arrow_backフィールドノートに戻る
CLOUD 公開日 18 Jul 2026

SC-900 学習ガイド: 試験で本当に必要なもの

SC-900 試験の領域、実際に学習すべき内容、時間を無駄にしない方法の実践的な説明です。

SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) は認定資格を求める多くの人に軽視されていますが、それは間違いです。低コストで初級レベルですが、コンテンツは Microsoft が Entra ID、Defender、Purview、Intune をどのように構成しているかに直結しており、これらの概念は AZ-500、SC-200、SC-401 で再び出現します。これを補足ではなく基礎として扱ってください。

試験が実際にカバーしていること

Microsoft は SC-900 を 4 つの大まかな領域に分けています: セキュリティおよびコンプライアンスの概念 (5~10%)、ID 概念と Microsoft Entra (25~30%)、Microsoft セキュリティ ソリューション (35~40%)、Microsoft コンプライアンス ソリューション (20~25%) です。配分比率は学習時間をどこに投資すべきかを教えてくれます。ID とセキュリティ ソリューションを合わせると試験の約 3 分の 2 を占めるので、時間が限られている場合はそこを重点的に勉強してください。

ID セクションは実質的に Microsoft Entra ID (旧 Azure AD) についてです。認証と認可の違い、Conditional Access ポリシーが実際に何をするのか、Multi-Factor Authentication (MFA) が Zero Trust モデルにどのように適合するのか、Privileged Identity Management (PIM) と Privileged Access Management (PAM) の用途の違いを知る必要があります。定義を単に暗記するのではなく、フロー を理解してください: ユーザーがサインインし、Conditional Access がデバイスコンプライアンスと場所などのシグナルを評価し、その後アクセスが許可または拒否されます。

セキュリティ ソリューション ブロックは受験者が失点しやすい領域です

これは最大の領域であり、Microsoft には重複する製品名が多いため、受験者が推測しやすい領域でもあります。これらを頭の中で区別してください:

  • Microsoft Defender for Cloud — Azure、AWS、GCP リソース全体のポスチャー管理とワークロード保護
  • Microsoft Defender XDR (スイート) — Defender for Endpoint、Defender for Office 365、Defender for Identity、Defender for Cloud Apps を含む
  • Microsoft Sentinel — SIEM/SOAR レイヤー、Azure Monitor Log Analytics 上に構築され、環境全体の検出と対応に使用される

よくあるトリック問題の設定: シナリオ (フィッシング メール、疑わしいサインイン、設定ミスされたストレージ アカウント) が説明され、どのツールがそれを処理するかが聞かれます。メールベースの場合は Defender for Office 365 を考えてください。ID 動作の場合は Defender for Identity です。ツール横断的な相関分析と検索の場合は Sentinel の役割です。どの製品がどのレイヤーを管轄しているかを知ることは、機能リストを暗記するより価値があります。

コンプライアンスはつまらない事後対応ではありません

コンプライアンス領域は Microsoft Purview に大きく依存しています。Information Protection が何をするのか (機密ラベル、暗号化)、Data Loss Prevention (DLP) ポリシーが何を実行するのか、eDiscovery と Insider Risk Management がどう異なるのかを知ってください。また、Microsoft Purview Compliance Manager についての質問が 1 つか 2 つ出題されることを予想し、コンプライアンス スコアがどのように計算されるかを理解してください — 数学は必要ありませんが、完了した改善アクションに基づいたパーセンテージであるという概念が必要です。

ガバナンスも出現します: Azure Policy、リソース ロック、Microsoft Cloud Adoption Framework のガバナンス ピラー です。これらは技術的には Azure 全体の概念ですが、コンプライアンス領域に分類されているので、コンプライアンスが

この記事は AI の支援を受けて執筆し、Korra Studio の Michal Pilch(CISSP)が確認のうえ公開しました。

さらに先へ進む準備はできていますか?

これは Korra Studio ナレッジベースの 1 つのノートです。プラットフォームはすべてのトピックと 1 対 1 メンタリングをペアで提供します。

無料で始めるarrow_forward