SC-200

SC-200: Operaciones de seguridad — 480 preguntas de práctica

Seis pruebas con explicaciones sobre Defender XDR, Sentinel, respuesta a incidentes, KQL y hunting

Microsoft AzureSpanish6 practice tests

See the current price and full course details on Udemy. Purchase and learning happen there.

SC-200: Operaciones de seguridad — 480 preguntas de práctica

Overview

What you’ll practice

Questions and explanations: Spanish

Exam referenceSC-200
Course version published
Review official exam information

Check the provider’s current objectives before booking your exam. This is independent practice material.

  • Elegir configuraciones de automatización, notificaciones, permisos y controles de seguridad de Defender XDR y Sentinel según los requisitos.
  • Configurar la recopilación de telemetría, la retención, los libros y el análisis, distinguiendo la disponibilidad de datos de los resultados de detección.
  • Investigar pruebas de correo, identidad, endpoints, nube y Purview antes de seleccionar acciones de respuesta autorizadas.
  • Interpretar estados de acciones, clasificaciones de incidentes, relaciones entre entidades y límites de investigación sin exagerar las pruebas.
  • Elegir tablas de advanced hunting y razonar sobre filtros KQL, uniones, agregaciones, valores nulos e intervalos de tiempo.
  • Aplicar conceptos de análisis de amenazas, grafos, trabajos del lago de datos, reglas de resumen, cuadernos y Sentinel MCP a tareas de hunting.

More about this course

Este curso contiene contenido generado mediante inteligencia artificial.

Una alerta de seguridad aporta pruebas, pero no siempre indica qué acción está justificada. La ausencia de resultados en una consulta puede deberse a una brecha de recopilación; una acción de respuesta puede haberse completado solo en parte; y una ruta del grafo puede mostrar un acceso posible, no un ataque que haya ocurrido. Estas 480 preguntas originales de práctica te ayudan a distinguir observaciones de conclusiones y a elegir el siguiente paso con fundamento.

El curso sigue las competencias en inglés de SC-200 anunciadas por Microsoft, cuya entrada en vigor está prevista para el 21 de octubre de 2026. Ese temario todavía no estaba vigente cuando se comprobó el alcance del curso el 8 de octubre de 2026. La fecha de adopción del cambio en el examen en español no está confirmada; una referencia aproximada de ocho semanas no es una garantía. Confirma el temario oficial aplicable a la fecha de tu examen.

Construye una base práctica

Cuatro conjuntos de práctica de 80 preguntas ofrecen una ruta de estudio estructurada:

  • Fundamentos de las operaciones de seguridad presenta tareas de todo el alcance anunciado.
  • Configuración y rutas de datos desarrolla decisiones sobre controles, permisos, automatización, recopilación, detección y retención.
  • Investigación y respuesta a incidentes se centra en pruebas y respuesta en correo, identidades, endpoints, cargas de trabajo en la nube y Purview.
  • Hunting y límites operativos desarrolla consultas de hunting, flujos de trabajo del lago de datos, grafos y decisiones operativas relacionadas.

Cada conjunto de práctica permite 120 minutos. Estudia en secciones más pequeñas, lee los comentarios y repasa las reglas que no conozcas antes de hacer las evaluaciones cronometradas.

Pon a prueba tus decisiones con límite de tiempo

Cada una de las dos evaluaciones integrales tiene 80 preguntas y permite 100 minutos. Contienen 34 preguntas sobre administración del entorno, 29 sobre respuesta a incidentes y 17 sobre hunting de amenazas, dentro de los rangos de ponderación de dominios anunciados. La cantidad de preguntas es una decisión didáctica para practicar, no una afirmación sobre un número fijo de preguntas en el examen de Microsoft. Las preguntas de opción múltiple tampoco reproducen tareas interactivas del examen.

A lo largo del curso trabajarás con la configuración de Defender XDR y Sentinel, análisis y detecciones personalizadas, investigación de incidentes, permisos de respuesta, tablas de advanced hunting, razonamiento con KQL, análisis de amenazas, grafos de hunting, trabajos KQL del lago de datos, reglas de resumen, cuadernos y flujos de trabajo de Sentinel MCP.

Entiende cada opción

Cada pregunta incluye una explicación general, comentarios para cada opción y un consejo de estudio. Se te pide elegir herramientas, seguir resultados de consultas, aplicar límites de tiempo, interpretar pruebas, comparar alternativas parecidas y distinguir una configuración compatible de la prueba de que una operación se completó.

Usa las pruebas como ciclo de estudio:

  1. Responde una sección de práctica antes de consultar los comentarios.
  2. Identifica la condición que respalda la respuesta y descarta las alternativas.
  3. Repasa los conceptos que no conozcas y consulta los enlaces de documentación incluidos en las preguntas pertinentes.
  4. Haz las evaluaciones cronometradas cuando puedas explicar las decisiones de práctica.

El umbral del 75 % es un objetivo de estudio elegido por el autor. No convierte la puntuación escalada de aprobación de Microsoft de 700 puntos en un porcentaje. Tus resultados indican qué temas conviene repasar; no predicen el resultado del examen.

Este recurso independiente incluye preguntas originales de formación, no preguntas reales ni recordadas del examen. Úsalo junto con la guía de estudio de Microsoft y ejercicios prácticos de operaciones de seguridad. No es un curso oficial de Microsoft ni garantiza la certificación.

Practice sets

6 practice tests. 480 questions.

01

Fundamentos de las operaciones de seguridad

80 questions120 minutes

02

Configuración y rutas de datos

80 questions120 minutes

03

Investigación y respuesta a incidentes

80 questions120 minutes

04

Hunting y límites operativos

80 questions120 minutes

05

Simulacro 1

80 questions100 minutes

06

Simulacro 2

80 questions100 minutes

FREE COURSE PREVIEW

Try it. Then understand it.

Three original single-answer questions from this course. Your answers stay in this page and are cleared when you leave.

Choose one answer1 of 3

Un SOC quiere que cada incidente de Sentinel de gravedad alta recién creado por dos reglas de análisis existentes reciba la etiqueta PriorityReview y un propietario asignado. No es necesario llamar a ningún sistema externo. Las consultas de detección deben permanecer sin cambios. ¿Qué implementación cumple este requisito con el menor número de componentes adicionales?

Before you begin

  • Familiaridad con las operaciones de seguridad básicas y la terminología de Microsoft Defender y Microsoft Sentinel.
  • Capacidad básica para leer KQL y comprender registros, identidades, pruebas de dispositivos y marcas de tiempo.
  • No necesitas un entorno de nube de pago para realizar las pruebas de práctica; el trabajo práctico es un complemento útil.

Who this is for

  • Candidatos que se preparan para la actualización anunciada del temario de SC-200 en inglés del 21 de octubre de 2026.
  • Analistas de seguridad que quieren practicar cómo conectar pruebas con decisiones de investigación y respuesta.
  • Estudiantes que desean entender las opciones incorrectas antes de pasar a una evaluación cronometrada.

Questions

Before you take the next step.

Where do I buy and take the course?

Use “Continue on Udemy” to open this course on Udemy. Udemy provides checkout, account access and the learning experience.

Is the course included with a Udemy subscription?

Inclusion can vary by course, plan and location. Check the current course page and your Udemy plan before purchasing.

Does this include the official certification exam?

No. This is independent preparation material. Certification registration, exam fees and credentials are managed by the exam provider.

Can I switch the course language?

Check the course language label. Available language editions are listed on each course page and have separate Udemy links. The website language switch changes navigation, not course content.

SC-200480 questions
Continue on Udemy