Keine Karte zum Start · einmalige Zahlung · dauerhafter Zugang
Inhalt überprüft im September 2026
Noch unsicher, ob SC-200 das Richtige ist?
Machen Sie zuerst die kostenlose 10-Fragen-Diagnose — ohne Anmeldung, mit sofortiger Punktzahl und Aufschlüsselung nach Themenbereich, damit Sie wissen, wo Sie stehen, bevor Sie sich festlegen.
Microsoft security operations analysts who work with Sentinel, Defender XDR, cloud workloads, incidents, and KQL-driven threat hunting.
CertSprint kombiniert gezieltes Üben, Erklärungen, leistungsbasierte Aufgaben und domänenbezogene Bereitschaft, sodass Ihnen jede Sitzung zeigt, was Sie als Nächstes lernen sollten.
Vollständiger Übungspool
Gehen Sie über die Vorschau mit 20 Fragen hinaus und nutzen Sie den vollständigen, prüfungsorientierten Pool, organisiert nach den Fähigkeiten und Szenarien des aktuellen Prüfungsplans.
Erklärungen, die etwas lehren
Verstehen Sie, warum die richtige Antwort zur Evidenz passt und warum die übrigen Optionen scheitern, um Urteilsvermögen statt Auswendiglernen aufzubauen.
PBQs und angewandte Szenarien
Üben Sie Sortier-, Zuordnungs-, Untersuchungs- und Konfigurationsaufgaben, die Wissen unter Prüfungsdruck anwendbar machen.
Bereitschaft nach Themenbereich
Die Genauigkeit wird den Prüfungsbereichen zugeordnet, deckt schwache Bereiche auf und macht aus dem Prüfungstermin ein realistisches tägliches Übungsziel.
Was Sie üben werden
Abdeckung mit Fokus auf SC-200.
Die Erfahrung ist auf relevante Entscheidungen und Problemlösung ausgerichtet, nicht auf isoliertes Faktenwissen.
Microsoft Sentinel investigations
Defender XDR alerts and incidents
KQL-based threat hunting and response
Beispielfrage
Testen Sie die Argumentation, nicht den Wortlaut.
Worked example
A Microsoft Sentinel incident contains alerts from several users and endpoints. Which feature should an analyst use to visualize the relationships between the entities?
AInvestigation graphBeste Antwort
BData connector
CAnalytics rule template
DWatchlist import
Der vollständige Zugang enthält nach jeder beantworteten Frage eine klare Erklärung, einschließlich der Gründe, warum die übrigen Optionen weniger geeignet sind.
Why this is the best answer
A relationship graph helps connect the users, devices, alerts, and other entities involved in an incident. Use those connections to decide which evidence to inspect next, then confirm the sequence in the underlying records. The graph name and available investigation experience depend on whether you are working in the Azure or Defender portal.
Why the other options fit less well
Data connectors ingest telemetry. Analytics rules detect activity, and watchlists supply reference data. Those functions support investigation but do not replace the incident relationship view requested here.
Offizielles Format für Microsoft SC-200 (SC-200) — bestätigen Sie aktuelle Preise und Richtlinien vor der Buchung auf der Website des Anbieters, da sich diese ändern können.
Format1 exam
FragenTypically 40–60 questions (Microsoft varies the exact count per delivery)
Dauer100 minutes for the assessment; appointment time also includes administrative steps
Bestehensgrenze700 out of 1000
FragetypenMultiple choice, multiple answer, drag-and-drop/build-list items, and case studies with several linked questions
DurchführungPearson VUE test center or online proctored
WiederholungsrichtlinieWait 24 hours after the first failed attempt and 14 days between subsequent attempts. Maximum five attempts within 12 months of the first. Retake fees apply.
Lernplan
Ein 6-Wochen-Plan, gewichtet nach dem echten Fragenpool.
Die Länge jeder Woche ist proportional dazu, wie viele SC-200-Übungsfragen dieser Bereich tatsächlich hat — keine generische Vorlage. Verfolgen Sie Ihren echten Fortschritt in Ihrem Dashboard.
1
Manage a security operations environment
25% of the full question bank — the single largest block this week.
~17 Fragen/Tag
2
Configure protections and detections + Manage incident response
Smaller domains grouped together to keep every week substantive.
~24 Fragen/Tag
3
Perform threat hunting
22% of the full question bank — the single largest block this week.
~14 Fragen/Tag
4
Respond to security incidents
16% of the full question bank — the single largest block this week.
~11 Fragen/Tag
5
Cumulative review
Mixed practice across every domain, prioritizing whichever ones your readiness tracker shows below 80% accuracy — not a fixed list, but whatever the data says is weakest this week.
6
Timed mock exam
Simulate the real exam: one sitting, the real question count and time limit, no pausing. Re-drill any domain that comes in under 80%.
Beginnen Sie mit Fakten
Finden Sie Ihre schwachen Bereiche, bevor der Prüfungstag es tut.
Testen Sie 20 SC-200-Fragen kostenlos. Schalten Sie den vollständigen Arbeitsbereich frei, sobald Sie bereit sind.
Verstehen Sie die Entscheidung hinter der Antwort.
Arbeiten Sie das Szenario durch, erkennen Sie die entscheidenden Hinweise und vergleichen Sie Ihren Lösungsweg mit der Erklärung. Wählen Sie anhand Ihrer Ergebnisse nach Themenbereich die nächste Lerneinheit. Ein Prozentsatz aus den Übungen zeigt Lernbedarf an; er ist weder eine Prognose noch ein offizielles Prüfungsergebnis.
Der aktuelle Microsoft-Leitfaden umfasst drei Kompetenzbereiche: die Sicherheitsbetriebsumgebung verwalten, auf Vorfälle reagieren und nach Bedrohungen suchen. Einige CertSprint-Übungskategorien folgen noch einer detaillierteren historischen Einteilung.