Microsoft SC-200: Security Operations Analyst Practice Test

378 preguntas disponibles

Gana confianza para Microsoft SC-200: Security Operations Analyst. Practica los conceptos, comprende las respuestas y refuerza tus conocimientos pregunta a pregunta.

Probar una pregunta
Prueba 5 preguntas gratis
No necesitas cuenta. Una cuenta gratuita incluye 20 preguntas de este examen.
Examen de certificación
40 Preguntas del examen
1 hora 40 minutos Límite de Tiempo
Tu práctica
378 Preguntas de práctica
6 horas 18 minutos Tiempo de Práctica
Prueba 5 preguntas gratis
No necesitas cuenta. Una cuenta gratuita incluye 20 preguntas de este examen.
El listón a superar 700/1000 Puntuación mínima publicada para obtener esta certificación.
Explora los temas del examen Objetivos oficiales de Microsoft
Microsoft378 preguntas de prácticaBanco actualizado el 2026-09-26
Temario verificadoVerificado con Microsoft official objectivesMetadatos verificados 2026-06-07Cómo verificamos

Descripción y detalles del examen

The Microsoft SC-200: Security Operations Analyst certification validates the critical skills required to detect, investigate, respond to, and remediate modern security threats using the Microsoft 365 Defender, Microsoft Defender for Cloud, and Microsoft Sentinel platforms. This certification positions you as a professional capable of configuring and managing security operations within a hybrid, multi-cloud enterprise environment. Earning the SC-200 demonstrates your ability to proactively hunt for threats, automate response actions, and manage the full incident lifecycle, making you an invaluable asset in any security operations center (SOC). It signifies a deep, practical understanding of Microsoft's integrated security ecosystem, a highly sought-after competency as organizations increasingly adopt these platforms for comprehensive threat protection and compliance. Holders of this certification are recognized for their ability to translate security data into actionable intelligence, directly contributing to an organization's resilience against sophisticated cyberattacks.

Preguntas de Muestra

Elige una respuesta y consulta la explicación para ver cómo funciona la práctica.

Perform threat hunting

A security operations team is evaluating which capabilities Microsoft Sentinel offers as a SIEM/SOAR solution. Which set of capabilities does Microsoft Sentinel provide to help stop threats before they cause harm?

Explicación:

Microsoft Sentinel está diseñado para ofrecer detección de ataques, visibilidad de amenazas, búsqueda proactiva y respuesta a amenazas, con el objetivo de detener las amenazas antes de que causen daño. Las demás opciones describen capacidades pertenecientes a otros productos o disciplinas de seguridad, no a la oferta central de Sentinel.

Perform threat hunting

A threat hunter wants to create a hunting query in the Hunting page but is not experienced with query writing. What option is available for creating hunting queries?

Explicación:

La respuesta correcta es B. Puedes autorizar una consulta de caza tú mismo, o puedes clonar una plantilla de consulta de caza existente y personalizarla para adaptarla a tus necesidades. Las plantillas son personalizables, por lo que comenzar desde cero no es la única opción.

Manage a security operations environment

An analyst is reviewing the hunting queries that come packaged with security solutions in Microsoft Sentinel and wonders who maintains and updates them over time. Which statement best describes how many of the available hunting queries are kept current?

Explicación:

Muchas de las consultas de caza disponibles provienen de investigadores de seguridad de Microsoft que trabajan en ellas continuamente, añadiendo nuevas consultas a las soluciones de seguridad y afinando las existentes. Esto brinda a los cazadores un punto de entrada actualizado para detectar nuevos ataques.

Manage a security operations environment

A security administrator is configuring network access rules for an Azure Container Registry that is restricted to specific networks. What does the --allow-trusted-services parameter control?

Explicación:

El parámetro --allow-trusted-services se utiliza específicamente para decidir si los servicios de Azure confiables pueden acceder a un registro incluso cuando está restringido a redes. Por defecto, los servicios confiables están permitidos, por lo que los administradores deben desactivarlo explícitamente si desean bloquearlos.

Manage a security operations environment

An SOC automation engineer wants to reuse a single ARM template across development, test, and production deployments without editing it each time. Which feature lets the engineer pass in values tailored to each environment?

Explicación:

La respuesta correcta es B. Los parámetros de la plantilla ARM personalizan una implementación permitiéndote pasar diferentes valores, por ejemplo, según si despliegas en desarrollo, prueba o producción. Los valores codificados o las plantillas duplicadas eliminan esa flexibilidad.

Oportunidades profesionales y salario

Salario medio: $129,180mercado de EE. UU.– Information Security Analysts

Fuente: BLS Occupational Employment and Wage Statistics, May 2025 -- Information Security Analysts (SOC 15-1212), US national. Occupation median, not a certification salary. (2025)

Information Security Analysts

Los rangos son cifras del mercado de EE. UU. salvo que se muestre un rango local.

Qué temas cubre este examen

Usa las ponderaciones publicadas de los dominios para planificar tu estudio. Los resultados de práctica no predicen tu puntuación en el examen de certificación.

01Mitigate threats using Microsoft Sentinel

40%

02Mitigate threats using Microsoft Defender XDR

35%

03Mitigate threats using Defender for Cloud

25%

Detalles del Examen SC-200 | $165 USD | 1 hora 40 minutos

Código del Examen SC-200
Proveedor Microsoft
Costo del Examen $165 USD
Puntaje Mínimo 700/1000
Límite de Tiempo 1 hora 40 minutos
Preguntas del examen 40
Tipos de PreguntasAún no disponible en este idioma
Política de Repetición No waiting period for first retake if score >= 500 on failed attempt. If score < 500: 14-day waiting period before retake. Maximum 5 attempts per exam per year (365 days). Free retake voucher sometimes included in official instructor-led training.
Formato del Examen Linear
Supervisión en Línea Disponible
Disponible En
EnglishSimplified ChineseTraditional ChineseFrenchGermanJapaneseKoreanPortugueseRussianSpanishArabicIndonesian

Preguntas Frecuentes

What are the primary job roles targeted by the SC-200 certification?

Is hands-on experience mandatory before attempting the SC-200 exam?

How does SC-200 fit within the broader Microsoft security certification landscape?

What is the significance of KQL (Kusto Query Language) for this exam?

How does this certification address automation and orchestration (SOAR)?