Microsoft · Esame SC-200

Domande di pratica SC-200 costruite intorno alle decisioni valutate dall'esame.

Practice the workflows used to investigate, hunt, and respond across Microsoft Sentinel, Defender XDR, and cloud security operations.

Nessuna carta per iniziare · pagamento unico · accesso permanente
Contenuti verificati: settembre 2026

Non sei ancora sicuro che SC-200 faccia per te?

Fai prima il diagnostico gratuito di 10 domande — senza registrazione, con punteggio istantaneo e dettaglio per dominio, così sai a che punto sei prima di impegnarti.

Diagnostico gratuito di 10 domande

Simulazione d'esame a tempo

Una sessione a tempo completa di SC-200 domande di pratica, senza feedback fino alla fine — il più vicino possibile a sostenere l’esame reale.

Avvia la simulazione a tempo
Pensato per il tuo prossimo tentativo

Una preparazione con uno scopo.

Microsoft security operations analysts who work with Sentinel, Defender XDR, cloud workloads, incidents, and KQL-driven threat hunting.

CertSprint unisce pratica mirata, spiegazioni, esercizi basati sulla performance e livello di preparazione per dominio, così ogni sessione ti dice cosa studiare dopo.

Banca di pratica completa

Vai oltre l'anteprima di 20 domande e accedi alla banca completa orientata all'esame, organizzata secondo le competenze e gli scenari del blueprint attuale.

Spiegazioni che insegnano

Scopri perché la risposta corretta è coerente con le prove e perché le altre opzioni non lo sono, così sviluppi capacità di giudizio invece di memorizzare schemi.

PBQ e scenari applicati

Esercitati con attività di ordinamento, abbinamento, investigazione e configurazione, pensate per rendere le conoscenze utilizzabili sotto la pressione dell'esame.

Preparazione per dominio

La precisione viene mappata sulle aree d'esame, evidenziando i domini deboli e trasformando la data dell'esame in un obiettivo giornaliero realistico.

Cosa praticherai

Una copertura focalizzata su SC-200.

L'esperienza è progettata intorno a decisioni e risoluzione di problemi rilevanti, non a nozioni isolate.

  • Microsoft Sentinel investigations
  • Defender XDR alerts and incidents
  • KQL-based threat hunting and response
Domanda di esempio

Metti alla prova il ragionamento, non la memoria.

Worked example

A Microsoft Sentinel incident contains alerts from several users and endpoints. Which feature should an analyst use to visualize the relationships between the entities?

AInvestigation graphRisposta migliore
BData connector
CAnalytics rule template
DWatchlist import

L'accesso completo include una spiegazione chiara dopo ogni domanda risposta, incluso il motivo per cui le altre opzioni sono meno adatte.

Why this is the best answer

A relationship graph helps connect the users, devices, alerts, and other entities involved in an incident. Use those connections to decide which evidence to inspect next, then confirm the sequence in the underlying records. The graph name and available investigation experience depend on whether you are working in the Azure or Defender portal.

Why the other options fit less well

Data connectors ingest telemetry. Analytics rules detect activity, and watchlists supply reference data. Those functions support investigation but do not replace the incident relationship view requested here.

Microsoft: investigate incidents and their relationships
Come funziona l'esame

Sappi esattamente com'è il giorno dell'esame.

Formato ufficiale per Microsoft SC-200 (SC-200) — verifica prezzo e regole aggiornate sul sito del vendor prima di prenotare, perché possono cambiare.

Formato1 exam
DomandeTypically 40–60 questions (Microsoft varies the exact count per delivery)
Durata100 minutes for the assessment; appointment time also includes administrative steps
Punteggio minimo700 out of 1000
Tipi di domandaMultiple choice, multiple answer, drag-and-drop/build-list items, and case studies with several linked questions
ModalitàPearson VUE test center or online proctored
Politica di ripetizioneWait 24 hours after the first failed attempt and 14 days between subsequent attempts. Maximum five attempts within 12 months of the first. Retake fees apply.
Piano di studio

Un piano di 6 settimane calibrato sulla banca di domande reale.

La durata di ogni settimana è proporzionale al numero reale di domande di pratica SC-200 presenti in quel dominio, non a un modello generico. Segui i tuoi progressi reali dalla tua dashboard.

  1. 1

    Manage a security operations environment

    25% of the full question bank — the single largest block this week.

    ~17 domande/giorno
  2. 2

    Configure protections and detections + Manage incident response

    Smaller domains grouped together to keep every week substantive.

    ~24 domande/giorno
  3. 3

    Perform threat hunting

    22% of the full question bank — the single largest block this week.

    ~14 domande/giorno
  4. 4

    Respond to security incidents

    16% of the full question bank — the single largest block this week.

    ~11 domande/giorno
  5. 5

    Cumulative review

    Mixed practice across every domain, prioritizing whichever ones your readiness tracker shows below 80% accuracy — not a fixed list, but whatever the data says is weakest this week.

  6. 6

    Timed mock exam

    Simulate the real exam: one sitting, the real question count and time limit, no pausing. Re-drill any domain that comes in under 80%.

Parti dai dati concreti

Scopri i tuoi domini deboli prima che lo faccia il giorno dell'esame.

Prova 20 domande SC-200 gratis. Sblocca lo spazio di lavoro completo quando sei pronto.

Inizia SC-200 gratis

Go deeper on SC-200

Esercitati con criterio

Capisci la decisione dietro la risposta.

Analizza lo scenario, individua gli indizi importanti e confronta il tuo ragionamento con la spiegazione. Usa i risultati per dominio per scegliere la prossima sessione di studio. La percentuale ottenuta nelle esercitazioni indica cosa ripassare: non prevede l’esito né corrisponde a un punteggio ufficiale.

Il programma attuale di Microsoft comprende tre aree di competenza: gestire l’ambiente delle operazioni di sicurezza, rispondere agli incidenti e cercare le minacce. Alcune categorie di esercitazione di CertSprint seguono ancora una suddivisione storica più dettagliata.