arrow_back回到田野筆記
CLOUD 已發佈 18 Jul 2026

SC-900 學習指南:考試真正重要的是什麼

SC-900 考試領域的實際分解、真正需要學習的內容,以及如何避免把時間浪費在錯誤的材料上。

SC-900(Microsoft 安全性、合規性和身分識別基礎知識)經常被許多追求認證的人視為可有可無的考試,這是個錯誤。雖然成本低且難度入門,但內容直接對應 Microsoft 如何架構 Entra ID、Defender、Purview 和 Intune 的方式 — 這表示這些概念會再次出現在 AZ-500、SC-200 和 SC-401 中。把它當作基礎,而不是填充內容。

考試實際涵蓋的內容

Microsoft 將 SC-900 分為四個大致領域:安全性和合規性概念(5-10%)、身分識別概念和 Microsoft Entra(25-30%)、Microsoft 安全解決方案(35-40%)和 Microsoft 合規解決方案(20-25%)。加權比例告訴你應該花多少時間在哪些地方。身分識別和安全解決方案加起來約佔考試的三分之二,所以如果時間緊張,就專注在這些地方。

身分識別部分實際上是關於 Microsoft Entra ID(原名 Azure AD)。你需要了解驗證和授權之間的差異、條件式存取原則實際上做什麼、多因素驗證(MFA)如何融入零信任模型,以及特權身分識別管理(PIM)與特權存取管理(PAM)的用途有何不同。不要只是死記定義 — 要理解流程:使用者登入,條件式存取評估裝置合規性和位置等信號,之後才會授予或拒絕存取。

安全解決方案區塊是人們失分的地方

這是最大的領域,也是候選人最容易猜測的地方,因為 Microsoft 有許多重疊的產品名稱。在你的腦海中區分這些:

  • Microsoft Defender for Cloud — 橫跨 Azure、AWS 和 GCP 資源的態勢管理和工作負載保護
  • Microsoft Defender XDR(套件) — 包括 Defender for Endpoint、Defender for Office 365、Defender for Identity 和 Defender for Cloud Apps
  • Microsoft Sentinel — SIEM/SOAR 層,以 Azure Monitor Log Analytics 為基礎,用於整個環境的偵測和回應

常見的技巧題設置:他們會描述一個場景(網路釣魚電子郵件、可疑登入、設定錯誤的儲存體帳戶),並詢問哪個工具處理它。如果是電子郵件相關,想到 Defender for Office 365。如果是身分識別行為,就是 Defender for Identity。如果是跨工具相關性和搜尋,那是 Sentinel 的工作。知道哪個產品擁有哪個層級比死記功能清單更有價值。

合規性不是看起來那樣無趣的事後諸葛

合規性領域大量依賴 Microsoft Purview。了解資訊保護的作用(敏感度標籤、加密)、資料遺失防護(DLP)原則的強制執行方式,以及 eDiscovery 和內部人員風險管理如何彼此不同。還要預期至少一到兩個關於 Microsoft Purview 合規性管理員的問題,以及合規性分數如何計算 — 你不需要懂數學,只需要知道概念,即它是基於已完成改進行動的百分比。

控管也會出現:Azure Policy、資源鎖定和 Microsoft 雲端採用架構的控管支柱。這些被歸入合規性領域,即使技術上是 Azure 範圍內的概念,所以不要假設合規性意味著

本文由 AI 協助撰寫,經 Michal Pilch(CISSP)審核並發佈,Korra Studio。

準備好更進一步了嗎?

這是 Korra Studio 知識庫中的一篇筆記——該平台將每個主題與一對一的師資配對。

免費開始arrow_forward