SC-900 Study Guide: What Actually Matters for the Exam
Практичний розбір доменів екзамену SC-900, що саме вивчати й як уникнути витрачання часу на неправильний матеріал.
SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) багато людей, що переслідують сертифікацію, сприймають як екзамен, що можна пропустити, а це помилка. Він недорогий і базового рівня, але контент напрямки відображає те, як Microsoft структурує Entra ID, Defender, Purview та Intune — це означає, що концепції з'являються знову в AZ-500, SC-200 та SC-401. Сприймайте це як фундамент, не як наповнювач.
Що насправді охоплює екзамен
Microsoft розділяє SC-900 на чотири приблизні домени: концепції безпеки та дотримання вимог (5-10%), концепції ідентичності та Microsoft Entra (25-30%), рішення безпеки Microsoft (35-40%) та рішення дотримання вимог Microsoft (20-25%). Вагомість показує, де витрачати ваш час. Ідентичність і рішення безпеки разом становлять приблизно дві третини екзамену, тому якщо у вас обмежено часу, саме там треба тренуватися.
Розділ про ідентичність — це насправді про Microsoft Entra ID (раніше Azure AD). Потрібно знати різницю між автентифікацією та авторизацією, що насправді роблять політики Conditional Access, як Multi-Factor Authentication (MFA) вписується в модель Zero Trust, та для чого Privileged Identity Management (PIM) на відміну від Privileged Access Management (PAM). Не просто запам'ятовуйте визначення — розумійте потік: користувач входить, Conditional Access оцінює сигнали на кшталт відповідності пристрою й місцезнаходження, і тільки потім доступ надається або блокується.
Блок рішень безпеки — це місце, де люди втрачають очки
Це найбільший домен і водночас той, де кандидати найбільше вгадують, тому що Microsoft має багато перекриваючихся назв продуктів. Розділіть це в голові:
- Microsoft Defender for Cloud — управління позицією та захист робочих навантажень через ресурси Azure, AWS та GCP
- Microsoft Defender XDR (набір) — включає Defender for Endpoint, Defender for Office 365, Defender for Identity та Defender for Cloud Apps
- Microsoft Sentinel — рівень SIEM/SOAR, побудований на Azure Monitor Log Analytics, використовується для виявлення та реагування у всьому середовищі
Звичайна схема trick question: вони описують сценарій (фішинговий лист, підозріла вхідність, неправильно налаштований обліковий запис) і запитують, який інструмент його обробляє. Якщо це електронна пошта, думайте про Defender for Office 365. Якщо це поведінка ідентичності, Defender for Identity. Якщо це кореляція між інструментами та пошук, це робота Sentinel. Знання того, який продукт відповідає за який рівень, коштує більше, ніж запам'ятовування списків функцій.
Дотримання вимог — не така нудна додатка, як здається
Домен дотримання вимог активно спирається на Microsoft Purview. Знайте, що робить Information Protection (етикетки чутливості, шифрування), які політики Data Loss Prevention (DLP) забезпечують, та чим eDiscovery та Insider Risk Management відрізняються один від одного. Також очікуйте хоча б одне-два питання про Microsoft Purview Compliance Manager та те, як обчислюються оцінки відповідності — не потрібна математика, просто концепція того, що це відсоток на основі завершених дій покращення.
Появи управління: Azure Policy, блокування ресурсів та стовп управління Microsoft Cloud Adoption Framework. Ці питання потрапляють до домена дотримання вимог, хоча технічно це концепції, що охоплюють весь Azure, тому не припускайте, що дотримання вимог означає
Написано з допомогою штучного інтелекту, перевірено та опубліковано Мішалем Пільчем (CISSP), Korra Studio.
Це одна замітка з бази знань Korra Studio — платформа поєднує кожну тему з 1-на-1 менторингом.
Початок безплатноarrow_forward