Questão nº 45
Questão de Conhecimentos Específicos · FCC TRF4 2025 (nº 45)
Em um projeto de modernização da infraestrutura tecnológica de um tribunal, a equipe de analistas foi encarregada de implantar práticas de DevSecOps, integrando mecanismos de monitoramento contínuo e coleta estruturada de logs de aplicações em produção. Para isso, definiu-se a utilização do conjunto de ferramentas conhecido como ELK Stack (Elasticsearch, Logstash e Kibana). Com base nessa arquitetura e nos princípios de segurança no pipeline de desenvolvimento, a equipe deverá adotar práticas que
- Aconfigurem o Logstash para aplicar transformações nos dados coletados e realizar pré-processamento antes de encaminhá-los ao destino configurado, priorizando regras de filtragem voltadas à observabilidade.
- Butilizem o Logstash como parte do fluxo de ingestão de dados, mas concentrem o controle de acesso aos logs ao nível de dashboard, assumindo que as fontes são sempre confiáveis.
- Cempregam o Elasticsearch para indexação e busca eficiente de logs, utilizando o Kibana para visualização e análise gráfica dos dados. (alternativa correta)
- Dintegrem o Kibana ao pipeline de CI/CD como ferramenta de apoio à auditoria de eventos, evitando correlações automáticas entre logs de diferentes fontes.
- Emantenham o Elasticsearch configurado com permissões amplas para facilitar a consulta aos dados operacionais por equipes diversas, priorizando a visibilidade sobre a segmentação por perfis.
Resposta comentada
Gabarito Alternativa C
O ELK Stack é um conjunto de três ferramentas (Elasticsearch, Logstash e Kibana) que trabalham juntas para coletar, processar, armazenar e visualizar grandes volumes de dados, como logs de aplicações e infraestrutura, essenciais para monitoramento e segurança.
(A) Incorreta: Embora o Logstash seja de fato usado para transformar e pré-processar dados, e a filtragem para observabilidade seja importante, esta alternativa não descreve a função central do conjunto ELK de forma tão abrangente quanto a alternativa correta, e focar apenas em regras de observabilidade pode negligenciar aspectos de segurança cruciais para DevSecOps.
(B) Incorreta: Concentrar o controle de acesso apenas no nível do dashboard e assumir que as fontes de logs são sempre confiáveis é uma prática de segurança extremamente arriscada e contrária aos princípios de DevSecOps, que exigem controle de acesso granular e verificação contínua.
(C) Correta: Esta alternativa descreve com precisão as funções primárias e fundamentais do Elasticsearch (indexação e busca eficiente de logs) e do Kibana (visualização e análise gráfica dos dados), que são os pilares para a observabilidade e análise de segurança no contexto do ELK Stack.
(D) Incorreta: Integrar o Kibana para auditoria é possível, mas evitar correlações automáticas entre logs de diferentes fontes limita severamente a capacidade do ELK de identificar padrões, anomalias e potenciais ameaças de segurança, que é um dos seus maiores pontos fortes em DevSecOps.
(E) Incorreta: Configurar o Elasticsearch com permissões amplas e priorizar a visibilidade sobre a segmentação por perfis é uma falha grave de segurança. Dados de logs podem conter informações sensíveis, e o princípio do menor privilégio (acesso apenas ao que é necessário) é fundamental em DevSecOps para proteger esses dados.
Fonte: FCC TRF4 2025 Analista Judiciário - Área Apoio Especializado - Especialidade Análise de Sistemas de Informação (Caderno Tipo 001). Reproduzida para fins de estudo.