راهنمای مطالعه SC-900: آنچه واقعاً برای آزمون اهمیت دارد
تحلیل عملی دامنههای آزمون SC-900، آنچه واقعاً باید مطالعه کنید، و چگونه از تضیع وقت بر روی مواد اشتباه اجتناب کنید.
SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) توسط بسیاری از افرادی که به دنبال گواهینامهها هستند به عنوان یک آزمون بیاهمیت در نظر گرفته میشود، و این اشتباه است. هزینه پایین و سطح ورودی دارد، اما محتوای آن مستقیماً بر نحوه ساختار Entra ID، Defender، Purview و Intune توسط مایکروسافت نقشهبرداری شدهاست — که به معنای این است که مفاهیم دوباره در AZ-500، SC-200 و SC-401 ظاهر میشوند. آن را به عنوان بنیاد، نه پر کننده، در نظر بگیرید.
آنچه آزمون واقعاً پوشش میدهد
مایکروسافت SC-900 را به چهار دامنه تقریبی تقسیم میکند: مفاهیم امنیت و پیمایش (5-10%)، مفاهیم هویت و Microsoft Entra (25-30%)، راهحلهای امنیت مایکروسافت (35-40%)، و راهحلهای پیمایش مایکروسافت (20-25%). وزندهی به شما میگوید کجا ساعتهای خود را صرف کنید. هویت و راهحلهای امنیت با هم تقریباً دوسوم آزمون را تشکیل میدهند، بنابراین اگر وقت کافی ندارید، آنجاست که تمرین کنید.
بخش هویت واقعاً درباره Microsoft Entra ID (که قبلاً Azure AD بود) است. شما باید تفاوت بین احراز هویت و مجوز را بدانید، سیاستهای Conditional Access واقعاً چه کاری انجام میدهند، Multi-Factor Authentication (MFA) چگونه در یک مدل Zero Trust جا میگیرد، و Privileged Identity Management (PIM) برای چه چیزی در مقابل Privileged Access Management (PAM) است. فقط تعاریف را به خاطر نیاورید — جریان را درک کنید: کاربر وارد میشود، Conditional Access سیگنالهایی مانند انطباق دستگاه و محل را ارزیابی میکند، و تنها پس از آن دسترسی داده میشود یا مسدود میشود.
بلوک راهحلهای امنیت جایی است که افراد امتیاز از دست میدهند
این بزرگترین دامنه است و همچنین یکی از جاهایی است که داوطلبان بیشتر حدس میزنند، زیرا مایکروسافت نامهای محصول همپوشانی زیادی دارد. اینها را در ذهن خود جدا نگه دارید:
- Microsoft Defender for Cloud — مدیریت پوزیشن و محافظت از بار کار در منابع Azure، AWS و GCP
- Microsoft Defender XDR (مجموعه) — شامل Defender for Endpoint، Defender for Office 365، Defender for Identity و Defender for Cloud Apps
- Microsoft Sentinel — لایه SIEM/SOAR، ساخته شده بر روی Azure Monitor Log Analytics، برای تشخیص و پاسخ در تمام محیط استفاده میشود
تنظیم سؤال ترفندی رایج: آنها یک سناریو (ایمیل فیشینگ، ورود مریب، حساب ذخیرهسازی پیکربندی نشده) توصیف میکنند و میپرسند کدام ابزار آن را پردازش میکند. اگر بر اساس ایمیل است، Defender for Office 365 را در نظر بگیرید. اگر رفتار هویت است، Defender for Identity. اگر همبستگی و جستجو در سراسر ابزارها است، آن شغل Sentinel است. دانستن اینکه کدام محصول مالک کدام لایه است بیش از حفظ فهرستهای ویژگی ارزش دارد.
پیمایش کار بیپایان محل کوچک نیست
دامنه پیمایش سنگین بر روی Microsoft Purview متکی است. بدانید Information Protection چه کاری انجام میدهد (برچسبهای حساسیت، رمزگذاری)، سیاستهای Data Loss Prevention (DLP) چه چیزی را اعمال میکنند، و eDiscovery و Insider Risk Management یکدیگر را چگونه متفاوت میکنند. همچنین انتظار داشته باشید حداقل یک یا دو سؤال در مورد Microsoft Purview Compliance Manager و نحوه محاسبه امتیازات پیمایش — شما نیازی به ریاضیات ندارید، فقط مفهوم آن که یک درصد بر اساس اقدامات بهبود تکمیل شده است.
Govернance نیز ظاهر میشود: Azure Policy، قفلهای منابع، و ستون governance چارچوب Cloud Adoption Framework مایکروسافت. اینها حتی اگر از نظر فنی مفاهیم سراسری Azure هستند در دامنه پیمایش گنجانده میشوند، بنابراین فرض نکنید که پیمایش به معنای
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward