SC-900 学习指南:考试中真正重要的内容
对SC-900考试领域的实际分解,需要学习什么,以及如何避免在错误的资料上浪费时间。
SC-900(Microsoft Security, Compliance, and Identity Fundamentals)被很多追求证书的人当作一个可有可无的考试,这是一个错误。它成本低且是入门级别,但其内容直接映射到Microsoft如何结构化Entra ID、Defender、Purview和Intune的方式——这意味着这些概念会在AZ-500、SC-200和SC-401中再次出现。把它看作基础,而不是填充。
考试实际覆盖的内容
Microsoft将SC-900分为四个大致领域:安全和合规概念(5-10%)、身份概念和Microsoft Entra(25-30%)、Microsoft安全解决方案(35-40%)和Microsoft合规解决方案(20-25%)。权重告诉你该把时间花在哪里。身份和安全解决方案加起来大约占考试的三分之二,所以如果你时间紧张,那就是你需要加强的地方。
身份部分实际上是关于Microsoft Entra ID(以前的Azure AD)。你需要了解身份验证和授权之间的区别、条件访问策略实际上做什么、多因素认证(MFA)如何适应零信任模型,以及特权身份管理(PIM)与特权访问管理(PAM)的用途区别。不要只是死记定义——要理解流程:用户登录,条件访问评估信号如设备合规性和位置,只有这样才能授予或拒绝访问。
安全解决方案部分是考生丢分最多的地方
这是最大的领域,也是候选人猜测最多的地方,因为Microsoft有很多重名的产品。在你脑子里把这些分开:
- Microsoft Defender for Cloud —— Azure、AWS和GCP资源的态势管理和工作负载保护
- Microsoft Defender XDR(套件)—— 包括Defender for Endpoint、Defender for Office 365、Defender for Identity和Defender for Cloud Apps
- Microsoft Sentinel —— SIEM/SOAR层,基于Azure Monitor Log Analytics构建,用于整个环境的检测和响应
常见的陷阱题设置是:他们会描述一个场景(钓鱼邮件、可疑登录、配置错误的存储账户),然后问哪个工具处理它。如果是邮件相关的,考虑Defender for Office 365。如果是身份行为,选Defender for Identity。如果是跨工具关联和搜寻,那是Sentinel的工作。知道哪个产品拥有哪个层比记忆功能列表更值钱。
合规不是看起来那样无趣的事后补充
合规领域主要依靠Microsoft Purview。了解信息保护的作用(敏感度标签、加密)、数据丢失防护(DLP)策略如何执行,以及eDiscovery和内部风险管理有何不同。还要准备至少一两个关于Microsoft Purview合规性管理器以及合规性分数如何计算的问题——你不需要知道数学,只需要理解这个概念是基于完成的改进操作的百分比。
治理也会出现:Azure Policy、资源锁和Microsoft云采纳框架的治理支柱。这些虽然在技术上是Azure范围内的概念,但被归入合规领域,所以不要假设合规只意味着
本文由人工智能协助撰写,经 Michal Pilch(CISSP)审核并发布,Korra Studio。
这是来自 Korra Studio 知识库的笔记之一——该平台将每个主题与一对一指导相结合。
免费开始arrow_forward