SC-200

SC-200 安全运营:480 道练习题

六套练习,逐项解析 Defender XDR、Sentinel、事件响应、KQL 和威胁搜寻

Microsoft AzureChinese (China)6 套练习

在 Udemy 查看实时价格与完整课程信息,并完成购买和学习。

SC-200 安全运营:480 道练习题

课程概览

你将练习的内容

题目及解析语言:Chinese (China)

考试参考SC-200
本课程版本发布日期
核对官方考试资料

预约考试前请核对认证机构的现行目标。本课程为独立练习材料。

  • 根据需求选择 Defender XDR 和 Sentinel 的自动化、通知、权限及安全控制设置。
  • 配置遥测收集、保留、工作簿和分析规则,并区分数据是否可用与是否产生检测结果。
  • 在选择获授权的响应操作之前,调查电子邮件、身份、终结点、云和 Purview 证据。
  • 解读操作状态、事件分类、实体关系和调查边界,避免夸大证据所能支持的结论。
  • 选择高级搜寻表,并推理 KQL 筛选、联接、聚合、null 值和时间窗口。
  • 将威胁分析、图关系、数据湖作业、汇总规则、笔记本和 Sentinel MCP 概念应用于威胁搜寻任务。

了解完整课程

本课程内容使用了人工智能。

安全警报会提供证据,但并不总能说明哪项操作有依据。查询结果缺失可能源于数据收集缺口;响应操作可能只完成了一部分;图中的路径也可能仅表示潜在访问关系,而非实际发生的攻击。这 480 道原创练习题将帮助你区分观察结果与结论,并选择有充分依据的下一步操作。

本课程依据 Microsoft 已公布的英语版 SC-200 技能范围,该范围将于 2026 年 10 月 21 日生效。2026 年 10 月 8 日核对课程范围时,该大纲尚未生效。简体中文考试的确切切换日期尚未确认;Microsoft 说明本地化版本通常在英语更新后约八周更新,但不保证该时程。请确认适用于你计划应试日期及语言的官方大纲。

打好实用基础

四套各含 80 题的练习卷构成循序渐进的学习路径:

  • 安全运营基础:涵盖已公布考试范围内的各项任务。
  • 配置与数据流:练习有关控制措施、权限、自动化、数据收集、检测和保留的决策。
  • 事件调查与响应:围绕电子邮件、身份、终结点、云工作负载和 Purview 中的证据与响应开展练习。
  • 威胁搜寻与操作边界:练习搜寻查询、数据湖工作流、图关系及相关操作决策。

每套练习卷限时 120 分钟。学习时可以分段完成,阅读反馈,并在参加限时测验前复习不熟悉的规则。

在限时条件下检验判断

两套综合模拟考试各含 80 题,限时均为 100 分钟。每套包含 34 道环境管理题、29 道事件响应题和 17 道威胁搜寻题,比例处于已公布的领域权重范围内。题量是本课程为练习而设定的规格,并不表示 Microsoft 正式考试的固定题量。选择题也不能还原交互式考试任务。

课程将涵盖 Defender XDR 和 Sentinel 配置、分析规则与自定义检测、事件调查、响应权限、高级搜寻表、KQL 推理、威胁分析、搜寻图、数据湖 KQL 作业、汇总规则、笔记本以及 Sentinel MCP 工作流。

理解每个选项

每道题都包含总体解析、每个选项的反馈和学习提示。题目要求你选择工具、追踪查询结果、应用时间边界、解读证据、比较相近选项,并区分受支持的配置与已成功执行的操作。

建议按以下学习周期使用题库:

  1. 先完成一组练习题,再查看反馈。
  2. 找出支持正确答案并排除其他选项的关键条件。
  3. 复习不熟悉的概念,并查阅相关题目提供的文档链接。
  4. 能够解释练习题中的决策后,再参加限时模拟考试。

75% 是作者设定的学习目标,不是 Microsoft 700 分量表及格分数的百分比换算。成绩可帮助你找出需要复习的领域,但不能预测考试结果。

本独立练习资源包含原创训练题,不是真题或回忆题。请结合 Microsoft 学习指南和安全运营实操进行学习。本资源不是 Microsoft 官方课程,也不保证通过认证。

练习安排

6 套练习. 480 道题.

01

安全运营基础

80 道题120 分钟

02

配置与数据流

80 道题120 分钟

03

事件调查与响应

80 道题120 分钟

04

威胁搜寻与操作边界

80 道题120 分钟

05

综合模拟考试 1

80 道题100 分钟

06

综合模拟考试 2

80 道题100 分钟

免费课程体验

先作答,再理解。

本课程的三道原创单选样题。作答仅在当前页面保留,离开后清除。

选择一个答案1 / 3

SOC 希望两个现有分析规则创建的每个高严重性 Sentinel 事件都添加标签 PriorityReview 并分配事件负责人。无需调用外部系统,检测查询必须保持不变。哪种实现能以最少的额外组件满足要求?

开始前的准备

  • 了解安全运营、Microsoft Defender 和 Microsoft Sentinel 的基本术语。
  • 能够阅读基础 KQL,并理解日志、身份、设备证据和时间戳。
  • 参加练习题无需付费云环境;结合本课程进行实操会有所帮助。

适合哪些学习者

  • 希望用简体中文学习 2026 年 10 月 21 日英语版 SC-200 公告范围的考生;请另行核对应试语言适用的版本。
  • 希望练习如何将证据与调查、响应决策联系起来的安全分析师。
  • 希望先理解错误选项的原因,再参加限时测验的学习者。

常见问题

迈出下一步之前。

在哪里购买和学习?

点击“前往 Udemy”,即可进入对应课程。结账、账号访问和课程学习均由 Udemy 提供。

Udemy 订阅是否包含这门课程?

是否包含取决于课程、订阅方案与所在地区。购买前,请核对 Udemy 实时课程页和你的订阅权益。

是否包含正式认证考试?

不包含。课程是独立备考材料,正式考试报名、费用和证书由认证机构提供。

能否切换课程语言?

请查看课程语言标识。同一考试已上线的语言版本在课程页列出,分别对应独立的 Udemy 课程。网站语言切换只改变导航,不会翻译题库。

SC-200480 道题
前往 Udemy