arrow_backVoltar para field notes
CERTIFICATIONS Publicado 7 Jul 2026

Guia do Exame SC-200: Analista de Operações de Segurança

Um guia prático do exame SC-200 para a função de Analista de Operações de Segurança da Microsoft — o que é avaliado, como se preparar e quem deve fazer a prova primeiro.

O que SC-200 realmente certifica

SC-200 é a certificação da Microsoft para a função de Analista de Operações de Segurança, e se você passar, ganha a credencial associada Microsoft Certified: Security Operations Analyst Associate. Ele se concentra em usar a pilha de segurança da Microsoft — principalmente Microsoft Sentinel, produtos Microsoft Defender e ferramentas relacionadas — para detectar, investigar e responder a ameaças. É a coisa mais próxima que a Microsoft tem de uma certificação prática de analista de SOC, e se tornou uma credencial genuinamente útil no mercado do Reino Unido dado quantas organizações executam suas operações de segurança na plataforma da Microsoft.

Ao contrário de Security+, SC-200 assume que você já tem alguns conceitos fundamentais de segurança em lugar. Normalmente não é uma primeira certificação — é um forte segundo ou terceiro passo uma vez que você entende conceitos principais e quer se especializar em um ambiente SOC centrado na Microsoft.

Quem deve fazer SC-200 (e quem ainda não deveria)

Faça a prova se:

  • Você já está trabalhando, ou está prestes a trabalhar, em um ambiente que usa Microsoft Sentinel e produtos Defender.
  • Você tem Security+ ou conhecimento fundamentado equivalente e quer uma credencial mais especializada e específica de ferramenta.
  • Os anúncios de vaga do seu empregador-alvo mencionam especificamente Microsoft Sentinel, Defender ou segurança do Azure.

Aguarde se:

  • Você ainda não tem conceitos fundamentais de segurança — comece construindo-os primeiro com o guia de estudo de Security+.
  • Você nunca tocou nas ferramentas de segurança da Microsoft em nenhuma forma, nem mesmo em um locatário de teste — o exame assume familiaridade prática, não apenas teoria.

O que o exame cobre, aproximadamente

A Microsoft organiza SC-200 em torno de algumas áreas funcionais amplas: mitigação de ameaças usando produtos Microsoft Defender, mitigação de ameaças usando Microsoft Sentinel, e configuração de proteções e detecções no ecossistema de segurança da Microsoft. Não vou inventar contagens exatas de perguntas ou nota de aprovação aqui — esses detalhes mudam e são melhor confirmados na página oficial de certificação da Microsoft antes de você agendar. O que posso dizer a partir de orientar alunos através disso: espere perguntas baseadas em cenários que testam se você sabe qual ferramenta e qual ação se aplica a uma situação dada, não apenas definições.

Um plano de preparação prático

  1. Obtenha um locatário de teste gratuito da Microsoft. Isso é inegociável na minha opinião — você não pode raciocinar bem sobre Sentinel ou Defender apenas a partir de slides. Clicar através do portal real, mesmo em um sandbox sem dados reais, constrói intuição que nenhum curso em vídeo replica.
  2. Trabalhe através do caminho de aprendizagem oficial SC-200 do Microsoft Learn. É gratuito, bem estruturado e escrito pelas pessoas que escrevem o exame. Trate-o como sua fonte primária, não como um suplemento a um curso pago.
  3. Pratique KQL básico (Kusto Query Language). Sentinel é construído em KQL, e ser capaz de ler e ajustar uma consulta, não necessariamente escrever uma do zero, ajudará enormemente. A maioria dos cenários de exame espera que você interprete a saída de uma consulta e raciocine sobre ela, não que você crie consultas complexas sob pressão de tempo.
  4. Faça um pequeno projeto prático. Configure um workspace Sentinel básico, ingira uma fonte de log, escreva uma regra de detecção. Esta é a coisa de maior alavancagem que você pode fazer — apenas teoria não construirá a intuição que perguntas de cenário testam. Documente o que você fez, mesmo que brevemente; isso funciona como material de entrevista depois.
  5. Faça um ou dois exames práticos reputáveis para verificar se você está lendo perguntas de cenário corretamente, não apenas memorizando módulos do Microsoft Learn. Se você está consistentemente perdendo perguntas sobre qual produto Defender específico trata um determinado cenário, volte ao portal e procure, não apenas releia as notas.

O que digo aos meus alunos sobre os caminhos de aprendizagem oficiais da Microsoft

O conteúdo gratuito do Microsoft Learn é genuinamente bom, e digo a cada aluno para começar lá em vez de pagar por um curso primeiro. Onde os alunos ficam presos não é em entender o conteúdo, é traduzir "li sobre regras de análise de Sentinel" em "posso olhar um cenário e saber qual tipo de regra de análise se aplica." Essa lacuna só fecha com tempo prático em um ambiente real, mesmo que de teste. Se você está se construindo em direção a uma função de analista de SOC em geral em vez de apenas este exame, vale a pena ler como se tornar um analista de SOC no Reino Unido junto com isto, já que SC-200 é uma rota naquela função, não a única.

FAQ

Preciso de Security+ antes de SC-200?

Não é estritamente necessário, mas é fortemente recomendado. SC-200 assume que você já entende conceitos de segurança principais e se concentra em aplicá-los dentro das ferramentas da Microsoft — tentar aprender os dois ao mesmo tempo é mais difícil do que precisa ser.

SC-200 vale a pena sem um empregador pesado em Microsoft?

É menos valioso se seu empregador-alvo executa uma pilha diferente — SOCs baseados em Splunk, por exemplo, não se importam muito com especificidades de Sentinel. Verifique qual ferramenta seus papéis-alvo realmente usam antes de se comprometer.

Como SC-200 é diferente de SC-900?

SC-900 é uma visão geral não técnica de nível fundamentado das ofertas de segurança, conformidade e identidade da Microsoft. SC-200 é uma certificação técnica baseada em função para realmente operar ferramentas de segurança diariamente. Eles não são realmente substitutos um do outro.

Posso estudar SC-200 sem pagar por recursos do Azure?

Sim — a Microsoft oferece locatários de teste gratuitos e ambientes sandbox especificamente para esse tipo de aprendizagem, o que é suficiente para a prática prática que este exame recompensa.

SC-200 é reconhecido fora de empregadores pesados em Microsoft?

Até certo ponto, já que demonstra habilidades gerais de analista de SOC como triagem, investigação e resposta a incidentes, não apenas trivia da Microsoft. Mas seu valor mais forte é com empregadores realmente executando Sentinel e Defender, então pese isto contra o que seus papéis-alvo especificam antes de tratá-lo como uma credencial universal.

Se você quer um plano de estudo construído em torno do seu alvo de trabalho específico, ou ajuda para se sentir confortável com Sentinel e KQL, agende uma lição de teste e trabalharemos através disso na prática.

Pronto para ir mais além?

Esta é uma anotação da base de conhecimento da Korra Studio — a plataforma associa cada tema com mentoria 1-para-1.

Começar gratuitamentearrow_forward