Prüfungsinhalte ändern sich – Ihre Lernmaterialien bleiben aktuell. EchteFrage pflegt die 415 Übungsfragen zur SC-200 Prüfung fortlaufend nach und gewährt Ihnen 2026 wie gewohnt 365 Tage kostenlose Updates.
Microsoft SC-200 Prüfungsübersicht:
| Zertifizierungsanbieter: | Microsoft |
|---|---|
| Prüfungsname: | Microsoft Security Operations Analyst |
| Prüfungsnummer: | SC-200 |
| Gültigkeitsdauer des Zertifikats: | 1 Jahr (jährlich verlängerbar) |
| Verwandte Zertifizierungen: | Microsoft Certified: Security, Compliance, and Identity Fundamentals Microsoft Certified: Cybersecurity Architect Expert Microsoft Certified: Azure Security Engineer Associate |
| Prüfungsgebühr: | USD 165 (variiert je nach Region) |
| Prüfungsdauer: | 100-120 |
| Verfügbare Sprachen: | Portugiesisch (Brasilien), Englisch, Russisch, Koreanisch, Japanisch, Chinesisch (Vereinfacht), Spanisch (Spanien), Französisch, Deutsch |
| Anzahl der Fragen: | 40-60 (variiert) |
| Mindestpunktzahl: | 700 (von 1000) |
| Prüfungsformat: | Fallstudien, Drag-and-Drop, Mehrfachauswahl, Mehrfachantworten |
| Empfohlenes Training: | Lernpfad zu SC-200 auf Microsoft Learn Schulung zum Microsoft Security Operations Analyst |
| Prüfungsanmeldung: | Details und Anmeldung zur Prüfung SC-200 Offizielle Seite zur Zertifizierung SC-200 |
| Beispielfragen: | ![]() |
| Prüfungsmethode: | Online-Prüfung mit Aufsicht oder vor Ort bei autorisierten Prüfungszentren (Pearson VUE). |
| Voraussetzungen: | Es gibt keine formellen Voraussetzungen, jedoch werden Kenntnisse in Microsoft 365, Azure und dem Betrieb von Sicherheitslösungen empfohlen. |
| Offizielle Syllabus-URL: | https://learn.microsoft.com/en-us/credentials/certifications/exams/sc-200/ |
Microsoft SC-200 Prüfungsthemen:
| Abschnitt | Gewichtung | Ziele |
|---|---|---|
| Thema 1: Abwehr von Bedrohungen mithilfe von Microsoft Defender for Cloud | 25-30% | - Reagieren auf Sicherheitsvorfälle in der Cloud
|
| Thema 2: Abwehr von Bedrohungen mithilfe von Microsoft 365 Defender | 25-30% | - Konfigurieren der Umgebung von Microsoft 365 Defender
|
| Thema 3: Abwehr von Bedrohungen mithilfe von Microsoft Sentinel | 40-45% | - Durchführen von Bedrohungssuche und Untersuchungen
|
Häufig gestellte Fragen rund um die SC-200 Zertifizierungsprüfung
Die SC-200 Prüfung (Microsoft Security Operations Analyst) ist eine offizielle Zertifizierungsprüfung von Microsoft. Mit dem Bestehen erlangen Sie die Zertifizierung Microsoft Certified: Security Operations Analyst Associate. Sie ist der Stufe Associate zugeordnet. In engem Zusammenhang stehen außerdem die Zertifizierungen Microsoft Certified: Security, Compliance, and Identity Fundamentals, Microsoft Certified: Cybersecurity Architect Expert, Microsoft Certified: Azure Security Engineer Associate.
Die SC-200 Prüfung umfasst 40-60 (variiert) Fragen in 100-120. Daraus ergibt sich ein straffes Antworttempo: Verlieren Sie sich nicht zu lange in einzelnen Fragen, markieren Sie unsichere Punkte und behalten Sie am Ende eine Zeitreserve für den zweiten Durchgang. Am wirksamsten trainieren Sie dieses Zeitmanagement, indem Sie die 415 Übungsfragen von EchteFrage mehrfach unter realen Zeitbedingungen durcharbeiten – die Desktop- und die Online Test Engine begleiten Sie dabei mit einem Zeitlimit wie im Prüfungszentrum.
Zum Bestehen der SC-200 Prüfung benötigen Sie 700 (von 1000). Die offizielle Prüfungsgebühr beträgt USD 165 (variiert je nach Region); beachten Sie, dass bei einem Nichtbestehen der volle Betrag für jeden Wiederholungsversuch erneut anfällt. Messen Sie daher Ihren Wissensstand vor der Anmeldung mit den Übungsfragen von EchteFrage: Liegen Ihre Ergebnisse in den Übungstests stabil über der Bestehensgrenze, ist der Prüfungstermin eine gut investierte Entscheidung.
Für die SC-200 Prüfung gilt: Es gibt keine formellen Voraussetzungen, jedoch werden Kenntnisse in Microsoft 365, Azure und dem Betrieb von Sicherheitslösungen empfohlen. Da Hersteller ihre Zulassungsbedingungen gelegentlich anpassen, bestätigen Sie die aktuellen Vorgaben bitte vor der Anmeldung auf der offiziellen Seite von Microsoft: Offizielle Prüfungsinformationen zur Microsoft Security Operations Analyst.
Die Anmeldung zur SC-200 Prüfung erfolgt über die folgenden offiziellen Kanäle:
Zur Prüfungsform: Online-Prüfung mit Aufsicht oder vor Ort bei autorisierten Prüfungszentren (Pearson VUE).
Microsoft empfiehlt zur Vorbereitung auf die Microsoft Security Operations Analyst die folgenden offiziellen Trainings:
Ergänzend dazu bieten Ihnen die 415 Übungsfragen von EchteFrage die Möglichkeit, das Gelernte unter Prüfungsbedingungen anzuwenden und Wissenslücken gezielt zu schließen.
Ja. Laden Sie einfach die kostenlose PDF-Demo zur SC-200 Prüfung herunter und prüfen Sie Qualität und Schwierigkeitsgrad der Fragen, bevor Sie sich entscheiden. Nach dem Kauf erhalten Sie außerdem 365 Tage lang kostenlose Updates: Sobald sich die Prüfungsinhalte ändern, sendet Ihnen EchteFrage die aktualisierte Version automatisch per E-Mail. Nach Ablauf des Jahres verlängern Sie den Update-Service mit 50 % Rabatt.
Sollten Sie die entsprechende Prüfung innerhalb von 60 Tagen nach dem Kauf nicht bestehen, erstatten wir Ihnen den Kaufpreis vollständig (100% Money Back Guarantee). Voraussetzungen: Die Prüfung wurde frühestens drei Tage nach dem Kauf abgelegt, der Name des Prüflings stimmt mit dem des Zahlenden überein, und Sie reichen innerhalb von zwei Tagen nach der Prüfung die Anmeldebestätigung (Enrollment Slip) als Scan sowie das offizielle Score Report als PDF ein – die Bearbeitung erfolgt innerhalb von sieben Tagen. Ausgenommen sind kostenlose Materialien und abgelaufene Bestellungen. Alternativ zur Rückerstattung können Sie kostenlos zwei gleichwertige Prüfungsvorbereitungen wählen und behalten dabei den Update-Service Ihres gekauften Produkts. Die Lieferung erfolgt unmittelbar nach Zahlungseingang als Sofort-Download: Ihre Unterlagen erreichen Sie innerhalb einer Minute per E-Mail; sollte die Nachricht nach zwei Stunden noch nicht eingegangen sein, wenden Sie sich bitte an unseren Kundendienst. Eine Begrenzung der Installationen auf verschiedenen Computern gibt es nicht.
Die SC-200 Prüfung gliedert sich in 3 Themenbereiche. Zu den wichtigsten zählen:
- Abwehr von Bedrohungen mithilfe von Microsoft Sentinel (40-45%)
- Abwehr von Bedrohungen mithilfe von Microsoft Defender for Cloud (25-30%)
- Abwehr von Bedrohungen mithilfe von Microsoft 365 Defender (25-30%)
Die vollständige Aufstellung aller Bereiche samt Gewichtung finden Sie in der Prüfungsübersicht weiter oben auf dieser Seite.
Microsoft Security Operations Analyst SC-200 Prüfungsfragen mit Lösungen
You have an on-premises Windows 11 Pro device named Device1 that is onboarded to Microsoft Defender for Endpoint You have a Microsoft 365 subscription.
You need to identify the processes running on Device1 and which network connections the processes have open. The solution must minimize administrative effort.
Which four actions should you perform in the Microsoft Defender portal in sequence? To answer, move the appropriate actions from the list of actions to the answer area and arrange them in the correct order.
Antwort:

Explanation:
In Microsoft Defender for Endpoint, the quickest way to enumerate running processes and their open network connections on a Windows device is to use the built-in Investigation package feature from the device page.
Collecting an investigation package executes a set of diagnostics on the endpoint and bundles artifacts- including process lists, network connections (netstat output), services, autoruns, scheduled tasks, and other forensic logs-into a ZIP file. After you trigger Collect investigation package on the device page, the job appears in the Action center; once completed, you open that action and download the package. Finally, extract the ZIP to review the CSV/TXT outputs that show active processes and network connectivity, satisfying the requirement with minimal administrative effort and without initiating a live response session or running interactive commands manually.
You have a Microsoft Sentinel workspace named Workspace1 that is connected to the Microsoft Sentinel data lake and contains a table named Table1.
You need to create a scheduled KQLjob named Job1 that runs hourly, queries data across multiple Microsoft Sentinel workspaces, and writes the output of Job1 to Table1.
What should you do?
- A. Assign the Microsoft Sentinel Reader role on Workspace1 to the managed identity of Job1.
- B. Add a project statement to Job1.
- C. Append the _KQL_CL suffix to Table1.
- D. Ensure that the output of Job1 matches the schema of Table1.
Antwort: D 🗳️
You are investigating an incident in Azure Sentinel that contains more than 127 alerts.
You discover eight alerts in the incident that require further investigation.
You need to escalate the alerts to another Azure Sentinel administrator.
What should you do to provide the alerts to the administrator?
- A. Create a Microsoft incident creation rule
- B. Share the incident URL
- C. Create a scheduled query rule
- D. Assign the incident
Antwort: D 🗳️
Erklärung: (Nur für EchteFrage-Mitglieder sichtbar)
Your company uses Azure Sentinel to manage alerts from more than 10,000 IoT devices.
A security manager at the company reports that tracking security threats is increasingly difficult due to the large number of incidents.
You need to recommend a solution to provide a custom visualization to simplify the investigation of threats and to infer threats by using machine learning.
What should you include in the recommendation?
- A. notebooks
- B. livestream
- C. built-in queries
- D. bookmarks
Antwort: D 🗳️
You have a Microsoft 365 E5 subscription that uses Microsoft Purview and contains a user named User1.
User1 shares a Microsoft Power Bi report file from the Microsoft OneDrive folder of your company to an external user by using Microsoft Teams.
You need to identity which Power BI report file was shared.
How should you configure the search? To answer, select the appropriate options in the answer area.
NOTE: Each correct selection is worth one point.
Antwort:

Explanation:
To identify which Power BI report file was shared by User1, you should configure the search with the following parameters:
Activities: Shared Power BI report
Record Type: PowerBiAudit
Workload: PowerBi
These parameters will filter the search results to show only the events where a Power BI report was shared by a user in your organization. You can then look for the event that has User1 as the user ID and an external user as the recipient. The event details will show the name and URL of the Power BI report file that was shared.
For more information, see Search the audit log for events in Power BI and Search for content in the Microsoft Purview compliance portal.
1185 Kundenrezensionen 




Seydlitz -
Ich habe die neuesten Prüfungsaufgaben für SC-200 bekommen. Heute legte ich die Prüfung ab und bestand mit guten Noten. Danke.