Microsoft · Examen SC-200

Questions d'entraînement SC-200 conçues autour des décisions évaluées par l'examen.

Practice the workflows used to investigate, hunt, and respond across Microsoft Sentinel, Defender XDR, and cloud security operations.

Aucune carte requise · paiement unique · accès permanent
Contenu vérifié en septembre 2026

Vous hésitez encore sur SC-200 ?

Faites d’abord le diagnostic gratuit de 10 questions — sans inscription, avec un score instantané et une répartition par domaine, pour savoir où vous en êtes avant de vous engager.

Diagnostic gratuit de 10 questions

Simulation d'examen chronométré

Une session chronométrée complète de SC-200 questions d’entraînement, sans retour avant la fin — ce qui se rapproche le plus de l’examen réel.

Démarrer la simulation chronométrée
Conçu pour votre prochaine tentative

Une préparation qui a du sens.

Microsoft security operations analysts who work with Sentinel, Defender XDR, cloud workloads, incidents, and KQL-driven threat hunting.

CertSprint combine entraînement ciblé, explications, tâches basées sur la performance et évaluation par domaine, afin que chaque session vous indique quoi étudier ensuite.

Banque de questions complète

Allez au-delà de l'aperçu de 20 questions et accédez à la banque complète axée sur l'examen, organisée selon les compétences et scénarios du référentiel actuel.

Des explications qui forment

Comprenez pourquoi la bonne réponse correspond aux faits et pourquoi les autres options échouent, afin de développer votre jugement plutôt que de mémoriser des schémas.

PBQ et scénarios appliqués

Entraînez-vous sur des tâches de classement, d'association, d'investigation et de configuration, conçues pour rendre vos connaissances utilisables sous la pression de l'examen.

Préparation par domaine

La précision est répartie par domaine d'examen, révélant les points faibles et transformant la date de l'examen en un objectif quotidien réaliste.

Ce que vous allez pratiquer

Une couverture centrée sur SC-200.

L'expérience est conçue autour de décisions et de résolutions de problèmes pertinentes, pas d'anecdotes isolées.

  • Microsoft Sentinel investigations
  • Defender XDR alerts and incidents
  • KQL-based threat hunting and response
Question d'exemple

Testez le raisonnement, pas la formulation.

Worked example

A Microsoft Sentinel incident contains alerts from several users and endpoints. Which feature should an analyst use to visualize the relationships between the entities?

AInvestigation graphMeilleure réponse
BData connector
CAnalytics rule template
DWatchlist import

L'accès complet inclut une explication claire après chaque question répondue, y compris les raisons pour lesquelles les autres options sont moins appropriées.

Why this is the best answer

A relationship graph helps connect the users, devices, alerts, and other entities involved in an incident. Use those connections to decide which evidence to inspect next, then confirm the sequence in the underlying records. The graph name and available investigation experience depend on whether you are working in the Azure or Defender portal.

Why the other options fit less well

Data connectors ingest telemetry. Analytics rules detect activity, and watchlists supply reference data. Those functions support investigation but do not replace the incident relationship view requested here.

Microsoft: investigate incidents and their relationships
Comment se déroule l'examen

Sachez exactement à quoi ressemblera le jour de l'examen.

Format officiel de Microsoft SC-200 (SC-200) — vérifiez le tarif et les politiques actuels sur le site de l'éditeur avant de réserver, car ils peuvent changer.

Format1 exam
QuestionsTypically 40–60 questions (Microsoft varies the exact count per delivery)
Durée100 minutes for the assessment; appointment time also includes administrative steps
Score de réussite700 out of 1000
Types de questionsMultiple choice, multiple answer, drag-and-drop/build-list items, and case studies with several linked questions
Mode de passagePearson VUE test center or online proctored
Politique de repassageWait 24 hours after the first failed attempt and 14 days between subsequent attempts. Maximum five attempts within 12 months of the first. Retake fees apply.
Plan d'étude

Un plan de 6 semaines pondéré selon la banque de questions réelle.

La durée de chaque semaine est proportionnelle au nombre réel de questions d'entraînement SC-200 de ce domaine — pas un modèle générique. Suivez votre progression réelle depuis votre tableau de bord.

  1. 1

    Manage a security operations environment

    25% of the full question bank — the single largest block this week.

    ~17 questions/jour
  2. 2

    Configure protections and detections + Manage incident response

    Smaller domains grouped together to keep every week substantive.

    ~24 questions/jour
  3. 3

    Perform threat hunting

    22% of the full question bank — the single largest block this week.

    ~14 questions/jour
  4. 4

    Respond to security incidents

    16% of the full question bank — the single largest block this week.

    ~11 questions/jour
  5. 5

    Cumulative review

    Mixed practice across every domain, prioritizing whichever ones your readiness tracker shows below 80% accuracy — not a fixed list, but whatever the data says is weakest this week.

  6. 6

    Timed mock exam

    Simulate the real exam: one sitting, the real question count and time limit, no pausing. Re-drill any domain that comes in under 80%.

Commencez avec des preuves

Repérez vos points faibles avant que le jour de l'examen ne le fasse.

Essayez 20 questions SC-200 gratuitement. Débloquez l'espace de travail complet lorsque vous serez prêt.

Commencer SC-200 gratuitement

Go deeper on SC-200

S’entraîner avec du recul

Comprenez la décision derrière la réponse.

Étudiez le scénario, repérez les éléments déterminants, puis comparez votre raisonnement à l’explication. Appuyez-vous sur vos résultats par domaine pour choisir votre prochaine séance de révision. Un pourcentage obtenu à l’entraînement indique ce qu’il reste à travailler ; il ne prédit pas le résultat de l’examen et n’est pas une note officielle.

Le programme actuel de Microsoft comprend trois domaines de compétences : gérer l’environnement des opérations de sécurité, répondre aux incidents et rechercher les menaces. Certaines catégories d’entraînement de CertSprint suivent encore un découpage historique plus détaillé.