SC-200 Vocabulary Drill

SC-200(セキュリティ運用アナリスト)用語ドリル

Microsoft SC-200 の頻出用語をフラッシュ暗記で。Sentinel・Defender XDR・KQL・脅威対応まで横断。

1
LEVELS
35
TERMS
12s
PER Q
20s
PER CYCLE

レベルを選ぶ

このドリルの位置付け

Microsoft の中級資格 SC-200(Security Operations Analyst Associate) で問われる頻出用語を、Microsoft Sentinel・Defender XDR・脅威対応・KQL・自動化の分野からまとめています。SC-900 の基礎を前提に、セキュリティ運用の用語基盤づくりと、ハンズオンの合間の復習補助を想定しています。

使い方の3ステップ

いま伸びている資格

SOCやセキュリティ運用の需要増で、SC-200はセキュリティアナリストの実力証明として評価されます。日本語教材が少ない分、用語の即答化が学習を加速します。

学習ロードマップ&攻略ガイド

SC-200はアソシエイト(中級)レベルです。Microsoft Sentinel(SIEM/SOAR)、Defender XDR、脅威の検知・調査・対応、KQLによるクエリ、プレイブックによる自動化を問います。SC-900の基礎に「運用で守る力」を重ねる位置づけです。

合格までの3ステップ・モデル

STEP 1: 第1〜2週:SentinelとDefenderの基礎

本ドリルで両者の役割と用語を地固めし、無料試用環境で画面を確認します。

STEP 2: 第3〜4週:脅威対応とKQL

インシデント調査・ハンティング・KQLクエリを手を動かして確認します。

STEP 3: 第5〜6週:自動化と総仕上げ

プレイブック・自動化ルールを押さえ、模試で仕上げます。

つまずきやすいポイント

SC-200は検知と対応の運用語彙(現場視点)

Security Operations Analyst(SC-200)は、Microsoft SentinelとDefenderを使った脅威検知・調査・対応を問います。SIEMとXDRの役割分担、そしてアラートとインシデントの粒度の違いを取り違えないことが要点です。

混同しやすい用語ペア

Sentinel(SIEM/SOAR)とDefender XDR、アラートとインシデント、KQLのwhereとsummarize、プレイブックと自動化ルール、ハンティングと分析ルール。

SC-200はどんな人のための資格か

SC-200は、SOC(セキュリティオペレーションセンター)でアラートの検知・調査・対応を担うセキュリティ運用アナリスト向けの資格です。設計者向けのAZ-305や基礎のSC-900と違い、「攻撃の兆候をどのツールで見つけ、どう対処するか」という運用の実践知が問われます。Microsoft 365とAzureの両方を守備範囲にするため、扱う製品の幅が広いのが特徴です。

セキュリティ未経験でも、SC-900で基礎用語を固めてからSC-200に進む2段構えなら、学習は無理なく接続できます。

Defender製品群の名前を先に整理する

この試験の最初の壁は技術ではなく製品名です。Microsoft Defenderの名を冠する製品はエンドポイント向け、Office 365向け、クラウドアプリ向け、ID向けと複数あり、さらにSIEMのMicrosoft Sentinelが加わります。「どの脅威をどのDefenderが検知するか」の対応表が頭に入っていないと、問題文を読むたびに迷子になります。

このドリルは製品名と役割の対応を4択で反復する設計です。紛らわしい製品名が誤答に並ぶため、本番と同じ「名前の判別」を毎回練習できます。

KQLはどこまで必要か

SentinelのハンティングやカスタムルールにはKQL(Kusto Query Language)が登場します。ただしSC-200で問われるのは高度なクエリ作成ではなく、基本的な演算子の役割(where・summarize・projectなど)を読めるレベルです。クエリを書けることより、提示されたクエリが何をしているかを用語として説明できることが得点につながります。演算子も用語カードとして暗記してしまうのが最短です。

関連リンク