يُعد اختبار ميكروسوفت التدريبي SC-200 أداة تدريب شاملة ومصممة بخبرة لمساعدة المحترفين على إتقان تعقيدات عمليات الأمن الحديثة. من خلال التركيز على المهارات الحاسمة مثل تخفيف التهديدات، وحماية الهوية، والاستجابة للحوادث، يضمن هذا الاختبار التدريبي أنك مجهز تماماً للتعامل مع تحديات الأمن السيبراني المعقدة. سواء كنت تهدف إلى التحقق من معرفتك الحالية أو الحصول على الشهادة اللازمة للتقدم الوظيفي، يوفر هذا الاختبار بيئة صارمة وواقعية تحاكي اختبار ميكروسوفت الفعلي. من خلال التدريب المستهدف وتحليل الأداء التفصيلي، يمكنك تحديد نقاط قوتك ومعالجة نقاط ضعفك وبناء الثقة الراسخة المطلوبة للنجاح في أهداف شهادتك المهنية.
ملاحظة: هذا مجرد اختبار تدريبي للتحضير لامتحان الحصول على الشهادة الاحترافية ولا يوجد له شهادة من المركز.
| عدد الأسئلة | 155 |
|---|---|
| تاريخ الإصدار | 09/2021 (آخر تحديث: 02/2026) |
| الدور الوظيفي | مهندس أمن، محلل عمليات أمن |
| اللغة | الإنجليزية |
لماذا ينبغي عليّ استخدام اختبار SC-200 التدريبي للتحضير للامتحان الرسمي؟
يوفر اختبار SC-200 التدريبي محاكاة منظمة وواقعية للغاية لبيئة اختبار محلل عمليات الأمن من ميكروسوفت، مما يجعله أداة أساسية في رحلتك للحصول على الشهادة. فهو يتيح لك التعرف على تنسيقات الأسئلة المحددة وعمق المعرفة المطلوبة للتفوق في سيناريوهات الأمن الواقعية، بما في ذلك تخفيف التهديدات باستخدام Microsoft Defender XDR وSentinel. من خلال استخدام وضعي الشهادة والتدريب، يمكنك قياس تقدمك، وصقل مهاراتك التقنية، وتحديد مجالات معينة تتطلب مزيداً من الدراسة. إن الاستثمار في هذا الاختبار التدريبي يسد الفجوة بين المعرفة النظرية والتطبيق العملي، مما يضمن استعدادك التام لاجتياز الاختبار الرسمي وإثبات خبرتك كمحلل عمليات أمن مؤهل.
إدارة بيئة عمليات الأمن – 41 سؤالاً
تكوين الإعدادات في Microsoft Defender XDR
- تكوين قواعد إشعارات التنبيهات والثغرات الأمنية
- تكوين الميزات المتقدمة لـ Microsoft Defender for Endpoint
- تكوين إعدادات قواعد نقطة النهاية
- إدارة قدرات التحقيق والاستجابة الآلية في Microsoft Defender XDR
- تكوين تعطيل الهجوم التلقائي في Microsoft Defender XDR
إدارة الأصول والبيئات
- تكوين وإدارة مجموعات الأجهزة، والأذونات، ومستويات الأتمتة في Microsoft Defender for Endpoint
- تحديد الأجهزة غير المُدارة في Microsoft Defender for Endpoint
- اكتشاف الموارد غير المحمية باستخدام Defender for Cloud
- تحديد ومعالجة الأجهزة المعرضة للخطر باستخدام Microsoft Defender Vulnerability Management
- تخفيف المخاطر باستخدام إدارة التعرض في Microsoft Defender XDR
تصميم وتكوين مساحة عمل Microsoft Sentinel
- التخطيط لمساحة عمل Microsoft Sentinel
- تكوين أدوار Microsoft Sentinel
- تحديد أدوار Azure RBAC لتكوين Microsoft Sentinel
- تصميم وتكوين تخزين بيانات Microsoft Sentinel، بما في ذلك أنواع السجلات والاحتفاظ بالسجلات
استيعاب مصادر البيانات في Microsoft Sentinel
- تحديد مصادر البيانات التي سيتم استيعابها لـ Microsoft Sentinel
- تنفيذ واستخدام حلول مركز المحتوى (Content hub)
- تكوين واستخدام موصلات ميكروسوفت لموارد Azure
- التخطيط وتكوين مجموعات أحداث Syslog وCommon Event Format (CEF)
- التخطيط وتكوين جمع أحداث أمان Windows باستخدام قواعد جمع البيانات، بما في ذلك إعادة توجيه أحداث Windows (WEF)
- إنشاء جداول سجلات مخصصة في مساحة العمل لتخزين البيانات المستوعبة
- مراقبة وتحسين استيعاب البيانات
تكوين الحمايات والكشف – 33 سؤالاً
تكوين الحمايات في تقنيات أمان Microsoft Defender
- تكوين سياسات Microsoft Defender for Cloud Apps
- تكوين سياسات Microsoft Defender for Office 365
- تكوين سياسات الأمان لـ Microsoft Defender for Endpoint، بما في ذلك قواعد تقليل سطح الهجوم (ASR)
- تكوين حمايات أحمال العمل السحابية في Microsoft Defender for Cloud
تكوين الكشف في Microsoft Defender XDR
- تكوين وإدارة قواعد الكشف المخصصة
- إدارة التنبيهات، بما في ذلك الضبط، والقمع، والارتباط
- تكوين قواعد الخداع في Microsoft Defender XDR
تكوين الكشف في Microsoft Sentinel
- تصنيف وتحليل البيانات باستخدام الكيانات
- تكوين وإدارة قواعد التحليلات
- الاستعلام عن بيانات Microsoft Sentinel باستخدام محلات ASIM
- تنفيذ التحليلات السلوكية
إدارة الاستجابة للحوادث – 46 سؤالاً
الاستجابة للتنبيهات والحوادث في بوابة Microsoft Defender
- التحقيق في التهديدات ومعالجتها باستخدام Microsoft Defender for Office 365
- التحقيق في حوادث برامج الفدية واختراق البريد الإلكتروني للأعمال ومعالجتها والمحددة عن طريق تعطيل الهجوم التلقائي
- التحقيق في الكيانات المخترقة ومعالجتها والمحددة بواسطة سياسات منع فقدان البيانات (DLP) في Microsoft Purview
- التحقيق في التهديدات ومعالجتها والمحددة بواسطة سياسات مخاطر الموظفين في Microsoft Purview
- التحقيق في التنبيهات والحوادث ومعالجتها والمحددة بواسطة حمايات أحمال العمل في Microsoft Defender for Cloud
- التحقيق في مخاطر الأمان ومعالجتها والمحددة بواسطة Microsoft Defender for Cloud Apps
- التحقيق في الهويات المخترقة ومعالجتها والمحددة بواسطة Microsoft Entra ID
- التحقيق في تنبيهات الأمان ومعالجتها من Microsoft Defender for Identity
- الاستجابة للتنبيهات والحوادث المحددة بواسطة Microsoft Defender for Endpoint
- التحقيق في جداول زمنية للجهاز
- تنفيذ إجراءات على الجهاز، بما في ذلك الاستجابة المباشرة وجمع حزم التحقيق
- إجراء التحقيق في الأدلة والكيانات
- التحقيق في أنشطة Microsoft 365
- التحقيق في التهديدات باستخدام سجل التدقيق الموحد
- التحقيق في التهديدات باستخدام البحث في المحتوى
- التحقيق في التهديدات باستخدام سجلات نشاط Microsoft Graph
الاستجابة للحوادث في Microsoft Sentinel
- التحقيق في الحوادث في Microsoft Sentinel ومعالجتها
- إنشاء وتكوين قواعد الأتمتة
- إنشاء وتكوين دفاتر تشغيل (Playbooks) Microsoft Sentinel
- تشغيل دفاتر التشغيل على الموارد المحلية
تنفيذ واستخدام Microsoft Security Copilot
- إنشاء واستخدام دفاتر التعليمات (Promptbooks)
- إدارة مصادر Security Copilot، بما في ذلك المكونات الإضافية والملفات
- دمج Security Copilot من خلال تنفيذ الموصلات
- إدارة الأذونات والأدوار في Security Copilot
- مراقبة سعة وتكلفة Security Copilot
- تحديد التهديدات والمخاطر باستخدام Security Copilot
- التحقيق في الحوادث باستخدام Security Copilot
إدارة التهديدات الأمنية – 35 سؤالاً
البحث عن التهديدات باستخدام Microsoft Defender XDR
- تحديد التهديدات باستخدام لغة استعلام Kusto (KQL)
- تفسير تحليلات التهديدات في بوابة Microsoft Defender
- إنشاء استعلامات بحث مخصصة باستخدام KQL
البحث عن التهديدات باستخدام Microsoft Sentinel
- تحليل تغطية ناقل الهجوم باستخدام مصفوفة MITRE ATT&CK
- إدارة واستخدام مؤشرات التهديدات
- إنشاء وإدارة عمليات البحث
- إنشاء ومراقبة استعلامات البحث
- استخدام إشارات مرجعية للبحث عن البيانات للتحقيقات
- استرداد وإدارة بيانات السجلات المؤرشفة
- إنشاء وإدارة مهام البحث
إنشاء وتكوين مصنفات (Workbooks) Microsoft Sentinel
- تنشيط وتخصيص قوالب المصنفات
- إنشاء مصنفات مخصصة تتضمن KQL
- تكوين التصورات المرئية
لا تترك نجاحك في الشهادة للصدفة. جهز نفسك بأفضل رفيق دراسة متاح لإتقان أهداف امتحان SC-200. اشترِ اختبار ميكروسوفت التدريبي SC-200 اليوم لتكتسب ميزة تنافسية، وتعزز خبرتك كمحلل عمليات أمن، وتتخذ الخطوة الحاسمة نحو تطوير حياتك المهنية.




