Nessuna carta per iniziare · pagamento unico · accesso permanente
Contenuti verificati: settembre 2026
Non sei ancora sicuro che SC-200 faccia per te?
Fai prima il diagnostico gratuito di 10 domande — senza registrazione, con punteggio istantaneo e dettaglio per dominio, così sai a che punto sei prima di impegnarti.
Microsoft security operations analysts who work with Sentinel, Defender XDR, cloud workloads, incidents, and KQL-driven threat hunting.
CertSprint unisce pratica mirata, spiegazioni, esercizi basati sulla performance e livello di preparazione per dominio, così ogni sessione ti dice cosa studiare dopo.
Banca di pratica completa
Vai oltre l'anteprima di 20 domande e accedi alla banca completa orientata all'esame, organizzata secondo le competenze e gli scenari del blueprint attuale.
Spiegazioni che insegnano
Scopri perché la risposta corretta è coerente con le prove e perché le altre opzioni non lo sono, così sviluppi capacità di giudizio invece di memorizzare schemi.
PBQ e scenari applicati
Esercitati con attività di ordinamento, abbinamento, investigazione e configurazione, pensate per rendere le conoscenze utilizzabili sotto la pressione dell'esame.
Preparazione per dominio
La precisione viene mappata sulle aree d'esame, evidenziando i domini deboli e trasformando la data dell'esame in un obiettivo giornaliero realistico.
Cosa praticherai
Una copertura focalizzata su SC-200.
L'esperienza è progettata intorno a decisioni e risoluzione di problemi rilevanti, non a nozioni isolate.
Microsoft Sentinel investigations
Defender XDR alerts and incidents
KQL-based threat hunting and response
Domanda di esempio
Metti alla prova il ragionamento, non la memoria.
Worked example
A Microsoft Sentinel incident contains alerts from several users and endpoints. Which feature should an analyst use to visualize the relationships between the entities?
AInvestigation graphRisposta migliore
BData connector
CAnalytics rule template
DWatchlist import
L'accesso completo include una spiegazione chiara dopo ogni domanda risposta, incluso il motivo per cui le altre opzioni sono meno adatte.
Why this is the best answer
A relationship graph helps connect the users, devices, alerts, and other entities involved in an incident. Use those connections to decide which evidence to inspect next, then confirm the sequence in the underlying records. The graph name and available investigation experience depend on whether you are working in the Azure or Defender portal.
Why the other options fit less well
Data connectors ingest telemetry. Analytics rules detect activity, and watchlists supply reference data. Those functions support investigation but do not replace the incident relationship view requested here.
Formato ufficiale per Microsoft SC-200 (SC-200) — verifica prezzo e regole aggiornate sul sito del vendor prima di prenotare, perché possono cambiare.
Formato1 exam
DomandeTypically 40–60 questions (Microsoft varies the exact count per delivery)
Durata100 minutes for the assessment; appointment time also includes administrative steps
Punteggio minimo700 out of 1000
Tipi di domandaMultiple choice, multiple answer, drag-and-drop/build-list items, and case studies with several linked questions
ModalitàPearson VUE test center or online proctored
Politica di ripetizioneWait 24 hours after the first failed attempt and 14 days between subsequent attempts. Maximum five attempts within 12 months of the first. Retake fees apply.
Piano di studio
Un piano di 6 settimane calibrato sulla banca di domande reale.
La durata di ogni settimana è proporzionale al numero reale di domande di pratica SC-200 presenti in quel dominio, non a un modello generico. Segui i tuoi progressi reali dalla tua dashboard.
1
Manage a security operations environment
25% of the full question bank — the single largest block this week.
~17 domande/giorno
2
Configure protections and detections + Manage incident response
Smaller domains grouped together to keep every week substantive.
~24 domande/giorno
3
Perform threat hunting
22% of the full question bank — the single largest block this week.
~14 domande/giorno
4
Respond to security incidents
16% of the full question bank — the single largest block this week.
~11 domande/giorno
5
Cumulative review
Mixed practice across every domain, prioritizing whichever ones your readiness tracker shows below 80% accuracy — not a fixed list, but whatever the data says is weakest this week.
6
Timed mock exam
Simulate the real exam: one sitting, the real question count and time limit, no pausing. Re-drill any domain that comes in under 80%.
Parti dai dati concreti
Scopri i tuoi domini deboli prima che lo faccia il giorno dell'esame.
Prova 20 domande SC-200 gratis. Sblocca lo spazio di lavoro completo quando sei pronto.
Analizza lo scenario, individua gli indizi importanti e confronta il tuo ragionamento con la spiegazione. Usa i risultati per dominio per scegliere la prossima sessione di studio. La percentuale ottenuta nelle esercitazioni indica cosa ripassare: non prevede l’esito né corrisponde a un punteggio ufficiale.
Il programma attuale di Microsoft comprende tre aree di competenza: gestire l’ambiente delle operazioni di sicurezza, rispondere agli incidenti e cercare le minacce. Alcune categorie di esercitazione di CertSprint seguono ancora una suddivisione storica più dettagliata.