Ciberseguridad y Redes #14 de 20 en su categoría

Análisis del curso “SC-200 - Analista de operaciones de seguridad de Microsoft” de Fabian Calderon Marin: ¿vale la pena?

Recorre con demostraciones reales todo el temario del SC-200, de Defender XDR a Sentinel, la nube y Security Copilot; no trae cuestionarios ni simulador, y KQL ocupa apenas una hora.

Portada oficial del curso SC-200 - Analista de operaciones de seguridad de Microsoft

Qué promete y qué encontré al analizarlo

SC-200 - Analista de operaciones de seguridad de Microsoft, de Fabian Calderon Marin (que se presenta como arquitecto de soluciones de Azure y Microsoft 365), prepara el examen SC-200, la certificación de Microsoft para el analista de un centro de operaciones de seguridad (SOC), y es de los pocos cursos en español dedicados a él. Tiene 1,507 alumnos y 218 reseñas con un promedio de 4.71; se publicó en abril de 2024 y se actualizó el 27 de mayo de 2026.

Sus 35 secciones siguen los módulos oficiales de Microsoft, como declara la descripción: 179 clases y 21.9 horas que van de Defender XDR y Purview a Defender for Cloud, KQL y Microsoft Sentinel, con 17 clases de IA. Todo es video: no hay cuestionarios, exámenes de práctica ni tareas, algo poco habitual en un curso que existe para aprobar un examen.

El temario, en resumen

  • Base (9 clases): inquilino de Microsoft 365 con licencia E5, máquinas virtuales, Zero Trust e inteligencia de amenazas.
  • Defender XDR y Microsoft 365 (48): Entra ID Protection con acceso condicional, Defender para Office 365, Defender for Identity, Defender for Cloud Apps y 15 clases de Defender para Endpoint con Intune.
  • Purview (21): alertas de prevención de pérdida de datos (DLP), riesgo interno, auditoría y búsqueda de contenido.
  • Nube (25): Defender for Cloud, Azure Arc, cuentas de AWS y GCP, postura de seguridad, cumplimiento normativo y corrección de alertas.
  • KQL y Sentinel (59): 15 clases de KQL, áreas de trabajo, conectores, reglas de análisis, automatización, un playbook, libros y búsqueda de amenazas con MITRE ATT&CK.
  • IA (17): Copilot Studio y Azure OpenAI (4) y Security Copilot en Sentinel, Defender XDR y Purview (13).

Puntos fuertes

  • Alineado con el examen y con nombres vigentes. Las secciones siguen los módulos oficiales y usan la nomenclatura actual (Defender XDR, Entra ID, Security Copilot), algo que no ofrecen muchos cursos de Microsoft grabados antes de los cambios de nombre.
  • Demostraciones en un entorno real. Arma un inquilino E5 y máquinas virtuales, registra dispositivos en Intune, conecta cuentas de AWS y GCP, instala conectores de Sentinel y crea reglas de análisis: todo replicable en tu propio laboratorio.
  • Cubre dos huecos frecuentes: nube e IA. 25 clases de Defender for Cloud con postura de seguridad multinube y 13 de Security Copilot en casos de SOC. Son temas que casi no aparecen en los cursos generalistas de ciberseguridad en español.
  • Buena valoración, con muestra pequeña. 4.71 con 218 reseñas, y solo el 10 % da 3 estrellas o menos, aunque con apenas 1,507 alumnos.

Aspectos mejorables

  • Cero evaluación para un curso de examen. No hay cuestionarios, exámenes de práctica ni tareas; lo único sobre preguntas del examen es una clase de 2 minutos. Necesitarás un simulador aparte.
  • KQL y caza de amenazas, cortos para el puesto. KQL ocupa 15 clases (61 minutos). Tras 5 clases de conceptos y MITRE ATT&CK (54 minutos), la búsqueda de amenazas en Sentinel son 2 clases (menos de 9 minutos). Los playbooks tienen una clase y la investigación de incidentes no tiene sección propia, aunque KQL es la herramienta diaria de un analista.
  • Requisitos contradictorios. Se declara para todos los niveles y sin conocimientos previos, pero el mismo requisito dice que es «de vital importancia» haber cursado MS-900, MS-102, SC-300 y SC-400, cuatro cursos del instructor. Sin base de administración de Microsoft 365 y Azure te vas a perder.
  • Laboratorio exigente y algo de relleno. Replicar las demostraciones pide licencias E5 y una suscripción de Azure, donde Sentinel y Defender for Cloud cobran por uso. Y las 4 clases de Copilot Studio y Azure OpenAI tienen poca relación con el trabajo de un SOC.

Conclusión honesta

Para quien ya administra Microsoft 365 o Azure y quiere pasar a un SOC con herramientas de Microsoft, este curso es una guía sólida y actual del temario del SC-200: muestra en pantalla casi todo lo que el examen pide configurar y suma la nube y Security Copilot. Como ingeniero, lo que más valoro es que enseñe la plataforma completa y no solo Sentinel.

Pero no es un preparador completo: le faltan práctica evaluada y horas de KQL. Complétalo con un simulador, las evaluaciones de práctica de Microsoft Learn y muchas consultas propias en tu laboratorio. Si te falta la base, empieza por la certificación SC-900 o por Ciberseguridad Defensiva, que explica el trabajo de un SOC sin atarte a un fabricante.

7.7

Puntaje final: 7.7/10 · Bueno

Administradores de Microsoft 365 o Azure y analistas que preparan el SC-200 o trabajan con Sentinel y Defender. No es para principiantes en seguridad ni para un SOC con herramientas de código abierto.

Este curso sí es para ti si…

  • Vas a presentar el SC-200 y quieres ver cada módulo configurado en pantalla
  • Ya administras Microsoft 365, Entra ID o Azure y quieres moverte a seguridad
  • Tu empresa usa Defender y Sentinel y necesitas entender la plataforma completa
  • Quieres ver Security Copilot aplicado a casos reales de un SOC

Mejor busca otro curso si…

  • Empiezas en ciberseguridad sin base de Microsoft 365 ni Azure
  • Buscas preguntas tipo examen o un simulador incluido
  • Quieres dominar KQL o la caza de amenazas a fondo
  • Tu SOC usa herramientas de otros fabricantes, como Splunk o Wazuh

SC-200 - Analista de operaciones de seguridad de Microsoft

Fabian Calderon Marin

  • 21.9 h
  • 4.7 en Udemy
Ver el curso en Udemy

Enlace directo a Udemy. Esta reseña no está patrocinada. Consulta el precio actual en Udemy.

Preguntas frecuentes

¿Me alcanza para aprobar el SC-200?

Cubre los módulos del examen, pero sin cuestionarios ni exámenes de práctica. Súmale un simulador y las evaluaciones de práctica de Microsoft Learn, y compara antes con la guía de estudio oficial, que Microsoft actualiza con frecuencia.

¿Qué necesito para las prácticas?

Un inquilino de Microsoft 365 con licencias E5 (la primera sección muestra cómo crearlo), una suscripción de Azure y una computadora capaz de correr máquinas virtuales. Revisa los costos por uso antes de conectar datos y borra los recursos al terminar.

¿Está actualizado?

Se actualizó el 27 de mayo de 2026 y usa los nombres actuales de los productos. Aun así, Microsoft cambia sus portales a menudo (Sentinel se está integrando en el portal de Defender), así que algunas pantallas pueden no coincidir.

Roberto Delgado

Ingeniero en Sistemas Inteligentes

Analizo cursos de tecnología con el mismo criterio con el que evaluaría un sistema: qué promete, qué entrega y dónde falla. Si una reseña tiene un dato desactualizado, avísame y la corrijo.

7.7 Bueno
Ver en Udemy