İçeriğe atla
0 XP 0
MicrosoftSC-200Orta

Microsoft Security Operations Analyst

  • Mavi takım
Soru
AçıklanmazMicrosoft sınavlarının çoğu 40-60
Süre
100 dakika
Geçme
1000 üzerinden 700ölçekli

Microsoft'un orta düzey (Associate) güvenlik operasyonları sertifikası; olayları önceliklendiren, müdahale eden, tehdit avlayan ve tespit kuralı yazan SOC analistlerine hitap eder. Sınav Microsoft Defender XDR, Microsoft Sentinel, Entra ID, Purview ve Defender for Cloud ile çalışmayı, KQL ile avlanmayı ve müdahaleyi otomatikleştirmeyi ölçer. Sorular İngilizce sınavın 21 Ekim 2026'da yürürlüğe giren hedeflerini izler; diğer dillerdeki sürümler yaklaşık sekiz hafta sonra güncellenir.

Çalış

Alan alan çalış, karışık pratik yap ya da süreyle deneme sınavı çöz. İlerlemen bu tarayıcıda birikir.

Bir alan seç

Tek alandan sorular gelir. Her cevaptan sonra doğrusunu ve nedenini görürsün. Süre yok.

Alanlar ve ilerlemen

Çözülen
0/ 160
Doğru
-
Son deneme
-

Çubuk uzunluğu resmî ağırlık.ÇözdüğünKalan

  1. Güvenlik Operasyonları Ortamını YönetmeManage a security operations environment%40-450/66 soru6 ders
  2. Güvenlik Olaylarına MüdahaleRespond to security incidents%35-400/59 soru6 ders
  3. Tehdit AvcılığıPerform threat hunting%20-250/35 soru6 ders

Örnek sorular

Her alandan 2 soru. Cevabı açmadan önce kendin düşün; aynı sorular pratikte de karşına çıkar.

Güvenlik Operasyonları Ortamını Yönetme (Manage a security operations environment)2 örnek soru

Altay Lojistik SOC ekibi, önemli gelişmeleri portala girmeden e-postayla öğrenmek istiyor. Defender XDR ayarlarındaki e-posta bildirimleri hangi konuları kapsar?

  1. Uyumluluk puanı, saklama etiketleri ve eDiscovery dışa aktarımları
  2. Güvenlik puanı, lisans kullanımı ve fatura değişiklikleri
  3. Parola süresi, MFA kaydı ve başarısız oturum açmalar
  4. Olaylar, yanıt eylemleri ve tehdit analitiği güncellemeleri
Cevabı göster

Doğru cevap: D) Olaylar, yanıt eylemleri ve tehdit analitiği güncellemeleri

Defender XDR'da Ayarlar > Microsoft Defender XDR > E-posta bildirimleri altında olaylar, yanıt eylemleri ve tehdit analitiği için ayrı sekmeler bulunur. Olay kuralında önem düzeyi ve cihaz grubu gibi koşullar seçebilirsin. Güvenlik puanı, lisans, MFA kaydı ve uyumluluk puanı bu bildirim türlerinin parçası değildir.

Analist, Defender for Endpoint'te kotu-alan.example alan adını gösterge (indicator) olarak engellemek istiyor ama engelleme uç noktalarda etkili olmuyor. Gelişmiş özelliklerde (Advanced features) hangisinin açık olması gerekir?

  1. Custom network indicators
  2. Live response for servers
  3. Hide potential duplicate device records
  4. Restrict correlation to within scoped device groups
Cevabı göster

Doğru cevap: A) Custom network indicators

IP, alan adı ve URL göstergelerinin uç noktada uygulanması için Custom network indicators özelliği açık olmalıdır; ağ koruması (network protection) da engelleme kipinde çalışmalıdır. Live response for servers sunucularda uzak kabuk açar. Diğer iki ayar cihaz listesini ve korelasyon kapsamını düzenler, ağ engellemesi yapmaz.

Güvenlik Olaylarına Müdahale (Respond to security incidents)2 örnek soru

Kötü amaçlı bir e-postanın kurumda kimlere ulaştığını bulup bu iletileri posta kutularından kaldırmak istiyorsun. Defender for Office 365'te hangi aracı kullanırsın?

  1. Threat Explorer'da iletiyi bulup düzeltme eylemi başlatmak
  2. Tenant Allow/Block List'te göndereni izin listesine eklemek
  3. Secure Score önerilerinden e-posta ayarlarını güncellemek
  4. Attack simulation training ile yeni bir kampanya başlatmak
Cevabı göster

Doğru cevap: A) Threat Explorer'da iletiyi bulup düzeltme eylemi başlatmak

Threat Explorer (Explorer), iletileri gönderen, konu, URL ya da ek karmasıyla arar ve teslim edildiği posta kutularını gösterir. Buradan soft delete ya da junk'a taşıma gibi düzeltme eylemleri başlatırsın. Attack simulation eğitim içindir, Secure Score ise güvenlik duruşu için öneri sunar. Göndereni izin listesine eklemek riski büyütür.

Bir ileti teslim edildikten iki saat sonra kötü amaçlı olarak yeniden sınıflandırıldı ve kullanıcının gelen kutusundan kendiliğinden kaldırıldı. Bunu yapan özellik hangisidir?

  1. Safe Attachments dinamik teslim
  2. Tenant Allow/Block List
  3. Exchange posta akışı kuralı
  4. Zero-hour auto purge (ZAP)
Cevabı göster

Doğru cevap: D) Zero-hour auto purge (ZAP)

Zero-hour auto purge (ZAP), teslimattan sonra kararı değişen iletileri Exchange Online posta kutularından kendiliğinden kaldırır ya da taşır. Safe Attachments dinamik teslimde ekler taranırken ileti gövdesi teslim edilir, sonradan geri çekme yapmaz. Allow/Block List ve posta akışı kuralları teslimattan önce çalışır.

Tehdit Avcılığı (Perform threat hunting)2 örnek soru

Bir cihazda powershell.exe'nin hangi komut satırlarıyla ve hangi üst süreçten başlatıldığını görmek istiyorsun. Advanced hunting'de hangi tabloyu sorgularsın?

  1. DeviceImageLoadEvents
  2. DeviceFileCertificateInfo
  3. DeviceProcessEvents
  4. DeviceNetworkEvents
Cevabı göster

Doğru cevap: C) DeviceProcessEvents

DeviceProcessEvents, süreç oluşturma olaylarını komut satırı (ProcessCommandLine) ve başlatan süreç (InitiatingProcess sütunları) bilgileriyle tutar. DeviceNetworkEvents ağ bağlantılarını, DeviceImageLoadEvents DLL yüklemelerini, DeviceFileCertificateInfo ise dosya imza bilgilerini içerir.

Kullanıcıların e-postadaki bir oltalama bağlantısına tıklayıp tıklamadığını ve Safe Links'in tıklamayı engelleyip engellemediğini görmek istiyorsun. Hangi tabloyu sorgularsın?

  1. UrlClickEvents
  2. EmailUrlInfo
  3. EmailEvents
  4. DeviceNetworkEvents
Cevabı göster

Doğru cevap: A) UrlClickEvents

UrlClickEvents, Safe Links'in izlediği tıklamaları, tıklamanın engellenip engellenmediğini ve kullanıcının uyarıyı geçip geçmediğini kaydeder. EmailUrlInfo iletideki URL'leri listeler ama tıklamayı göstermez. EmailEvents teslim bilgisini, DeviceNetworkEvents ise cihazdan çıkan bağlantıları tutar.

Sorular AltaySec'in özgün pratik sorularıdır, resmî sınav sorusu değildir. AltaySec'in Microsoft ile resmî bir bağı yoktur; marka adı Microsoft kuruluşuna aittir. Sertifikayı sınavı veren kurum düzenler.