arrow_backAlan notlarına dön
CLOUD Yayınlandı 18 Jul 2026

SC-900 Çalışma Kılavuzu: Sınav için Gerçekten Önemli Olanlar

SC-900 sınav alanlarının pratik bir analizi, gerçekten ne çalışmanız gerektiği ve yanlış materyal üzerinde zaman harcamaktan nasıl kaçınacağınız.

SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) sertifika peşinde koşan pek çok kişi tarafından gereksiz bir sınav olarak görülüyor ve bu bir hatadır. Düşük maliyetli ve giriş seviyesi olsa da, içerik doğrudan Microsoft'un Entra ID, Defender, Purview ve Intune'u yapılandırma şeklini yansıtıyor — yani bu konseptler AZ-500, SC-200 ve SC-401'de tekrar ortaya çıkıyor. Bunu doldurma değil, temel olarak görün.

Sınav gerçekten neyi kapsar

Microsoft SC-900'ü dört kabaca alana ayırıyor: güvenlik ve uyum konseptleri (%5-10), kimlik konseptleri ve Microsoft Entra (%25-30), Microsoft güvenlik çözümleri (%35-40) ve Microsoft uyum çözümleri (%20-25). Ağırlıklandırma saatlerinizi nereye harcayacağınızı söyler. Kimlik ve güvenlik çözümleri birlikte sınavın yaklaşık üçte ikisini oluşturuyor, bu yüzden zaman kısıtınız varsa, oraya odaklanın.

Kimlik bölümü gerçekte Microsoft Entra ID (eski adıyla Azure AD) hakkında. Kimlik doğrulama ve yetkilendirme arasındaki farkı, Conditional Access politikalarının gerçekten ne yaptığını, Multi-Factor Authentication (MFA) 'nın Zero Trust modelinde nasıl yer aldığını ve Privileged Identity Management (PIM) ile Privileged Access Management (PAM) arasındaki farkı bilmeniz gerekiyor. Sadece tanımları ezberlemez — akışı anlayın: bir kullanıcı oturum açar, Conditional Access cihaz uyumluluğu ve konum gibi sinyalleri değerlendirir ve ancak o zaman erişim verilir veya engellenir.

Güvenlik çözümleri bloğu insanların puan kaybettikleri yerdir

Bu en büyük alan ve aynı zamanda adayların en çok tahmin ettiği alan, çünkü Microsoft'un çakışan çok sayıda ürün adı vardır. Bunları zihninizde ayrı tutun:

  • Microsoft Defender for Cloud — Azure, AWS ve GCP kaynakları arasında duruş yönetimi ve iş yükü koruması
  • Microsoft Defender XDR (paket) — Defender for Endpoint, Defender for Office 365, Defender for Identity ve Defender for Cloud Apps'ı içerir
  • Microsoft Sentinel — Azure Monitor Log Analytics üzerinde inşa edilen SIEM/SOAR katmanı, tüm ortamda algılama ve yanıt için kullanılır

Sık görülen bir tuzak soru kurulumu: bir senaryoyu tanımlarlar (kimlik avı e-postası, şüpheli oturum açma, yanlış yapılandırılmış depolama hesabı) ve hangi aracın onu işlediğini sorarlar. E-posta tabanlıysa Defender for Office 365 düşünün. Kimlik davranışıysa Defender for Identity. Araçlar arası korelasyon ve avıysa, bu Sentinel'in görevidir. Hangi ürünün hangi katmanı sahip olduğunu bilmek, özellik listelerini ezberlemeyi memorize etmekten daha değerlidir.

Uyum, göründüğü kadar sıkıcı bir yan düşünce değildir

Uyum alanı ağırlıklı olarak Microsoft Purview'e yaslanıyor. Information Protection'ın ne yaptığını (duyarlılık etiketleri, şifreleme), Data Loss Prevention (DLP) politikalarının ne uyguladığını ve eDiscovery ile Insider Risk Management'ın birbirinden nasıl farklı olduğunu bilin. Ayrıca Microsoft Purview Compliance Manager ve uyum puanlarının nasıl hesaplandığı hakkında en az bir veya iki soru beklemeye hazırlık yapın — matematiği bilmenize gerek yok, sadece tamamlanan iyileştirme işlemlerine dayalı yüzde olduğu konseptini anlayın.

Yönetişim de ortaya çıkıyor: Azure Policy, kaynak kilitleri ve Microsoft Cloud Adoption Framework'ün yönetişim sütunu. Bunlar teknik olarak Azure genelinde konseptler olmasına rağmen uyum alanına dahil ediliyor, bu yüzden uyumun anlamını varsaymayın

AI yardımıyla yazıldı, Michal Pilch (CISSP), Korra Studio tarafından incelendi ve yayınlandı.

Daha ileri gitmek için hazır mısın?

Bu, Korra Studio bilgi tabanından bir nottur — platform her konuyu 1-to-1 mentoring ile eşleştirir.

Ücretsiz başlaarrow_forward