EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-100 · Expert

Microsoft Cybersecurity Architect (SC-100) — Übungsfragen und Probeprüfung

Bereite dich mit eigens erstellten Übungsfragen und verständlichen Antworterklärungen auf SC-100 vor. Frage Alex, deinen KI-Tutor, wenn du mehr Details brauchst. Deine Ergebnisse zeigen dir, welche Themen du wiederholen solltest, und zeitlich begrenzte Probeprüfungen helfen dir, deine Zeiteinteilung zu üben.

50Fragen der Probeprüfung
120minZeitlimit
700/ 1000Punktzahl zum Bestehen

Mit Angaben von Microsoft abgeglichen · August 2026 · Aktuelle Prüfungsversion

Über die Prüfung

Die Zertifizierung SC-100 bestätigt Kenntnisse auf Expertenniveau bei der Gestaltung und Weiterentwicklung der gesamten Cybersicherheitsstrategie einer Organisation. Sie umfasst Zero-Trust-Architektur, Strategien für Security Operations, Identitätssicherheit, Strategien zur Einhaltung gesetzlicher Vorgaben, Security Posture Management und die sichere Gestaltung von Infrastrukturen in Microsoft- und Multi-Cloud-Umgebungen unter Verwendung von Microsoft Defender, Sentinel, Entra und Purview.

Diese Zertifizierung auf Expertenniveau richtet sich an erfahrene Security Architects, die Cybersicherheitsstrategien in Fähigkeiten übersetzen, die die Assets, das Geschäft und den Betrieb einer Organisation schützen. Kandidaten sollten über fortgeschrittene Erfahrung in den Bereichen Identität, Netzwerk, Daten und Anwendungssicherheit verfügen und in der Lage sein, durchgängige Sicherheitsarchitekturen nach Zero-Trust-Prinzipien zu entwerfen.

Fünf Fragen zu SC-100 ausprobieren

Übe mit fünf Fragen aus dem aktuellen Fragenpool für Microsoft Cybersecurity Architect in der App, jeweils mit Antwort und Erklärung.

Sicherheitslösungen für Anwendungen und Daten entwerfen5 / 5

Ein Cybersecurity-Architekt entwirft die Schlüsselverwaltungsarchitektur für eine Organisation mit strengen regulatorischen Anforderungen. Die Organisation benötigt einen in Key Vault integrierten Azure-Schlüsselverwaltungsdienst für Encryption-at-rest-Szenarien, der FIPS 140-3 Level 3 validierte HSMs, Single-Tenant-Isolation und eine kundengesteuerte Root of Trust bereitstellt, sodass Microsoft keinen Zugriff auf Schlüsselmaterial hat. Welcher Azure-Schlüsselverwaltungsdienst erfüllt diese Anforderungen?

AlexGanze Erklärung von Alex

Managed HSM ist die in Key Vault integrierte Option für hochsichere kundenseitig verwaltete Schlüssel, wenn die Anforderungen FIPS 140-3 Level 3 HSMs, Single Tenancy und eine kundengesteuerte Root of Trust umfassen. Unterscheide es von Key Vault Premium, das HSM-backed Keys in einem Multitenant-Dienst bietet, und Azure Cloud HSM, das direkte HSM-Administration über branchenübliche HSM APIs ermöglicht, aber nicht dem Key Vault managed key service model entspricht.

Quellelearn.microsoft.com

Die Fragen in der App sind derzeit auf Englisch. Übersetzungen in dieser Vorschau gelten nur für die Vorschau. Welche Sprachen für die offizielle Prüfung verfügbar sind, erfährst du beim Prüfungsanbieter.

321 Übungsfragen

Nutze den Pass-IT-Fragenpool, um für SC-100 zu üben. Die Probeprüfungen sind auf 50 Fragen in 120 Minuten eingestellt.

Angaben zum Fragenpool: SC-100

Prüfungsangaben mit Microsoft abgeglichen28. August 2026

Datum des letzten Abgleichs mit der offiziellen Quelle von Microsoft

Punktzahl zum Bestehen700 / 1.000

laut Veröffentlichung von Microsoft

Prüfungsziele im Leitfaden95 im offiziellen Leitfaden aufgeführte Prüfungsziele

verteilt auf 4 Bereiche im offiziellen Prüfungsleitfaden

Größe des Fragenpools321 Fragen

= Der Umfang des Fragenpools entspricht rechnerisch 6 Zusammenstellungen mit je 50 Fragen. Daraus folgt nicht, dass jede Probeprüfung andere Fragen verwendet.

Als mit Quellen abgeglichen erfasst321 von 321

Fragen, deren Antwort, Antwortoptionen und Erklärung als mit der offiziellen Dokumentation von Microsoft abgeglichen erfasst sind

Inhalte der Prüfung

Security Operations/Identity/Compliance und Infrastructure Security teilen sich mit je 25–30 % den größten Anteil und decken zusammen mehr als die Hälfte der Prüfung ab: SecOps-Strategie mit Sentinel und Defender XDR, Identity-Architektur, regulatorische Compliance, Posture Management in hybriden und Multicloud-Umgebungen sowie Endpoint- und SaaS/PaaS/IaaS-Sicherheit. Auf Best-Practices-Alignment und Application/Data Security entfallen jeweils 20–25 %.

Jede Domäne verlangt eine Antwort auf Strategieebene, nicht einen Konfigurationsschritt. Genau das unterscheidet die SC-100 von den Associate-Prüfungen, die auf sie hinführen. Wer Sentinel oder Conditional Access praktisch implementiert hat, aber noch nie eine Zero-Trust-Architekturentscheidung gegen ein Framework wie MCRA oder das Cloud Adoption Framework begründen musste, beherrscht zwar die Taktik, ist aber nicht auf die Prüfung vorbereitet.

Prüfungsplan: SC-100

Design solutions that align with security best practices and priorities20–25%

Entwurf von Resilienzstrategien gegen Ransomware und andere Angriffe, Entwurf von Lösungen im Einklang mit MCRA und MCSB sowie Entwurf von Lösungen im Einklang mit dem Cloud Adoption Framework und dem Well-Architected Framework

≈ 12 h
Design security operations, identity, and compliance capabilities25–30%

Entwurf von Lösungen für Security Operations, Identity and Access Management, Absicherung privilegierter Zugriffe und regulatorische Compliance

≈ 15 h
Design security solutions for infrastructure25–30%

Entwurf von Lösungen für Security Posture Management in hybriden und Multi-Cloud-Umgebungen, Absicherung von Server- und Client-Endpunkten, Absicherung von SaaS-/PaaS-/IaaS-Diensten sowie Netzwerksicherheit und Security Service Edge

≈ 15 h
Design security solutions for applications and data20–25%

Bewertung von Lösungen zur Absicherung von Microsoft 365, Entwurf von Lösungen zur Absicherung von Anwendungen und Entwurf von Lösungen zur Absicherung der Daten einer Organisation

≈ 12 h

Prüfungsformat und Fragetypen

Die Prüfung stellt in 120 Minuten 40 bis 60 Fragen, gemischt aus Multiple-Choice, Multiple-Select, Drag-and-Drop, Hot-Area und Case Studies. Die Fragen beschreiben die Rahmenbedingungen einer Organisation und wollen eine Architekturentscheidung auf Strategieebene, keinen konkreten Konfigurationsschritt. Case Studies bündeln mehrere Fragen um ein Szenario, das Einlesen zahlt sich also über mehrere Antworten hinweg aus statt nur über eine.

Fragetypen: SC-100

Multiple Choice42%

Wähle die einzelne Antwort aus, die die Anforderungen der Frage am besten erfüllt.

Drag & Drop18%

Ziehe Elemente an die vorgesehenen Stellen, in die passenden Gruppen oder in die geforderte Reihenfolge.

Mehrfachauswahl12%

Wähle mehrere Antworten aus. Beachte dabei, wie viele Antworten laut Aufgabenstellung gefragt sind.

Dropdown12%

Wähle Einträge aus Dropdown-Menüs aus, um eine Aussage oder Konfiguration zu vervollständigen.

Reihenfolge9%

Bringe die Schritte in die Reihenfolge, die für den Ablauf erforderlich ist.

Wahr / Falsch7%

Entscheide, ob eine Aussage richtig oder falsch ist. Achte dabei auf ihre Bedingungen und den genauen Wortlaut.

Offizielle Informationen zu den Frageformaten findest du bei Microsoft. Die dargestellten Anteile beziehen sich auf den Pass-IT-Fragenpool und geben keine Verteilung für die offizielle Prüfung vor.

Vorbereitung auf SC-100

Die Prüfung läuft über Pearson VUE, entweder online mit Remote-Proctor oder in einem autorisierten Testcenter, und wird auf Englisch, Japanisch, Chinesisch, Koreanisch, Französisch, Deutsch, Spanisch und in mehreren weiteren Sprachen angeboten. Die Zertifizierung gilt ein Jahr, und Microsoft schaltet auf Learn ab sechs Monate vor Ablauf ein kostenloses Renewal Assessment frei.

Vorbereitung und Organisation: SC-100

Vorbereitung

Beispielhafter Lernaufwand35–85 h

Beispiel für die Planung: von 35 h mit einschlägiger Erfahrung bis 85 h beim Einstieg; dein Bedarf kann außerhalb dieser Spanne liegen

NiveauExpertenniveau

Prüfung und Erhalt der Zertifizierung

DurchführungPearson VUE online beaufsichtigt oder in autorisierten Prüfungszentren weltweit
Wiederholungsregeln24 Stunden Wartezeit nach dem ersten Versuch, 14 Tage zwischen weiteren Versuchen, maximal 5 Versuche pro Prüfung innerhalb von 12 Monaten
Gültigkeit der Zertifizierung1 Jahr

Kostenlose Verlängerungsprüfung auf Microsoft Learn, verfügbar ab 6 Monaten vor Ablauf. Muss vor Ablauf der Zertifizierung abgeschlossen werden.

Häufige Fehlerquellen

Themen zum Wiederholen: SC-100

  1. 01Zero Trust Design

    Zero-Trust-Prinzipien werden in Architekturentwürfen nicht ganzheitlich über Identitäten, Geräte, Daten, Apps, Infrastruktur und Netzwerk hinweg angewendet.

  2. 02Multi-Cloud Strategy

    Schwierigkeiten dabei, Security-Lösungen zu entwerfen, die über die einheitlichen Multi-Cloud-Funktionen von Defender for Cloud hinweg Azure, AWS und GCP abdecken.

  3. 03Compliance Architecture

    Regulatorische Compliance-Anforderungen werden übersehen, ebenso die Frage, wie sich Governance-Frameworks mit Microsoft Purview und Azure Policy umsetzen lassen.

  4. 04Security Operations

    Unklar bleibt, wie du eine einheitliche SecOps-Strategie mit Microsoft Sentinel, Defender XDR und automatisierten Response-Playbooks aufbaust.

  5. 05Identity Strategy

    Entscheidungen zur Identity-Architektur werden verwechselt, darunter External Identity Management, Workload Identities und Privileged Access Management.

Häufig gestellte Fragen

Wie lange dauert die Prüfung Microsoft Cybersecurity Architect?

Die Prüfung SC-100 umfasst 50 Fragen und hat ein Zeitlimit von 120 Minuten.

Welche Punktzahl brauche ich, um Microsoft Cybersecurity Architect zu bestehen?

Die erforderliche Punktzahl zum Bestehen der Prüfung SC-100 beträgt 700 / 1000.

Welche Fehlerquellen sollte ich bei der Vorbereitung auf Microsoft Cybersecurity Architect beachten?

Zu den Themen, die du wiederholen solltest, gehören Zero Trust Design, Multi-Cloud Strategy, Compliance Architecture, Security Operations, Identity Strategy. Prüfe anhand von Beispielen, ob du die Unterschiede verstehst und deine Antwort begründen kannst.

An wen richtet sich SC-100?

Es ist Microsofts Security-Prüfung auf Expert-Niveau, geschrieben für Leute, die Sicherheitsstrategie entwerfen, statt sie zu betreiben. Jede Domäne ist eine Design-Domäne, deshalb fragen die Aufgaben, was du über Identität, Infrastruktur, Anwendungen und Daten hinweg empfehlen würdest, und nicht, auf welches Blade du klickst. Passende Rollen sind Security Architect, Senior Security Engineer und beratende Arbeit im CISO-Umfeld.

Wie oft musst du SC-100 erneuern?

Jedes Jahr, über das kostenlose Renewal Assessment auf Microsoft Learn. Es öffnet sechs Monate vor deinem Ablaufdatum und muss vor diesem Datum abgeschlossen sein, nicht danach.

Welche SC-100-Themen bringen die meisten Punkte?

Security operations, identity and compliance capabilities sowie infrastructure security sind mit jeweils rund 28% die beiden gewichtigsten Bereiche. Best-practice alignment und application and data security liegen bei jeweils rund 22%. Die Gewichtung ist bewusst gleichmäßig, und das ist mit ein Grund, warum sich die Prüfung schlecht auf die Schnelle pauken lässt.

Was passiert, wenn du SC-100 nicht bestehst?

Du kannst nach 24 Stunden erneut antreten, für die weiteren Versuche dann jeweils nach 14 Tagen, bis zu fünf Versuche in 12 Monaten. Mit 120 Minuten ist sie die längste von Microsofts Security-Prüfungen, deshalb lohnt es sich, die Zeiteinteilung vorher zu üben.

Was solltest du vor SC-100 können?

Sie steht über den Security-Prüfungen auf Associate-Niveau, deshalb wird der Stoff von SC-200 für Operations und SC-300 für Identität vorausgesetzt und nicht vermittelt. Die meisten kommen nach mindestens einer der beiden hierher.

Eine Zertifizierung, 12 Monate

Für SC-100 üben

Übe gezielt für eine Zertifizierung oder wähle Pro, um für alle Zertifizierungen zu üben.

Kostenlos mit dem Üben beginnenProbiere die ersten 20 Fragen ohne Kreditkarte aus und finde heraus, ob die Übungen zu dir passen.

Für berechtigte Käufe: Geld-zurück-Garantie bei Nichtbestehen.

Garantiebedingungen ansehen →