← Voltar ao catálogo
Preparação para certificação

SC-200: investigação e resposta em operações de segurança

Preparação SC-200 com recolha de logs, Sentinel, Defender, resposta a incidentes e KQL. Aulas e casos originais em PT-PT e inglês.

MicrosoftDisponível
MicrosoftSC20010 aulas

Objetivos e percurso

Dez aulas, 49 perguntas e cinco casos fictícios desenvolvem decisões sobre visibilidade, deteção, resposta e hunting. Distribuição pelos três domínios: 21/18/10. Avaliação interna de 35 decisões em 70 minutos. Programa de 28-07-2026 recuperado no texto indexado da fonte oficial e comparado com a versão inglesa anunciada para 21-10-2026. A alteração observada explicita Azure activity logs no grupo de ingestão; os três intervalos de peso mantêm-se. O percurso integra documentação dos produtos consultada em 01-10-2026, incluindo a transição AIR de setembro. Preparação guiada inicial; não reproduz todos os formatos oficiais nem substitui prática no ambiente Microsoft.

Para quem: Analistas SOC, suporte L3, engenheiros de segurança e gestores técnicos que coordenam resposta e entrega ao RUN.

Pré-requisitos: Fundamentos de segurança Microsoft, Azure, Microsoft 365, Windows/Linux e leitura de logs. Conhecimentos básicos de KQL ajudam nos exercícios.

460 minutos de estudo estimados

  • Validar ingestão e permissões do ambiente SOC.
  • Interpretar janelas, entidades e automação das deteções.
  • Coordenar contenção, evidência e recuperação com contexto operacional.
  • Usar KQL e hipóteses de hunting com limites de evidência claros.
  • Avaliar retenção, recolha adicional e mudanças nas capacidades de proteção.
  • Distinguir estado de caso, evidência Graph e efeitos da contenção entre serviços.
  • Escolher KQL jobs, agregação, grafos e notebooks para uma investigação reproduzível.

Módulos

  1. Recolha e permissões do SOC
  2. Janelas, atrasos e entidades
  3. Deteções e automação controlada
  4. Triagem e resposta no endpoint
  5. Identidade, conteúdo e handover
  6. KQL para raciocinar sobre eventos
  7. Hunting, cobertura e continuidade
  8. Plataforma SOC: dados e proteção
  9. Investigar entre serviços Microsoft
  10. Hunting no lake, grafos e notebooks

Continua a aprender

Microsoft Azure

Referências e versão

SC-200 objectives effective 2026-07-28; Microsoft product documentation reviewed 2026-10-01; 2026-10-21 English update compared separately

O que vais explorar

0 / 10

Aprender também é experimentar.

Perguntas originais com explicações, cartões de revisão e cenários para aplicar os conceitos.

Praticar
Este módulo trabalha fundamentos. Não é um curso completo de certificação nem uma simulação integral do exame oficial.