SC-200

SC-200 安全运营:480 道练习题

六套练习,逐项解析 Defender XDR、Sentinel、事件响应、KQL 和威胁搜寻

Microsoft AzureChinese (China)6 practice tests

See the current price and full course details on Udemy. Purchase and learning happen there.

SC-200 安全运营:480 道练习题

Overview

What you’ll practice

Questions and explanations: Chinese (China)

Exam referenceSC-200
Course version published
Review official exam information

Check the provider’s current objectives before booking your exam. This is independent practice material.

  • 根据需求选择 Defender XDR 和 Sentinel 的自动化、通知、权限及安全控制设置。
  • 配置遥测收集、保留、工作簿和分析规则,并区分数据是否可用与是否产生检测结果。
  • 在选择获授权的响应操作之前,调查电子邮件、身份、终结点、云和 Purview 证据。
  • 解读操作状态、事件分类、实体关系和调查边界,避免夸大证据所能支持的结论。
  • 选择高级搜寻表,并推理 KQL 筛选、联接、聚合、null 值和时间窗口。
  • 将威胁分析、图关系、数据湖作业、汇总规则、笔记本和 Sentinel MCP 概念应用于威胁搜寻任务。

More about this course

本课程内容使用了人工智能。

安全警报会提供证据,但并不总能说明哪项操作有依据。查询结果缺失可能源于数据收集缺口;响应操作可能只完成了一部分;图中的路径也可能仅表示潜在访问关系,而非实际发生的攻击。这 480 道原创练习题将帮助你区分观察结果与结论,并选择有充分依据的下一步操作。

本课程依据 Microsoft 已公布的英语版 SC-200 技能范围,该范围将于 2026 年 10 月 21 日生效。2026 年 10 月 8 日核对课程范围时,该大纲尚未生效。简体中文考试的确切切换日期尚未确认;Microsoft 说明本地化版本通常在英语更新后约八周更新,但不保证该时程。请确认适用于你计划应试日期及语言的官方大纲。

打好实用基础

四套各含 80 题的练习卷构成循序渐进的学习路径:

  • 安全运营基础:涵盖已公布考试范围内的各项任务。
  • 配置与数据流:练习有关控制措施、权限、自动化、数据收集、检测和保留的决策。
  • 事件调查与响应:围绕电子邮件、身份、终结点、云工作负载和 Purview 中的证据与响应开展练习。
  • 威胁搜寻与操作边界:练习搜寻查询、数据湖工作流、图关系及相关操作决策。

每套练习卷限时 120 分钟。学习时可以分段完成,阅读反馈,并在参加限时测验前复习不熟悉的规则。

在限时条件下检验判断

两套综合模拟考试各含 80 题,限时均为 100 分钟。每套包含 34 道环境管理题、29 道事件响应题和 17 道威胁搜寻题,比例处于已公布的领域权重范围内。题量是本课程为练习而设定的规格,并不表示 Microsoft 正式考试的固定题量。选择题也不能还原交互式考试任务。

课程将涵盖 Defender XDR 和 Sentinel 配置、分析规则与自定义检测、事件调查、响应权限、高级搜寻表、KQL 推理、威胁分析、搜寻图、数据湖 KQL 作业、汇总规则、笔记本以及 Sentinel MCP 工作流。

理解每个选项

每道题都包含总体解析、每个选项的反馈和学习提示。题目要求你选择工具、追踪查询结果、应用时间边界、解读证据、比较相近选项,并区分受支持的配置与已成功执行的操作。

建议按以下学习周期使用题库:

  1. 先完成一组练习题,再查看反馈。
  2. 找出支持正确答案并排除其他选项的关键条件。
  3. 复习不熟悉的概念,并查阅相关题目提供的文档链接。
  4. 能够解释练习题中的决策后,再参加限时模拟考试。

75% 是作者设定的学习目标,不是 Microsoft 700 分量表及格分数的百分比换算。成绩可帮助你找出需要复习的领域,但不能预测考试结果。

本独立练习资源包含原创训练题,不是真题或回忆题。请结合 Microsoft 学习指南和安全运营实操进行学习。本资源不是 Microsoft 官方课程,也不保证通过认证。

Practice sets

6 practice tests. 480 questions.

01

安全运营基础

80 questions120 minutes

02

配置与数据流

80 questions120 minutes

03

事件调查与响应

80 questions120 minutes

04

威胁搜寻与操作边界

80 questions120 minutes

05

综合模拟考试 1

80 questions100 minutes

06

综合模拟考试 2

80 questions100 minutes

FREE COURSE PREVIEW

Try it. Then understand it.

Three original single-answer questions from this course. Your answers stay in this page and are cleared when you leave.

Choose one answer1 of 3

SOC 希望两个现有分析规则创建的每个高严重性 Sentinel 事件都添加标签 PriorityReview 并分配事件负责人。无需调用外部系统,检测查询必须保持不变。哪种实现能以最少的额外组件满足要求?

Before you begin

  • 了解安全运营、Microsoft Defender 和 Microsoft Sentinel 的基本术语。
  • 能够阅读基础 KQL,并理解日志、身份、设备证据和时间戳。
  • 参加练习题无需付费云环境;结合本课程进行实操会有所帮助。

Who this is for

  • 希望用简体中文学习 2026 年 10 月 21 日英语版 SC-200 公告范围的考生;请另行核对应试语言适用的版本。
  • 希望练习如何将证据与调查、响应决策联系起来的安全分析师。
  • 希望先理解错误选项的原因,再参加限时测验的学习者。

Questions

Before you take the next step.

Where do I buy and take the course?

Use “Continue on Udemy” to open this course on Udemy. Udemy provides checkout, account access and the learning experience.

Is the course included with a Udemy subscription?

Inclusion can vary by course, plan and location. Check the current course page and your Udemy plan before purchasing.

Does this include the official certification exam?

No. This is independent preparation material. Certification registration, exam fees and credentials are managed by the exam provider.

Can I switch the course language?

Check the course language label. Available language editions are listed on each course page and have separate Udemy links. The website language switch changes navigation, not course content.

SC-200480 questions
Continue on Udemy