SC-200

SC-200: Operaciones de seguridad — 480 preguntas de práctica

Seis pruebas con explicaciones sobre Defender XDR, Sentinel, respuesta a incidentes, KQL y hunting

Microsoft AzureSpanish6 套练习

在 Udemy 查看实时价格与完整课程信息,并完成购买和学习。

SC-200: Operaciones de seguridad — 480 preguntas de práctica

课程概览

你将练习的内容

题目及解析语言:Spanish

考试参考SC-200
本课程版本发布日期
核对官方考试资料

预约考试前请核对认证机构的现行目标。本课程为独立练习材料。

  • Elegir configuraciones de automatización, notificaciones, permisos y controles de seguridad de Defender XDR y Sentinel según los requisitos.
  • Configurar la recopilación de telemetría, la retención, los libros y el análisis, distinguiendo la disponibilidad de datos de los resultados de detección.
  • Investigar pruebas de correo, identidad, endpoints, nube y Purview antes de seleccionar acciones de respuesta autorizadas.
  • Interpretar estados de acciones, clasificaciones de incidentes, relaciones entre entidades y límites de investigación sin exagerar las pruebas.
  • Elegir tablas de advanced hunting y razonar sobre filtros KQL, uniones, agregaciones, valores nulos e intervalos de tiempo.
  • Aplicar conceptos de análisis de amenazas, grafos, trabajos del lago de datos, reglas de resumen, cuadernos y Sentinel MCP a tareas de hunting.

了解完整课程

Este curso contiene contenido generado mediante inteligencia artificial.

Una alerta de seguridad aporta pruebas, pero no siempre indica qué acción está justificada. La ausencia de resultados en una consulta puede deberse a una brecha de recopilación; una acción de respuesta puede haberse completado solo en parte; y una ruta del grafo puede mostrar un acceso posible, no un ataque que haya ocurrido. Estas 480 preguntas originales de práctica te ayudan a distinguir observaciones de conclusiones y a elegir el siguiente paso con fundamento.

El curso sigue las competencias en inglés de SC-200 anunciadas por Microsoft, cuya entrada en vigor está prevista para el 21 de octubre de 2026. Ese temario todavía no estaba vigente cuando se comprobó el alcance del curso el 8 de octubre de 2026. La fecha de adopción del cambio en el examen en español no está confirmada; una referencia aproximada de ocho semanas no es una garantía. Confirma el temario oficial aplicable a la fecha de tu examen.

Construye una base práctica

Cuatro conjuntos de práctica de 80 preguntas ofrecen una ruta de estudio estructurada:

  • Fundamentos de las operaciones de seguridad presenta tareas de todo el alcance anunciado.
  • Configuración y rutas de datos desarrolla decisiones sobre controles, permisos, automatización, recopilación, detección y retención.
  • Investigación y respuesta a incidentes se centra en pruebas y respuesta en correo, identidades, endpoints, cargas de trabajo en la nube y Purview.
  • Hunting y límites operativos desarrolla consultas de hunting, flujos de trabajo del lago de datos, grafos y decisiones operativas relacionadas.

Cada conjunto de práctica permite 120 minutos. Estudia en secciones más pequeñas, lee los comentarios y repasa las reglas que no conozcas antes de hacer las evaluaciones cronometradas.

Pon a prueba tus decisiones con límite de tiempo

Cada una de las dos evaluaciones integrales tiene 80 preguntas y permite 100 minutos. Contienen 34 preguntas sobre administración del entorno, 29 sobre respuesta a incidentes y 17 sobre hunting de amenazas, dentro de los rangos de ponderación de dominios anunciados. La cantidad de preguntas es una decisión didáctica para practicar, no una afirmación sobre un número fijo de preguntas en el examen de Microsoft. Las preguntas de opción múltiple tampoco reproducen tareas interactivas del examen.

A lo largo del curso trabajarás con la configuración de Defender XDR y Sentinel, análisis y detecciones personalizadas, investigación de incidentes, permisos de respuesta, tablas de advanced hunting, razonamiento con KQL, análisis de amenazas, grafos de hunting, trabajos KQL del lago de datos, reglas de resumen, cuadernos y flujos de trabajo de Sentinel MCP.

Entiende cada opción

Cada pregunta incluye una explicación general, comentarios para cada opción y un consejo de estudio. Se te pide elegir herramientas, seguir resultados de consultas, aplicar límites de tiempo, interpretar pruebas, comparar alternativas parecidas y distinguir una configuración compatible de la prueba de que una operación se completó.

Usa las pruebas como ciclo de estudio:

  1. Responde una sección de práctica antes de consultar los comentarios.
  2. Identifica la condición que respalda la respuesta y descarta las alternativas.
  3. Repasa los conceptos que no conozcas y consulta los enlaces de documentación incluidos en las preguntas pertinentes.
  4. Haz las evaluaciones cronometradas cuando puedas explicar las decisiones de práctica.

El umbral del 75 % es un objetivo de estudio elegido por el autor. No convierte la puntuación escalada de aprobación de Microsoft de 700 puntos en un porcentaje. Tus resultados indican qué temas conviene repasar; no predicen el resultado del examen.

Este recurso independiente incluye preguntas originales de formación, no preguntas reales ni recordadas del examen. Úsalo junto con la guía de estudio de Microsoft y ejercicios prácticos de operaciones de seguridad. No es un curso oficial de Microsoft ni garantiza la certificación.

练习安排

6 套练习. 480 道题.

01

Fundamentos de las operaciones de seguridad

80 道题120 分钟

02

Configuración y rutas de datos

80 道题120 分钟

03

Investigación y respuesta a incidentes

80 道题120 分钟

04

Hunting y límites operativos

80 道题120 分钟

05

Simulacro 1

80 道题100 分钟

06

Simulacro 2

80 道题100 分钟

免费课程体验

先作答,再理解。

本课程的三道原创单选样题。作答仅在当前页面保留,离开后清除。

选择一个答案1 / 3

Un SOC quiere que cada incidente de Sentinel de gravedad alta recién creado por dos reglas de análisis existentes reciba la etiqueta PriorityReview y un propietario asignado. No es necesario llamar a ningún sistema externo. Las consultas de detección deben permanecer sin cambios. ¿Qué implementación cumple este requisito con el menor número de componentes adicionales?

开始前的准备

  • Familiaridad con las operaciones de seguridad básicas y la terminología de Microsoft Defender y Microsoft Sentinel.
  • Capacidad básica para leer KQL y comprender registros, identidades, pruebas de dispositivos y marcas de tiempo.
  • No necesitas un entorno de nube de pago para realizar las pruebas de práctica; el trabajo práctico es un complemento útil.

适合哪些学习者

  • Candidatos que se preparan para la actualización anunciada del temario de SC-200 en inglés del 21 de octubre de 2026.
  • Analistas de seguridad que quieren practicar cómo conectar pruebas con decisiones de investigación y respuesta.
  • Estudiantes que desean entender las opciones incorrectas antes de pasar a una evaluación cronometrada.

常见问题

迈出下一步之前。

在哪里购买和学习?

点击“前往 Udemy”,即可进入对应课程。结账、账号访问和课程学习均由 Udemy 提供。

Udemy 订阅是否包含这门课程?

是否包含取决于课程、订阅方案与所在地区。购买前,请核对 Udemy 实时课程页和你的订阅权益。

是否包含正式认证考试?

不包含。课程是独立备考材料,正式考试报名、费用和证书由认证机构提供。

能否切换课程语言?

请查看课程语言标识。同一考试已上线的语言版本在课程页列出,分别对应独立的 Udemy 课程。网站语言切换只改变导航,不会翻译题库。

SC-200480 道题
前往 Udemy