Imagem de fundo

Em um projeto de modernização da infraestrutura tecnológica de um tribunal, a equipe de...

Em um projeto de modernização da infraestrutura tecnológica de um tribunal, a equipe de analistas foi encarregada de implantar práticas de DevSecOps, integrando mecanismos de monitoramento contínuo e coleta estruturada de logs de aplicações em produção. Para isso, definiu-se a utilização do conjunto de ferramentas conhecido como ELK Stack (Elasticsearch, Logstash e Kibana). Com base nessa arquitetura e nos princípios de segurança no pipeline de desenvolvimento, a equipe deverá adotar práticas que


A

mantenham o Elasticsearch configurado com permissões amplas para facilitar a consulta aos dados operacionais por equipes diversas, priorizando a visibilidade sobre a segmentação por perfis.


B

configurem o Logstash para aplicar transformações nos dados coletados e realizar pré-processamento antes de encaminhá-los ao destino configurado, priorizando regras de filtragem voltadas à observabilidade.


C

utilizem o Logstash como parte do fluxo de ingestão de dados, mas concentrem o controle de acesso aos logs ao nível de dashboard, assumindo que as fontes são sempre confiáveis.


D

empregam o Elasticsearch para indexação e busca eficiente de logs, utilizando o Kibana para visualização e análise gráfica dos dados.


E

integrem o Kibana ao pipeline de CI/CD como ferramenta de apoio à auditoria de eventos, evitando correlações automáticas entre logs de diferentes fontes.