arrow_backகளப் பணிக்குரிய குறிப்புகளுக்குத் திரும்பவும்
CERTIFICATIONS வெளியிடப்பட்டது 7 Aug 2026

SC-200: பகுப்பாய்வாளரின் தேர்வு, பதிவிலிருந்து மேலே

SC-200 உண்மையில் என்ன சோதிக்கிறது, அது Defender மற்றும் Sentinel பணிப்பாய்ச்சுக்கு எவ்வாறு மேப் செய்கிறது, மற்றும் வேலைசெய்யும் SOC பகுப்பாய்வாளரைப் போல் எவ்வாறு தயாரிக்கலாம்.

SC-200 (Microsoft Security Operations Analyst) என்பது Microsoft-ன் stack-க்குள் ஒரு security operations பணிப்பாய்ச்சை நீங்கள் இயக்க முடிகிறீர்கள் என்பதை சான்றளிக்கிறது: Microsoft Sentinel, Microsoft Defender XDR, மற்றும் cloud, identity, endpoint, மற்றும் Office 365-க்கான Defender suite பயன்படுத்தி detect, investigate, respond, மற்றும் hunt செய்யலாம். இது பொதுவான abstract security concepts பற்றிய கோட்பாடு தேர்வு அல்ல. இது Defender மற்றும் Sentinel console-களுக்குள் வேலைசெய்யும் Tier 1/Tier 2 பகுப்பாய்வாளரின் தினசரி loop-க்கு அடிப்படையாக உள்ளது.

தேர்வு உண்மையில் என்ன cover செய்கிறது

தேர்வு blueprint மூன்று பாகங்களாக பிரிக்கப்பட்டுள்ளது: Defender XDR-உடன் threat mitigation, Sentinel-உடன் threat mitigation, மற்றும் Defender ecosystem-க்கு முழுவதும் protections/detections configure செய்வது. நடைமுறையில் இதன் அர்த்தம் நீங்கள் பின்வருவனற்றின் வேலை அறிவு தேவை:

  • Microsoft Defender for Endpoint — device onboarding, attack surface reduction rules, automated investigation and remediation (AIR), மற்றும் incident view-ல் process trees-ஐ படிப்பது.
  • Microsoft Defender for Identity — lateral movement paths-ஐ புரிந்துகொள்ளல், Pass-the-Hash/Pass-the-Ticket alerts, மற்றும் அது on-prem AD signals-உடன் எவ்வாறு correlate செய்கிறது.
  • Microsoft Defender for Cloud Apps — OAuth app governance, anomaly detection policies, மற்றும் session control basics.
  • Microsoft Sentinel — data connectors, KQL-based analytics rules, workbooks, playbooks (Logic Apps), மற்றும் incident investigation graph.
  • Microsoft Defender for Cloud — regulatory compliance dashboards மற்றும் VMs, storage, மற்றும் containers-க்கான workload protection alerts.

KQL விரும்பத்தக்கது அல்ல

நீங்கள் Kusto Query Language-ஐ comfortably எழுத முடியாவிட்டால், இந்த தேர்வின் ஒரு பெரிய பகுதியுடன் மற்றும் மேலும் முக்கியமாக வேலையுடன் நீங்கள் struggle செய்வீர்கள். நீங்கள் இதுபோன்ற queries-ஐ memory-ல் இருந்து எழுத முடிய வேண்டும், அவற்றை recognize செய்ய மட்டுமல்ல:

DeviceProcessEvents
| where FileName =~ "powershell.exe"
| where ProcessCommandLine has_any ("-enc", "-EncodedCommand", "IEX")
| project Timestamp, DeviceName, AccountName, ProcessCommandLine
| order by Timestamp desc

Scenario questions-ஐ எதிர்பார்க்கவும் அங்கு உங்களுக்கு KQL query-ன் ஒரு fragment கொடுக்கப்பட்டு syntax error-ஐ சரிசெய்ய அல்லது output-ஐ predict செய்ய கேட்கப்படுகிறது. summarize, join, mv-expand, மற்றும் bin() போன்ற time-window functions-ஐ practice செய்யவும் — Sentinel-ன் analytics rules இவற்றில் கடுமையாக lean செய்கிறது.

ஒரு incident-ஐ test-taker அல்ல analyst போல் படிப்பது

SC-200 questions-களின் பெரும்பகுதி multiple correlated alerts-உடன் ஒரு Sentinel incident-ஐ present செய்து entity, MITRE ATT&CK technique, அல்லது சரியான next investigative step-ஐ identify செய்ய கேட்கின்றன. இது உண்மையான triage-ஐ mirror செய்கிறது: நீங்கள் alert timeline, entity page (user, host, IP), மற்றும் related incidents-களுக்கு pivot செய்து ஒரு story build செய்கிறீர்கள். Sentinel trial workspace-ல் சரியான incidents-களை click செய்வதில் time செலவழிக்கவும் alert names-ஐ memorize செய்வதற்குப் பிறகு மட்டுமல்ல — தேர்வு hands-on repetition-ல் இருந்து build செய்யப்பட்ட pattern recognition-ஐ reward செய்கிறது.

Automation மற்றும் playbooks மக்கள் எதிர்பார்ப்பதை விட அதிகமாக show up செய்கிறது

Candidates பெரும்பாலும் Logic Apps / playbook portion-க்கு under-prepare செய்கின்றனர். ஒரு playbook Sentinel incident-ல் trigger ஆகிறது, incident entities-ஐ (user அல்லது IP போன்ற) ஒரு automated action-ல் pass செய்வது எப்படி என்பது (Azure AD-வழியாக account-ஐ disable செய்வது அல்லது Defender for Endpoint-வழியாக device-ஐ isolate செய்வது போன்றவை), மற்றும் automation rules மற்றும் playbooks-ஐ விவரிக்கவும் — automation rules routing/tagging/assignment logic-ஐ handle செய்கிறது, playbooks உண்மையான remediation steps-ஐ execute செய்கிறது.

ஒரு practical study path

  1. ஒரு free Azure subscription-ஐ spin up செய்யவும் மற்றும் குறைந்தபட்சம் ஒரு data connector-உடன் (Azure AD sign-in logs enable செய்வது எளிது) ஒரு Sentinel workspace deploy செய்யவும்.
  2. Microsoft Learn-ன் SC-200 learning path-ஐ work through செய்யவும் — இது free மற்றும் தேர்வு objectives-க்கு directly map செய்கிறது.
  3. Templates-ல் இல்லாமல் KQL பயன்படுத்தி scratch-ல் இருந்து ஐந்து அல்லது ஆறு analytics rules-ஐ build செய்யவும், அதனால் நீங்கள் அதன் கீழ query logic-ஐ புரிந்துகொள்ளுவீர்கள்.
  4. நீங்கள் தயாரமாக உணரும் போது Microsoft-ன் official practice assessment (Pearson VUE/MeasureUp-மூலம்) பயன்படுத்தவும் — இது most third-party dumps-ஐ விட actual question style-க்கு நெருக்கமாக உள்ளது.
  5. MITRE ATT&CK tactic names-ஐ cold-ல் review செய்யவும். Questions அடிக்கடி உங்களை observed behavior-ஐ tactic-ஐ (Initial Access, Persistence, Lateral Movement, etc.) வகைப்படுத்த கேட்கின்றன tactic outright-ஐ name செய்வதற்குப் பிறகு அல்ல.

இந்த certification உண்மையில் யார்க்கு உதவுகிறது

SC-200 Microsoft-ன் security stack-க்கு ஏற்கனவே committed organizations-ல் SOC analyst, security engineer, அல்லது incident responder roles-க்கான ஒரு strong signal ஆகும் — இது Defender மற்றும் Sentinel-ன் market presence-ஐ கொடுத்து, enterprise environments-ன் ஒரு பெரிய slice ஆகும். இது GCIH அல்லது Security+-ன் வழி general SOC theory-ஐ শেখாது, ஆனால் இது Microsoft-centric SOC உண்மையில் இயக்குவதற்கு நீங்கள் tools-ஐ operate முடிகிறீர்கள் என்பதை prove செய்கிறது.

Detection engineering மற்றும் KQL இங்கே உங்கள் வட்டி catch செய்தால், Korra Studio-க்கு Sentinel analytics rules building மற்றும் MITRE ATT&CK mapping-ல் related segments உள்ளன அடுத்து check செய்ய வேண்டியவை.

AI உதவியுடன் எழுதப்பட்டது, Michal Pilch (CISSP), Korra Studio ஆல் மறுஆய்வு செய்யப்பட்டு வெளியிடப்பட்டது.

மேலும் செல்ல தயாரா?

இது Korra Studio அறிவுத் தளத்தில் இருந்து ஒரு குறிப்பு — மேடை ஒவ்வொரு தலைப்பையும் 1-க்கு-1 மாற்றுச் சொற்களுடன் இணைக்கிறது.

இலவசமாக தொடங்கவும்arrow_forward