Microsoft · SC-200 · Associate
Microsoft Security Operations Analyst (SC-200) — Preguntas de práctica y simulacro de examen
Practica preguntas reales de SC-200, sin dumps. Alex explica cada respuesta y tu Readiness Score te dice cuándo estás listo para aprobar.
Verificado con Microsoft · julio de 2026Versión actual del examen
Resumen
Sobre el examen
La certificación SC-200 valida las habilidades en detección, investigación y respuesta a amenazas utilizando tecnologías de seguridad de Microsoft. Abarca Microsoft Sentinel (SIEM), Microsoft Defender XDR (detección y respuesta extendidas), Microsoft Defender for Endpoint, Microsoft Defender for Cloud, búsqueda de amenazas con KQL, gestión de incidentes y automatización de seguridad utilizando playbooks y workbooks.
Esta certificación está diseñada para analistas de operaciones de seguridad que trabajan en Centros de Operaciones de Seguridad (SOC) monitoreando, identificando, investigando y respondiendo a amenazas. Los candidatos deben tener experiencia con Microsoft Sentinel, productos Defender, KQL para la búsqueda de amenazas y la implementación de flujos de trabajo de respuesta automatizada a incidentes de seguridad en entornos híbridos.
Dominios del examen
Qué entra en el examen
El examen consta de 40 a 60 preguntas que se deben completar en aproximadamente 100 minutos (100 minutos si se incluyen laboratorios). Los tipos de preguntas incluyen opción múltiple, selección múltiple, arrastrar y soltar, área activa y formatos de estudio de caso. Las preguntas se basan en escenarios, presentando incidentes de seguridad y pidiéndote investigar y responder utilizando las herramientas de Sentinel y Defender. Espera consultas KQL para la búsqueda de amenazas y preguntas sobre la creación de reglas de detección.
Configurar la automatización para Microsoft Defender XDR y Microsoft Sentinel, configurar el SIEM y la plataforma de Microsoft Sentinel, ingerir datos en el SIEM y la plataforma de Microsoft Sentinel, y configurar detecciones
Responder a alertas e incidentes en Microsoft Defender XDR, responder a alertas e incidentes en Microsoft Defender for Endpoint, e investigar actividades de Microsoft 365 para identificar amenazas
Detectar amenazas utilizando Microsoft Defender XDR y la plataforma Microsoft Sentinel con consultas KQL y grafos de búsqueda
Formato
Qué esperar
Ojo con esto
Dónde se atascan los candidatos
Este examen requiere experiencia práctica en operaciones de seguridad. Los candidatos que comprenden los conceptos de seguridad pero no han utilizado Microsoft Sentinel para la investigación ni KQL para la búsqueda de amenazas suelen tener dificultades con los escenarios prácticos.
- 01Dominio de KQL — No dominar suficientemente Kusto Query Language para escribir consultas de caza de amenazas, crear reglas de analítica y analizar logs de seguridad.
- 02Configuración de Sentinel — Dificultades con la configuración de conectores de datos, reglas de analítica, reglas de automatización y playbooks (Logic Apps) en Sentinel.
- 03Defender XDR — Confundir las capacidades y alcances de Defender for Endpoint, Defender for Identity, Defender for Office 365 y Defender for Cloud Apps.
- 04Gestión de incidentes — No comprender la gestión del ciclo de vida de incidentes, recopilación de evidencias y flujos de investigación de ataques multietapa.
- 05Playbooks de automatización — Pasar por alto cómo crear y configurar playbooks basados en Logic Apps para respuesta automatizada a incidentes en Microsoft Sentinel.
Detalles
Logística del examen
Se administra a través de Pearson VUE en línea o en centros de evaluación. Disponible en inglés, japonés, chino, coreano, francés, alemán, español y más. La certificación es válida por 1 año con una evaluación de renovación gratuita en Microsoft Learn.
Antes de reservar el examen
¿Aprobarías SC-200 hoy?
Haz la revisión de preparación gratis. Responde preguntas reales de SC-200 y obtén tu Readiness Score en cada dominio.
Empezar la revisión gratis20 preguntas · gratisLlega al 80 % de preparación el día del examen. Apruebas o te devolvemos el dinero.