arrow_backÎnapoi la field notes
CLOUD Publicat 18 Jul 2026

Ghid de studiu SC-900: Ce contează cu adevărat pentru examen

O analiză practică a domeniilor examenului SC-900, ce să studiezi cu adevărat și cum să eviți să-ți pierzi timpul cu material nefondat.

SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) este tratat ca un examen secundar de mulți oameni care urmăresc certificări, și asta e o greșeală. Este ieftin și de nivel introductiv, dar conținutul se mapează direct pe modul în care Microsoft structurează Entra ID, Defender, Purview și Intune — ceea ce înseamnă că conceptele apar din nou în AZ-500, SC-200 și SC-401. Tratează-o ca o fundație, nu ca umplutură.

Ce acoperă de fapt examenul

Microsoft împarte SC-900 în patru domenii aproximative: concepte de securitate și conformitate (5-10%), concepte de identitate și Microsoft Entra (25-30%), soluții de securitate Microsoft (35-40%) și soluții de conformitate Microsoft (20-25%). Ponderarea îți spune unde să-ți petreci orele. Identitatea și soluțiile de securitate alcătuiesc împreună aproximativ două treimi din examen, deci dacă ai timp limitat, acolo este locul unde te exersezi.

Secțiunea de identitate se referă cu adevărat la Microsoft Entra ID (fost Azure AD). Trebuie să știi diferența dintre autentificare și autorizare, ce fac cu adevărat politicile Conditional Access, cum se încadrează Multi-Factor Authentication (MFA) într-un model Zero Trust și pentru ce sunt Privileged Identity Management (PIM) versus Privileged Access Management (PAM). Nu doar memora definiții — înțelege fluxul: un utilizator se conectează, Conditional Access evaluează semnale precum conformitatea dispozitivului și locația, și numai atunci se acordă sau se blochează accesul.

Blocul soluțiilor de securitate este locul unde oamenii pierd puncte

Acesta este cel mai mare domeniu și, de asemenea, cel în care candidații ghicesc cel mai mult, pentru că Microsoft are o mulțime de nume de produse suprapuse. Separă-le în minte:

  • Microsoft Defender for Cloud — management poziție și protecție cărări pe resurse Azure, AWS și GCP
  • Microsoft Defender XDR (suita) — include Defender for Endpoint, Defender for Office 365, Defender for Identity și Defender for Cloud Apps
  • Microsoft Sentinel — nivelul SIEM/SOAR, construit pe Azure Monitor Log Analytics, folosit pentru detecție și răspuns pe tot mediul

O întrebare truc obișnuită: vor descrie un scenariu (email de phishing, conectare suspectă, cont de stocare configurat incorect) și vor întreba care instrument o gestionează. Dacă este bazat pe email, gândește-te la Defender for Office 365. Dacă este comportament de identitate, Defender for Identity. Dacă este corelație și vânătoare pe mai multe instrumente, asta e job-ul lui Sentinel. Știind care produs deține care strat valorează mai mult decât memorarea listelor de funcții.

Conformitatea nu este epigonul plictisitor care pare

Domeniul conformității se concentrează mult pe Microsoft Purview. Știi ce face Information Protection (etichete de sensibilitate, criptare), ce politici Data Loss Prevention (DLP) impun și cum diferă eDiscovery și Insider Risk Management una de cealaltă. De asemenea, aștepte-te la cel puțin una sau două întrebări pe Microsoft Purview Compliance Manager și cum se calculează scorurile de conformitate — nu ai nevoie de matematică, doar de conceptul că este un procent bazat pe acțiuni de îmbunătățire finalizate.

Governance apare și: Azure Policy, resursă locks și pilonul governance din Microsoft Cloud Adoption Framework. Acestea se grupează în domeniul conformității chiar dacă sunt din punct de vedere tehnic concepte la nivel Azure, deci nu presupune că conformitatea înseamnă

Scris cu asistență AI, revizuit și publicat de Michal Pilch (CISSP), Korra Studio.

Gata să mergi mai departe?

Aceasta este o notă din baza de cunoștințe Korra Studio — platforma asociază fiecare subiect cu mentorat 1-la-1.

Început gratuitarrow_forward