Sin tarjeta para empezar · pago único · acceso permanente
Contenido revisado en septiembre de 2026
¿Aún no sabes si SC-200 es para ti?
Haz primero el diagnóstico gratuito de 10 preguntas: sin registro, con puntuación instantánea y desglose por dominio, para saber dónde estás antes de comprometerte.
Microsoft security operations analysts who work with Sentinel, Defender XDR, cloud workloads, incidents, and KQL-driven threat hunting.
CertSprint combina práctica dirigida, explicaciones, tareas basadas en desempeño y preparación por dominio, para que cada sesión te diga qué estudiar a continuación.
Banco de práctica completo
Ve más allá de la vista previa de 20 preguntas y accede al banco completo enfocado en el examen, organizado según las habilidades y escenarios del temario actual.
Explicaciones que enseñan
Descubre por qué la respuesta correcta encaja con la evidencia y por qué las demás opciones fallan, para desarrollar criterio en lugar de memorizar patrones.
PBQ y escenarios aplicados
Practica tareas de ordenar, emparejar, investigar y configurar, diseñadas para hacer útil el conocimiento bajo la presión del examen.
Preparación por dominio
La precisión se asigna a las áreas del examen, exponiendo los dominios débiles y convirtiendo la fecha del examen en una meta diaria realista.
Lo que practicarás
Cobertura enfocada en SC-200.
La experiencia está diseñada en torno a decisiones y resolución de problemas relevantes, no datos sueltos.
Microsoft Sentinel investigations
Defender XDR alerts and incidents
KQL-based threat hunting and response
Pregunta de ejemplo
Pon a prueba el razonamiento, no la memoria.
Worked example
A Microsoft Sentinel incident contains alerts from several users and endpoints. Which feature should an analyst use to visualize the relationships between the entities?
AInvestigation graphMejor respuesta
BData connector
CAnalytics rule template
DWatchlist import
El acceso completo incluye una explicación clara después de cada pregunta respondida, incluyendo por qué las demás opciones son menos adecuadas.
Why this is the best answer
A relationship graph helps connect the users, devices, alerts, and other entities involved in an incident. Use those connections to decide which evidence to inspect next, then confirm the sequence in the underlying records. The graph name and available investigation experience depend on whether you are working in the Azure or Defender portal.
Why the other options fit less well
Data connectors ingest telemetry. Analytics rules detect activity, and watchlists supply reference data. Those functions support investigation but do not replace the incident relationship view requested here.
Formato oficial de Microsoft SC-200 (SC-200) — confirma el precio y las políticas vigentes en el sitio del proveedor antes de reservar, ya que pueden cambiar.
Formato1 exam
PreguntasTypically 40–60 questions (Microsoft varies the exact count per delivery)
Duración100 minutes for the assessment; appointment time also includes administrative steps
Puntaje de aprobación700 out of 1000
Tipos de preguntasMultiple choice, multiple answer, drag-and-drop/build-list items, and case studies with several linked questions
ModalidadPearson VUE test center or online proctored
Política de repeticiónWait 24 hours after the first failed attempt and 14 days between subsequent attempts. Maximum five attempts within 12 months of the first. Retake fees apply.
Plan de estudio
Un plan de 6 semanas ponderado según el banco de preguntas real.
La duración de cada semana es proporcional a cuántas preguntas de práctica de SC-200 tiene realmente ese dominio, no una plantilla genérica. Sigue tu progreso real desde tu panel.
1
Manage a security operations environment
25% of the full question bank — the single largest block this week.
~17 preguntas/día
2
Configure protections and detections + Manage incident response
Smaller domains grouped together to keep every week substantive.
~24 preguntas/día
3
Perform threat hunting
22% of the full question bank — the single largest block this week.
~14 preguntas/día
4
Respond to security incidents
16% of the full question bank — the single largest block this week.
~11 preguntas/día
5
Cumulative review
Mixed practice across every domain, prioritizing whichever ones your readiness tracker shows below 80% accuracy — not a fixed list, but whatever the data says is weakest this week.
6
Timed mock exam
Simulate the real exam: one sitting, the real question count and time limit, no pausing. Re-drill any domain that comes in under 80%.
Empieza con evidencia
Encuentra tus dominios débiles antes de que el día del examen lo haga.
Prueba 20 preguntas de SC-200 gratis. Desbloquea el espacio de trabajo completo cuando estés listo.
Analiza el escenario, identifica las pruebas relevantes y compara tu razonamiento con la explicación. Usa tus resultados por dominio para elegir la siguiente sesión de estudio. El porcentaje obtenido en la práctica indica qué debes repasar; no predice tu resultado ni equivale a una puntuación oficial.
El temario actual de Microsoft tiene tres áreas de habilidades: gestionar el entorno de operaciones de seguridad, responder a incidentes y buscar amenazas. Algunas categorías de práctica de CertSprint conservan una clasificación histórica más detallada.