SC-900 Study Guide: What Actually Matters for the Exam
A practical breakdown of the SC-900 exam domains, what to actually study, and how to avoid wasting time on the wrong material.
คู่มือศึกษา SC-900: สิ่งที่สำคัญจริง ๆ สำหรับการสอบ
SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) ได้รับการปฏิบัติเป็นการสอบที่ไม่สำคัญโดยคนจำนวนมากที่แสวงหาใบรับรอง และนั่นเป็นความผิดพลาด มันมีค่าต่ำและเป็นระดับเบื้องต้น แต่เนื้อหามีการแมปโดยตรงไปยังวิธีที่ Microsoft จัดโครงสร้าง Entra ID, Defender, Purview, และ Intune — ซึ่งหมายความว่าแนวคิดเหล่านี้ปรากฏขึ้นอีกครั้งใน AZ-500, SC-200, และ SC-401 ถือว่าเป็นรากฐาน ไม่ใช่การเติมเต็ม
สิ่งที่สอบครอบคลุมจริง ๆ
Microsoft แบ่ง SC-900 ออกเป็นสี่โดเมนคร่าว ๆ: แนวคิดด้านความปลอดภัยและการปฏิบัติตามกฎระเบียบ (5-10%), แนวคิดด้านเอกลักษณ์และ Microsoft Entra (25-30%), โซลูชันด้านความปลอดภัยของ Microsoft (35-40%), และโซลูชันด้านการปฏิบัติตามกฎระเบียบของ Microsoft (20-25%) การให้น้ำหนักบอกคุณว่าจะใช้เวลากี่ชั่วโมง เอกลักษณ์และโซลูชันด้านความปลอดภัยรวมกันประกอบเป็นประมาณสองในสามของการสอบ ดังนั้นหากคุณขาดเวลา นั่นคือที่ที่คุณฝึกฝน
ส่วนเอกลักษณ์นั้นเกี่ยวกับ Microsoft Entra ID (เดิมเรียกว่า Azure AD) จริง ๆ คุณต้องรู้ความแตกต่างระหว่าง authentication และ authorization, Conditional Access policies ทำการใด, Multi-Factor Authentication (MFA) เข้าสู่ Zero Trust model อย่างไร, และ Privileged Identity Management (PIM) มีไว้เพื่ออะไรเมื่อเทียบกับ Privileged Access Management (PAM) อย่าเพียงแต่จดจำคำนิยาม — ทำความเข้าใจการไหลของข้อมูล: ผู้ใช้ลงชื่อเข้า, Conditional Access ประเมินสัญญาณเช่นความสอดคล้องของอุปกรณ์และตำแหน่งที่ตั้ง, แล้วหลังจากนั้นเท่านั้นการเข้าถึงได้รับอนุญาตหรือถูกบล็อก
บล็อก security solutions คือที่ที่คนสูญเสียคะแนน
นี่คือโดเมนที่ใหญ่ที่สุดและเป็นอีกอย่างหนึ่งที่ผู้สมัครเดาได้มากที่สุด เพราะ Microsoft มีชื่อผลิตภัณฑ์ที่ทับซ้อนกันมากมาย เก็บสิ่งเหล่านี้แยกต่างหากในหัวของคุณ:
- Microsoft Defender for Cloud — การจัดการท่าทาง และการป้องกันภาระงานทั่วทั้ง Azure, AWS, และ GCP resources
- Microsoft Defender XDR (ชุดผลิตภัณฑ์) — รวม Defender for Endpoint, Defender for Office 365, Defender for Identity, และ Defender for Cloud Apps
- Microsoft Sentinel — ชั้น SIEM/SOAR, สร้างบน Azure Monitor Log Analytics, ใช้สำหรับการตรวจจับและการตอบสนองทั่วทั้งสภาพแวดล้อม
การตั้งค่าคำถามลวงทั่วไป: พวกเขาจะบรรยายสถานการณ์ (อีเมลฟิชชิ่ง, การลงชื่อเข้าที่น่าสงสัย, บัญชีเก็บข้อมูลที่กำหนดค่าไม่ถูกต้อง) และถามว่าเครื่องมือใดจัดการกับมัน ถ้ามันเป็นอีเมล ให้คิด Defender for Office 365 ถ้ามันเป็นพฤติกรรมเอกลักษณ์ ให้คิด Defender for Identity ถ้ามันเป็นความสัมพันธ์แบบข้ามเครื่องมือและการค้นหา นั่นคืองานของ Sentinel การรู้ว่าผลิตภัณฑ์ใดเป็นเจ้าของชั้นใดมีค่ามากกว่าการจดจำรายชื่อคุณลักษณะ
Compliance ไม่ใช่สิ่งที่น่าเบื่อหลังที่ดูเหมือน
โดเมนการปฏิบัติตามกฎระเบียบอาศัย Microsoft Purview อย่างมากมายการรู้ว่า Information Protection ทำการใด (ป้ายความไว การเข้ารหัส), Data Loss Prevention (DLP) policies บังคับใช้อะไร, และ eDiscovery และ Insider Risk Management แตกต่างกันอย่างไร นอกจากนี้ให้คาดหวังอย่างน้อยหนึ่งหรือสองคำถามเกี่ยวกับ Microsoft Purview Compliance Manager และวิธีการคำนวณคะแนนการปฏิบัติตามกฎระเบียบ — คุณไม่จำเป็นต้องใช้คณิตศาสตร์ เพียงแต่ความเข้าใจว่าเป็นเปอร์เซ็นต์โดยยึดตามการดำเนินการปรับปรุงที่เสร็จสิ้น
หลักการกำกับดูแลอยู่เช่นกัน: Azure Policy, resource locks, และหลัก governance ของ Microsoft Cloud Adoption Framework เหล่านี้ได้รับการรวมเข้ากับโดเมนการปฏิบัติตามกฎระเบียบแม้ว่าจะเป็นแนวคิดทั่ว Azure ด้วยเทคนิค ดังนั้นอย่าสมมติว่า compliance หมายถึง
เขียนด้วยความช่วยเหลือของ AI ตรวจสอบและเผยแพร่โดย Michal Pilch (CISSP), Korra Studio
นี่คือบันทึกหนึ่งจากฐานความรู้ของ Korra Studio — แพลตฟอร์มจับคู่หัวข้อแต่ละหัวข้อกับการฝึกสอนแบบ 1-to-1
เริ่มใช้งานฟรีarrow_forward