arrow_backกลับไปที่บันทึกภาคสนาม
CERTIFICATIONS เผยแพร่แล้ว 7 Jul 2026

SC-200 Exam Guide: Security Operations Analyst

คู่มือสอบ SC-200 ที่ใช้งานได้จริงสำหรับบทบาท Microsoft Security Operations Analyst — สิ่งที่ทดสอบ วิธีเตรียมตัว และใครควรนั่งสอบก่อน

SC-200 รับรองอะไรจริงๆ

SC-200 คือการรับรองของ Microsoft สำหรับบทบาท Security Operations Analyst และหากคุณผ่านสอบ คุณจะได้รับ Microsoft Certified: Security Operations Analyst Associate credential มันเน้นการใช้ Microsoft security stack — หลักมือ Microsoft Sentinel, Microsoft Defender products และเครื่องมือที่เกี่ยวข้อง — เพื่อตรวจสอบ สืบสวน และตอบสนองต่อภัยคุกคาม มันเป็นสิ่งที่ใกล้เคียงที่สุดกับการรับรอง hands-on SOC analyst ของ Microsoft และมันกลายเป็น credential ที่มีประโยชน์อย่างแท้จริงในตลาด UK เนื่องจากมีหลายองค์กรที่ใช้งาน security operations บน Microsoft platform

ไม่เหมือน Security+ SC-200 ถือว่าคุณมีพื้นฐาน security อยู่บ้างแล้ว มันไม่ใช่การรับรองครั้งแรกโดยปกติ — มันเป็นขั้นตอนที่ดีครั้งที่สองหรือสาม เมื่อคุณเข้าใจแนวคิดหลักและต้องการเชี่ยวชาญในสภาแวดล้อม SOC ที่เน้น Microsoft

ใครควรนั่ง SC-200 (และใครไม่ควรยัง)

นั่งสอบหากว่า:

  • คุณทำงานอยู่แล้ว หรือกำลังจะทำงาน ในสภาแวดล้อมที่ใช้ Microsoft Sentinel และ Defender products
  • คุณมี Security+ หรือความรู้พื้นฐานเทียบเท่า และต้องการ credential ที่เฉพาะเจาะจงและเน้นเครื่องมือมากขึ้น
  • นายจ้างเป้าหมายของคุณมีการโฆษณางานที่พูดถึง Microsoft Sentinel, Defender หรือ Azure security โดยเฉพาะ

ปฏิเสธหากว่า:

  • คุณไม่มีพื้นฐาน security เลย — ไปสร้างสิ่งนั้นก่อนด้วย Security+ study guide
  • คุณไม่เคยสัมผัส Microsoft security tooling ในรูปแบบใดๆ แม้แต่ใน trial tenant — สอบถือว่ามีความคุ้นเคยในทางปฏิบัติ ไม่ใช่แค่ทฤษฎี

สอบครอบคลุมอะไร โดยประมาณ

Microsoft จัดระเบียบ SC-200 รอบพื้นที่หน้าที่กลาง: ลดทุนภัยคุกคามโดยใช้ Microsoft Defender products ลดทุนภัยคุกคามโดยใช้ Microsoft Sentinel และการกำหนดค่าการป้องกันและการตรวจสอบทั่ว Microsoft security ecosystem ฉันจะไม่คิดหมายเลขคำถามที่แน่นอนหรือคะแนนผ่าน — รายละเอียดเหล่านั้นเปลี่ยนแปลงและดีที่สุดเพื่อยืนยันบน Microsoft official certification page ก่อนที่คุณจะจองสอบ สิ่งที่ฉันจะพูด จากการสอนนักเรียนผ่าน: คาดหวังคำถามตามสถานการณ์ที่ทดสอบว่าคุณรู้เครื่องมือใดและการกระทำใดใช้กับสถานการณ์ที่กำหนด ไม่ใช่เพียงนิยาม

แผนเตรียมตัวที่ใช้งานได้จริง

  1. ได้ Microsoft trial tenant ฟรี นี่ไม่ใช่สิ่งที่ต่อรอง ในความเห็นของฉัน — คุณไม่สามารถคิดเรื่อง Sentinel หรือ Defender ได้ดีจากสไลด์เพียงอย่างเดียว การคลิกผ่าน portal จริง แม้ในทราย sandbox ที่ไม่มีข้อมูลจริง สร้างสัญชาตญาณที่ไม่มีวิดีโอสอนจำลองได้
  2. ทำงานผ่าน Microsoft Learn official SC-200 learning path มันฟรี มีโครงสร้างดี และเขียนโดยคนที่เขียนสอบ ถือว่าเป็นแหล่งหลักของคุณ ไม่ใช่เสริมให้กับสอบจ่ายเงิน
  3. ฝึกสอบ KQL (Kusto Query Language) ขั้นพื้นฐาน Sentinel สร้างจาก KQL และความสามารถในการอ่านและปรับการ query ไม่ว่าจำเป็นต้องเขียนจากศูนย์ จะช่วยได้มาก สถานการณ์สอบส่วนใหญ่คาดหวังว่าคุณตีความ query output และคิดเหตุผล ไม่ใช่แต่ง query ที่ซับซ้อนภายใต้ความกดดันเวลา
  4. ทำโปรเจกต์ hands-on ขนาดเล็ก ตั้ง Sentinel workspace ขั้นพื้นฐาน รับเข้า log source เขียน detection rule หนึ่งอัน นี่คือสิ่งที่มี leverage สูงที่สุด — ทฤษฎีเพียงอย่างเดียวจะไม่สร้างสัญชาตญาณที่สถานการณ์สอบทดสอบ บันทึกสิ่งที่คุณทำ แม้แต่เรียบๆ มันเพิ่มเป็นสื่อสัมภาษณ์ทีหลัง
  5. นั่งสอบปฏิบัติหนึ่งหรือสองครั้ง จากที่เชื่อถือได้เพื่อตรวจสอบว่าคุณอ่านสถานการณ์สอบอย่างถูกต้อง ไม่ใช่เพียงท่องจำ Microsoft Learn modules หากคุณพลาดคำถามเรื่องว่า Defender product ใดจัดการกับสถานการณ์ที่กำหนด ให้ไปที่ portal และดูซ้ำ อย่าเพียงอ่านบันทึก

สิ่งที่ฉันบอกนักเรียนเกี่ยวกับ Microsoft official learning paths

เนื้อหาฟรี Microsoft Learn นั้นดีอย่างแท้จริง และฉันบอกทุกนักเรียนให้เริ่มที่นั่นแทนที่จะจ่ายเงินสำหรับสอบก่อน สิ่งที่นักเรียนติดขัดไม่ใช่ความเข้าใจเนื้อหา แต่การแปล "ฉันอ่านเรื่อง Sentinel analytics rules" เป็น "ฉันสามารถดูสถานการณ์และรู้ว่า analytics rule type ไหนใช้ได้" ช่องว่างนั้นปิดได้เฉพาะด้วยเวลา hands-on ในสภาแวดล้อมจริง แม้แต่ trial หากคุณสร้างไปยังบทบาท SOC analyst โดยทั่วไปแทนที่จะสอบนี้เพียงอย่างเดียว มันคุ้มค่าที่จะอ่าน วิธีเป็น SOC analyst ใน UK พร้อมกับสิ่งนี้ เนื่องจาก SC-200 เป็นหนึ่งเส้นทางไปยังบทบาทนั้น ไม่ใช่เพียงอย่างเดียว

FAQ

ฉันต้อง Security+ ก่อน SC-200 หรือไม่

ไม่จำเป็นอย่างแน่นอน แต่ขอแนะนำอย่างมาก SC-200 ถือว่าคุณเข้าใจแนวคิด security หลักอยู่แล้วและเน้นการนำไปใช้ภายใน Microsoft tooling — การพยายามเรียนรู้ทั้งสองพร้อมกันนั้นยากกว่าที่ควร

SC-200 คุ้มค่าหรือไม่หากไม่มี Microsoft-heavy employer

มันมีคุณค่าน้อยกว่าหากนายจ้างเป้าหมายของคุณใช้ stack ต่างกัน — Splunk-based SOCs เช่นจะไม่สนใจ Sentinel specifics มากนัก ตรวจสอบว่าบทบาทเป้าหมายของคุณใช้เครื่องมือใดจริงๆ ก่อนที่จะให้สัญญา

SC-200 แตกต่างจาก SC-900 อย่างไร

SC-900 เป็นภาพรวมระดับพื้นฐาน ไม่ใช่ความเชี่ยวชาญ Microsoft security, compliance และ identity offerings SC-200 เป็นการรับรองตามบทบาท ความเชี่ยวชาญด้านเทคนิคสำหรับการทำงาน security tools ในแต่ละวัน พวกเขาไม่ได้เป็นตัวแทนจริงๆ

ฉันสามารถศึกษา SC-200 โดยไม่จ่ายเงินสำหรับ Azure resources ได้หรือไม่

ใช่ — Microsoft ให้ trial tenants ฟรีและสภาแวดล้อม sandbox โดยเฉพาะสำหรับการเรียนรู้แบบนี้ ซึ่งพอเหาะพอสำหรับการฝึกปฏิบัติ hands-on ที่สอบให้ผลตอบแทน

SC-200 ได้รับการยอมรับนอก Microsoft-heavy employers หรือไม่

ในระดับหนึ่ง เนื่องจากมันแสดงให้เห็นทักษะ SOC analyst ทั่วไป เช่น triage, investigation และ incident response ไม่ใช่เพียง Microsoft trivia แต่คุณค่าที่แข็งแกร่งที่สุดคือกับนายจ้างที่ใช้ Sentinel และ Defender จริงๆ ดังนั้นให้น้ำหนักกับสิ่งที่บทบาทเป้าหมายของคุณระบุก่อนที่จะถือว่ามันเป็น credential สากล

หากคุณต้องการแผนการศึกษาที่สร้างขึ้นรอบเป้าหมายงานของคุณ หรือช่วยให้สบายใจกับ Sentinel และ KQL จองบทเรียนทดลอง และเราจะทำ hands-on

พร้อมที่จะไปต่อหรือไม่

นี่คือบันทึกหนึ่งจากฐานความรู้ของ Korra Studio — แพลตฟอร์มจับคู่หัวข้อแต่ละหัวข้อกับการฝึกสอนแบบ 1-to-1

เริ่มใช้งานฟรีarrow_forward