Panduan Belajar SC-900: Apa yang Benar-Benar Penting untuk Ujian
Breakdown praktis domain ujian SC-900, apa yang benar-benar harus dipelajari, dan cara menghindari pemborosan waktu pada materi yang salah.
SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) diperlakukan sebagai ujian yang dapat diabaikan oleh banyak orang yang mengejar sertifikasi, dan itu adalah kesalahan. Ujian ini berbiaya rendah dan tingkat entry-level, tetapi konten memetakan langsung ke cara Microsoft menstruktur Entra ID, Defender, Purview, dan Intune — yang berarti konsep-konsep tersebut muncul kembali di AZ-500, SC-200, dan SC-401. Perlakukan sebagai fondasi, bukan pengisi.
Apa yang sebenarnya diuji
Microsoft membagi SC-900 menjadi empat domain kasar: konsep keamanan dan kepatuhan (5-10%), konsep identitas dan Microsoft Entra (25-30%), solusi keamanan Microsoft (35-40%), dan solusi kepatuhan Microsoft (20-25%). Pembobotan memberi tahu Anda ke mana menghabiskan waktu. Identitas dan solusi keamanan bersama-sama membuat sekitar dua pertiga dari ujian, jadi jika Anda kekurangan waktu, itulah di mana Anda fokus.
Bagian identitas benar-benar tentang Microsoft Entra ID (dulunya Azure AD). Anda perlu tahu perbedaan antara authentication dan authorization, apa yang sebenarnya dilakukan Conditional Access policies, bagaimana Multi-Factor Authentication (MFA) cocok ke dalam model Zero Trust, dan untuk apa Privileged Identity Management (PIM) versus Privileged Access Management (PAM). Jangan hanya menghafal definisi — pahami alurnya: pengguna sign in, Conditional Access mengevaluasi sinyal seperti kepatuhan perangkat dan lokasi, dan hanya kemudian akses diberikan atau diblokir.
Blok solusi keamanan adalah di mana orang kehilangan poin
Ini adalah domain terbesar dan juga yang paling banyak ditebak oleh kandidat, karena Microsoft memiliki banyak nama produk yang tumpang tindih. Pisahkan ini di kepala Anda:
- Microsoft Defender for Cloud — manajemen postur dan perlindungan beban kerja di seluruh sumber daya Azure, AWS, dan GCP
- Microsoft Defender XDR (suite) — mencakup Defender for Endpoint, Defender for Office 365, Defender for Identity, dan Defender for Cloud Apps
- Microsoft Sentinel — layer SIEM/SOAR, dibangun di atas Azure Monitor Log Analytics, digunakan untuk deteksi dan respons di seluruh lingkungan
Setup pertanyaan trik yang umum: mereka menggambarkan skenario (email phishing, sign-in mencurigakan, akun penyimpanan yang salah konfigurasi) dan menanyakan alat mana yang menanganinya. Jika berbasis email, pikirkan Defender for Office 365. Jika perilaku identitas, Defender for Identity. Jika korelasi lintas alat dan hunting, itu tugas Sentinel. Mengetahui produk mana yang memiliki layer mana lebih bernilai daripada menghafal daftar fitur.
Kepatuhan bukan masalah membosankan yang terlihat seperti itu
Domain kepatuhan sangat mengandalkan Microsoft Purview. Ketahui apa yang dilakukan Information Protection (sensitivity labels, enkripsi), apa yang ditegakkan Data Loss Prevention (DLP) policies, dan bagaimana eDiscovery dan Insider Risk Management berbeda satu sama lain. Juga berharap setidaknya satu atau dua pertanyaan tentang Microsoft Purview Compliance Manager dan bagaimana skor kepatuhan dihitung — Anda tidak perlu matematikanya, hanya konsep bahwa itu adalah persentase berdasarkan tindakan perbaikan yang diselesaikan.
Governance juga muncul: Azure Policy, resource locks, dan pilar governance Microsoft Cloud Adoption Framework. Ini digabungkan ke domain kepatuhan meskipun secara teknis adalah konsep lintas Azure, jadi jangan asumsikan kepatuhan berarti
Ditulis dengan bantuan AI, ditinjau dan dipublikasikan oleh Michal Pilch (CISSP), Korra Studio.
Ini satu catatan dari basis pengetahuan Korra Studio — platform ini memasangkan setiap topik dengan bimbingan privat.
Mulai gratisarrow_forward