arrow_backالعودة إلى ملاحظات المجال
CLOUD منشور 18 Jul 2026

دليل دراسة SC-900: ما يهم فعلاً في الامتحان

تفصيل عملي لنطاقات امتحان SC-900، وما يجب دراسته فعلاً، وكيفية تجنب إضاعة الوقت على المواد الخاطئة.

SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) يتم التعامل معه كامتحان هامشي من قبل الكثيرين الذين يسعون للحصول على شهادات، وهذا خطأ. إنه منخفض التكلفة وعلى المستوى التمهيدي، لكن المحتوى يرسم خريطة مباشرة لكيفية هيكلة Microsoft لـ Entra ID و Defender و Purview و Intune — مما يعني أن المفاهيم تظهر مجدداً في AZ-500 و SC-200 و SC-401. عامله كأساس، لا كحشو.

ما يغطيه الامتحان فعلاً

Microsoft تقسم SC-900 إلى أربعة نطاقات تقريبية: مفاهيم الأمان والامتثال (5-10%)، مفاهيم الهوية و Microsoft Entra (25-30%)، حلول أمان Microsoft (35-40%)، وحلول امتثال Microsoft (20-25%). الترجيح يخبرك أين تقضي ساعاتك. الهوية وحلول الأمان معاً تشكل حوالي ثلثي الامتحان، لذا إذا كنت قصير الوقت، هناك حيث تركز.

قسم الهوية يتعلق فعلاً بـ Microsoft Entra ID (سابقاً Azure AD). تحتاج إلى معرفة الفرق بين المصادقة والتفويض، ما الذي تفعله سياسات Conditional Access فعلاً، كيف يندرج Multi-Factor Authentication (MFA) في نموذج Zero Trust، وما الفرق بين Privileged Identity Management (PIM) و Privileged Access Management (PAM). لا تحفظ التعاريف فقط — افهم التدفق: يسجل المستخدم الدخول، يقيّم Conditional Access الإشارات مثل توافق الجهاز والموقع، وفقط عندها يتم منح الوصول أو حجبه.

كتلة حلول الأمان هي حيث يفقد الناس النقاط

هذا أكبر نطاق وأيضاً الذي يخمن فيه المرشحون أكثر، لأن Microsoft لديها الكثير من أسماء المنتجات المتداخلة. أبق على هذه منفصلة في رأسك:

  • Microsoft Defender for Cloud — إدارة الموقف وحماية العبء الدراسي عبر موارد Azure و AWS و GCP
  • Microsoft Defender XDR (المجموعة) — تشمل Defender for Endpoint و Defender for Office 365 و Defender for Identity و Defender for Cloud Apps
  • Microsoft Sentinel — طبقة SIEM/SOAR، مبنية على Azure Monitor Log Analytics، تُستخدم للكشف والاستجابة عبر البيئة كاملة

إعداد سؤال خدعة شائع: سيصفون سيناريو (بريد تصيد احتيالي، دخول مريب، حساب تخزين معيّب) ويسألون أي أداة تتعامل معها. إذا كانت قائمة على البريد، فكر في Defender for Office 365. إذا كانت سلوك الهوية، Defender for Identity. إذا كانت ارتباط أدوات متعددة والبحث، هذه وظيفة Sentinel. معرفة أي منتج يمتلك أي طبقة تستحق أكثر من حفظ قوائم الميزات.

الامتثال ليس ملهاة ممله كما يبدو

نطاق الامتثال يعتمد بشدة على Microsoft Purview. اعرف ما الذي يفعله Information Protection (علامات الحساسية، التشفير)، ما الذي تفرضه سياسات Data Loss Prevention (DLP)، وكيف يختلف eDiscovery و Insider Risk Management عن بعضهما. تتوقع أيضاً سؤال واحد أو اثنين على Microsoft Purview Compliance Manager وكيف يتم حساب نقاط الامتثال — أنت لا تحتاج الرياضيات، فقط المفهوم أنها نسبة مئوية بناءً على إجراءات التحسين المكتملة.

الحوكمة تظهر أيضاً: Azure Policy و resource locks و governance pillar الخاص بـ Microsoft Cloud Adoption Framework. يتم تجميعها في نطاق الامتثال رغم أنها فنياً مفاهيم عامة على Azure، لذا لا تفترض أن الامتثال يعني

تمت كتابة هذا المقال بمساعدة الذكاء الاصطناعي، وراجعه ونشره Michal Pilch (CISSP)، Korra Studio.

هل أنت مستعد للمضي قدماً؟

هذه ملاحظة واحدة من قاعدة معارف Korra Studio — المنصة تجمع كل موضوع مع التوجيه الفردي.

ابدأ بالمجانarrow_forward