SC-900 Study Guide: What Actually Matters for the Exam
Một phân tích thực tế về các domain của bài thi SC-900, những gì thực sự cần học, và cách tránh lãng phí thời gian vào tài liệu sai lầm.
SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) bị rất nhiều người đang theo đuổi chứng chỉ xem như một bài thi vô giá trị, và đó là một sai lầm. Nó có chi phí thấp và ở mức cơ bản, nhưng nội dung ánh xạ trực tiếp đến cách Microsoft cấu trúc Entra ID, Defender, Purview, và Intune — điều này có nghĩa là các khái niệm xuất hiện lại trong AZ-500, SC-200, và SC-401. Hãy coi nó như nền tảng, không phải phần đệm.
Bài thi thực sự bao gồm những gì
Microsoft chia SC-900 thành bốn domain lớn: khái niệm về bảo mật và tuân thủ (5-10%), khái niệm về danh tính và Microsoft Entra (25-30%), giải pháp bảo mật của Microsoft (35-40%), và giải pháp tuân thủ của Microsoft (20-25%). Trọng số cho bạn biết nên dành thời gian ở đâu. Danh tính và giải pháp bảo mật cùng nhau chiếm khoảng hai phần ba bài thi, vì vậy nếu bạn thiếu thời gian, đó là nơi bạn nên tập trung.
Phần danh tính thực sự nói về Microsoft Entra ID (trước đây là Azure AD). Bạn cần biết sự khác biệt giữa xác thực và phân quyền, Conditional Access policies thực sự làm gì, Multi-Factor Authentication (MFA) phù hợp như thế nào với mô hình Zero Trust, và Privileged Identity Management (PIM) là gì so với Privileged Access Management (PAM). Đừng chỉ ghi nhớ các định nghĩa — hiểu luồng hoạt động: một người dùng đăng nhập, Conditional Access đánh giá các tín hiệu như tuân thủ thiết bị và vị trí, và chỉ sau đó quyền truy cập mới được cấp hoặc bị chặn.
Khối giải pháp bảo mật là nơi mọi người mất điểm
Đây là domain lớn nhất và cũng là nơi mà các ứng viên đoán nhiều nhất, bởi vì Microsoft có rất nhiều tên sản phẩm trùng lặp. Giữ chúng riêng biệt trong đầu bạn:
- Microsoft Defender for Cloud — quản lý tư thế và bảo vệ khối lượng công việc trên tài nguyên Azure, AWS, và GCP
- Microsoft Defender XDR (bộ công cụ) — bao gồm Defender for Endpoint, Defender for Office 365, Defender for Identity, và Defender for Cloud Apps
- Microsoft Sentinel — lớp SIEM/SOAR, được xây dựng trên Azure Monitor Log Analytics, được sử dụng để phát hiện và phản ứng trên toàn bộ môi trường
Một cách đặt câu hỏi mẹo phổ biến: họ sẽ mô tả một kịch bản (email lừa đảo, đăng nhập đáng ngờ, tài khoản lưu trữ được cấu hình sai) và hỏi công cụ nào xử lý nó. Nếu là dựa trên email, hãy nghĩ đến Defender for Office 365. Nếu là hành vi danh tính, Defender for Identity. Nếu là tương quan giữa các công cụ và săn lùng, đó là công việc của Sentinel. Biết sản phẩm nào sở hữu lớp nào đáng giá hơn ghi nhớ danh sách tính năng.
Tuân thủ không phải là hậu quả buồn tẻ giống như nó vẻ ngoài
Domain tuân thủ dựa nhiều vào Microsoft Purview. Biết Information Protection làm gì (nhãn độ nhạy, mã hóa), chính sách Data Loss Prevention (DLP) thực thi cái gì, và eDiscovery cũng như Insider Risk Management khác nhau như thế nào. Cũng hãy mong đợi ít nhất một hoặc hai câu hỏi về Microsoft Purview Compliance Manager và cách điểm tuân thủ được tính — bạn không cần toán học, chỉ cần khái niệm rằng nó là một tỷ lệ phần trăm dựa trên các hành động cải thiện đã hoàn thành.
Governance cũng xuất hiện: Azure Policy, resource locks, và trụ cột quản lý của Microsoft Cloud Adoption Framework. Chúng được gộp vào domain tuân thủ mặc dù về mặt kỹ thuật chúng là các khái niệm trên toàn bộ Azure, vì vậy đừng giả định tuân thủ có nghĩa là
Viết với hỗ trợ của AI, được xem xét và đăng bởi Michal Pilch (CISSP), Korra Studio.
Đây là một ghi chép từ cơ sở kiến thức Korra Studio — nền tảng kết hợp mỗi chủ đề với phiên hỗ trợ 1-kèm-1.
Bắt đầu miễn phíarrow_forward