arrow_backKembali ke catatan lapangan
CERTIFICATIONS Dipublikasikan 7 Jul 2026

Panduan Ujian SC-200: Security Operations Analyst

Panduan praktis ujian SC-200 untuk peran Microsoft Security Operations Analyst — apa yang diuji, cara mempersiapkan diri, dan siapa yang seharusnya mengambilnya terlebih dahulu.

Apa yang benar-benar disertifikasi oleh SC-200

SC-200 adalah sertifikasi Microsoft untuk peran Security Operations Analyst, dan jika Anda lulus, Anda mendapatkan kredensial Microsoft Certified: Security Operations Analyst Associate. Berfokus pada penggunaan stack keamanan Microsoft — terutama Microsoft Sentinel, produk Microsoft Defender, dan tooling terkait — untuk mendeteksi, menyelidiki, dan merespons ancaman. Ini adalah yang terdekat dengan sertifikasi SOC analyst praktis yang dimiliki Microsoft, dan telah menjadi kredensial yang benar-benar berguna di pasar Inggris mengingat banyak organisasi menjalankan operasi keamanan mereka di platform Microsoft.

Berbeda dengan Security+, SC-200 mengasumsikan Anda sudah memiliki beberapa fondasi keamanan. Biasanya bukan sertifikasi pertama — ini adalah langkah kedua atau ketiga yang kuat setelah Anda memahami konsep inti dan ingin berspesialisasi di lingkungan SOC yang berpusat pada Microsoft.

Siapa yang harus mengambil SC-200 (dan siapa yang belum seharusnya)

Ambil jika:

  • Anda sudah bekerja, atau akan bekerja, di lingkungan yang menggunakan Microsoft Sentinel dan produk Defender.
  • Anda memiliki Security+ atau pengetahuan dasar yang setara dan ingin kredensial yang lebih terspesialisasi dan spesifik untuk tools.
  • Pengusaha target Anda secara khusus menyebutkan Microsoft Sentinel, Defender, atau keamanan Azure dalam iklan pekerjaan.

Tunda jika:

  • Anda belum memiliki fondasi keamanan — bangun dulu dengan panduan studi Security+.
  • Anda tidak pernah menyentuh tooling keamanan Microsoft dalam bentuk apa pun, bahkan di tenant trial — ujian mengasumsikan keakraban praktis, bukan hanya teori.

Apa yang dicakup ujian, kira-kira

Microsoft mengorganisir SC-200 di sekitar beberapa area fungsional luas: mengurangi ancaman menggunakan produk Microsoft Defender, mengurangi ancaman menggunakan Microsoft Sentinel, dan mengonfigurasi perlindungan dan deteksi di seluruh ekosistem keamanan Microsoft. Saya tidak akan membuat penghitungan jumlah pertanyaan yang tepat atau nilai lulus di sini — detail itu berubah dan sebaiknya dikonfirmasi di halaman sertifikasi resmi Microsoft sebelum Anda pesan. Apa yang akan saya katakan dari coaching siswa melaluinya: harapkan pertanyaan berbasis skenario yang menguji apakah Anda tahu tool mana dan tindakan mana yang berlaku untuk situasi tertentu, bukan hanya definisi.

Rencana persiapan praktis

  1. Dapatkan tenant trial Microsoft gratis. Ini tidak dapat dinegosiasikan menurut saya — Anda tidak dapat bernalar tentang Sentinel atau Defender dengan baik hanya dari slide. Mengklik portal sebenarnya, bahkan di sandbox tanpa data asli, membangun intuisi yang tidak ada kursus video yang dapat mereplikasi.
  2. Kerjakan jalur pembelajaran SC-200 resmi Microsoft Learn. Gratis, terstruktur dengan baik, dan ditulis oleh orang-orang yang menulis ujian. Perlakukan sebagai sumber utama Anda, bukan suplemen untuk kursus berbayar.
  3. Latih KQL dasar (Kusto Query Language). Sentinel dibangun di atas KQL, dan mampu membaca dan menyesuaikan query, bukan harus menulis dari nol, akan sangat membantu. Kebanyakan skenario ujian mengharapkan Anda untuk menafsirkan output query dan bernalar tentangnya, bukan membuat query kompleks di bawah tekanan waktu.
  4. Lakukan proyek hands-on kecil. Siapkan workspace Sentinel dasar, masukkan sumber log, tulis satu aturan deteksi. Ini adalah hal dengan leverage tertinggi yang dapat Anda lakukan — teori saja tidak akan membangun intuisi yang diuji pertanyaan skenario. Dokumentasikan apa yang Anda lakukan, bahkan singkat; itu juga berfungsi sebagai materi wawancara nanti.
  5. Ambil satu atau dua ujian praktik yang bereputasi untuk memastikan Anda membaca pertanyaan skenario dengan benar, bukan hanya menghafal modul Microsoft Learn. Jika Anda terus-menerus melewatkan pertanyaan tentang produk Defender spesifik mana yang menangani skenario tertentu, kembali ke portal dan lihat, jangan hanya baca ulang catatan.

Apa yang saya katakan kepada siswa saya tentang jalur pembelajaran resmi Microsoft

Konten gratis Microsoft Learn benar-benar bagus, dan saya memberitahu setiap siswa untuk memulai dari sana daripada membayar kursus dulu. Tempat siswa macet bukanlah pemahaman konten, melainkan menerjemahkan "Saya membaca tentang aturan analytics Sentinel" menjadi "Saya dapat melihat skenario dan tahu tipe aturan analytics mana yang berlaku." Kesenjangan itu hanya ditutup dengan waktu hands-on di lingkungan yang sebenarnya, bahkan trial. Jika Anda membangun menuju peran SOC analyst secara umum bukan hanya ujian ini, ada baiknya membaca bagaimana menjadi SOC analyst di Inggris bersama ini, karena SC-200 adalah satu rute ke peran itu, bukan satu-satunya.

FAQ

Apakah saya perlu Security+ sebelum SC-200?

Tidak benar-benar diperlukan, tetapi sangat disarankan. SC-200 mengasumsikan Anda sudah memahami konsep keamanan inti dan berfokus pada penerapannya dalam tooling Microsoft — mencoba belajar keduanya sekaligus lebih sulit dari yang seharusnya.

Apakah SC-200 layak tanpa pengusaha yang berat Microsoft?

Lebih tidak berharga jika pengusaha target Anda menjalankan stack yang berbeda — SOC berbasis Splunk, misalnya, tidak akan peduli banyak tentang spesifik Sentinel. Periksa tooling apa yang benar-benar digunakan oleh peran target Anda sebelum berkomitmen.

Bagaimana SC-200 berbeda dari SC-900?

SC-900 adalah tinjauan tingkat dasar, non-teknis tentang penawaran keamanan, kepatuhan, dan identitas Microsoft. SC-200 adalah sertifikasi berbasis peran, teknis untuk benar-benar menjalankan alat keamanan setiap hari. Mereka tidak benar-benar pengganti satu sama lain.

Bisakah saya belajar SC-200 tanpa membayar sumber daya Azure?

Ya — Microsoft menawarkan tenant trial gratis dan lingkungan sandbox khusus untuk jenis pembelajaran ini, yang cukup untuk praktik hands-on yang dihargai ujian ini.

Apakah SC-200 diakui di luar pengusaha yang berat Microsoft?

Tingkat tertentu, karena menunjukkan keterampilan SOC analyst umum seperti triage, investigasi, dan respons insiden, bukan hanya trivia Microsoft. Tetapi nilainya yang terkuat adalah dengan pengusaha yang benar-benar menjalankan Sentinel dan Defender, jadi timbang terhadap apa yang ditentukan peran target Anda sebelum memperlakukannya sebagai kredensial universal.

Jika Anda menginginkan rencana studi yang dibangun di sekitar target pekerjaan spesifik Anda, atau membantu menjadi nyaman dengan Sentinel dan KQL, pesan pelajaran trial dan kami akan mengerjakannya secara hands-on.

Siap melangkah lebih jauh?

Ini satu catatan dari basis pengetahuan Korra Studio — platform ini memasangkan setiap topik dengan bimbingan privat.

Mulai gratisarrow_forward