Sem cartão para começar · pagamento único · acesso permanente
Conteúdo revisado em setembro de 2026
Ainda não sabe se SC-200 é para você?
Faça primeiro o diagnóstico gratuito de 10 perguntas — sem cadastro, com pontuação instantânea e detalhamento por domínio, para saber onde você está antes de se comprometer.
Microsoft security operations analysts who work with Sentinel, Defender XDR, cloud workloads, incidents, and KQL-driven threat hunting.
A CertSprint combina prática direcionada, explicações, tarefas baseadas em desempenho e prontidão por domínio, para que cada sessão indique o que estudar a seguir.
Banco de prática completo
Vá além da prévia de 20 perguntas e acesse o banco completo focado no exame, organizado conforme as habilidades e cenários do blueprint atual.
Explicações que ensinam
Veja por que a resposta correta se encaixa nas evidências e por que as demais opções falham, desenvolvendo raciocínio em vez de decorar padrões.
PBQs e cenários aplicados
Pratique tarefas de ordenação, correspondência, investigação e configuração, feitas para tornar o conhecimento útil sob a pressão do exame.
Prontidão por domínio
A precisão é mapeada por área do exame, revelando domínios fracos e transformando a data do exame em uma meta diária realista.
O que você vai praticar
Cobertura focada em SC-200.
A experiência é construída em torno de decisões e solução de problemas relevantes, não de trivialidades soltas.
Microsoft Sentinel investigations
Defender XDR alerts and incidents
KQL-based threat hunting and response
Pergunta de exemplo
Teste o raciocínio, não a memorização.
Worked example
A Microsoft Sentinel incident contains alerts from several users and endpoints. Which feature should an analyst use to visualize the relationships between the entities?
AInvestigation graphMelhor resposta
BData connector
CAnalytics rule template
DWatchlist import
O acesso completo inclui uma explicação clara após cada pergunta respondida, incluindo por que as demais opções são menos adequadas.
Why this is the best answer
A relationship graph helps connect the users, devices, alerts, and other entities involved in an incident. Use those connections to decide which evidence to inspect next, then confirm the sequence in the underlying records. The graph name and available investigation experience depend on whether you are working in the Azure or Defender portal.
Why the other options fit less well
Data connectors ingest telemetry. Analytics rules detect activity, and watchlists supply reference data. Those functions support investigation but do not replace the incident relationship view requested here.
Formato oficial de Microsoft SC-200 (SC-200) — confirme o preço e as políticas atuais no site do fornecedor antes de agendar, pois podem mudar.
Formato1 exam
PerguntasTypically 40–60 questions (Microsoft varies the exact count per delivery)
Duração100 minutes for the assessment; appointment time also includes administrative steps
Nota de aprovação700 out of 1000
Tipos de perguntaMultiple choice, multiple answer, drag-and-drop/build-list items, and case studies with several linked questions
ModalidadePearson VUE test center or online proctored
Política de repetiçãoWait 24 hours after the first failed attempt and 14 days between subsequent attempts. Maximum five attempts within 12 months of the first. Retake fees apply.
Plano de estudo
Um plano de 6 semanas ponderado pelo banco de perguntas real.
A duração de cada semana é proporcional a quantas perguntas de prática de SC-200 aquele domínio realmente tem, não um modelo genérico. Acompanhe o progresso real no seu painel.
1
Manage a security operations environment
25% of the full question bank — the single largest block this week.
~17 perguntas/dia
2
Configure protections and detections + Manage incident response
Smaller domains grouped together to keep every week substantive.
~24 perguntas/dia
3
Perform threat hunting
22% of the full question bank — the single largest block this week.
~14 perguntas/dia
4
Respond to security incidents
16% of the full question bank — the single largest block this week.
~11 perguntas/dia
5
Cumulative review
Mixed practice across every domain, prioritizing whichever ones your readiness tracker shows below 80% accuracy — not a fixed list, but whatever the data says is weakest this week.
6
Timed mock exam
Simulate the real exam: one sitting, the real question count and time limit, no pausing. Re-drill any domain that comes in under 80%.
Comece com evidências
Encontre seus domínios fracos antes que o dia do exame o faça.
Experimente 20 perguntas de SC-200 grátis. Desbloqueie o espaço completo quando estiver pronto.
Analise o cenário, identifique as evidências relevantes e compare seu raciocínio com a explicação. Use seus resultados por domínio para escolher a próxima sessão de estudo. O percentual obtido na prática indica o que revisar; não prevê seu desempenho nem equivale à pontuação oficial do exame.
O guia atual da Microsoft tem três áreas de habilidades: gerenciar o ambiente de operações de segurança, responder a incidentes e investigar ameaças. Algumas categorias de prática da CertSprint seguem uma classificação histórica mais detalhada.