EarnYourCert
ES EN
Todos los exámenes › SC-200
Microsoft Certified Associate

SC-200: Examen de práctica para Security Operations Analyst

Operaciones de seguridad, respuesta a incidentes y búsqueda de amenazas con Microsoft Defender XDR y Microsoft Sentinel: 345 preguntas originales con explicaciones detalladas, repaso inteligente y seguimiento de progreso. Recurso de preparación independiente, no afiliado a Microsoft.

345
Preguntas
50
Por examen
70%
Aprobado
3
Dominios

Dominios del examen SC-200

Administrar un entorno de operaciones de seguridad
40-45%
Responder a incidentes de seguridad
35-40%
Realizar la búsqueda de amenazas
20-25%

Por qué practicar con EarnYourCert

Explicaciones detalladas en cada pregunta, no solo la respuesta correcta.
Repaso inteligente con repetición espaciada (SRS) para reforzar lo que falles.
Seguimiento de progreso por dominio y a lo largo del tiempo.
Gratis para empezar, sin necesidad de registro.

Preguntas de ejemplo de SC-200

Cinco preguntas reales de nuestro banco de 345. Intenta responder antes de ver la solución.

1. ¿Qué conector ingiere en Sentinel la actividad de auditoría de Exchange, SharePoint y Teams?

  1. Syslog mediante AMA desde los servidores de Exchange
  2. Conector de registros de diagnóstico de Azure Firewall
  3. Conector de Microsoft 365 (Office 365)
  4. TAXII
Ver respuesta

Respuesta correcta: C. Rellena la tabla OfficeActivity.

2. ¿Dónde lee el análisis de Microsoft de una campaña nueva, con mitigaciones y dispositivos afectados?

  1. Análisis de amenazas en el portal de Defender
  2. Registros de auditoría de Entra de la aplicación
  3. Informes del centro de Teams sobre la calidad de llamadas
  4. Informes de cumplimiento de Intune por plataforma
Ver respuesta

Respuesta correcta: A. Threat analytics ofrece informes sobre amenazas emergentes con exposición, impacto y acciones recomendadas.

3. ¿Qué sensor de Defender for Identity detecta rutas de movimiento lateral en Active Directory local?

  1. El agente de Azure Arc en servidores de archivos
  2. El cliente de Teams
  3. La extensión de administración de Intune
  4. El sensor instalado en controladores de dominio
Ver respuesta

Respuesta correcta: D. Defender for Identity supervisa el tráfico de los controladores de dominio y genera alertas, incluidas rutas de movimiento lateral.

4. Necesitas devolver solo las columnas Timestamp, DeviceName y FileName. ¿Qué operador de KQL debes usar?

  1. union
  2. solo distinct
  3. project
  4. join
Ver respuesta

Respuesta correcta: C. project elige y cambia el nombre de las columnas.

5. ¿Qué tabla registra los inicios de sesión en dispositivos, incluidos el tipo de inicio de sesión y la cuenta?

  1. EmailUrlInfo
  2. CloudAppEvents
  3. DeviceRegistryEvents
  4. DeviceLogonEvents
Ver respuesta

Respuesta correcta: D. DeviceLogonEvents se usa para buscar inicios de sesión sospechosos.

Preguntas frecuentes

¿Cuántas preguntas tiene el examen de práctica SC-200?

El banco de preguntas tiene 345 preguntas originales. Cada simulacro de examen selecciona 50 preguntas ponderadas por dominio, igual que el examen oficial.

¿Cuál es la puntuación mínima para aprobar SC-200?

El examen oficial de Microsoft SC-200 se aprueba con una puntuación equivalente al 70%. Usamos ese mismo umbral en los simulacros para que practiques en condiciones realistas.

¿Qué dominios cubre el examen SC-200?

Tres dominios: administrar un entorno de operaciones de seguridad (40-45%), responder a incidentes de seguridad (35-40%) y realizar la búsqueda de amenazas (20-25%).

¿Es gratis el examen de práctica SC-200?

Sí, puedes practicar gratis sin registrarte. Crear una cuenta gratuita añade seguimiento de progreso y repaso inteligente (SRS); la versión Pro elimina los límites diarios de preguntas.

¿Son las preguntas oficiales del examen de Microsoft?

No. Son preguntas originales escritas a partir de la guía oficial de habilidades evaluadas ("Skills measured") de Microsoft para SC-200, no extractos del examen real ni "exam dumps".