Microsoft · SC-200 · Associate
Microsoft Security Operations Analyst (SC-200) — Übungsfragen und Probeprüfung
Übe echte SC-200-Fragen, keine Dumps. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, wann du bereit bist zu bestehen.
Geprüft gegen Microsoft · Juli 2026Aktuelle Prüfungsversion
Überblick
Über die Prüfung
Die SC-200-Zertifizierung bestätigt Kenntnisse in der Bedrohungserkennung, -untersuchung und -reaktion mithilfe von Microsoft-Sicherheitstechnologien. Sie umfasst Microsoft Sentinel (SIEM), Microsoft Defender XDR (Extended Detection and Response), Microsoft Defender for Endpoint, Microsoft Defender for Cloud, Threat Hunting mit KQL, Incident Management sowie Sicherheitsautomatisierung mittels Playbooks und Workbooks.
Diese Zertifizierung richtet sich an Security Operations Analysts, die in Security Operations Centers (SOCs) arbeiten und Bedrohungen überwachen, identifizieren, untersuchen und darauf reagieren. Kandidaten sollten Erfahrung mit Microsoft Sentinel, Defender-Produkten, KQL für Threat Hunting und der Implementierung automatisierter Reaktionsworkflows auf Sicherheitsvorfälle in hybriden Umgebungen haben.
Prüfungsbereiche
Was geprüft wird
Die Prüfung besteht aus 40–60 Fragen, die in etwa 100 Minuten zu bearbeiten sind (100 Minuten, wenn Labs enthalten sind). Zu den Fragetypen gehören Multiple-Choice, Multiple-Select, Drag-and-Drop, Hot Area und Fallstudienformate. Die Fragen sind szenariobasiert, präsentieren Sicherheitsvorfälle und fordern dich auf, mit Sentinel- und Defender-Tools zu untersuchen und zu reagieren. Rechne mit KQL-Abfragen für Threat Hunting und Fragen zur Erstellung von Erkennungsregeln.
Konfiguration der Automatisierung für Microsoft Defender XDR und Microsoft Sentinel, Konfiguration von Microsoft Sentinel SIEM und Plattform, Ingestion von Daten in Microsoft Sentinel SIEM und Plattform sowie Konfiguration von Erkennungen
Reaktion auf Warnungen und Vorfälle in Microsoft Defender XDR, Reaktion auf Warnungen und Vorfälle in Microsoft Defender for Endpoint und Untersuchung von Microsoft 365-Aktivitäten zur Identifizierung von Bedrohungen
Erkennung von Bedrohungen mit Microsoft Defender XDR und der Microsoft Sentinel-Plattform mithilfe von KQL-Abfragen und Hunting-Diagrammen
QuelleMicrosoft Study Guide
Format
Was dich erwartet
Achtung
Wo Kandidaten sich schwertun
Diese Prüfung erfordert praktische Erfahrung im Bereich Security Operations. Kandidaten, die Sicherheitskonzepte verstehen, aber Microsoft Sentinel nicht für Untersuchungen und KQL nicht für Threat Hunting genutzt haben, haben oft Schwierigkeiten mit den praktischen Szenarien.
- 01KQL-Kompetenz — Unzureichende KQL-Kenntnisse (Kusto Query Language) zum Schreiben von Threat-Hunting-Abfragen, Erstellen von Analyseregeln und Parsen von Sicherheitsprotokollen.
- 02Sentinel-Konfiguration — Schwierigkeiten bei der Einrichtung von Datenconnectors, Analyseregeln, Automatisierungsregeln und Playbook-Konfiguration (Logic Apps) in Sentinel.
- 03Defender XDR — Verwechslung der Funktionen und Geltungsbereiche von Defender for Endpoint, Defender for Identity, Defender for Office 365 und Defender for Cloud Apps.
- 04Vorfallmanagement — Fehlendes Verständnis des Vorfalllebenszyklus-Managements, der Beweissicherung und mehrstufiger Angriffsuntersuchungs-Workflows.
- 05Automatisierungsplaybooks — Übersehen der Erstellung und Konfiguration von Logic-Apps-basierten Playbooks für automatisierte Vorfallreaktion in Microsoft Sentinel.
Details
Prüfungslogistik
Durchführung über Pearson VUE online oder in Testzentren. Verfügbar in Englisch, Japanisch, Chinesisch, Koreanisch, Französisch, Deutsch, Spanisch und weiteren Sprachen. Die Zertifizierung ist 1 Jahr gültig und kann kostenlos über eine Verlängerungsprüfung auf Microsoft Learn erneuert werden.
QuelleMicrosoft Prüfungsseite
Bevor du die Prüfung buchst
Würdest du SC-200 heute bestehen?
Mach den kostenlosen Readiness-Check. Beantworte echte SC-200-Fragen und bekomme deinen Readiness Score über jede Domain.
Kostenlosen Readiness-Check starten20 Fragen · kostenlosErreiche zur Prüfung 80 % Readiness. Bestehen, oder Geld zurück.