arrow_backফিল্ড নোটে ফিরুন
CLOUD প্রকাশিত 18 Jul 2026

SC-900 স্টাডি গাইড: পরীক্ষার জন্য আসলে কী গুরুত্বপূর্ণ

SC-900 পরীক্ষার ডোমেইনগুলির একটি ব্যবহারিক বিশ্লেষণ, সত্যিই কী অধ্যয়ন করতে হবে, এবং কীভাবে ভুল উপকরণে সময় নষ্ট করা এড়াতে হবে।

SC-900 (মাইক্রোসফট সিকিউরিটি, কমপ্লায়েন্স, এবং আইডেন্টিটি ফান্ডামেন্টালস) অনেক লোক যারা সার্টিফিকেশন খুঁজছেন তারা এটিকে একটি বর্জ্য পরীক্ষা হিসেবে দেখেন, এবং এটি একটি ভুল। এটি কম খরচের এবং প্রবেশ-স্তরের, কিন্তু কন্টেন্ট সরাসরি মাইক্রোসফট কীভাবে Entra ID, Defender, Purview, এবং Intune গঠন করে তার সাথে মিলে যায় — যার অর্থ হল ধারণাগুলি আবার AZ-500, SC-200, এবং SC-401-এ দেখা যায়। এটিকে ভিত্তি হিসেবে দেখুন, নিছক ভরাট নয়।

পরীক্ষা আসলে কী কভার করে

মাইক্রোসফট SC-900-কে চারটি মোটামুটি ডোমেইনে ভাগ করে: নিরাপত্তা এবং কমপ্লায়েন্স ধারণা (5-10%), আইডেন্টিটি ধারণা এবং Microsoft Entra (25-30%), মাইক্রোসফট নিরাপত্তা সমাধান (35-40%), এবং মাইক্রোসফট কমপ্লায়েন্স সমাধান (20-25%)। ওজনায়ন আপনাকে বলে যে আপনার ঘন্টা কোথায় ব্যয় করতে হবে। আইডেন্টিটি এবং নিরাপত্তা সমাধান একসাথে পরীক্ষার মোটামুটি দুই-তৃতীয়াংশ তৈরি করে, তাই যদি আপনার সময় সীমিত থাকে, সেখানেই আপনি অনুশীলন করুন।

আইডেন্টিটি বিভাগ সত্যিই Microsoft Entra ID সম্পর্কে (পূর্বে Azure AD)। আপনাকে প্রমাণীকরণ এবং অনুমোদনের মধ্যে পার্থক্য জানতে হবে, Conditional Access নীতিগুলি আসলে কী করে, Multi-Factor Authentication (MFA) কীভাবে একটি Zero Trust মডেলে মানানসই হয়, এবং Privileged Identity Management (PIM) কীসের জন্য বনাম Privileged Access Management (PAM)। শুধু সংজ্ঞা মুখস্থ করবেন না — প্রবাহটি বুঝুন: একজন ব্যবহারকারী সাইন ইন করে, Conditional Access ডিভাইস সম্মতি এবং অবস্থানের মতো সংকেত মূল্যায়ন করে, এবং তারপরেই অ্যাক্সেস অনুমোদিত বা অবরুদ্ধ হয়।

নিরাপত্তা সমাধান ব্লক যেখানে মানুষ পয়েন্ট হারায়

এটি সবচেয়ে বড় ডোমেইন এবং এমন একটি যেখানে প্রার্থীরা সবচেয়ে বেশি অনুমান করেন, কারণ মাইক্রোসফটের অনেক ওভারল্যাপিং পণ্যের নাম আছে। এগুলি আপনার মাথায় আলাদা রাখুন:

  • Microsoft Defender for Cloud — Azure, AWS, এবং GCP রিসোর্স জুড়ে ভঙ্গিমা ব্যবস্থাপনা এবং কর্মভার সুরক্ষা
  • Microsoft Defender XDR (স্যুট) — Defender for Endpoint, Defender for Office 365, Defender for Identity, এবং Defender for Cloud Apps অন্তর্ভুক্ত করে
  • Microsoft Sentinel — SIEM/SOAR স্তর, Azure Monitor Log Analytics এর উপর নির্মিত, পুরো পরিবেশ জুড়ে সনাক্তকরণ এবং প্রতিক্রিয়ার জন্য ব্যবহৃত

একটি সাধারণ ট্রিক প্রশ্ন সেটআপ: তারা একটি পরিস্থিতি বর্ণনা করবে (ফিশিং ইমেল, সন্দেহজনক সাইন-ইন, ভুল কনফিগার করা স্টোরেজ অ্যাকাউন্ট) এবং জিজ্ঞাসা করবে কোন টুল এটি পরিচালনা করে। যদি এটি ইমেল-ভিত্তিক হয়, Defender for Office 365 ভাবুন। যদি এটি আইডেন্টিটি আচরণ হয়, Defender for Identity। যদি এটি ক্রস-টুল সম্পর্ক এবং শিকার হয়, এটি Sentinel এর কাজ। কোন পণ্য কোন স্তরের মালিক তা জানা বৈশিষ্ট্য তালিকা মুখস্থ করার চেয়ে বেশি মূল্যবান।

কমপ্লায়েন্স যে বিরক্তিকর পরবর্তীতা দেখায় তা নয়

কমপ্লায়েন্স ডোমেইন Microsoft Purview এর উপর অনেকটা নির্ভর করে। Information Protection কী করে তা জানুন (সংবেদনশীলতা লেবেল, এনক্রিপশন), Data Loss Prevention (DLP) নীতিগুলি কী প্রয়োগ করে, এবং eDiscovery এবং Insider Risk Management একে অপরের থেকে কীভাবে আলাদা। Microsoft Purview Compliance Manager এবং কীভাবে কমপ্লায়েন্স স্কোর গণনা করা হয় তা নিয়েও কমপক্ষে এক বা দুটি প্রশ্ন আশা করুন — আপনার গণিতের প্রয়োজন নেই, শুধু ধারণা যে এটি সম্পূর্ণ উন্নতি কর্মের উপর ভিত্তি করে একটি শতাংশ।

গভর্নেন্স প্রদর্শিত হয় খুব: Azure Policy, রিসোর্স লক, এবং Microsoft Cloud Adoption Framework এর গভর্নেন্স স্তম্ভ। এগুলি কমপ্লায়েন্স ডোমেইনে জমা দেওয়া হয় যদিও তারা প্রযুক্তিগতভাবে Azure-ব্যাপী ধারণা, তাই এমন অনুমান করবেন না যে কমপ্লায়েন্স মানে

AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।

আরও এগোতে প্রস্তুত?

এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।

বিনামূল্যে শুরু করুনarrow_forward