EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-200 · Associate

Microsoft Security Operations Analyst (SC-200) — Questões de prática e simulado

Pratique questões reais de SC-200, sem dumps. O Alex explica cada resposta e seu Readiness Score mostra quando você está pronto para passar.

50Questões
100minLimite de tempo
700/ 1000Nota de corte

Verificado com Microsoft · julho de 2026Versão atual do exame

Sobre o exame

A certificação SC-200 valida habilidades em detecção, investigação e resposta a ameaças usando tecnologias de segurança da Microsoft. Ela abrange Microsoft Sentinel (SIEM), Microsoft Defender XDR (extended detection and response), Microsoft Defender for Endpoint, Microsoft Defender for Cloud, threat hunting com KQL, gerenciamento de incidentes e automação de segurança usando playbooks e workbooks.

Esta certificação é destinada a analistas de operações de segurança que trabalham em Security Operations Centers (SOCs) monitorando, identificando, investigando e respondendo a ameaças. Os candidatos devem ter experiência com Microsoft Sentinel, produtos Defender, KQL para threat hunting e implementação de fluxos de trabalho de resposta automatizada a incidentes de segurança em ambientes híbridos.

O que cai na prova

O exame consiste em 40–60 questões a serem concluídas em aproximadamente 100 minutos (100 minutos se laboratórios estiverem incluídos). Os tipos de questões incluem múltipla escolha, múltipla seleção, arrastar e soltar, hot area e formatos de estudo de caso. As questões são baseadas em cenários, apresentando incidentes de segurança e solicitando que você investigue e responda usando ferramentas Sentinel e Defender. Espere consultas KQL para threat hunting e questões sobre criação de regras de detecção.

Manage a security operations environment40–45%

Configurar automação para Microsoft Defender XDR e Microsoft Sentinel, configurar o SIEM e a plataforma Microsoft Sentinel, ingerir dados no SIEM e na plataforma Microsoft Sentinel e configurar detecções

Respond to security incidents35–40%

Responder a alertas e incidentes no Microsoft Defender XDR, responder a alertas e incidentes no Microsoft Defender for Endpoint e investigar atividades do Microsoft 365 para identificar ameaças

Perform threat hunting20–25%

Detectar ameaças usando Microsoft Defender XDR e a plataforma Microsoft Sentinel com consultas KQL e hunting graphs

FonteMicrosoft guia de estudo

O que esperar

Múltipla escolha28%
Arrastar e soltar12%
Linha de comando10%
Hotspot10%
Resolução de problemas10%
Ordenação8%
Resposta múltipla8%
Lista suspensa8%
Verdadeiro / Falso6%

Experimente agora

Pratique questões reais de SC-200

Cinco questões de exemplo do nosso banco de Microsoft Security Operations Analyst. Responda uma — Alex, seu tutor de IA, explica o porquê. Preparação real, sem dumps.

Onde os candidatos travam

Este exame requer experiência prática em operações de segurança. Candidatos que entendem conceitos de segurança, mas não usaram o Microsoft Sentinel para investigação e KQL para threat hunting, frequentemente têm dificuldades com os cenários práticos.

  1. 01
    Proficiência em KQL — Não conhecer Kusto Query Language suficientemente para escrever consultas de caça a ameaças, criar regras analíticas e analisar logs de segurança.
  2. 02
    Configuração do Sentinel — Dificuldade com configuração de conectores de dados, regras analíticas, regras de automação e configuração de playbooks (Logic Apps) no Sentinel.
  3. 03
    Defender XDR — Confundir as capacidades e escopos de Defender for Endpoint, Defender for Identity, Defender for Office 365 e Defender for Cloud Apps.
  4. 04
    Gestão de Incidentes — Não compreender gerenciamento do ciclo de vida de incidentes, coleta de evidências e fluxos de investigação de ataques multi-estágio.
  5. 05
    Playbooks de Automação — Ignorar como criar e configurar playbooks baseados em Logic Apps para resposta automatizada a incidentes no Microsoft Sentinel.

Logística do exame

Aplicado via Pearson VUE online ou em centros de teste. Disponível em inglês, japonês, chinês, coreano, francês, alemão, espanhol e mais. A certificação é válida por 1 ano, com avaliação de renovação gratuita no Microsoft Learn.

Taxa do exame$165
ModalidadePearson VUE supervisionado online ou em centros de testes autorizados em todo o mundo
Política de repetiçãoEspera de 24 horas após a primeira tentativa, 14 dias entre tentativas subsequentes, máximo de 5 tentativas por exame em um período de 12 meses
Validade1 ano
Oportunidades de carreiraAnalista de Operações de Segurança, Analista de SOC, Threat Hunter, Analista de Resposta a Incidentes, Engenheiro de Segurança
RenovaçãoAvaliação de renovação gratuita no Microsoft Learn, disponível a partir de 6 meses antes da expiração. Deve ser concluída antes que a certificação expire.
Tempo de estudo~50 horas

FonteMicrosoft página do exame

Antes de agendar a prova

Você passaria em SC-200 hoje?

Faça a verificação de preparação grátis. Responda questões reais de SC-200 e veja seu Readiness Score em cada domínio.

Fazer a verificação grátis20 questões · grátis

Chegue a 80 % de preparação no dia da prova. Passe ou seu dinheiro de volta.

Já decidido? Adquira SC-200 por $29.99 →