Microsoft · Prüfung SC-200

Übungsfragen zu SC-200, ausgerichtet auf die Entscheidungen, die die Prüfung testet.

Practice the workflows used to investigate, hunt, and respond across Microsoft Sentinel, Defender XDR, and cloud security operations.

Keine Karte zum Start · einmalige Zahlung · dauerhafter Zugang
Inhalt überprüft im September 2026

Noch unsicher, ob SC-200 das Richtige ist?

Machen Sie zuerst die kostenlose 10-Fragen-Diagnose — ohne Anmeldung, mit sofortiger Punktzahl und Aufschlüsselung nach Themenbereich, damit Sie wissen, wo Sie stehen, bevor Sie sich festlegen.

Kostenlose 10-Fragen-Diagnose

Zeitlich begrenzte Prüfungssimulation

Eine vollständige, zeitlich begrenzte Sitzung mit SC-200 Übungsfragen ohne Feedback bis zum Ende — das kommt der echten Prüfung am nächsten.

Zeitlich begrenzte Simulation starten
Konzipiert für Ihren nächsten Versuch

Vorbereitung mit Ziel.

Microsoft security operations analysts who work with Sentinel, Defender XDR, cloud workloads, incidents, and KQL-driven threat hunting.

CertSprint kombiniert gezieltes Üben, Erklärungen, leistungsbasierte Aufgaben und domänenbezogene Bereitschaft, sodass Ihnen jede Sitzung zeigt, was Sie als Nächstes lernen sollten.

Vollständiger Übungspool

Gehen Sie über die Vorschau mit 20 Fragen hinaus und nutzen Sie den vollständigen, prüfungsorientierten Pool, organisiert nach den Fähigkeiten und Szenarien des aktuellen Prüfungsplans.

Erklärungen, die etwas lehren

Verstehen Sie, warum die richtige Antwort zur Evidenz passt und warum die übrigen Optionen scheitern, um Urteilsvermögen statt Auswendiglernen aufzubauen.

PBQs und angewandte Szenarien

Üben Sie Sortier-, Zuordnungs-, Untersuchungs- und Konfigurationsaufgaben, die Wissen unter Prüfungsdruck anwendbar machen.

Bereitschaft nach Themenbereich

Die Genauigkeit wird den Prüfungsbereichen zugeordnet, deckt schwache Bereiche auf und macht aus dem Prüfungstermin ein realistisches tägliches Übungsziel.

Was Sie üben werden

Abdeckung mit Fokus auf SC-200.

Die Erfahrung ist auf relevante Entscheidungen und Problemlösung ausgerichtet, nicht auf isoliertes Faktenwissen.

  • Microsoft Sentinel investigations
  • Defender XDR alerts and incidents
  • KQL-based threat hunting and response
Beispielfrage

Testen Sie die Argumentation, nicht den Wortlaut.

Worked example

A Microsoft Sentinel incident contains alerts from several users and endpoints. Which feature should an analyst use to visualize the relationships between the entities?

AInvestigation graphBeste Antwort
BData connector
CAnalytics rule template
DWatchlist import

Der vollständige Zugang enthält nach jeder beantworteten Frage eine klare Erklärung, einschließlich der Gründe, warum die übrigen Optionen weniger geeignet sind.

Why this is the best answer

A relationship graph helps connect the users, devices, alerts, and other entities involved in an incident. Use those connections to decide which evidence to inspect next, then confirm the sequence in the underlying records. The graph name and available investigation experience depend on whether you are working in the Azure or Defender portal.

Why the other options fit less well

Data connectors ingest telemetry. Analytics rules detect activity, and watchlists supply reference data. Those functions support investigation but do not replace the incident relationship view requested here.

Microsoft: investigate incidents and their relationships
So funktioniert die Prüfung

Wissen Sie genau, wie der Prüfungstag abläuft.

Offizielles Format für Microsoft SC-200 (SC-200) — bestätigen Sie aktuelle Preise und Richtlinien vor der Buchung auf der Website des Anbieters, da sich diese ändern können.

Format1 exam
FragenTypically 40–60 questions (Microsoft varies the exact count per delivery)
Dauer100 minutes for the assessment; appointment time also includes administrative steps
Bestehensgrenze700 out of 1000
FragetypenMultiple choice, multiple answer, drag-and-drop/build-list items, and case studies with several linked questions
DurchführungPearson VUE test center or online proctored
WiederholungsrichtlinieWait 24 hours after the first failed attempt and 14 days between subsequent attempts. Maximum five attempts within 12 months of the first. Retake fees apply.
Lernplan

Ein 6-Wochen-Plan, gewichtet nach dem echten Fragenpool.

Die Länge jeder Woche ist proportional dazu, wie viele SC-200-Übungsfragen dieser Bereich tatsächlich hat — keine generische Vorlage. Verfolgen Sie Ihren echten Fortschritt in Ihrem Dashboard.

  1. 1

    Manage a security operations environment

    25% of the full question bank — the single largest block this week.

    ~17 Fragen/Tag
  2. 2

    Configure protections and detections + Manage incident response

    Smaller domains grouped together to keep every week substantive.

    ~24 Fragen/Tag
  3. 3

    Perform threat hunting

    22% of the full question bank — the single largest block this week.

    ~14 Fragen/Tag
  4. 4

    Respond to security incidents

    16% of the full question bank — the single largest block this week.

    ~11 Fragen/Tag
  5. 5

    Cumulative review

    Mixed practice across every domain, prioritizing whichever ones your readiness tracker shows below 80% accuracy — not a fixed list, but whatever the data says is weakest this week.

  6. 6

    Timed mock exam

    Simulate the real exam: one sitting, the real question count and time limit, no pausing. Re-drill any domain that comes in under 80%.

Beginnen Sie mit Fakten

Finden Sie Ihre schwachen Bereiche, bevor der Prüfungstag es tut.

Testen Sie 20 SC-200-Fragen kostenlos. Schalten Sie den vollständigen Arbeitsbereich frei, sobald Sie bereit sind.

SC-200 kostenlos starten

Go deeper on SC-200

Gezielt üben

Verstehen Sie die Entscheidung hinter der Antwort.

Arbeiten Sie das Szenario durch, erkennen Sie die entscheidenden Hinweise und vergleichen Sie Ihren Lösungsweg mit der Erklärung. Wählen Sie anhand Ihrer Ergebnisse nach Themenbereich die nächste Lerneinheit. Ein Prozentsatz aus den Übungen zeigt Lernbedarf an; er ist weder eine Prognose noch ein offizielles Prüfungsergebnis.

Der aktuelle Microsoft-Leitfaden umfasst drei Kompetenzbereiche: die Sicherheitsbetriebsumgebung verwalten, auf Vorfälle reagieren und nach Bedrohungen suchen. Einige CertSprint-Übungskategorien folgen noch einer detaillierteren historischen Einteilung.