SC-200

SC-200: Operações de Segurança — 480 questões de prática

Seis testes com alternativas explicadas sobre Defender XDR, Sentinel, resposta a incidentes, KQL e hunting de ameaças

Microsoft AzureBrazilian Portuguese6 practice tests

See the current price and full course details on Udemy. Purchase and learning happen there.

SC-200: Operações de Segurança — 480 questões de prática

Overview

What you’ll practice

Questions and explanations: Brazilian Portuguese

Exam referenceSC-200
Course version published
Review official exam information

Check the provider’s current objectives before booking your exam. This is independent practice material.

  • Escolher configurações de automação, notificações, permissões e controles de segurança do Defender XDR e do Sentinel conforme requisitos definidos.
  • Configurar coleta de telemetria, retenção, workbooks e análises, distinguindo disponibilidade de dados de resultados de detecção.
  • Investigar evidências de email, identidade, endpoint, nuvem e Purview antes de selecionar ações de resposta autorizadas.
  • Interpretar status de ações, classificações de incidentes, relações entre entidades e limites da investigação sem exagerar as evidências.
  • Selecionar tabelas de advanced hunting e raciocinar sobre filtros, junções, agregações, nulos e janelas de tempo em KQL.
  • Aplicar análise de ameaças, grafos, trabalhos KQL de data lake, regras de resumo, notebooks e Sentinel MCP em tarefas de hunting.

More about this course

Este curso contém uso de inteligência artificial.

Um alerta de segurança fornece evidências, mas nem sempre indica qual ação é justificável. A ausência de um resultado de consulta pode refletir uma lacuna de coleta, uma ação de resposta pode estar apenas parcialmente concluída, e um caminho no grafo pode mostrar acesso possível, não um ataque ocorrido. Estas 480 questões originais de prática ajudam você a separar observações de conclusões e escolher uma próxima etapa defensável.

O curso acompanha as habilidades do SC-200 em inglês anunciadas pela Microsoft para entrarem em vigor em 21 de outubro de 2026. Esse escopo ainda não estava em vigor quando o conteúdo desta edição foi verificado em 8 de outubro de 2026. A data de transição do exame em português do Brasil não foi confirmada; a estimativa de cerca de oito semanas é apenas uma referência, não uma garantia. Confirme o escopo oficial aplicável à data planejada para seu exame.

Construa uma base prática

Quatro conjuntos de prática com 80 questões oferecem um percurso de estudo estruturado:

  • Fundamentos de Operações de Segurança apresenta tarefas dos tópicos anunciados.
  • Configuração e Fluxos de Dados desenvolve decisões sobre controles, permissões, automação, coleta, detecção e retenção.
  • Investigação e Resposta a Incidentes concentra-se em evidências e respostas em email, identidades, endpoints, cargas de trabalho em nuvem e Purview.
  • Hunting e Limites Operacionais desenvolve consultas de hunting, fluxos de trabalho de data lake, grafos e decisões operacionais relacionadas.

Cada conjunto de prática permite 120 minutos. Estude em seções menores, leia o feedback e revise regras desconhecidas antes de tentar as avaliações cronometradas.

Teste suas decisões sob pressão de tempo

Duas avaliações abrangentes de 80 questões permitem 100 minutos cada. Cada uma contém 34 questões de gerenciamento do ambiente, 29 de resposta a incidentes e 17 de hunting de ameaças, dentro das faixas de peso dos domínios anunciados. A quantidade de questões é uma escolha de treinamento, não uma afirmação sobre um número fixo de questões no exame Microsoft. Questões de múltipla escolha também não reproduzem tarefas interativas do exame.

Ao longo do curso, você trabalhará com configuração do Defender XDR e do Sentinel, detecções analíticas e personalizadas, investigação de incidentes, permissões de resposta, tabelas de advanced hunting, raciocínio com KQL, análise de ameaças, grafos de hunting, trabalhos KQL de data lake, regras de resumo, notebooks e fluxos de trabalho do Sentinel MCP.

Entenda cada alternativa

Cada questão inclui uma explicação geral, feedback para cada alternativa e uma dica de estudo. As questões pedem que você selecione ferramentas, acompanhe resultados de consultas, aplique limites de tempo, interprete evidências, compare alternativas próximas e diferencie uma configuração compatível da prova de que uma operação foi concluída com sucesso.

Use os testes como um ciclo de estudo:

  1. Responda a uma seção de prática antes de abrir o feedback.
  2. Identifique a condição que sustenta a resposta e exclui as alternativas.
  3. Revise conceitos desconhecidos e use os links de documentação incluídos nas questões pertinentes.
  4. Tente as avaliações cronometradas depois que conseguir explicar as decisões dos exercícios.

O limite de 75% é uma meta de estudo definida pelo autor. Não corresponde nem converte a pontuação escalonada de aprovação 700 da Microsoft. Seus resultados indicam assuntos a revisar; não preveem o resultado do exame.

Este recurso independente de prática contém questões de treinamento originais, não questões reais ou lembradas de exames. Use-o junto ao guia de estudo da Microsoft e à prática de operações de segurança. Não é um curso oficial da Microsoft e não garante certificação.

Practice sets

6 practice tests. 480 questions.

01

Fundamentos de Operações de Segurança

80 questions120 minutes

02

Configuração e Fluxos de Dados

80 questions120 minutes

03

Investigação e Resposta a Incidentes

80 questions120 minutes

04

Hunting e Limites Operacionais

80 questions120 minutes

05

Simulado 1

80 questions100 minutes

06

Simulado 2

80 questions100 minutes

FREE COURSE PREVIEW

Try it. Then understand it.

Three original single-answer questions from this course. Your answers stay in this page and are cleared when you leave.

Choose one answer1 of 3

O SOC quer que todo incidente do Sentinel recém-criado com alta severidade, proveniente de duas regras de análise existentes, receba a marca PriorityReview e um responsável atribuído. Não é necessário chamar um sistema externo. As consultas de detecção devem permanecer inalteradas. Qual implementação atende ao requisito com o menor número de componentes adicionais?

Before you begin

  • Familiaridade com operações básicas de segurança e a terminologia do Microsoft Defender e do Microsoft Sentinel.
  • Capacidade básica de ler KQL e compreender logs, identidades, evidências de dispositivos e timestamps.
  • Não é necessário ter um ambiente de nuvem pago para fazer os testes; a prática hands-on é útil como complemento.

Who this is for

  • Candidatos que se preparam para a atualização anunciada do SC-200 em inglês, prevista para 21 de outubro de 2026.
  • Analistas de segurança que querem praticar como conectar evidências a decisões de investigação e resposta.
  • Estudantes que desejam explicações para alternativas incorretas antes de avançar para avaliações cronometradas.

Questions

Before you take the next step.

Where do I buy and take the course?

Use “Continue on Udemy” to open this course on Udemy. Udemy provides checkout, account access and the learning experience.

Is the course included with a Udemy subscription?

Inclusion can vary by course, plan and location. Check the current course page and your Udemy plan before purchasing.

Does this include the official certification exam?

No. This is independent preparation material. Certification registration, exam fees and credentials are managed by the exam provider.

Can I switch the course language?

Check the course language label. Available language editions are listed on each course page and have separate Udemy links. The website language switch changes navigation, not course content.

SC-200480 questions
Continue on Udemy