Microsoft · SC-200 · Associate
Microsoft Security Operations Analyst (SC-200) — Questões de prática e simulado
Pratique questões reais de SC-200, sem dumps. O Alex explica cada resposta e seu Readiness Score mostra quando você está pronto para passar.
Verificado com Microsoft · julho de 2026Versão atual do exame
Visão geral
Sobre o exame
A certificação SC-200 valida habilidades em detecção, investigação e resposta a ameaças usando tecnologias de segurança da Microsoft. Ela abrange Microsoft Sentinel (SIEM), Microsoft Defender XDR (extended detection and response), Microsoft Defender for Endpoint, Microsoft Defender for Cloud, threat hunting com KQL, gerenciamento de incidentes e automação de segurança usando playbooks e workbooks.
Esta certificação é destinada a analistas de operações de segurança que trabalham em Security Operations Centers (SOCs) monitorando, identificando, investigando e respondendo a ameaças. Os candidatos devem ter experiência com Microsoft Sentinel, produtos Defender, KQL para threat hunting e implementação de fluxos de trabalho de resposta automatizada a incidentes de segurança em ambientes híbridos.
Domínios do exame
O que cai na prova
O exame consiste em 40–60 questões a serem concluídas em aproximadamente 100 minutos (100 minutos se laboratórios estiverem incluídos). Os tipos de questões incluem múltipla escolha, múltipla seleção, arrastar e soltar, hot area e formatos de estudo de caso. As questões são baseadas em cenários, apresentando incidentes de segurança e solicitando que você investigue e responda usando ferramentas Sentinel e Defender. Espere consultas KQL para threat hunting e questões sobre criação de regras de detecção.
Configurar automação para Microsoft Defender XDR e Microsoft Sentinel, configurar o SIEM e a plataforma Microsoft Sentinel, ingerir dados no SIEM e na plataforma Microsoft Sentinel e configurar detecções
Responder a alertas e incidentes no Microsoft Defender XDR, responder a alertas e incidentes no Microsoft Defender for Endpoint e investigar atividades do Microsoft 365 para identificar ameaças
Detectar ameaças usando Microsoft Defender XDR e a plataforma Microsoft Sentinel com consultas KQL e hunting graphs
Formato
O que esperar
Atenção
Onde os candidatos travam
Este exame requer experiência prática em operações de segurança. Candidatos que entendem conceitos de segurança, mas não usaram o Microsoft Sentinel para investigação e KQL para threat hunting, frequentemente têm dificuldades com os cenários práticos.
- 01Proficiência em KQL — Não conhecer Kusto Query Language suficientemente para escrever consultas de caça a ameaças, criar regras analíticas e analisar logs de segurança.
- 02Configuração do Sentinel — Dificuldade com configuração de conectores de dados, regras analíticas, regras de automação e configuração de playbooks (Logic Apps) no Sentinel.
- 03Defender XDR — Confundir as capacidades e escopos de Defender for Endpoint, Defender for Identity, Defender for Office 365 e Defender for Cloud Apps.
- 04Gestão de Incidentes — Não compreender gerenciamento do ciclo de vida de incidentes, coleta de evidências e fluxos de investigação de ataques multi-estágio.
- 05Playbooks de Automação — Ignorar como criar e configurar playbooks baseados em Logic Apps para resposta automatizada a incidentes no Microsoft Sentinel.
Detalhes
Logística do exame
Aplicado via Pearson VUE online ou em centros de teste. Disponível em inglês, japonês, chinês, coreano, francês, alemão, espanhol e mais. A certificação é válida por 1 ano, com avaliação de renovação gratuita no Microsoft Learn.
Antes de agendar a prova
Você passaria em SC-200 hoje?
Faça a verificação de preparação grátis. Responda questões reais de SC-200 e veja seu Readiness Score em cada domínio.
Fazer a verificação grátis20 questões · grátisChegue a 80 % de preparação no dia da prova. Passe ou seu dinheiro de volta.