SC-900 Study Guide: What Actually Matters for the Exam
SC-900 امتحان کے ڈومینز کی عملی تشریح، اصل میں کیا پڑھنا ہے، اور غلط مواد پر وقت ضائع کرنے سے کیسے بچا جائے۔
SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) کو بہت سے لوگ جو سرٹیفکیشن کا پیچھا کر رہے ہیں ایک معمولی امتحان سمجھتے ہیں، اور یہ غلط ہے۔ یہ سستا اور ابتدائی سطح کا ہے، لیکن مواد براہ راست Microsoft کی Entra ID، Defender، Purview، اور Intune کی ساخت سے منسلک ہے — اس کا مطلب یہ ہے کہ یہ تصورات AZ-500، SC-200، اور SC-401 میں دوبارہ نمودار ہوتے ہیں۔ اسے بنیاد سمجھو، نہ کہ بھرتی۔
امتحان اصل میں کیا کورٹ کرتا ہے
Microsoft SC-900 کو چار تقریباً ڈومینز میں تقسیم کرتا ہے: سیکیورٹی اور کمپلائنس کے تصورات (5-10%)، شناخت کے تصورات اور Microsoft Entra (25-30%)، Microsoft سیکیورٹی حل (35-40%)، اور Microsoft کمپلائنس حل (20-25%)۔ وزن تمہیں بتاتا ہے کہ اپنے اوقات کہاں لگانے ہیں۔ شناخت اور سیکیورٹی حل ملا کر امتحان کا تقریباً دو تہائی ہے، تو اگر وقت محدود ہو تو یہاں فوکس کرو۔
شناخت کا حصہ واقعی Microsoft Entra ID (سابقہ Azure AD) کے بارے میں ہے۔ تمہیں authentication اور authorization میں فرق معلوم ہونا ضروری ہے، Conditional Access پالیسیاں اصل میں کیا کرتی ہیں، Multi-Factor Authentication (MFA) Zero Trust ماڈل میں کہاں فٹ بیٹھتا ہے، اور Privileged Identity Management (PIM) بمقابلہ Privileged Access Management (PAM) کے لیے کیا ہے۔ محض تعریفیں یاد نہ کرو — بہاؤ کو سمجھو: ایک صارف سائن ان کرتا ہے، Conditional Access ڈیوائس کی کمپلائنس اور مقام جیسی سگنلز کو شمار کرتا ہے، اور صرف اس کے بعد رسائی منظور یا مسترد ہوتی ہے۔
سیکیورٹی حل بلاک وہ جگہ ہے جہاں لوگ پوائنٹس کھو دیتے ہیں
یہ سب سے بڑا ڈومین ہے اور ساتھ ہی وہ جگہ بھی ہے جہاں امیدوار سب سے زیادہ اندازہ لگاتے ہیں، کیونکہ Microsoft کے پاس بہت سارے overlap کرنے والے پروڈکٹ کے نام ہیں۔ ان کو اپنے ذہن میں الگ رکھو:
- Microsoft Defender for Cloud — Azure، AWS، اور GCP وسائل میں posture management اور workload protection
- Microsoft Defender XDR (سوٹ) — Defender for Endpoint، Defender for Office 365، Defender for Identity، اور Defender for Cloud Apps شامل ہے
- Microsoft Sentinel — SIEM/SOAR لیئر، Azure Monitor Log Analytics پر تعمیر شدہ، پورے ماحول میں detection اور response کے لیے استعمال ہوتا ہے
ایک عام trick question سیٹ اپ: وہ ایک منظرنامہ بیان کریں گے (phishing ای میل، مشکوک sign-in، غلط طریقے سے ترتیب شدہ storage account) اور پوچھیں گے کہ کون سا ٹول اسے سنبھالتا ہے۔ اگر یہ ای میل پر مبنی ہے تو Defender for Office 365 سوچو۔ اگر یہ شناخت کا رویہ ہے تو Defender for Identity۔ اگر یہ cross-tool correlation اور hunting ہے تو یہ Sentinel کا کام ہے۔ یہ جاننا کہ کون سی پروڈکٹ کون سی لیئر کو چلاتی ہے feature lists یاد کرنے سے زیادہ قابلِ قیمت ہے۔
کمپلائنس بیکار afterthought نہیں ہے جیسا لگتا ہے
کمپلائنس ڈومین Microsoft Purview پر بھاری ہے۔ جانو کہ Information Protection کیا کرتا ہے (sensitivity labels، encryption)، Data Loss Prevention (DLP) پالیسیاں کیا نافذ کرتی ہیں، اور eDiscovery اور Insider Risk Management ایک دوسرے سے کس طرح مختلف ہیں۔ Microsoft Purview Compliance Manager پر بھی کم از کم ایک یا دو سوالات کی توقع رکھو اور کیسے compliance scores کا حساب لگایا جاتا ہے — تمہیں ریاضی کی ضرورت نہیں، صرف یہ تصور کہ یہ ایک فیصد ہے completed improvement actions پر مبنی۔
Governance بھی آتا ہے: Azure Policy، resource locks، اور Microsoft Cloud Adoption Framework کا governance pillar۔ یہ کمپلائنس ڈومین میں داخل ہوتے ہیں حالانکہ یہ technically Azure-wide تصورات ہیں، تو یہ فرض نہ کرو کہ کمپلائنس کا مطلب
AI کی مدد سے لکھا گیا، Michal Pilch (CISSP)، Korra Studio کے ذریعے جائزہ لیا گیا اور شائع کیا گیا۔
یہ Korra Studio کے علم کے ذخیرے کا ایک نوٹ ہے — یہ پلیٹ فارم ہر موضوع کو ایک سے ایک رہنمائی کے ساتھ جوڑتا ہے۔
مفت شروع کریںarrow_forward