EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-200 · Associate

Microsoft Security Operations Analyst (SC-200) — Preguntas de práctica y simulacro de examen

Practica preguntas reales de SC-200, sin dumps. Alex explica cada respuesta y tu Readiness Score te dice cuándo estás listo para aprobar.

50Preguntas
100minLímite de tiempo
700/ 1000Puntuación para aprobar

Verificado con Microsoft · julio de 2026Versión actual del examen

Sobre el examen

La certificación SC-200 valida las habilidades en detección, investigación y respuesta a amenazas utilizando tecnologías de seguridad de Microsoft. Abarca Microsoft Sentinel (SIEM), Microsoft Defender XDR (detección y respuesta extendidas), Microsoft Defender for Endpoint, Microsoft Defender for Cloud, búsqueda de amenazas con KQL, gestión de incidentes y automatización de seguridad utilizando playbooks y workbooks.

Esta certificación está diseñada para analistas de operaciones de seguridad que trabajan en Centros de Operaciones de Seguridad (SOC) monitoreando, identificando, investigando y respondiendo a amenazas. Los candidatos deben tener experiencia con Microsoft Sentinel, productos Defender, KQL para la búsqueda de amenazas y la implementación de flujos de trabajo de respuesta automatizada a incidentes de seguridad en entornos híbridos.

Qué entra en el examen

El examen consta de 40 a 60 preguntas que se deben completar en aproximadamente 100 minutos (100 minutos si se incluyen laboratorios). Los tipos de preguntas incluyen opción múltiple, selección múltiple, arrastrar y soltar, área activa y formatos de estudio de caso. Las preguntas se basan en escenarios, presentando incidentes de seguridad y pidiéndote investigar y responder utilizando las herramientas de Sentinel y Defender. Espera consultas KQL para la búsqueda de amenazas y preguntas sobre la creación de reglas de detección.

Manage a security operations environment40–45%

Configurar la automatización para Microsoft Defender XDR y Microsoft Sentinel, configurar el SIEM y la plataforma de Microsoft Sentinel, ingerir datos en el SIEM y la plataforma de Microsoft Sentinel, y configurar detecciones

Respond to security incidents35–40%

Responder a alertas e incidentes en Microsoft Defender XDR, responder a alertas e incidentes en Microsoft Defender for Endpoint, e investigar actividades de Microsoft 365 para identificar amenazas

Perform threat hunting20–25%

Detectar amenazas utilizando Microsoft Defender XDR y la plataforma Microsoft Sentinel con consultas KQL y grafos de búsqueda

FuenteMicrosoft guía de estudio

Qué esperar

Opción múltiple28%
Arrastrar y soltar12%
Línea de comandos10%
Hotspot10%
Resolución de problemas10%
Ordenar8%
Respuesta múltiple8%
Menú desplegable8%
Verdadero / Falso6%

Pruébalo ahora

Practica preguntas reales de SC-200

Cinco preguntas de muestra de nuestro banco de Microsoft Security Operations Analyst. Responde una — Alex, tu tutor con IA, te explica el porqué. Preparación real, sin dumps.

Dónde se atascan los candidatos

Este examen requiere experiencia práctica en operaciones de seguridad. Los candidatos que comprenden los conceptos de seguridad pero no han utilizado Microsoft Sentinel para la investigación ni KQL para la búsqueda de amenazas suelen tener dificultades con los escenarios prácticos.

  1. 01
    Dominio de KQL — No dominar suficientemente Kusto Query Language para escribir consultas de caza de amenazas, crear reglas de analítica y analizar logs de seguridad.
  2. 02
    Configuración de Sentinel — Dificultades con la configuración de conectores de datos, reglas de analítica, reglas de automatización y playbooks (Logic Apps) en Sentinel.
  3. 03
    Defender XDR — Confundir las capacidades y alcances de Defender for Endpoint, Defender for Identity, Defender for Office 365 y Defender for Cloud Apps.
  4. 04
    Gestión de incidentes — No comprender la gestión del ciclo de vida de incidentes, recopilación de evidencias y flujos de investigación de ataques multietapa.
  5. 05
    Playbooks de automatización — Pasar por alto cómo crear y configurar playbooks basados en Logic Apps para respuesta automatizada a incidentes en Microsoft Sentinel.

Logística del examen

Se administra a través de Pearson VUE en línea o en centros de evaluación. Disponible en inglés, japonés, chino, coreano, francés, alemán, español y más. La certificación es válida por 1 año con una evaluación de renovación gratuita en Microsoft Learn.

Precio del examen$165
ModalidadExamen supervisado en línea en Pearson VUE o en centros de exámenes autorizados en todo el mundo
Política de repeticiónEspera de 24 horas después del primer intento, 14 días entre intentos posteriores, máximo 5 intentos por examen en un período de 12 meses
Validez1 año
Salidas profesionalesAnalista de Operaciones de Seguridad, Analista SOC, Cazador de Amenazas, Analista de Respuesta a Incidentes, Ingeniero de Seguridad
RenovaciónEvaluación de renovación gratuita en Microsoft Learn, disponible a partir de 6 meses antes de la expiración. Debe completarse antes de que expire la certificación.
Tiempo de estudio~50 horas

FuenteMicrosoft página del examen

Antes de reservar el examen

¿Aprobarías SC-200 hoy?

Haz la revisión de preparación gratis. Responde preguntas reales de SC-200 y obtén tu Readiness Score en cada dominio.

Empezar la revisión gratis20 preguntas · gratis

Llega al 80 % de preparación el día del examen. Apruebas o te devolvemos el dinero.

¿Ya lo tienes claro? Consigue SC-200 por $29.99 →