No contexto de auditoria e compliance, a pilha ELK Stack (Elasticsearch, Logstash e Kibana) é amplamente usada para analisar e monitorar atividades nos sistemas, especialmente no que se refere à integridade e à segurança de dados. Sobre as funcionalidades dessa pilha, assinale a afirmativa correta.
- A)O Elasticsearch é o componente responsável pela coleta de logs em tempo real, permitindo que os dados sejam enviados diretamente para o Kibana para análise visual.
Errada, porque quem faz a coleta e o processamento dos logs é o Logstash, e não o Elasticsearch.
- B)O Logstash é responsável por realizar a visualização de dados e criação de dashboards interativos a partir dos logs coletados.
Errada, porque visualização e dashboards são função do Kibana, não do Logstash.
- C)A pilha ELK Stack é limitada à análise de logs de bancos de dados e não é adequada para sistemas de monitoramento de redes ou aplicativos.
Errada, porque a ELK Stack pode ser usada em vários cenários de monitoramento, não só em logs de bancos de dados.
- D)O Logstash coleta, processa e armazena dados, mas não permite que transformações sejam aplicadas aos logs antes de serem enviados para o Elasticsearch.
Errada, porque o Logstash permite sim transformações, filtros e enriquecimento dos logs antes do envio ao Elasticsearch.
- E)O Kibana oferece uma interface gráfica para análise e visualização dos dados processados pelo Logstash e armazenados no Elasticsearch.
Certa, porque o Kibana fornece a interface gráfica para analisar e visualizar os dados armazenados no Elasticsearch após o processamento pelo Logstash.
Gabarito: E
A ELK Stack é uma trinca muito usada para observabilidade: o Logstash faz a ingestão e o tratamento dos dados, o Elasticsearch guarda e indexa essas informações, e o Kibana transforma tudo em gráficos, painéis e consultas visuais. Pense assim: o Logstash é o “garçom” que coleta e prepara, o Elasticsearch é o “estoque inteligente” que organiza, e o Kibana é a “vitrine” que mostra tudo de forma amigável. Na prática, isso é ótimo para auditoria e compliance, porque você consegue reunir eventos, filtrar ocorrências, cruzar informações e identificar padrões suspeitos com rapidez. A ideia central da pilha não é só guardar logs, mas permitir análise eficiente e visualização do que aconteceu nos sistemas. O gabarito é a letra E porque descreve exatamente o papel do Kibana: ele oferece uma interface gráfica para analisar e visualizar os dados que foram processados e armazenados. Ou seja, o Logstash prepara os dados, o Elasticsearch os mantém pesquisáveis, e o Kibana entrega a leitura visual que o analista precisa. As demais alternativas trocam as funções dos componentes ou reduzem indevidamente o uso da pilha. Em prova, a banca gosta de testar essa divisão clássica de tarefas, então vale decorar a lógica do fluxo: coletar/processar, armazenar/indexar, visualizar.