Microsoft · Exame SC-200

Perguntas de prática de SC-200 construídas em torno das decisões que o exame avalia.

Practice the workflows used to investigate, hunt, and respond across Microsoft Sentinel, Defender XDR, and cloud security operations.

Sem cartão para começar · pagamento único · acesso permanente
Conteúdo revisado em setembro de 2026

Ainda não sabe se SC-200 é para você?

Faça primeiro o diagnóstico gratuito de 10 perguntas — sem cadastro, com pontuação instantânea e detalhamento por domínio, para saber onde você está antes de se comprometer.

Diagnóstico gratuito de 10 perguntas

Simulação de exame cronometrado

Uma sessão cronometrada completa de SC-200 perguntas de prática, sem feedback até o final — o mais próximo de fazer a prova real.

Iniciar a simulação cronometrada
Feito para sua próxima tentativa

Preparação com propósito.

Microsoft security operations analysts who work with Sentinel, Defender XDR, cloud workloads, incidents, and KQL-driven threat hunting.

A CertSprint combina prática direcionada, explicações, tarefas baseadas em desempenho e prontidão por domínio, para que cada sessão indique o que estudar a seguir.

Banco de prática completo

Vá além da prévia de 20 perguntas e acesse o banco completo focado no exame, organizado conforme as habilidades e cenários do blueprint atual.

Explicações que ensinam

Veja por que a resposta correta se encaixa nas evidências e por que as demais opções falham, desenvolvendo raciocínio em vez de decorar padrões.

PBQs e cenários aplicados

Pratique tarefas de ordenação, correspondência, investigação e configuração, feitas para tornar o conhecimento útil sob a pressão do exame.

Prontidão por domínio

A precisão é mapeada por área do exame, revelando domínios fracos e transformando a data do exame em uma meta diária realista.

O que você vai praticar

Cobertura focada em SC-200.

A experiência é construída em torno de decisões e solução de problemas relevantes, não de trivialidades soltas.

  • Microsoft Sentinel investigations
  • Defender XDR alerts and incidents
  • KQL-based threat hunting and response
Pergunta de exemplo

Teste o raciocínio, não a memorização.

Worked example

A Microsoft Sentinel incident contains alerts from several users and endpoints. Which feature should an analyst use to visualize the relationships between the entities?

AInvestigation graphMelhor resposta
BData connector
CAnalytics rule template
DWatchlist import

O acesso completo inclui uma explicação clara após cada pergunta respondida, incluindo por que as demais opções são menos adequadas.

Why this is the best answer

A relationship graph helps connect the users, devices, alerts, and other entities involved in an incident. Use those connections to decide which evidence to inspect next, then confirm the sequence in the underlying records. The graph name and available investigation experience depend on whether you are working in the Azure or Defender portal.

Why the other options fit less well

Data connectors ingest telemetry. Analytics rules detect activity, and watchlists supply reference data. Those functions support investigation but do not replace the incident relationship view requested here.

Microsoft: investigate incidents and their relationships
Como funciona o exame

Saiba exatamente como é o dia do exame.

Formato oficial de Microsoft SC-200 (SC-200) — confirme o preço e as políticas atuais no site do fornecedor antes de agendar, pois podem mudar.

Formato1 exam
PerguntasTypically 40–60 questions (Microsoft varies the exact count per delivery)
Duração100 minutes for the assessment; appointment time also includes administrative steps
Nota de aprovação700 out of 1000
Tipos de perguntaMultiple choice, multiple answer, drag-and-drop/build-list items, and case studies with several linked questions
ModalidadePearson VUE test center or online proctored
Política de repetiçãoWait 24 hours after the first failed attempt and 14 days between subsequent attempts. Maximum five attempts within 12 months of the first. Retake fees apply.
Plano de estudo

Um plano de 6 semanas ponderado pelo banco de perguntas real.

A duração de cada semana é proporcional a quantas perguntas de prática de SC-200 aquele domínio realmente tem, não um modelo genérico. Acompanhe o progresso real no seu painel.

  1. 1

    Manage a security operations environment

    25% of the full question bank — the single largest block this week.

    ~17 perguntas/dia
  2. 2

    Configure protections and detections + Manage incident response

    Smaller domains grouped together to keep every week substantive.

    ~24 perguntas/dia
  3. 3

    Perform threat hunting

    22% of the full question bank — the single largest block this week.

    ~14 perguntas/dia
  4. 4

    Respond to security incidents

    16% of the full question bank — the single largest block this week.

    ~11 perguntas/dia
  5. 5

    Cumulative review

    Mixed practice across every domain, prioritizing whichever ones your readiness tracker shows below 80% accuracy — not a fixed list, but whatever the data says is weakest this week.

  6. 6

    Timed mock exam

    Simulate the real exam: one sitting, the real question count and time limit, no pausing. Re-drill any domain that comes in under 80%.

Comece com evidências

Encontre seus domínios fracos antes que o dia do exame o faça.

Experimente 20 perguntas de SC-200 grátis. Desbloqueie o espaço completo quando estiver pronto.

Comece SC-200 grátis

Go deeper on SC-200

Pratique com perspectiva

Entenda a decisão por trás da resposta.

Analise o cenário, identifique as evidências relevantes e compare seu raciocínio com a explicação. Use seus resultados por domínio para escolher a próxima sessão de estudo. O percentual obtido na prática indica o que revisar; não prevê seu desempenho nem equivale à pontuação oficial do exame.

O guia atual da Microsoft tem três áreas de habilidades: gerenciar o ambiente de operações de segurança, responder a incidentes e investigar ameaças. Algumas categorias de prática da CertSprint seguem uma classificação histórica mais detalhada.