arrow_backफ़ील्ड नोट्स पर वापस जाएँ
CLOUD प्रकाशित 18 Jul 2026

SC-900 अध्ययन मार्गदर्शिका: परीक्षा के लिए वास्तव में क्या मायने रखता है

SC-900 परीक्षा डोमेन का व्यावहारिक विश्लेषण, वास्तव में क्या अध्ययन करना है, और गलत सामग्री पर समय बर्बाद करने से कैसे बचें।

SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) को प्रमाणपत्र प्राप्त करने की चाहत रखने वाले बहुत सारे लोग एक फेंक दिए जाने वाली परीक्षा के रूप में मानते हैं, और यह एक गलती है। यह कम लागत वाली और प्रवेश स्तर की है, लेकिन सामग्री सीधे Entra ID, Defender, Purview, और Intune में Microsoft की संरचना से मेल खाती है — जिसका मतलब है कि अवधारणाएं AZ-500, SC-200, और SC-401 में फिर से दिखाई देती हैं। इसे भराव नहीं बल्कि नींव के रूप में मानें।

परीक्षा वास्तव में क्या कवर करती है

Microsoft SC-900 को चार मोटे डोमेन में विभाजित करता है: सुरक्षा और अनुपालन अवधारणाएं (5-10%), पहचान अवधारणाएं और Microsoft Entra (25-30%), Microsoft सुरक्षा समाधान (35-40%), और Microsoft अनुपालन समाधान (20-25%)। भारांकन आपको बताता है कि आपने अपने घंटे कहां खर्च किए हैं। पहचान और सुरक्षा समाधान एक साथ परीक्षा का लगभग दो-तिहाई बनाते हैं, इसलिए यदि आपके पास समय कम है, तो वह वह जगह है जहां आप प्रशिक्षण देते हैं।

पहचान अनुभाग वास्तव में Microsoft Entra ID (पूर्व में Azure AD) के बारे में है। आपको प्रमाणीकरण और प्राधिकरण के बीच का अंतर जानना चाहिए, Conditional Access नीतियां वास्तव में क्या करती हैं, Multi-Factor Authentication (MFA) एक Zero Trust मॉडल में कैसे फिट बैठता है, और Privileged Identity Management (PIM) बनाम Privileged Access Management (PAM) किस लिए है। बस परिभाषाएं याद न रखें — प्रवाह को समझें: एक उपयोगकर्ता साइन इन करता है, Conditional Access устройство अनुपालन और स्थान जैसे संकेतों का मूल्यांकन करता है, और केवल तभी पहुंच दी जाती है या अवरुद्ध की जाती है।

सुरक्षा समाधान ब्लॉक वह जगह है जहां लोग बिंदु खो देते हैं

यह सबसे बड़ा डोमेन है और एक जगह भी है जहां उम्मीदवार सबसे अधिक अनुमान लगाते हैं, क्योंकि Microsoft के पास बहुत सारे ओवरलैपिंग उत्पाद नाम हैं। इन्हें अपने दिमाग में अलग रखें:

  • Microsoft Defender for Cloud — Azure, AWS, और GCP संसाधनों पर मुद्रा प्रबंधन और कार्यभार सुरक्षा
  • Microsoft Defender XDR (सूट) — Defender for Endpoint, Defender for Office 365, Defender for Identity, और Defender for Cloud Apps शामिल है
  • Microsoft Sentinel — SIEM/SOAR परत, Azure Monitor Log Analytics पर निर्मित, संपूर्ण वातावरण में पहचान और प्रतिक्रिया के लिए उपयोग किया जाता है

एक सामान्य ट्रिक प्रश्न सेटअप: वे एक परिदृश्य (फिशिंग ईमेल, संदिग्ध साइन-इन, गलत कॉन्फ़िगर किया गया स्टोरेज खाता) का वर्णन करेंगे और पूछेंगे कि कौन सा उपकरण इसे संभालता है। यदि यह ईमेल-आधारित है, तो Defender for Office 365 के बारे में सोचें। यदि यह पहचान व्यवहार है, तो Defender for Identity। यदि यह क्रॉस-टूल सहसंबंध और शिकार है, तो यह Sentinel का काम है। जानना कि कौन सा उत्पाद किस परत का मालिक है, विशेषता सूचियों को याद रखने की तुलना में अधिक मूल्य का है।

अनुपालन जितना बोरिंग लगता है वह नीरस अनुगामी नहीं है

अनुपालन डोमेन Microsoft Purview पर बहुत भरोसा करता है। जानें कि Information Protection क्या करता है (संवेदनशीलता लेबल, एन्क्रिप्शन), Data Loss Prevention (DLP) नीतियां क्या लागू करती हैं, और eDiscovery और Insider Risk Management एक दूसरे से कैसे अलग हैं। Microsoft Purview Compliance Manager पर एक या दो प्रश्न की भी अपेक्षा करें और अनुपालन स्कोर की गणना कैसे की जाती है — आपको गणित की आवश्यकता नहीं है, बस यह अवधारणा कि यह पूर्ण सुधार कार्यों के आधार पर एक प्रतिशत है।

गवर्नेंस भी दिखाई देता है: Azure Policy, संसाधन लॉक, और Microsoft Cloud Adoption Framework का गवर्नेंस स्तंभ। ये अनुपालन डोमेन में डाले जाते हैं भले ही वे तकनीकी रूप से Azure-व्यापी अवधारणाएं हों, इसलिए यह मत मानें कि अनुपालन का मतलब

AI सहायता से लिखा गया, माइकल पिल्च (CISSP), Korra Studio द्वारा समीक्षित और प्रकाशित।

आगे बढ़ने के लिए तैयार?

यह Korra Studio के ज्ञान आधार से एक नोट है — प्लेटफ़ॉर्म हर विषय को 1-टू-1 मेंटरिंग के साथ जोड़ता है।

मुफ़्त शुरू करेंarrow_forward