EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-900 · Fundamentals

Microsoft Security, Compliance, and Identity Fundamentals (SC-900) — Übungsfragen und Probeprüfung

Übe mit realistischen SC-900-Fragen, die an den Prüfungszielen ausgerichtet sind. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, was du als Nächstes lernen solltest.

50Fragen
45minZeitlimit
700/ 1000Bestehensgrenze

Geprüft gegen Microsoft · September 2026Aktuelle Prüfungsversion

Über die Prüfung

Die SC-900-Zertifizierung weist grundlegende Kenntnisse zu Konzepten in den Bereichen Sicherheit, Compliance und Identität in den Microsoft-Cloud-Diensten nach. Sie deckt grundlegende Sicherheitskonzepte, Zero-Trust-Prinzipien, Microsoft Entra-Identitätsdienste, Microsoft-Sicherheitslösungen einschließlich Defender und Sentinel sowie Microsoft-Compliance-Lösungen einschließlich Purview und Compliance Manager ab. Die Prüfung bestätigt ein breites konzeptionelles Verständnis, ohne tiefgehende Implementierungskenntnisse zu verlangen.

Dies ist ein idealer Einstiegspunkt für alle, die Rollen in den Bereichen Sicherheit, Compliance und Identität im Microsoft-Ökosystem erkunden möchten. Die Zertifizierung eignet sich für Business-Professionals, IT-Generalisten, Studierende und Stakeholder, die die Sicherheits- und Compliance-Fähigkeiten von Microsoft verstehen möchten, bevor sie rollenbasierte Zertifizierungen wie SC-200 oder SC-300 anstreben.

Was geprüft wird

Am schwersten wiegen die Microsoft-Sicherheitslösungen mit 35–40 %: Azure-Infrastruktursicherheit, Sentinel und Defender XDR machen für sich genommen schon mehr als ein Drittel der Prüfung aus. Danach folgen die Funktionen von Microsoft Entra mit 25–30 %, Compliance-Lösungen mit 20–25 %, und die Grundlagen zu Security, Compliance und Identity bilden mit nur 10–15 % das Schlusslicht.

Diese Gewichtung heißt: Die SC-900 belohnt Breite über Microsofts gesamte Sicherheitsproduktlinie stärker als Tiefe in der Zero-Trust-Theorie. Zu wissen, wofür Sentinel, Defender for Endpoint und Defender for Cloud jeweils zuständig sind, zählt mehr, als die sechs Zero-Trust-Säulen definieren zu können. Wenn du Identity- und Compliance-Konzepte gründlich lernst, den Bereich Sicherheitslösungen aber wie eine Vokabelliste abhakst, gehst du ausgerechnet beim größten Einzelbereich der Prüfung unvorbereitet ins Rennen.

Prüfungsaufbau: SC-900

Describe the concepts of security, compliance, and identity10–15%

Sicherheits- und Compliance-Konzepte einschließlich Shared Responsibility, Defense-in-Depth, Zero Trust, Verschlüsselung und GRC; Identitätskonzepte einschließlich Authentifizierung, Autorisierung, Identitätsanbieter und Föderation

≈ 2 Std.
Describe the capabilities of Microsoft Entra25–30%

Funktionsweise von Microsoft Entra ID und Identitätstypen, Authentifizierungsfunktionen, Funktionen für die Zugriffsverwaltung sowie Funktionen für Identitätsschutz und Governance

≈ 4 Std.
Describe the capabilities of Microsoft security solutions35–40%

Grundlegende Sicherheitsdienste der Azure-Infrastruktur, Funktionen für das Sicherheitsmanagement, Funktionen von Microsoft Sentinel sowie Bedrohungsschutz durch Microsoft Defender XDR

≈ 6 Std.
Describe the capabilities of Microsoft compliance solutions20–25%

Service Trust Portal, Compliance Manager, Information Protection, Data Lifecycle Management, Data Governance, Insider Risk, eDiscovery und Audit-Funktionen in Microsoft Purview

≈ 3 Std.

Format und Fragetypen

Die Prüfung stellt 40–60 Fragen in einem Zeitfenster von 45 Minuten, gemischt aus Multiple-Choice-Fragen mit einer und mit mehreren richtigen Antworten, Drag-and-drop-Aufgaben und Hot-Area-Fragen. Geprüft wird, ob du ein Security-, Compliance- oder Identity-Konzept dem Microsoft-Produkt zuordnen kannst, das es umsetzt, nicht wie du dieses Produkt konfigurierst. Die meisten Fragen sind direkt und konzeptionell gehalten, der Zeitdruck fällt deshalb geringer aus als bei den Security-Prüfungen auf Associate-Niveau.

Fragetypen: SC-900

Multiple Choice42%

Eine einzige beste Antwort aus vier oder fünf Optionen — das Brot-und-Butter-Format der Prüfung.

Drag & Drop18%

Zieh Elemente in den richtigen Slot, die richtige Gruppe oder Reihenfolge — geprüft wird, ob du ein Konzept anwenden kannst, nicht nur wiedererkennst.

Mehrfachauswahl18%

Mehrere Antworten sind richtig und du brauchst alle; die Frage sagt dir, wie viele du wählen sollst.

Dropdown12%

Vervollständige eine Aussage oder eine Konfiguration über Dropdown-Menüs im Text.

Wahr / Falsch10%

Ein einzelner Satz, wahr oder falsch — schnelle Punkte, aber die genaue Formulierung entscheidet.

Microsoft bestätigt diese Fragetypen — eine prozentuale Verteilung wird nicht publiziert; die Aufteilung spiegelt unseren am Exam ausgerichteten Fragenpool wider.

Fünf SC-900-Fragen zum Ausprobieren

Fünf Fragen direkt aus unserem Microsoft Security, Compliance, and Identity Fundamentals-Pool. Beantworte eine — Alex erklärt dir das Warum.

Die Prüfung und die App sind auf Englisch — diese Beispielfragen haben wir übersetzt.

Die Fähigkeiten der Microsoft-Sicherheitslösungen beschreiben1 / 5

Welche Microsoft-Sicherheitslösung ist eine cloud-native SIEM- und SOAR-Lösung, die Daten in Cloud-Größenordnung sammelt, bisher unentdeckte Bedrohungen erkennt und mit integrierter Orchestrierung und Automatisierung auf Incidents reagiert?

AlexGanze Erklärung von Alex

Microsoft Sentinel ist eine cloud-native SIEM- (Security Information and Event Management) und SOAR-Lösung (Security Orchestration, Automation, and Response). Sie sammelt Daten in Cloud-Größenordnung aus der gesamten Organisation über 350+ integrierte Datenconnectors. Sentinel nutzt KI und Machine Learning, um bisher unentdeckte Bedrohungen zu erkennen, Fehlalarme zu minimieren und intelligente Sicherheitsanalysen zu liefern. Zu den zentralen Fähigkeiten gehören Datensammlung, Bedrohungserkennung über Analyseregeln, Untersuchung mit Incidents und Entity-Mapping sowie automatisierte Reaktion mit Playbooks (Logic Apps). Prüfungstipp: Sentinel = SIEM + SOAR. SIEM = Sicherheitsdaten sammeln und analysieren. SOAR = Reaktionen mit Playbooks automatisieren. Cloud-native heißt, dass du keine Infrastruktur bereitstellen musst.

Quellelearn.microsoft.com

Die Fähigkeiten der Microsoft-Compliance-Lösungen beschreiben3 / 5

Welche Arten von Aktivitäten rund um gekennzeichnete und vertrauliche Inhalte zeigt der Microsoft Purview Activity explorer?

AlexGanze Erklärung von Alex

Der Microsoft Purview Activity explorer zeigt Aktivitäten rund um gekennzeichnete und vertrauliche Inhalte, darunter: Labeling-Aktivitäten (Labels wurden angewendet, geändert, entfernt), DLP-Richtlinientreffer (wenn Inhalte eine DLP-Regel auslösen) und Funde vertraulicher Inhalte (wenn vertrauliche Informationstypen in Inhalten erkannt werden). Der Activity explorer liefert eine historische Sicht auf Benutzer- und Systemaktionen an klassifizierten Daten und hilft Compliance-Teams dabei, die Wirksamkeit des Datenschutzes zu überwachen und mögliche Probleme zu erkennen. Er arbeitet mit Daten aus Exchange, SharePoint, OneDrive und Endgeräten. Prüfungstipp: Der Activity explorer zeigt drei Arten: Labeling-Aktivitäten, DLP-Treffer und SIT-Funde. Er unterscheidet sich vom Content explorer (zeigt, welche vertraulichen Inhalte existieren) gegenüber dem Activity explorer (zeigt, was mit ihnen passiert ist).

Quellelearn.microsoft.com

Die Fähigkeiten von Microsoft Entra beschreiben4 / 5

Welche Governance-Fähigkeit von Microsoft Entra erlaubt es Organisationen, Bündel von Ressourcen (Apps, Gruppen, Sites) zu erstellen, für die Benutzer über ein Self-Service-Portal Zugriff anfordern können?

AlexGanze Erklärung von Alex

Access Packages im Entitlement Management von Microsoft Entra ID erlauben es Organisationen, Bündel von Ressourcen zu erstellen, für die Benutzer über ein Self-Service-Portal Zugriff anfordern können. Ein Access Package kann mehrere Ressourcen enthalten: Anwendungen, Gruppen, SharePoint-Sites und Teams. Zu jedem Package gehören Richtlinien, die festlegen, wer anfordern darf, wer genehmigt, wie lange der Zugriff gilt und ob Access Reviews erforderlich sind. Das vereinfacht die Zugriffs-Governance, weil zusammengehörende Ressourcen gebündelt werden — ein neuer Mitarbeiter im Vertrieb kann das Access Package "Sales Team" anfordern und erhält alle nötigen Apps und Gruppen in einer einzigen Anfrage. Prüfungstipp: Access Packages = Bündel von Ressourcen mit Anforderungs-/Genehmigungsrichtlinien. Kataloge organisieren die Packages. Richtlinien legen fest: wer, Genehmigung, Dauer und Review-Anforderungen.

Quellelearn.microsoft.com

327 Fragen, gebaut wie die Prüfung

Jede Domain der SC-900-Prüfung ist im Pool tief genug abgedeckt, um sie gezielt zu üben. Eine Probeprüfung stellt dir 50 Fragen am Stück, mit derselben 45-Minuten-Uhr wie am Prüfungstag.

Prüfprotokoll: SC-900

Spec-Abgleich gegen Microsoft3. September 2026

zuletzt gegen die offizielle Microsoft-Quelle verifiziert

Bestehensgrenze700 / 1.000

so von Microsoft publiziert

Blueprint-Deckung72 offizielle Lernziele

verteilt auf 4 Domains, laut offiziellem Prüfungsleitfaden

Pool-Größe327 Fragen

= 6 volle Probeprüfungen à 50 Fragen — nie dieselbe Frage zweimal

Domain-Deckungalle 4 Domains im offiziellen Gewicht

Describe the concepts of security, compliance, and identity 55 · Describe the capabilities of Microsoft Entra 81 · Describe the capabilities of Microsoft security solutions 110 · Describe the capabilities of Microsoft compliance solutions 81

Kanonisch validiert327 von 327

einzeln gegen offizielle Microsoft-Dokumentation geprüft — Antwort, Optionen und Erklärung, Quelle zitiert

Methodik offen dokumentiert.So entstehen unsere Fragen →

Vorbereitung auf SC-900

Wie lange du brauchst, hängt davon ab, wie viel Praxiserfahrung du mitbringst. Den Rest legt der Anbieter fest: wie die Prüfung abläuft, wie schnell du wiederholen darfst und wie lange das Zertifikat gültig bleibt.

Die Prüfung läuft über Pearson VUE, entweder online mit Remote-Proctoring oder in einem autorisierten Testcenter, und wird auf Englisch, Japanisch, Chinesisch, Koreanisch, Französisch, Deutsch, Spanisch, Portugiesisch und in einigen weiteren Sprachen angeboten. Fundamentals-Zertifizierungen laufen nicht ab, einen Rezertifizierungszyklus musst du also nicht im Blick behalten.

Dein Plan: SC-900

Vorbereitung

Lernzeit10–25 Std.

typischerweise rund 10 Std., wenn du ohnehin mit diesen Technologien arbeitest, rund 25 Std. bei komplettem Neueinstieg

LevelFundamentals

Prüfungstag & danach

PrüfungsartPearson VUE online beaufsichtigt oder in autorisierten Prüfungszentren weltweit
Wiederholungsregeln24 Stunden Wartezeit nach dem ersten Versuch, 14 Tage zwischen weiteren Versuchen, maximal 5 Versuche pro Prüfung innerhalb von 12 Monaten
GültigGrundlagenzertifizierungen laufen nicht ab und erfordern keine Erneuerung. Microsoft empfiehlt jedoch, mit den sich weiterentwickelnden Sicherheits- und Compliance-Diensten auf dem Laufenden zu bleiben.

Die Stundenzahl ist unsere eigene Planungsschätzung — Microsoft veröffentlicht keine Vorbereitungszeit für diese Prüfung. Ein Startwert für deinen Kalender, keine Vorgabe.

Häufige Fehler

Die sechs Säulen von Zero Trust lassen sich bestimmten Microsoft-Produktbereichen zuordnen, und genau diese Zuordnung wird abgefragt, nicht die Definition von Zero Trust als Prinzip. Die Identity-Funktionen von Entra und die Sicherheitsfunktionen von Defender werden gern verwechselt, weil sie verwandte Probleme aus unterschiedlichen Blickwinkeln angehen. Genauso ergeht es Compliance Manager, Purview und Priva, obwohl die drei klar getrennte Compliance-Aufgaben erfüllen. Beim Modell der geteilten Verantwortung verschiebt sich je nach IaaS, PaaS oder SaaS, was Microsoft verwaltet und was beim Kunden liegt. Und die vier Defender-Produkte (for Endpoint, for Cloud, for Identity und for Office 365) decken unterschiedliche Angriffsflächen ab, die man unter Zeitdruck schnell vertauscht.

Stolperstellen: SC-900

  1. 01Zero Trust Concepts

    Du kennst die sechs Grundpfeiler von Zero Trust nicht und kannst sie den Sicherheitsprodukten von Microsoft nicht zuordnen.

  2. 02Identity vs Security

    Du wirfst die Identity-Funktionen von Microsoft Entra mit den Security-Funktionen von Microsoft Defender durcheinander, obwohl beide einen ganz anderen Zweck erfüllen.

  3. 03Compliance Tools

    Du tust dich schwer damit, Compliance Manager, Purview und Microsoft Priva auseinanderzuhalten und zu sagen, welche Compliance-Aufgabe jedes Tool konkret übernimmt.

  4. 04Shared Responsibility

    Du übersiehst, wie das Shared-Responsibility-Modell bei IaaS, PaaS und SaaS greift, also was Microsoft verantwortet und was bei dir als Kunde liegt.

  5. 05Defender Products

    Du bringst die verschiedenen Microsoft-Defender-Produkte (for Endpoint, for Cloud, for Identity, for Office 365) und ihre jeweiligen Einsatzbereiche durcheinander.

Pass-IT trainiert dich gezielt auf genau diese Schwächen — adaptiv & verteilt →

Häufige Fragen

Wie lange dauert die Prüfung Microsoft Security, Compliance, and Identity Fundamentals?

Die Prüfung SC-900 hat 50 Fragen und ein Zeitlimit von 45 Minuten.

Was ist die Bestehensgrenze für Microsoft Security, Compliance, and Identity Fundamentals?

Du brauchst 700 / 1000, um die Prüfung SC-900 zu bestehen.

Was sind häufige Fehler bei der Prüfung Microsoft Security, Compliance, and Identity Fundamentals?

Häufige Fallstricke sind: Zero Trust Concepts, Identity vs Security, Compliance Tools, Shared Responsibility, Defender Products. Konzentriere deine Lernzeit auf diese Bereiche, um keine Punkte zu verlieren.

Läuft SC-900 ab?

Nein. Microsoft-Fundamentals-Zertifizierungen haben kein Ablaufdatum und keine Verlängerungspflicht, deshalb bleibt SC-900 dauerhaft in deinem Transcript, sobald du bestanden hast.

Was solltest du nach SC-900 machen?

SC-200 für Security Operations, SC-300 für Identity and Access oder SC-401 für Information Security. SC-900 deckt genau die Grundlagen ab, die diese drei voraussetzen – deshalb wird es üblicherweise zuerst abgelegt, obwohl keines davon es verlangt.

Wie lange dauert die Vorbereitung auf SC-900?

Rund 15 Stunden sind realistisch. Der größte Block sind Microsofts Security-Lösungen mit etwa 38%, dazu die Entra-Funktionen mit knapp 28% – Zeit im Produktportfolio zahlt sich also stärker aus als Zeit mit Definitionen.

Was passiert, wenn du bei SC-900 durchfällst?

Nach 24 Stunden kannst du erneut antreten. Für jeden weiteren Versuch gilt eine Wartezeit von 14 Tagen, und mehr als fünf Versuche in 12 Monaten sind nicht möglich.

Pass-IT ist ein unabhängiges Lernwerkzeug und weder mit Microsoft verbunden noch von Microsoft unterstützt; Microsoft und Prüfungsnamen sind Marken ihrer jeweiligen Inhaber.

Eine Zertifizierung. Eine Zahlung.

Voller Zugang zu SC-900

Du bekommst den vollständigen Fragenpool für diese Zertifizierung. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, woran du als Nächstes arbeiten solltest.

Zugang zu SC-900 für $29.99 kaufenEinmal zahlen. Dauerhafter Zugang zu dieser Zertifizierung.
Kostenlos prüfen, ob du bereit bist20 Fragen. Keine Karte nötig. Sieh vor dem Kauf, was du üben solltest.

Erreiche 80 % Readiness und bestehe die Prüfung — oder du bekommst dein Geld zurück.

So funktioniert der Score →