arrow_backبازگشت به یادداشت‌های میدانی
CLOUD منتشر شده 18 Jul 2026

راهنمای مطالعه SC-900: آنچه واقعاً برای آزمون اهمیت دارد

تحلیل عملی دامنه‌های آزمون SC-900، آنچه واقعاً باید مطالعه کنید، و چگونه از تضیع وقت بر روی مواد اشتباه اجتناب کنید.

SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) توسط بسیاری از افرادی که به دنبال گواهینامه‌ها هستند به عنوان یک آزمون بی‌اهمیت در نظر گرفته می‌شود، و این اشتباه است. هزینه پایین و سطح ورودی دارد، اما محتوای آن مستقیماً بر نحوه ساختار Entra ID، Defender، Purview و Intune توسط مایکروسافت نقشه‌برداری شده‌است — که به معنای این است که مفاهیم دوباره در AZ-500، SC-200 و SC-401 ظاهر می‌شوند. آن را به عنوان بنیاد، نه پر کننده، در نظر بگیرید.

آنچه آزمون واقعاً پوشش می‌دهد

مایکروسافت SC-900 را به چهار دامنه تقریبی تقسیم می‌کند: مفاهیم امنیت و پیمایش (5-10%)، مفاهیم هویت و Microsoft Entra (25-30%)، راه‌حل‌های امنیت مایکروسافت (35-40%)، و راه‌حل‌های پیمایش مایکروسافت (20-25%). وزن‌دهی به شما می‌گوید کجا ساعت‌های خود را صرف کنید. هویت و راه‌حل‌های امنیت با هم تقریباً دو‌سوم آزمون را تشکیل می‌دهند، بنابراین اگر وقت کافی ندارید، آنجاست که تمرین کنید.

بخش هویت واقعاً درباره Microsoft Entra ID (که قبلاً Azure AD بود) است. شما باید تفاوت بین احراز هویت و مجوز را بدانید، سیاست‌های Conditional Access واقعاً چه کاری انجام می‌دهند، Multi-Factor Authentication (MFA) چگونه در یک مدل Zero Trust جا می‌گیرد، و Privileged Identity Management (PIM) برای چه چیزی در مقابل Privileged Access Management (PAM) است. فقط تعاریف را به خاطر نیاورید — جریان را درک کنید: کاربر وارد می‌شود، Conditional Access سیگنال‌هایی مانند انطباق دستگاه و محل را ارزیابی می‌کند، و تنها پس از آن دسترسی داده می‌شود یا مسدود می‌شود.

بلوک راه‌حل‌های امنیت جایی است که افراد امتیاز از دست می‌دهند

این بزرگ‌ترین دامنه است و همچنین یکی از جاهایی است که داوطلبان بیشتر حدس می‌زنند، زیرا مایکروسافت نام‌های محصول همپوشانی زیادی دارد. اینها را در ذهن خود جدا نگه دارید:

  • Microsoft Defender for Cloud — مدیریت پوزیشن و محافظت از بار کار در منابع Azure، AWS و GCP
  • Microsoft Defender XDR (مجموعه) — شامل Defender for Endpoint، Defender for Office 365، Defender for Identity و Defender for Cloud Apps
  • Microsoft Sentinel — لایه SIEM/SOAR، ساخته شده بر روی Azure Monitor Log Analytics، برای تشخیص و پاسخ در تمام محیط استفاده می‌شود

تنظیم سؤال ترفندی رایج: آنها یک سناریو (ایمیل فیشینگ، ورود مریب، حساب ذخیره‌سازی پیکربندی نشده) توصیف می‌کنند و می‌پرسند کدام ابزار آن را پردازش می‌کند. اگر بر اساس ایمیل است، Defender for Office 365 را در نظر بگیرید. اگر رفتار هویت است، Defender for Identity. اگر همبستگی و جستجو در سراسر ابزارها است، آن شغل Sentinel است. دانستن اینکه کدام محصول مالک کدام لایه است بیش از حفظ فهرست‌های ویژگی ارزش دارد.

پیمایش کار بی‌پایان محل کوچک نیست

دامنه پیمایش سنگین بر روی Microsoft Purview متکی است. بدانید Information Protection چه کاری انجام می‌دهد (برچسب‌های حساسیت، رمزگذاری)، سیاست‌های Data Loss Prevention (DLP) چه چیزی را اعمال می‌کنند، و eDiscovery و Insider Risk Management یکدیگر را چگونه متفاوت می‌کنند. همچنین انتظار داشته باشید حداقل یک یا دو سؤال در مورد Microsoft Purview Compliance Manager و نحوه محاسبه امتیازات پیمایش — شما نیازی به ریاضیات ندارید، فقط مفهوم آن که یک درصد بر اساس اقدامات بهبود تکمیل شده است.

Govернance نیز ظاهر می‌شود: Azure Policy، قفل‌های منابع، و ستون governance چارچوب Cloud Adoption Framework مایکروسافت. اینها حتی اگر از نظر فنی مفاهیم سراسری Azure هستند در دامنه پیمایش گنجانده می‌شوند، بنابراین فرض نکنید که پیمایش به معنای

با کمک هوش مصنوعی نوشته‌شده، بازبینی و منتشر‌شده توسط Michal Pilch (CISSP)، Korra Studio.

آماده برای پیش‌رفت بیشتر؟

این یکی از یادداشت‌های پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یک‌به‌یک جفت می‌کند.

شروع رایگانarrow_forward