SC-900 Study Guide: What Actually Matters for the Exam
Una ripartizione pratica dei domini dell'esame SC-900, cosa studiare davvero e come evitare di sprecare tempo su materiale sbagliato.
SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) viene trattato come un esame di cui fare a meno da molti che inseguono certificazioni, ed è un errore. È low-cost e entry-level, ma i contenuti mappano direttamente come Microsoft struttura Entra ID, Defender, Purview e Intune — il che significa che i concetti riappaiono in AZ-500, SC-200 e SC-401. Trattalo come fondamento, non come riempitivo.
Cosa l'esame copre davvero
Microsoft divide SC-900 in quattro domini approssimativi: concetti di sicurezza e conformità (5-10%), concetti di identità e Microsoft Entra (25-30%), soluzioni di sicurezza Microsoft (35-40%) e soluzioni di conformità Microsoft (20-25%). La ponderazione ti dice dove passare le tue ore. Identità e soluzioni di sicurezza insieme compongono all'incirca due terzi dell'esame, quindi se il tempo scarseggia, è lì che devi concentrarti.
La sezione identità riguarda davvero Microsoft Entra ID (precedentemente Azure AD). Devi conoscere la differenza tra autenticazione e autorizzazione, cosa fanno davvero le politiche Conditional Access, come Multi-Factor Authentication (MFA) si inserisce in un modello Zero Trust e a cosa serve Privileged Identity Management (PIM) rispetto a Privileged Access Management (PAM). Non limitarti a memorizzare definizioni — comprendi il flusso: un utente accede, Conditional Access valuta segnali come conformità del dispositivo e posizione, e solo allora l'accesso viene concesso o bloccato.
Il blocco soluzioni di sicurezza è dove le persone perdono punti
Questo è il dominio più grande e anche quello dove i candidati indovinano di più, perché Microsoft ha molti nomi di prodotto sovrapposti. Mantieni questi separati nella tua testa:
- Microsoft Defender for Cloud — gestione della posizione e protezione del carico di lavoro su risorse Azure, AWS e GCP
- Microsoft Defender XDR (la suite) — include Defender for Endpoint, Defender for Office 365, Defender for Identity e Defender for Cloud Apps
- Microsoft Sentinel — il livello SIEM/SOAR, costruito su Azure Monitor Log Analytics, utilizzato per rilevamento e risposta in tutto l'ambiente
Una domanda con trucco comune: descrivono uno scenario (email di phishing, accesso sospetto, account di archiviazione configurato male) e chiedono quale strumento lo gestisce. Se è basato su email, pensa a Defender for Office 365. Se è comportamento di identità, Defender for Identity. Se è correlazione cross-tool e hunting, è il compito di Sentinel. Sapere quale prodotto possiede quale livello vale più che memorizzare elenchi di funzionalità.
La conformità non è l'afterthought noioso che sembra
Il dominio di conformità si basa pesantemente su Microsoft Purview. Sappi cosa fa Information Protection (etichette di sensibilità, crittografia), quali politiche Data Loss Prevention (DLP) applicano e come eDiscovery e Insider Risk Management differiscono l'uno dall'altro. Aspettati anche una o due domande su Microsoft Purview Compliance Manager e come i punteggi di conformità vengono calcolati — non hai bisogno della matematica, solo del concetto che è una percentuale basata su azioni di miglioramento completate.
La governance appare anche: Azure Policy, blocchi di risorse e il pilastro governance del Microsoft Cloud Adoption Framework. Questi vengono raggruppati nel dominio di conformità anche se tecnicamente sono concetti a livello di Azure, quindi non assumere che conformità significhi
Scritto con assistenza AI, revisionato e pubblicato da Michal Pilch (CISSP), Korra Studio.
Questa è una nota dalla knowledge base di Korra Studio — la piattaforma abbina ogni argomento a mentoring 1-to-1.
Inizia gratisarrow_forward