EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-200 · Associate

Microsoft Security Operations Analyst (SC-200) — Übungsfragen und Probeprüfung

Übe echte SC-200-Fragen, keine Dumps. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, wann du bereit bist zu bestehen.

50Fragen
100minZeitlimit
700/ 1000Bestehensgrenze

Geprüft gegen Microsoft · Juli 2026Aktuelle Prüfungsversion

Über die Prüfung

Die SC-200-Zertifizierung bestätigt Kenntnisse in der Bedrohungserkennung, -untersuchung und -reaktion mithilfe von Microsoft-Sicherheitstechnologien. Sie umfasst Microsoft Sentinel (SIEM), Microsoft Defender XDR (Extended Detection and Response), Microsoft Defender for Endpoint, Microsoft Defender for Cloud, Threat Hunting mit KQL, Incident Management sowie Sicherheitsautomatisierung mittels Playbooks und Workbooks.

Diese Zertifizierung richtet sich an Security Operations Analysts, die in Security Operations Centers (SOCs) arbeiten und Bedrohungen überwachen, identifizieren, untersuchen und darauf reagieren. Kandidaten sollten Erfahrung mit Microsoft Sentinel, Defender-Produkten, KQL für Threat Hunting und der Implementierung automatisierter Reaktionsworkflows auf Sicherheitsvorfälle in hybriden Umgebungen haben.

Was geprüft wird

Die Prüfung besteht aus 40–60 Fragen, die in etwa 100 Minuten zu bearbeiten sind (100 Minuten, wenn Labs enthalten sind). Zu den Fragetypen gehören Multiple-Choice, Multiple-Select, Drag-and-Drop, Hot Area und Fallstudienformate. Die Fragen sind szenariobasiert, präsentieren Sicherheitsvorfälle und fordern dich auf, mit Sentinel- und Defender-Tools zu untersuchen und zu reagieren. Rechne mit KQL-Abfragen für Threat Hunting und Fragen zur Erstellung von Erkennungsregeln.

Manage a security operations environment40–45%

Konfiguration der Automatisierung für Microsoft Defender XDR und Microsoft Sentinel, Konfiguration von Microsoft Sentinel SIEM und Plattform, Ingestion von Daten in Microsoft Sentinel SIEM und Plattform sowie Konfiguration von Erkennungen

Respond to security incidents35–40%

Reaktion auf Warnungen und Vorfälle in Microsoft Defender XDR, Reaktion auf Warnungen und Vorfälle in Microsoft Defender for Endpoint und Untersuchung von Microsoft 365-Aktivitäten zur Identifizierung von Bedrohungen

Perform threat hunting20–25%

Erkennung von Bedrohungen mit Microsoft Defender XDR und der Microsoft Sentinel-Plattform mithilfe von KQL-Abfragen und Hunting-Diagrammen

QuelleMicrosoft Study Guide

Was dich erwartet

Multiple Choice28%
Drag & Drop12%
Kommandozeile10%
Hotspot10%
Fehlersuche10%
Reihenfolge8%
Mehrfachauswahl8%
Dropdown8%
Wahr / Falsch6%

Jetzt ausprobieren

Übe echte SC-200-Fragen

Fünf Beispielfragen aus unserer Microsoft Security Operations Analyst-Sammlung. Beantworte eine — Alex, dein KI-Tutor, erklärt das Warum. Echte Vorbereitung, keine Dumps.

Wo Kandidaten sich schwertun

Diese Prüfung erfordert praktische Erfahrung im Bereich Security Operations. Kandidaten, die Sicherheitskonzepte verstehen, aber Microsoft Sentinel nicht für Untersuchungen und KQL nicht für Threat Hunting genutzt haben, haben oft Schwierigkeiten mit den praktischen Szenarien.

  1. 01
    KQL-Kompetenz — Unzureichende KQL-Kenntnisse (Kusto Query Language) zum Schreiben von Threat-Hunting-Abfragen, Erstellen von Analyseregeln und Parsen von Sicherheitsprotokollen.
  2. 02
    Sentinel-Konfiguration — Schwierigkeiten bei der Einrichtung von Datenconnectors, Analyseregeln, Automatisierungsregeln und Playbook-Konfiguration (Logic Apps) in Sentinel.
  3. 03
    Defender XDR — Verwechslung der Funktionen und Geltungsbereiche von Defender for Endpoint, Defender for Identity, Defender for Office 365 und Defender for Cloud Apps.
  4. 04
    Vorfallmanagement — Fehlendes Verständnis des Vorfalllebenszyklus-Managements, der Beweissicherung und mehrstufiger Angriffsuntersuchungs-Workflows.
  5. 05
    Automatisierungsplaybooks — Übersehen der Erstellung und Konfiguration von Logic-Apps-basierten Playbooks für automatisierte Vorfallreaktion in Microsoft Sentinel.

Prüfungslogistik

Durchführung über Pearson VUE online oder in Testzentren. Verfügbar in Englisch, Japanisch, Chinesisch, Koreanisch, Französisch, Deutsch, Spanisch und weiteren Sprachen. Die Zertifizierung ist 1 Jahr gültig und kann kostenlos über eine Verlängerungsprüfung auf Microsoft Learn erneuert werden.

Prüfungsgebühr$165
PrüfungsartPearson VUE online beaufsichtigt oder in autorisierten Prüfungszentren weltweit
Wiederholungsregeln24 Stunden Wartezeit nach dem ersten Versuch, 14 Tage zwischen weiteren Versuchen, maximal 5 Versuche pro Prüfung innerhalb von 12 Monaten
Gültigkeit1 Jahr
KarrierechancenSecurity Operations Analyst, SOC Analyst, Threat Hunter, Incident Response Analyst, Security Engineer
VerlängerungKostenlose Verlängerungsprüfung auf Microsoft Learn, verfügbar ab 6 Monaten vor Ablauf. Muss vor Ablauf der Zertifizierung abgeschlossen werden.
Lernzeit~50 Stunden
Offizieller LeitfadenAuf der Herstellerseite ansehen

QuelleMicrosoft Prüfungsseite

Bevor du die Prüfung buchst

Würdest du SC-200 heute bestehen?

Mach den kostenlosen Readiness-Check. Beantworte echte SC-200-Fragen und bekomme deinen Readiness Score über jede Domain.

Kostenlosen Readiness-Check starten20 Fragen · kostenlos

Erreiche zur Prüfung 80 % Readiness. Bestehen, oder Geld zurück.

Schon entschieden? Hol dir SC-200 für $29.99 →