Microsoft · Examen SC-200

Preguntas de práctica de SC-200 creadas en torno a las decisiones que evalúa el examen.

Practice the workflows used to investigate, hunt, and respond across Microsoft Sentinel, Defender XDR, and cloud security operations.

Sin tarjeta para empezar · pago único · acceso permanente
Contenido revisado en septiembre de 2026

¿Aún no sabes si SC-200 es para ti?

Haz primero el diagnóstico gratuito de 10 preguntas: sin registro, con puntuación instantánea y desglose por dominio, para saber dónde estás antes de comprometerte.

Diagnóstico gratuito de 10 preguntas

Simulación de examen cronometrado

Una sesión cronometrada de SC-200 preguntas de práctica, sin retroalimentación hasta el final — lo más parecido a presentar el examen real.

Iniciar la simulación cronometrada
Diseñado para tu próximo intento

Preparación con un propósito.

Microsoft security operations analysts who work with Sentinel, Defender XDR, cloud workloads, incidents, and KQL-driven threat hunting.

CertSprint combina práctica dirigida, explicaciones, tareas basadas en desempeño y preparación por dominio, para que cada sesión te diga qué estudiar a continuación.

Banco de práctica completo

Ve más allá de la vista previa de 20 preguntas y accede al banco completo enfocado en el examen, organizado según las habilidades y escenarios del temario actual.

Explicaciones que enseñan

Descubre por qué la respuesta correcta encaja con la evidencia y por qué las demás opciones fallan, para desarrollar criterio en lugar de memorizar patrones.

PBQ y escenarios aplicados

Practica tareas de ordenar, emparejar, investigar y configurar, diseñadas para hacer útil el conocimiento bajo la presión del examen.

Preparación por dominio

La precisión se asigna a las áreas del examen, exponiendo los dominios débiles y convirtiendo la fecha del examen en una meta diaria realista.

Lo que practicarás

Cobertura enfocada en SC-200.

La experiencia está diseñada en torno a decisiones y resolución de problemas relevantes, no datos sueltos.

  • Microsoft Sentinel investigations
  • Defender XDR alerts and incidents
  • KQL-based threat hunting and response
Pregunta de ejemplo

Pon a prueba el razonamiento, no la memoria.

Worked example

A Microsoft Sentinel incident contains alerts from several users and endpoints. Which feature should an analyst use to visualize the relationships between the entities?

AInvestigation graphMejor respuesta
BData connector
CAnalytics rule template
DWatchlist import

El acceso completo incluye una explicación clara después de cada pregunta respondida, incluyendo por qué las demás opciones son menos adecuadas.

Why this is the best answer

A relationship graph helps connect the users, devices, alerts, and other entities involved in an incident. Use those connections to decide which evidence to inspect next, then confirm the sequence in the underlying records. The graph name and available investigation experience depend on whether you are working in the Azure or Defender portal.

Why the other options fit less well

Data connectors ingest telemetry. Analytics rules detect activity, and watchlists supply reference data. Those functions support investigation but do not replace the incident relationship view requested here.

Microsoft: investigate incidents and their relationships
Cómo funciona el examen

Conoce exactamente cómo será el día del examen.

Formato oficial de Microsoft SC-200 (SC-200) — confirma el precio y las políticas vigentes en el sitio del proveedor antes de reservar, ya que pueden cambiar.

Formato1 exam
PreguntasTypically 40–60 questions (Microsoft varies the exact count per delivery)
Duración100 minutes for the assessment; appointment time also includes administrative steps
Puntaje de aprobación700 out of 1000
Tipos de preguntasMultiple choice, multiple answer, drag-and-drop/build-list items, and case studies with several linked questions
ModalidadPearson VUE test center or online proctored
Política de repeticiónWait 24 hours after the first failed attempt and 14 days between subsequent attempts. Maximum five attempts within 12 months of the first. Retake fees apply.
Plan de estudio

Un plan de 6 semanas ponderado según el banco de preguntas real.

La duración de cada semana es proporcional a cuántas preguntas de práctica de SC-200 tiene realmente ese dominio, no una plantilla genérica. Sigue tu progreso real desde tu panel.

  1. 1

    Manage a security operations environment

    25% of the full question bank — the single largest block this week.

    ~17 preguntas/día
  2. 2

    Configure protections and detections + Manage incident response

    Smaller domains grouped together to keep every week substantive.

    ~24 preguntas/día
  3. 3

    Perform threat hunting

    22% of the full question bank — the single largest block this week.

    ~14 preguntas/día
  4. 4

    Respond to security incidents

    16% of the full question bank — the single largest block this week.

    ~11 preguntas/día
  5. 5

    Cumulative review

    Mixed practice across every domain, prioritizing whichever ones your readiness tracker shows below 80% accuracy — not a fixed list, but whatever the data says is weakest this week.

  6. 6

    Timed mock exam

    Simulate the real exam: one sitting, the real question count and time limit, no pausing. Re-drill any domain that comes in under 80%.

Empieza con evidencia

Encuentra tus dominios débiles antes de que el día del examen lo haga.

Prueba 20 preguntas de SC-200 gratis. Desbloquea el espacio de trabajo completo cuando estés listo.

Empieza SC-200 gratis

Go deeper on SC-200

Practica con perspectiva

Comprende la decisión detrás de la respuesta.

Analiza el escenario, identifica las pruebas relevantes y compara tu razonamiento con la explicación. Usa tus resultados por dominio para elegir la siguiente sesión de estudio. El porcentaje obtenido en la práctica indica qué debes repasar; no predice tu resultado ni equivale a una puntuación oficial.

El temario actual de Microsoft tiene tres áreas de habilidades: gestionar el entorno de operaciones de seguridad, responder a incidentes y buscar amenazas. Algunas categorías de práctica de CertSprint conservan una clasificación histórica más detallada.