arrow_backНазад к полевым заметкам
CLOUD Опубликовано 18 Jul 2026

Руководство SC-900: Что действительно важно для экзамена

Практический разбор доменов экзамена SC-900, что нужно действительно учить и как не потратить время на неправильный материал.

SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) многие относят к второстепенным экзаменам, если гонятся за сертификатами, но это ошибка. Он доступный и для начинающих, но содержание прямо соответствует тому, как Microsoft структурирует Entra ID, Defender, Purview и Intune — это значит, что концепции снова появятся в AZ-500, SC-200 и SC-401. Воспринимайте его как фундамент, а не как заполнитель.

Что экзамен на самом деле охватывает

Microsoft разделяет SC-900 на четыре примерно равных домена: концепции безопасности и соответствия (5-10%), концепции идентификации и Microsoft Entra (25-30%), решения безопасности Microsoft (35-40%) и решения соответствия Microsoft (20-25%). Вес доменов указывает, где вам нужно сосредоточиться. Идентификация и решения безопасности вместе составляют примерно две трети экзамена, поэтому если у вас мало времени, начните с них.

Раздел по идентификации в основном касается Microsoft Entra ID (раньше Azure AD). Нужно знать разницу между аутентификацией и авторизацией, что на самом деле делают политики Conditional Access, как Multi-Factor Authentication (MFA) встраивается в модель Zero Trust и для чего нужны Privileged Identity Management (PIM) в сравнении с Privileged Access Management (PAM). Не просто зубрите определения — поймите процесс: пользователь входит в систему, Conditional Access оценивает сигналы типа соответствия устройства и местоположения, и только потом доступ либо предоставляется, либо блокируется.

Блок решений безопасности — вот где кандидаты теряют баллы

Это самый большой домен и одновременно тот, где кандидаты чаще всего гадают, потому что у Microsoft много перекрывающихся названий продуктов. Разделите их в голове:

  • Microsoft Defender for Cloud — управление стратегией и защита рабочих нагрузок в Azure, AWS и GCP
  • Microsoft Defender XDR (набор) — включает Defender for Endpoint, Defender for Office 365, Defender for Identity и Defender for Cloud Apps
  • Microsoft Sentinel — уровень SIEM/SOAR, построенный на Azure Monitor Log Analytics, используется для обнаружения и реагирования по всей среде

Частый формат хитрого вопроса: они описывают сценарий (фишинговое письмо, подозрительный вход, неправильно настроенный хранилище) и спрашивают, какой инструмент его обрабатывает. Если это письмо, думайте о Defender for Office 365. Если это поведение идентификации, то Defender for Identity. Если это перекрестная корреляция инструментов и охота, это работа Sentinel. Знание того, какой продукт контролирует какой уровень, стоит больше, чем зубрежка списков функций.

Соответствие — не скучный довесок, каким он выглядит

Домен соответствия в значительной степени опирается на Microsoft Purview. Знайте, что делает Information Protection (метки конфиденциальности, шифрование), какие политики Data Loss Prevention (DLP) применяют и чем eDiscovery и Insider Risk Management отличаются друг от друга. Также ожидайте один-два вопроса по Microsoft Purview Compliance Manager и как рассчитываются оценки соответствия — вам не нужна математика, просто концепция, что это процент, основанный на выполненных действиях по улучшению.

Появляется и управление: Azure Policy, блокировки ресурсов и опора управления в Microsoft Cloud Adoption Framework. Они попадают в домен соответствия, хотя технически это концепции уровня Azure, поэтому не предполагайте, что соответствие означает

Написано с помощью ИИ, проверено и опубликовано Михалом Пильхом (CISSP), Korra Studio.

Готовы пойти дальше?

Это одна заметка из базы знаний Korra Studio — платформа сочетает каждую тему с наставничеством один на один.

Начать бесплатноarrow_forward