descrever essas funcionalidades.
A ELK Stack (Elasticsearch, Logstash e Kibana) é uma solução popular para gerenciamento centralizado de logs. O Logstash coleta e processa os logs, o Elasticsearch os indexa e armazena, e o Kibana oferece visualização e busca. A afirmação está correta ao afirmar que essa combinação possibilita o gerenciamento centralizado de logs corporativos.
O Wireshark é um analisador de protocolos de rede que captura e inspeciona pacotes em tempo real. Ele é usado para diagnóstico de problemas de rede, análise de tráfego e segurança, mas não é uma ferramenta de gerenciamento centralizado de logs. A afirmação está correta ao reconhecer essa distinção.
O Netcat é uma ferramenta de rede que permite ler e escrever dados através de conexões TCP/UDP. É frequentemente usado para testes de conectividade, transferência de dados e até como backdoor em testes de penetração, mas não possui funcionalidades específicas para gerenciamento de logs. A afirmação está correta ao descrever sua função primária.
Conclusão: Todas as afirmações I, II, III e IV estão corretas, portanto o gabarito é a letra D.
Gabarito: letra D
Link permanente: /questoes/qg425064