Questão nº 45

Questão de Conhecimentos Específicos · FCC TRF4 2025 (nº 45)

FCC2025Analista Judiciário - Área Apoio Especializado - Especialidade Análise de Sistemas de InformaçãoConhecimentos Específicos
Gabarito: Cver comentário ↓

Em um projeto de modernização da infraestrutura tecnológica de um tribunal, a equipe de analistas foi encarregada de implantar práticas de DevSecOps, integrando mecanismos de monitoramento contínuo e coleta estruturada de logs de aplicações em produção. Para isso, definiu-se a utilização do conjunto de ferramentas conhecido como ELK Stack (Elasticsearch, Logstash e Kibana). Com base nessa arquitetura e nos princípios de segurança no pipeline de desenvolvimento, a equipe deverá adotar práticas que

Resposta comentada

Gabarito Alternativa C

O ELK Stack é um conjunto de três ferramentas (Elasticsearch, Logstash e Kibana) que trabalham juntas para coletar, processar, armazenar e visualizar grandes volumes de dados, como logs de aplicações e infraestrutura, essenciais para monitoramento e segurança.

(A) Incorreta: Embora o Logstash seja de fato usado para transformar e pré-processar dados, e a filtragem para observabilidade seja importante, esta alternativa não descreve a função central do conjunto ELK de forma tão abrangente quanto a alternativa correta, e focar apenas em regras de observabilidade pode negligenciar aspectos de segurança cruciais para DevSecOps.
(B) Incorreta: Concentrar o controle de acesso apenas no nível do dashboard e assumir que as fontes de logs são sempre confiáveis é uma prática de segurança extremamente arriscada e contrária aos princípios de DevSecOps, que exigem controle de acesso granular e verificação contínua.
(C) Correta: Esta alternativa descreve com precisão as funções primárias e fundamentais do Elasticsearch (indexação e busca eficiente de logs) e do Kibana (visualização e análise gráfica dos dados), que são os pilares para a observabilidade e análise de segurança no contexto do ELK Stack.
(D) Incorreta: Integrar o Kibana para auditoria é possível, mas evitar correlações automáticas entre logs de diferentes fontes limita severamente a capacidade do ELK de identificar padrões, anomalias e potenciais ameaças de segurança, que é um dos seus maiores pontos fortes em DevSecOps.
(E) Incorreta: Configurar o Elasticsearch com permissões amplas e priorizar a visibilidade sobre a segmentação por perfis é uma falha grave de segurança. Dados de logs podem conter informações sensíveis, e o princípio do menor privilégio (acesso apenas ao que é necessário) é fundamental em DevSecOps para proteger esses dados.

Fonte: FCC TRF4 2025 Analista Judiciário - Área Apoio Especializado - Especialidade Análise de Sistemas de Informação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho