SC-200が向いている人
- SOCでアラートのトリアージやインシデント対応を担当している
- Microsoft Defender XDRとMicrosoft Sentinelを実務で使いたい
- KQLを使った検出と脅威ハンティングを身につけたい
- セキュリティ運用アナリストとして専門性を証明したい

Microsoft
Microsoft · Associate
SC-200は、Microsoft Defender XDRとMicrosoft Sentinelを中心に、マルチクラウドやオンプレミス環境の脅威を監視・調査し、インシデント対応と脅威ハンティングを行う力を問う試験です。 試験の基本情報から出題分野、実際の問題演習まで、合格に必要な内容をまとめました。
Microsoft Certified: Security Operations Analyst Associate
SC-200は、Microsoft Defender XDRとMicrosoft Sentinelを中心に、マルチクラウドやオンプレミス環境の脅威を監視・調査し、インシデント対応と脅威ハンティングを行う力を問う試験です。
画面操作の暗記だけでなく、ログとアラートから攻撃の流れを読み取り、検出ルール、KQL、自動化、Microsoft Security Copilotを使って調査から修復まで進める判断力が重視されます。
試験情報は変更される場合があります。受験前にMicrosoft公式ページで最新情報を確認してください。
Exam domains
2026年7月28日の更新で、SC-200の評価領域は3つに再編されました。最も比重が高い「セキュリティ運用環境の管理」だけでなく、検出したアラートを調査・修復し、KQLで未知の脅威を探すところまで一連のSOC業務として理解することが重要です。
2026年7月28日の試験範囲DOMAIN 1
DOMAIN 2
DOMAIN 3
Difficulty
SC-200はMicrosoftのセキュリティ製品を使った実務判断が中心で、用語だけを覚えても対応しにくい試験です。Defender XDRとSentinelのデータの流れ、インシデント調査の順序、KQLによる検索を実際の運用に近い形で理解する必要があります。
Defender XDR、Sentinel、Entra ID、Purview、Defender for Cloudのシグナルを関連付け、どこで調査・修復するかを判断します。
暗記したクエリではなく、目的に合うテーブル、演算子、時間範囲を選び、Advanced HuntingやSentinelで結果を解釈します。
SOCやMicrosoft Sentinelの実務経験者は60〜80時間、Azure・Microsoft 365の運用経験者は80〜110時間、セキュリティ運用の経験が少ない場合は110〜140時間を目安に、KQL演習とインシデント調査を組み合わせます。
Try SC-200 questions
最新バージョンの問題を出題分野ごとに1問ずつ用意しました。分野を切り替えて回答し、正解だけでなく各選択肢の判断根拠まで確認できます。
練習問題 1
Microsoft Defender for Endpoint Plan 2を使用している会社があります。1,000台のWindows 11デバイスでは、Microsoft以外のウイルス対策ソフトウェアがプライマリのウイルス対策として動作しています。
Microsoft Defender for Endpointが、プライマリのウイルス対策で見逃された悪意のあるアーティファクトを検出した場合に、自動的にブロックして修復できるようにする必要があります。
何を構成しますか?

Cloud Pass
Cloud PassにはSC-200の問題を502問、模擬試験を2セット収録しています。問題を解いた後の「なぜ?」まで確認し、弱点を次の学習につなげられます。
各選択肢が正解・不正解となる理由をすべて確認
わからない点をその場で質問
迷った問題と弱点を繰り返し確認
正答率から復習すべき分野を把握
Study roadmap
知識を暗記するだけでなく、問題の要件から適切なサービスや構成を選べるように学習を進めます。
データ収集、検出、アラート、インシデント、調査、修復、ハンティングという流れに各Microsoft製品の役割を当てはめます。
インシデントキュー、デバイスタイムライン、エンティティ、証拠、自動調査と修復の関係を確認します。
データコネクタ、分析ルール、自動化ルール、プレイブック、ワークブックを、検知から対応までの役割で整理します。
主要テーブルと基本演算子から始め、Advanced Hunting、Sentinelのハンティングクエリ、グラフによる関連分析へ進みます。
各選択肢が調査手順や製品の役割に合うかを確認し、100分の模擬試験で時間配分と弱点を確認します。
Study guides
現在の経験と学習状況に合わせて、難易度や教材選びを詳しく確認できます。
FAQ
SC-200は、Microsoft Defender XDRとMicrosoft Sentinelを中心に、マルチクラウドやオンプレミス環境の脅威を監視・調査し、インシデント対応と脅威ハンティングを行う力を問う試験です。
必須の前提資格はありません。ただし、Microsoftのセキュリティ・コンプライアンス・IDソリューション、Microsoft 365、Azure、Windows・Linuxの基礎と、インシデント対応の流れを理解していると学習を進めやすくなります。
問題数は40〜60問(目安)、試験時間は100分です。合格には1,000点満点中700点以上が必要です。問題数と試験時間は試験構成によって変わる場合があります。
最初に公式の学習ガイドで評価分野を把握し、主要サービスを用途と要件で整理します。その後、問題演習で各選択肢の判断根拠を確認し、分野別の弱点を復習してから模擬試験で時間配分を仕上げます。
出題分野ごとの問題演習、選択肢ごとの解説、AIチューターへの質問、間違えた問題の復習、分野別の学習分析を1つのアプリで利用できます。
はい。どちらもMicrosoft Security Operations Analyst試験を指します。正式な試験コードはハイフンを含むSC-200で、sc200は検索や会話で使われる表記です。
KQLのすべてを暗記する必要はありませんが、目的に合うテーブルを選び、where、project、summarize、join、時間演算子などを使って脅威を絞り込めることが重要です。Advanced HuntingとMicrosoft Sentinelの両方で、クエリ結果を調査へつなげる練習を行います。
2026年7月28日基準の試験範囲では、AIエージェントとCopilotへの理解が受験者プロフィールに含まれ、組み込みのMicrosoft Security Copilotを使ったインシデント調査も評価対象です。従来の調査機能に加えて、AIがどの工程を支援するかを確認してください。
公式情報
試験内容、対応言語、受験料などは変更される場合があります。申し込み前にMicrosoft Certified: Security Operations Analyst Associate公式ページで最新情報を確認してください。