SC-900 Studieguide: Wat echt uitmaakt voor het examen
Een praktische uitsplitsing van de SC-900 exaandomeinen, wat je echt moet studeren, en hoe je voorkunt dat je tijd verspilt aan het verkeerde materiaal.
SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) wordt door veel mensen die certificeringen najagen als een wegwerp-examen behandeld, en dat is een fout. Het is goedkoop en op instapniveau, maar de inhoud wijst rechtstreeks naar hoe Microsoft Entra ID, Defender, Purview en Intune structureert — wat betekent dat de concepten opnieuw verschijnen in AZ-500, SC-200 en SC-401. Behandel het als fundament, niet als vulling.
Wat het examen eigenlijk behandelt
Microsoft verdeelt SC-900 in vier ruwe domeinen: security en compliance concepten (5-10%), identity concepten en Microsoft Entra (25-30%), Microsoft security solutions (35-40%), en Microsoft compliance solutions (20-25%). De weging vertelt je waar je je uren moet besteden. Identity en security solutions vormen samen ruwweg twee derde van het examen, dus als je weinig tijd hebt, daar oefen je intensief.
De identity sectie gaat echt over Microsoft Entra ID (voorheen Azure AD). Je moet het verschil tussen authentication en authorization kennen, wat Conditional Access policies eigenlijk doen, hoe Multi-Factor Authentication (MFA) in een Zero Trust model past, en wat Privileged Identity Management (PIM) doet versus Privileged Access Management (PAM). Onthoud niet zomaar definities — begrijp de flow: een gebruiker meldt zich aan, Conditional Access evalueert signalen zoals device compliance en locatie, en alleen dan wordt toegang verleend of geweigerd.
Het security solutions blok is waar mensen punten verliezen
Dit is het grootste domein en ook degene waar kandidaten het meest gokken, omdat Microsoft veel overlappende productnamen heeft. Houd deze gescheiden in je hoofd:
- Microsoft Defender for Cloud — posture management en workload protection voor Azure, AWS en GCP resources
- Microsoft Defender XDR (de suite) — bevat Defender for Endpoint, Defender for Office 365, Defender for Identity en Defender for Cloud Apps
- Microsoft Sentinel — de SIEM/SOAR laag, gebouwd op Azure Monitor Log Analytics, gebruikt voor detection en response in de hele omgeving
Een gebruikte vraagstelling: ze beschrijven een scenario (phishing email, verdachte sign-in, verkeerd geconfigureerd storage account) en vragen welk tool dit behandelt. Als het email-gebaseerd is, denk je aan Defender for Office 365. Als het identity behavior is, Defender for Identity. Als het cross-tool correlatie en hunting is, dat is Sentinel's taak. Weten welk product welke laag bezit is meer waard dan feature lists uit je hoofd leren.
Compliance is niet de saaie bijzaak die het lijkt
Het compliance domein leunt zwaar op Microsoft Purview. Weet wat Information Protection doet (sensitivity labels, encryption), wat Data Loss Prevention (DLP) policies afdwingen, en hoe eDiscovery en Insider Risk Management van elkaar verschillen. Verwacht ook minstens een of twee vragen over Microsoft Purview Compliance Manager en hoe compliance scores berekend worden — je hoeft de wiskunde niet te kennen, alleen het concept dat het een percentage is gebaseerd op voltooide verbeteringsacties.
Governance verschijnt ook: Azure Policy, resource locks, en het governance pillar van het Microsoft Cloud Adoption Framework. Deze worden in het compliance domein geplaatst hoewel het technisch Azure-brede concepten zijn, dus neem niet aan dat compliance betekent
Geschreven met AI-ondersteuning, herzien en gepubliceerd door Michal Pilch (CISSP), Korra Studio.
Dit is één aantekening uit de kennisbasis van Korra Studio — het platform koppelt elk onderwerp aan 1-op-1 mentoring.
Gratis beginnenarrow_forward