SC-200

SC-200: Operações de Segurança — 480 questões de prática

Seis testes com alternativas explicadas sobre Defender XDR, Sentinel, resposta a incidentes, KQL e hunting de ameaças

Microsoft AzureBrazilian Portuguese6 套练习

在 Udemy 查看实时价格与完整课程信息,并完成购买和学习。

SC-200: Operações de Segurança — 480 questões de prática

课程概览

你将练习的内容

题目及解析语言:Brazilian Portuguese

考试参考SC-200
本课程版本发布日期
核对官方考试资料

预约考试前请核对认证机构的现行目标。本课程为独立练习材料。

  • Escolher configurações de automação, notificações, permissões e controles de segurança do Defender XDR e do Sentinel conforme requisitos definidos.
  • Configurar coleta de telemetria, retenção, workbooks e análises, distinguindo disponibilidade de dados de resultados de detecção.
  • Investigar evidências de email, identidade, endpoint, nuvem e Purview antes de selecionar ações de resposta autorizadas.
  • Interpretar status de ações, classificações de incidentes, relações entre entidades e limites da investigação sem exagerar as evidências.
  • Selecionar tabelas de advanced hunting e raciocinar sobre filtros, junções, agregações, nulos e janelas de tempo em KQL.
  • Aplicar análise de ameaças, grafos, trabalhos KQL de data lake, regras de resumo, notebooks e Sentinel MCP em tarefas de hunting.

了解完整课程

Este curso contém uso de inteligência artificial.

Um alerta de segurança fornece evidências, mas nem sempre indica qual ação é justificável. A ausência de um resultado de consulta pode refletir uma lacuna de coleta, uma ação de resposta pode estar apenas parcialmente concluída, e um caminho no grafo pode mostrar acesso possível, não um ataque ocorrido. Estas 480 questões originais de prática ajudam você a separar observações de conclusões e escolher uma próxima etapa defensável.

O curso acompanha as habilidades do SC-200 em inglês anunciadas pela Microsoft para entrarem em vigor em 21 de outubro de 2026. Esse escopo ainda não estava em vigor quando o conteúdo desta edição foi verificado em 8 de outubro de 2026. A data de transição do exame em português do Brasil não foi confirmada; a estimativa de cerca de oito semanas é apenas uma referência, não uma garantia. Confirme o escopo oficial aplicável à data planejada para seu exame.

Construa uma base prática

Quatro conjuntos de prática com 80 questões oferecem um percurso de estudo estruturado:

  • Fundamentos de Operações de Segurança apresenta tarefas dos tópicos anunciados.
  • Configuração e Fluxos de Dados desenvolve decisões sobre controles, permissões, automação, coleta, detecção e retenção.
  • Investigação e Resposta a Incidentes concentra-se em evidências e respostas em email, identidades, endpoints, cargas de trabalho em nuvem e Purview.
  • Hunting e Limites Operacionais desenvolve consultas de hunting, fluxos de trabalho de data lake, grafos e decisões operacionais relacionadas.

Cada conjunto de prática permite 120 minutos. Estude em seções menores, leia o feedback e revise regras desconhecidas antes de tentar as avaliações cronometradas.

Teste suas decisões sob pressão de tempo

Duas avaliações abrangentes de 80 questões permitem 100 minutos cada. Cada uma contém 34 questões de gerenciamento do ambiente, 29 de resposta a incidentes e 17 de hunting de ameaças, dentro das faixas de peso dos domínios anunciados. A quantidade de questões é uma escolha de treinamento, não uma afirmação sobre um número fixo de questões no exame Microsoft. Questões de múltipla escolha também não reproduzem tarefas interativas do exame.

Ao longo do curso, você trabalhará com configuração do Defender XDR e do Sentinel, detecções analíticas e personalizadas, investigação de incidentes, permissões de resposta, tabelas de advanced hunting, raciocínio com KQL, análise de ameaças, grafos de hunting, trabalhos KQL de data lake, regras de resumo, notebooks e fluxos de trabalho do Sentinel MCP.

Entenda cada alternativa

Cada questão inclui uma explicação geral, feedback para cada alternativa e uma dica de estudo. As questões pedem que você selecione ferramentas, acompanhe resultados de consultas, aplique limites de tempo, interprete evidências, compare alternativas próximas e diferencie uma configuração compatível da prova de que uma operação foi concluída com sucesso.

Use os testes como um ciclo de estudo:

  1. Responda a uma seção de prática antes de abrir o feedback.
  2. Identifique a condição que sustenta a resposta e exclui as alternativas.
  3. Revise conceitos desconhecidos e use os links de documentação incluídos nas questões pertinentes.
  4. Tente as avaliações cronometradas depois que conseguir explicar as decisões dos exercícios.

O limite de 75% é uma meta de estudo definida pelo autor. Não corresponde nem converte a pontuação escalonada de aprovação 700 da Microsoft. Seus resultados indicam assuntos a revisar; não preveem o resultado do exame.

Este recurso independente de prática contém questões de treinamento originais, não questões reais ou lembradas de exames. Use-o junto ao guia de estudo da Microsoft e à prática de operações de segurança. Não é um curso oficial da Microsoft e não garante certificação.

练习安排

6 套练习. 480 道题.

01

Fundamentos de Operações de Segurança

80 道题120 分钟

02

Configuração e Fluxos de Dados

80 道题120 分钟

03

Investigação e Resposta a Incidentes

80 道题120 分钟

04

Hunting e Limites Operacionais

80 道题120 分钟

05

Simulado 1

80 道题100 分钟

06

Simulado 2

80 道题100 分钟

免费课程体验

先作答,再理解。

本课程的三道原创单选样题。作答仅在当前页面保留,离开后清除。

选择一个答案1 / 3

O SOC quer que todo incidente do Sentinel recém-criado com alta severidade, proveniente de duas regras de análise existentes, receba a marca PriorityReview e um responsável atribuído. Não é necessário chamar um sistema externo. As consultas de detecção devem permanecer inalteradas. Qual implementação atende ao requisito com o menor número de componentes adicionais?

开始前的准备

  • Familiaridade com operações básicas de segurança e a terminologia do Microsoft Defender e do Microsoft Sentinel.
  • Capacidade básica de ler KQL e compreender logs, identidades, evidências de dispositivos e timestamps.
  • Não é necessário ter um ambiente de nuvem pago para fazer os testes; a prática hands-on é útil como complemento.

适合哪些学习者

  • Candidatos que se preparam para a atualização anunciada do SC-200 em inglês, prevista para 21 de outubro de 2026.
  • Analistas de segurança que querem praticar como conectar evidências a decisões de investigação e resposta.
  • Estudantes que desejam explicações para alternativas incorretas antes de avançar para avaliações cronometradas.

常见问题

迈出下一步之前。

在哪里购买和学习?

点击“前往 Udemy”,即可进入对应课程。结账、账号访问和课程学习均由 Udemy 提供。

Udemy 订阅是否包含这门课程?

是否包含取决于课程、订阅方案与所在地区。购买前,请核对 Udemy 实时课程页和你的订阅权益。

是否包含正式认证考试?

不包含。课程是独立备考材料,正式考试报名、费用和证书由认证机构提供。

能否切换课程语言?

请查看课程语言标识。同一考试已上线的语言版本在课程页列出,分别对应独立的 Udemy 课程。网站语言切换只改变导航,不会翻译题库。

SC-200480 道题
前往 Udemy