Enunciado
Em um projeto de modernização da infraestrutura tecnológica de um tribunal, a equipe de analistas foi encarregada de implantar práticas de DevSecOps, integrando mecanismos de monitoramento continuo e coleta estruturada de logs de aplicações em produção. Para isso, definiu-se a utilização do conjunto de ferramentas conhecido como ELK Stack (Elasticsearch, Logstash e Kibana). Com base nessa arquitetura e nos principios de seguranga no pipeline de desenvolvimento, a equipe deverá adotar práticas que
Alternativas
- A)
configurem o Logstash para aplicar transformações nos dados coletados e realizar pré-processamento antes de encaminhá-los ao destino configurado, priorizando regras de filtragem voltadas à observabilidade.
- B)
utilizem o Logstash como parte do fluxo de ingestão de dados, mas concentrem o controle de acesso aos logs ao nivel de dashboard, assumindo que as fontes são sempre confiaveis.
- C)
empregam o Elasticsearch para indexagdo e busca eficiente de logs, utilizando o Kibana para visualização e análise grafica dos dados.
- D)
integrem o Kibana ao pipeline de CI/CD como ferramenta de apoio à auditoria de eventos, evitando correlagdes automáticas entre logs de diferentes fontes.
- E)
mantenham o Elasticsearch configurado com permissões amplas para facilitar a consulta aos dados operacionais por equipes diversas, priorizando a visibilidade sobre a segmentação por perfis.
Gabarito e comentário
Resposta correta: C
No ELK, o Elasticsearch indexa e pesquisa os logs, enquanto o Kibana apresenta painéis e recursos de análise dos dados armazenados.