Microsoft SC-200 の頻出用語をフラッシュ暗記で。Sentinel・Defender XDR・KQL・脅威対応まで横断。
Microsoft の中級資格 SC-200(Security Operations Analyst Associate) で問われる頻出用語を、Microsoft Sentinel・Defender XDR・脅威対応・KQL・自動化の分野からまとめています。SC-900 の基礎を前提に、セキュリティ運用の用語基盤づくりと、ハンズオンの合間の復習補助を想定しています。
SOCやセキュリティ運用の需要増で、SC-200はセキュリティアナリストの実力証明として評価されます。日本語教材が少ない分、用語の即答化が学習を加速します。
SC-200はアソシエイト(中級)レベルです。Microsoft Sentinel(SIEM/SOAR)、Defender XDR、脅威の検知・調査・対応、KQLによるクエリ、プレイブックによる自動化を問います。SC-900の基礎に「運用で守る力」を重ねる位置づけです。
本ドリルで両者の役割と用語を地固めし、無料試用環境で画面を確認します。
インシデント調査・ハンティング・KQLクエリを手を動かして確認します。
プレイブック・自動化ルールを押さえ、模試で仕上げます。
Security Operations Analyst(SC-200)は、Microsoft SentinelとDefenderを使った脅威検知・調査・対応を問います。SIEMとXDRの役割分担、そしてアラートとインシデントの粒度の違いを取り違えないことが要点です。
Sentinel(SIEM/SOAR)とDefender XDR、アラートとインシデント、KQLのwhereとsummarize、プレイブックと自動化ルール、ハンティングと分析ルール。
SC-200は、SOC(セキュリティオペレーションセンター)でアラートの検知・調査・対応を担うセキュリティ運用アナリスト向けの資格です。設計者向けのAZ-305や基礎のSC-900と違い、「攻撃の兆候をどのツールで見つけ、どう対処するか」という運用の実践知が問われます。Microsoft 365とAzureの両方を守備範囲にするため、扱う製品の幅が広いのが特徴です。
セキュリティ未経験でも、SC-900で基礎用語を固めてからSC-200に進む2段構えなら、学習は無理なく接続できます。
この試験の最初の壁は技術ではなく製品名です。Microsoft Defenderの名を冠する製品はエンドポイント向け、Office 365向け、クラウドアプリ向け、ID向けと複数あり、さらにSIEMのMicrosoft Sentinelが加わります。「どの脅威をどのDefenderが検知するか」の対応表が頭に入っていないと、問題文を読むたびに迷子になります。
このドリルは製品名と役割の対応を4択で反復する設計です。紛らわしい製品名が誤答に並ぶため、本番と同じ「名前の判別」を毎回練習できます。
SentinelのハンティングやカスタムルールにはKQL(Kusto Query Language)が登場します。ただしSC-200で問われるのは高度なクエリ作成ではなく、基本的な演算子の役割(where・summarize・projectなど)を読めるレベルです。クエリを書けることより、提示されたクエリが何をしているかを用語として説明できることが得点につながります。演算子も用語カードとして暗記してしまうのが最短です。