EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-900 · Fundamentals

Microsoft Security, Compliance, and Identity Fundamentals (SC-900) — Übungsfragen und Probeprüfung

Bereite dich mit eigens erstellten Übungsfragen und verständlichen Antworterklärungen auf SC-900 vor. Frage Alex, deinen KI-Tutor, wenn du mehr Details brauchst. Deine Ergebnisse zeigen dir, welche Themen du wiederholen solltest, und zeitlich begrenzte Probeprüfungen helfen dir, deine Zeiteinteilung zu üben.

50Fragen der Probeprüfung
45minZeitlimit
700/ 1000Punktzahl zum Bestehen

Mit Angaben von Microsoft abgeglichen · September 2026 · Aktuelle Prüfungsversion

Über die Prüfung

Die SC-900-Zertifizierung weist grundlegende Kenntnisse zu Konzepten in den Bereichen Sicherheit, Compliance und Identität in den Microsoft-Cloud-Diensten nach. Sie deckt grundlegende Sicherheitskonzepte, Zero-Trust-Prinzipien, Microsoft Entra-Identitätsdienste, Microsoft-Sicherheitslösungen einschließlich Defender und Sentinel sowie Microsoft-Compliance-Lösungen einschließlich Purview und Compliance Manager ab. Die Prüfung bestätigt ein breites konzeptionelles Verständnis, ohne tiefgehende Implementierungskenntnisse zu verlangen.

Dies ist ein idealer Einstiegspunkt für alle, die Rollen in den Bereichen Sicherheit, Compliance und Identität im Microsoft-Ökosystem erkunden möchten. Die Zertifizierung eignet sich für Business-Professionals, IT-Generalisten, Studierende und Stakeholder, die die Sicherheits- und Compliance-Fähigkeiten von Microsoft verstehen möchten, bevor sie rollenbasierte Zertifizierungen wie SC-200 oder SC-300 anstreben.

Fünf Fragen zu SC-900 ausprobieren

Übe mit fünf Fragen aus dem aktuellen Fragenpool für Microsoft Security, Compliance, and Identity Fundamentals in der App, jeweils mit Antwort und Erklärung.

Die Fähigkeiten der Microsoft-Sicherheitslösungen beschreiben1 / 5

Welche Microsoft-Sicherheitslösung ist eine cloud-native SIEM- und SOAR-Lösung, die Daten in Cloud-Größenordnung sammelt, bisher unentdeckte Bedrohungen erkennt und mit integrierter Orchestrierung und Automatisierung auf Incidents reagiert?

AlexGanze Erklärung von Alex

Microsoft Sentinel ist eine cloud-native SIEM- (Security Information and Event Management) und SOAR-Lösung (Security Orchestration, Automation, and Response). Sie sammelt Daten in Cloud-Größenordnung aus der gesamten Organisation über 350+ integrierte Datenconnectors. Sentinel nutzt KI und Machine Learning, um bisher unentdeckte Bedrohungen zu erkennen, Fehlalarme zu minimieren und intelligente Sicherheitsanalysen zu liefern. Zu den zentralen Fähigkeiten gehören Datensammlung, Bedrohungserkennung über Analyseregeln, Untersuchung mit Incidents und Entity-Mapping sowie automatisierte Reaktion mit Playbooks (Logic Apps). Prüfungstipp: Sentinel = SIEM + SOAR. SIEM = Sicherheitsdaten sammeln und analysieren. SOAR = Reaktionen mit Playbooks automatisieren. Cloud-native heißt, dass du keine Infrastruktur bereitstellen musst.

Quellelearn.microsoft.com

Die Fähigkeiten der Microsoft-Compliance-Lösungen beschreiben3 / 5

Welche Arten von Aktivitäten rund um gekennzeichnete und vertrauliche Inhalte zeigt der Microsoft Purview Activity explorer?

AlexGanze Erklärung von Alex

Der Microsoft Purview Activity explorer zeigt Aktivitäten rund um gekennzeichnete und vertrauliche Inhalte, darunter: Labeling-Aktivitäten (Labels wurden angewendet, geändert, entfernt), DLP-Richtlinientreffer (wenn Inhalte eine DLP-Regel auslösen) und Funde vertraulicher Inhalte (wenn vertrauliche Informationstypen in Inhalten erkannt werden). Der Activity explorer liefert eine historische Sicht auf Benutzer- und Systemaktionen an klassifizierten Daten und hilft Compliance-Teams dabei, die Wirksamkeit des Datenschutzes zu überwachen und mögliche Probleme zu erkennen. Er arbeitet mit Daten aus Exchange, SharePoint, OneDrive und Endgeräten. Prüfungstipp: Der Activity explorer zeigt drei Arten: Labeling-Aktivitäten, DLP-Treffer und SIT-Funde. Er unterscheidet sich vom Content explorer (zeigt, welche vertraulichen Inhalte existieren) gegenüber dem Activity explorer (zeigt, was mit ihnen passiert ist).

Quellelearn.microsoft.com

Die Fähigkeiten von Microsoft Entra beschreiben4 / 5

Welche Governance-Fähigkeit von Microsoft Entra erlaubt es Organisationen, Bündel von Ressourcen (Apps, Gruppen, Sites) zu erstellen, für die Benutzer über ein Self-Service-Portal Zugriff anfordern können?

AlexGanze Erklärung von Alex

Access Packages im Entitlement Management von Microsoft Entra ID erlauben es Organisationen, Bündel von Ressourcen zu erstellen, für die Benutzer über ein Self-Service-Portal Zugriff anfordern können. Ein Access Package kann mehrere Ressourcen enthalten: Anwendungen, Gruppen, SharePoint-Sites und Teams. Zu jedem Package gehören Richtlinien, die festlegen, wer anfordern darf, wer genehmigt, wie lange der Zugriff gilt und ob Access Reviews erforderlich sind. Das vereinfacht die Zugriffs-Governance, weil zusammengehörende Ressourcen gebündelt werden — ein neuer Mitarbeiter im Vertrieb kann das Access Package "Sales Team" anfordern und erhält alle nötigen Apps und Gruppen in einer einzigen Anfrage. Prüfungstipp: Access Packages = Bündel von Ressourcen mit Anforderungs-/Genehmigungsrichtlinien. Kataloge organisieren die Packages. Richtlinien legen fest: wer, Genehmigung, Dauer und Review-Anforderungen.

Quellelearn.microsoft.com

Die Fragen in der App sind derzeit auf Englisch. Übersetzungen in dieser Vorschau gelten nur für die Vorschau. Welche Sprachen für die offizielle Prüfung verfügbar sind, erfährst du beim Prüfungsanbieter.

436 Übungsfragen

Der Pass-IT-Fragenpool bietet dir Aufgaben zur Vorbereitung auf SC-900. Eine Probeprüfung auf Pass-IT umfasst 50 Fragen bei einem Zeitlimit von 45 Minuten. Diese Einstellungen gelten für die Übung.

Angaben zum Fragenpool: SC-900

Prüfungsangaben mit Microsoft abgeglichen3. September 2026

Datum des letzten Abgleichs mit der offiziellen Quelle von Microsoft

Punktzahl zum Bestehen700 / 1.000

laut Veröffentlichung von Microsoft

Prüfungsziele im Leitfaden72 im offiziellen Leitfaden aufgeführte Prüfungsziele

verteilt auf 4 Bereiche im offiziellen Prüfungsleitfaden

Größe des Fragenpools436 Fragen

= Der Umfang des Fragenpools entspricht rechnerisch 8 Zusammenstellungen mit je 50 Fragen. Daraus folgt nicht, dass jede Probeprüfung andere Fragen verwendet.

Bereiche im Prüfungsplan4 Bereiche im Prüfungsplan

Describe the concepts of security, compliance, and identity 55 · Describe the capabilities of Microsoft Entra 115 · Describe the capabilities of Microsoft security solutions 158 · Describe the capabilities of Microsoft compliance solutions 108

Als mit Quellen abgeglichen erfasst436 von 436

Fragen, deren Antwort, Antwortoptionen und Erklärung als mit der offiziellen Dokumentation von Microsoft abgeglichen erfasst sind

Inhalte der Prüfung

Am schwersten wiegen die Microsoft-Sicherheitslösungen mit 35–40 %: Azure-Infrastruktursicherheit, Sentinel und Defender XDR machen für sich genommen schon mehr als ein Drittel der Prüfung aus. Danach folgen die Funktionen von Microsoft Entra mit 25–30 %, Compliance-Lösungen mit 20–25 %, und die Grundlagen zu Security, Compliance und Identity bilden mit nur 10–15 % das Schlusslicht.

Diese Gewichtung heißt: Die SC-900 belohnt Breite über Microsofts gesamte Sicherheitsproduktlinie stärker als Tiefe in der Zero-Trust-Theorie. Zu wissen, wofür Sentinel, Defender for Endpoint und Defender for Cloud jeweils zuständig sind, zählt mehr, als die sechs Zero-Trust-Säulen definieren zu können. Wenn du Identity- und Compliance-Konzepte gründlich lernst, den Bereich Sicherheitslösungen aber wie eine Vokabelliste abhakst, gehst du ausgerechnet beim größten Einzelbereich der Prüfung unvorbereitet ins Rennen.

Prüfungsplan: SC-900

Describe the concepts of security, compliance, and identity10–15%

Sicherheits- und Compliance-Konzepte einschließlich Shared Responsibility, Defense-in-Depth, Zero Trust, Verschlüsselung und GRC; Identitätskonzepte einschließlich Authentifizierung, Autorisierung, Identitätsanbieter und Föderation

≈ 2 h
Describe the capabilities of Microsoft Entra25–30%

Funktionsweise von Microsoft Entra ID und Identitätstypen, Authentifizierungsfunktionen, Funktionen für die Zugriffsverwaltung sowie Funktionen für Identitätsschutz und Governance

≈ 4 h
Describe the capabilities of Microsoft security solutions35–40%

Grundlegende Sicherheitsdienste der Azure-Infrastruktur, Funktionen für das Sicherheitsmanagement, Funktionen von Microsoft Sentinel sowie Bedrohungsschutz durch Microsoft Defender XDR

≈ 6 h
Describe the capabilities of Microsoft compliance solutions20–25%

Service Trust Portal, Compliance Manager, Information Protection, Data Lifecycle Management, Data Governance, Insider Risk, eDiscovery und Audit-Funktionen in Microsoft Purview

≈ 3 h

Prüfungsformat und Fragetypen

Die Prüfung stellt 40–60 Fragen in einem Zeitfenster von 45 Minuten, gemischt aus Multiple-Choice-Fragen mit einer und mit mehreren richtigen Antworten, Drag-and-drop-Aufgaben und Hot-Area-Fragen. Geprüft wird, ob du ein Security-, Compliance- oder Identity-Konzept dem Microsoft-Produkt zuordnen kannst, das es umsetzt, nicht wie du dieses Produkt konfigurierst. Die meisten Fragen sind direkt und konzeptionell gehalten, der Zeitdruck fällt deshalb geringer aus als bei den Security-Prüfungen auf Associate-Niveau.

Fragetypen: SC-900

Multiple Choice42%

Wähle die einzelne Antwort aus, die die Anforderungen der Frage am besten erfüllt.

Drag & Drop18%

Ziehe Elemente an die vorgesehenen Stellen, in die passenden Gruppen oder in die geforderte Reihenfolge.

Mehrfachauswahl18%

Wähle mehrere Antworten aus. Beachte dabei, wie viele Antworten laut Aufgabenstellung gefragt sind.

Dropdown12%

Wähle Einträge aus Dropdown-Menüs aus, um eine Aussage oder Konfiguration zu vervollständigen.

Wahr / Falsch10%

Entscheide, ob eine Aussage richtig oder falsch ist. Achte dabei auf ihre Bedingungen und den genauen Wortlaut.

Offizielle Informationen zu den Frageformaten findest du bei Microsoft. Die dargestellten Anteile beziehen sich auf den Pass-IT-Fragenpool und geben keine Verteilung für die offizielle Prüfung vor.

Vorbereitung auf SC-900

Die Prüfung läuft über Pearson VUE, entweder online mit Remote-Proctoring oder in einem autorisierten Testcenter, und wird auf Englisch, Japanisch, Chinesisch, Koreanisch, Französisch, Deutsch, Spanisch, Portugiesisch und in einigen weiteren Sprachen angeboten. Fundamentals-Zertifizierungen laufen nicht ab, einen Rezertifizierungszyklus musst du also nicht im Blick behalten.

Vorbereitung und Organisation: SC-900

Vorbereitung

Beispielhafter Lernaufwand10–25 h

Beispiel für die Planung: von 10 h mit einschlägiger Erfahrung bis 25 h beim Einstieg; dein Bedarf kann außerhalb dieser Spanne liegen

NiveauGrundlagen

Prüfung und Erhalt der Zertifizierung

DurchführungPearson VUE online beaufsichtigt oder in autorisierten Prüfungszentren weltweit
Wiederholungsregeln24 Stunden Wartezeit nach dem ersten Versuch, 14 Tage zwischen weiteren Versuchen, maximal 5 Versuche pro Prüfung innerhalb von 12 Monaten
Gültigkeit der ZertifizierungGrundlagenzertifizierungen laufen nicht ab und erfordern keine Erneuerung. Microsoft empfiehlt jedoch, mit den sich weiterentwickelnden Sicherheits- und Compliance-Diensten auf dem Laufenden zu bleiben.

Häufige Fehlerquellen

Themen zum Wiederholen: SC-900

  1. 01Zero Trust Concepts

    Du kennst die sechs Grundpfeiler von Zero Trust nicht und kannst sie den Sicherheitsprodukten von Microsoft nicht zuordnen.

  2. 02Identity vs Security

    Du wirfst die Identity-Funktionen von Microsoft Entra mit den Security-Funktionen von Microsoft Defender durcheinander, obwohl beide einen ganz anderen Zweck erfüllen.

  3. 03Compliance Tools

    Du tust dich schwer damit, Compliance Manager, Purview und Microsoft Priva auseinanderzuhalten und zu sagen, welche Compliance-Aufgabe jedes Tool konkret übernimmt.

  4. 04Shared Responsibility

    Du übersiehst, wie das Shared-Responsibility-Modell bei IaaS, PaaS und SaaS greift, also was Microsoft verantwortet und was bei dir als Kunde liegt.

  5. 05Defender Products

    Du bringst die verschiedenen Microsoft-Defender-Produkte (for Endpoint, for Cloud, for Identity, for Office 365) und ihre jeweiligen Einsatzbereiche durcheinander.

Häufig gestellte Fragen

Wie lange dauert die Prüfung Microsoft Security, Compliance, and Identity Fundamentals?

Die Prüfung SC-900 umfasst 50 Fragen und hat ein Zeitlimit von 45 Minuten.

Welche Punktzahl brauche ich, um Microsoft Security, Compliance, and Identity Fundamentals zu bestehen?

Die erforderliche Punktzahl zum Bestehen der Prüfung SC-900 beträgt 700 / 1000.

Welche Fehlerquellen sollte ich bei der Vorbereitung auf Microsoft Security, Compliance, and Identity Fundamentals beachten?

Zu den Themen, die du wiederholen solltest, gehören Zero Trust Concepts, Identity vs Security, Compliance Tools, Shared Responsibility, Defender Products. Prüfe anhand von Beispielen, ob du die Unterschiede verstehst und deine Antwort begründen kannst.

Läuft SC-900 ab?

Nein. Microsoft-Fundamentals-Zertifizierungen haben kein Ablaufdatum und keine Verlängerungspflicht, deshalb bleibt SC-900 dauerhaft in deinem Transcript, sobald du bestanden hast.

Was solltest du nach SC-900 machen?

SC-200 für Security Operations, SC-300 für Identity and Access oder SC-401 für Information Security. SC-900 deckt genau die Grundlagen ab, die diese drei voraussetzen – deshalb wird es üblicherweise zuerst abgelegt, obwohl keines davon es verlangt.

Wie lange dauert die Vorbereitung auf SC-900?

Rund 15 Stunden sind realistisch. Der größte Block sind Microsofts Security-Lösungen mit etwa 38%, dazu die Entra-Funktionen mit knapp 28% – Zeit im Produktportfolio zahlt sich also stärker aus als Zeit mit Definitionen.

Was passiert, wenn du bei SC-900 durchfällst?

Nach 24 Stunden kannst du erneut antreten. Für jeden weiteren Versuch gilt eine Wartezeit von 14 Tagen, und mehr als fünf Versuche in 12 Monaten sind nicht möglich.

Eine Zertifizierung, 12 Monate

Für SC-900 üben

Übe gezielt für eine Zertifizierung oder wähle Pro, um für alle Zertifizierungen zu üben.

Kostenlos mit dem Üben beginnenProbiere die ersten 20 Fragen ohne Kreditkarte aus und finde heraus, ob die Übungen zu dir passen.

Für berechtigte Käufe: Geld-zurück-Garantie bei Nichtbestehen.

Garantiebedingungen ansehen →