No contexto de auditoria e compliance, a pilha ELK Stack (Elasticsearch, Logstash e Kibana) pode ser utilizada para monitorar e identificar atividades suspeitas no banco de dados que possam comprometer dados pessoais. Considerando suas funcionalidades, assinale a afirmativa correta sobre o uso da ELK Stack em auditoria.
- A)O Logstash é utilizado na ELK Stack como um componente que coleta e armazena diretamente os logs de diferentes fontes, sem transformações ou filtragens durante o processo de envio para o Elasticsearch.
Errada, porque o Logstash não apenas coleta e armazena logs, ele também transforma, filtra e encaminha os dados para outros componentes.
- B)O Elasticsearch permite armazenar e buscar dados estruturados e não estruturados de maneira eficiente, viabilizando a análise de logs.
Certa, porque o Elasticsearch armazena e permite buscar dados de forma eficiente, inclusive logs, facilitando a análise e o monitoramento.
- C)O Kibana é o componente utilizado para coletar os logs em tempo real de diferentes fontes.
Errada, porque o Kibana é voltado para visualização e exploração dos dados, não para coleta de logs em tempo real.
- D)A pilha ELK Stack é projetada para auditoria de bancos de dados, sem suporte a logs de sistemas operacionais ou aplicações.
Errada, porque a ELK Stack não se limita a banco de dados e também pode lidar com logs de sistemas operacionais, aplicações e outras fontes.
- E)Kibana e Elasticsearch implementam mecanismos de coleta de logs em tempo real e de visualização de dados, respectivamente.
Errada, porque o Kibana faz visualização e o Elasticsearch faz armazenamento e busca, enquanto a coleta fica a cargo de componentes de ingestão como o Logstash.
Gabarito: B
A ELK Stack é um conjunto muito usado para centralizar, pesquisar e visualizar logs. Pense nela como uma linha de produção: uma ferramenta coleta e trata os dados, outra faz o armazenamento e a busca, e a última mostra tudo em painéis amigáveis. Em auditoria e compliance, isso ajuda a identificar acessos indevidos, alterações suspeitas e padrões fora do normal, especialmente quando há necessidade de rastrear eventos que possam envolver dados pessoais. Na ELK, o Elasticsearch é o motor de busca e análise. Ele foi feito para armazenar grandes volumes de dados e permitir consultas rápidas, inclusive sobre informações estruturadas e não estruturadas. Por isso, ele é a peça central para análise de logs e monitoramento, o que torna a alternativa B correta. O Logstash, por sua vez, não é só um “depósito de logs”. Ele atua como pipeline de coleta, transformação e envio dos dados, podendo filtrar, enriquecer e formatar as informações antes de repassá-las ao Elasticsearch. Já o Kibana é a camada visual, usada para criar dashboards, gráficos e consultas, ajudando a enxergar os eventos sem precisar abrir log por log no braço. Em termos doutrinários, a ELK Stack é conhecida justamente por apoiar observabilidade, monitoramento e auditoria operacional. Não há um fundamento legal específico que imponha o uso da ELK, mas, em contextos de compliance com a LGPD, ferramentas assim ajudam a demonstrar rastreabilidade, controle e detecção de incidentes envolvendo dados pessoais.