EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-100 · Expert

Microsoft Cybersecurity Architect (SC-100) — Questions d'entraînement et examen blanc

Entraîne-toi avec des questions SC-100 réalistes, alignées sur les objectifs de l’examen. Alex explique chaque réponse et ton score de préparation te montre quoi travailler ensuite.

50Questions
120minDurée
700/ 1000Score requis

Vérifié auprès de Microsoft · août 2026Version actuelle de l’examen

À propos de l’examen

La certification SC-100 valide des compétences de niveau expert dans la conception et l’évolution de la stratégie globale de cybersécurité d’une organisation. Elle couvre l’architecture Zero Trust, la stratégie des opérations de sécurité, la sécurité des identités, la stratégie de conformité réglementaire, la gestion de la posture de sécurité et la conception d’infrastructures sécurisées dans les environnements Microsoft et multicloud à l’aide de Microsoft Defender, Sentinel, Entra et Purview.

Cette certification de niveau expert s’adresse aux architectes sécurité seniors qui traduisent la stratégie de cybersécurité en capacités protégeant les actifs, l’activité et les opérations d’une organisation. Les candidats doivent disposer d’une expérience avancée en matière d’identité, de réseau, de données et de sécurité applicative, et être capables de concevoir des architectures de sécurité de bout en bout selon les principes Zero Trust.

Contenu de l’examen

Les opérations de sécurité (identité, conformité) et la sécurité des infrastructures se partagent la plus grosse part, à 25–30 % chacune, soit plus de la moitié de l’examen à elles deux : stratégie SecOps avec Sentinel et Defender XDR, architecture d’identité, conformité réglementaire, gestion de la posture en environnement hybride et multicloud, sécurité des endpoints et du SaaS/PaaS/IaaS. L’alignement sur les bonnes pratiques et la sécurité des applications et des données pèsent 20–25 % chacun.

Chaque domaine attend une réponse au niveau de la stratégie, pas une étape de configuration. C’est précisément ce qui distingue le SC-100 des examens associate qui y mènent. Si tu as déjà déployé Sentinel ou Conditional Access sur le terrain mais que tu n’as jamais eu à défendre un choix d’architecture Zero Trust face à un référentiel comme la MCRA ou le Cloud Adoption Framework, tu maîtrises la tactique, pas l’examen.

Plan de l’examen : SC-100

Design solutions that align with security best practices and priorities20–25%

Concevoir des stratégies de résilience face aux ransomwares et autres attaques, concevoir des solutions alignées sur le MCRA et le MCSB, et concevoir des solutions alignées sur le Cloud Adoption Framework et le Well-Architected Framework

≈ 12 h
Design security operations, identity, and compliance capabilities25–30%

Concevoir des solutions pour les opérations de sécurité, la gestion des identités et des accès, la sécurisation des accès à privilèges et la conformité réglementaire

≈ 15 h
Design security solutions for infrastructure25–30%

Concevoir des solutions pour la gestion de la posture de sécurité dans les environnements hybrides et multicloud, la sécurisation des points de terminaison serveurs et clients, la sécurisation des services SaaS/PaaS/IaaS, ainsi que la sécurité réseau et le Security Service Edge

≈ 15 h
Design security solutions for applications and data20–25%

Évaluer les solutions de sécurisation de Microsoft 365, concevoir des solutions de sécurisation des applications et concevoir des solutions de sécurisation des données d'une organisation

≈ 12 h

Format de l’examen et types de questions

L’examen propose 40 à 60 questions en 120 minutes, dans un mélange de formats : QCM à réponse unique ou multiple, glisser-déposer, zones sensibles et études de cas. Les questions décrivent les contraintes d’une organisation et demandent une décision d’architecture de sécurité au niveau stratégique, pas un réglage précis. Les études de cas regroupent plusieurs questions autour d’un même scénario : le temps passé à comprendre le contexte est donc rentabilisé sur plusieurs réponses, pas sur une seule.

Types de questions : SC-100

Choix multiple42%

Choisis la seule bonne réponse parmi quatre ou cinq options — le format de base de l’examen.

Glisser-déposer18%

Fais glisser les éléments dans la bonne case, le bon groupe ou le bon ordre — on teste si tu sais appliquer un concept, pas seulement le reconnaître.

Réponse multiple12%

Plusieurs réponses sont correctes et il te les faut toutes ; l’énoncé indique combien en cocher.

Menu déroulant12%

Complète une phrase ou une configuration en choisissant dans des menus déroulants intégrés au texte.

Mise en ordre9%

Remets les étapes d’un processus dans le bon ordre — typiquement des flux de déploiement ou de dépannage.

Vrai / Faux7%

Juge une seule affirmation vraie ou fausse — des points rapides, mais la formulation exacte décide.

Microsoft confirme ces types de questions — aucune répartition en pourcentage n’est publiée ; les parts reflètent notre banque de questions alignée sur l’examen.

Essaie cinq questions SC-100

Cinq questions tirées de notre banque Microsoft Cybersecurity Architect. Réponds à une — Alex t’explique le pourquoi.

L’examen et l’app sont en anglais — ces questions d’exemple, nous les avons traduites.

Concevoir des solutions de sécurité pour les applications et les données5 / 5

Un architecte cybersécurité conçoit l’architecture de gestion des clés pour une organisation soumise à des exigences réglementaires strictes. L’organisation a besoin d’un service Azure de gestion des clés intégré à Key Vault pour des scénarios de chiffrement au repos, fournissant des HSM validés FIPS 140-3 Level 3, une isolation single-tenant et une racine de confiance contrôlée par le client afin que Microsoft n’ait pas accès au matériel de clé. Quel service Azure de gestion des clés répond à ces exigences ?

AlexExplication complète d’Alex

Managed HSM est l’option intégrée à Key Vault pour les clés customer-managed à haute assurance lorsque les exigences incluent des HSM FIPS 140-3 Level 3, un modèle single-tenant et une racine de confiance contrôlée par le client. Distingue-le de Key Vault Premium, qui offre des clés backed by HSM dans un service multitenant, et d’Azure Cloud HSM, qui fournit une administration directe des HSM via des APIs HSM du secteur, mais pas le modèle de service de clés managées Key Vault.

Sourcelearn.microsoft.com

320 questions, construites comme l’examen

La banque SC-100 couvre tous les domaines de l’examen et continue de s’enrichir de nouvelles questions. Un examen blanc te pose 50 questions d’affilée, sur le même chrono de 120 minutes que le jour de l’examen.

Procès-verbal : SC-100

Contrôle du programme auprès de Microsoft28 août 2026

dernière vérification auprès de la source officielle Microsoft

Score requis700 / 1 000

tel que publié par Microsoft

Couverture du programme95 objectifs officiels

répartis sur 4 domaines, d’après le guide officiel de l’examen

Taille de la banque320 questions

= 6 examens blancs complets de 50 questions — jamais deux fois la même question

Validation canonique320 sur 320

chacune vérifiée avec la documentation officielle Microsoft — réponse, options et explication, source citée

Méthodologie documentée ouvertement.Comment les questions sont créées →

Se préparer à SC-100

Le temps qu’il te faut dépend de ton expérience pratique. Le reste est fixé par l’éditeur : comment l’examen se déroule, quand tu peux le repasser et combien de temps la certification reste valable.

L’examen se passe chez Pearson VUE, en ligne avec un surveillant à distance ou dans un centre d’examen agréé. Il est disponible en anglais, japonais, chinois, coréen, français, allemand, espagnol et plusieurs autres langues. La certification reste valable un an, et Microsoft ouvre sur Learn une évaluation de renouvellement gratuite six mois avant l’échéance.

Ton plan : SC-100

Préparation

Temps de préparation35–85 h

en général environ 35 h si tu travailles déjà avec ces technologies, environ 85 h en partant de zéro

NiveauExpert

Le jour J et après

Mode de passageSurveillé en ligne (Pearson VUE) ou dans des centres d'examen agréés dans le monde entier
Politique de reprise24 heures d'attente après la première tentative, 14 jours entre les tentatives suivantes, maximum 5 tentatives par examen sur une période de 12 mois
Validité1 an

Évaluation de renouvellement gratuite sur Microsoft Learn, disponible à partir de 6 mois avant l'expiration. Doit être effectuée avant l'expiration de la certification.

Ces heures sont notre propre estimation de planification — Microsoft ne publie aucun temps de préparation pour cet examen. Un point de départ pour ton agenda, pas un objectif.

Erreurs courantes

Le Zero Trust doit s’appliquer d’un bloc à l’identité, aux appareils, aux données, aux applications, à l’infrastructure et au réseau. Une conception qui couvre cinq piliers sur six et en oublie un, c’est exactement le genre de mauvaise réponse que l’examen cherche à débusquer. Sur le multicloud, on attend que les capacités Azure, AWS et GCP de Defender for Cloud s’intègrent à une seule et même architecture, et non trois conceptions distinctes bricolées ensemble. Côté conformité, Purview et Azure Policy doivent servir à mettre en œuvre un cadre de gouvernance, pas seulement à appliquer des règles isolées. Concevoir une stratégie SecOps unifiée entre Sentinel, Defender XDR et les playbooks automatisés, ou arbitrer entre gestion des identités externes, workload identities et stratégies d’accès à privilèges, demande un jugement d’architecte que la seule pratique de Sentinel ou d’Entra ne suffit pas à forger.

Points de vigilance : SC-100

  1. 01Zero Trust Design

    Ne pas appliquer les principes Zero Trust de bout en bout dans tes architectures : identités, appareils, données, applications, infrastructure et réseau doivent tous être couverts.

  2. 02Multi-Cloud Strategy

    Avoir du mal à concevoir des solutions de sécurité qui couvrent à la fois Azure, AWS et GCP via les capacités multi-cloud unifiées de Defender for Cloud.

  3. 03Compliance Architecture

    Négliger les exigences de conformité réglementaire et la façon de mettre en place des cadres de gouvernance avec Microsoft Purview et Azure Policy.

  4. 04Security Operations

    Ne pas savoir concevoir une stratégie SecOps unifiée reposant sur Microsoft Sentinel, Defender XDR et des playbooks de réponse automatisés.

  5. 05Identity Strategy

    Confondre les décisions d’architecture liées aux identités : gestion des identités externes, workload identities et gestion des accès à privilèges.

Pass-IT t’entraîne précisément sur ces points faibles — adaptatif et espacé →

Questions fréquentes

Combien de temps dure l’examen Microsoft Cybersecurity Architect ?

L’examen SC-100 comporte 50 questions avec une limite de 120 minutes.

Quel est le score requis pour réussir Microsoft Cybersecurity Architect ?

Il te faut 700 / 1000 pour réussir l’examen SC-100.

Quelles sont les erreurs fréquentes à l’examen Microsoft Cybersecurity Architect ?

Les pièges fréquents incluent : Zero Trust Design, Multi-Cloud Strategy, Compliance Architecture, Security Operations, Identity Strategy. Concentre ton temps de révision sur ces points pour ne pas perdre de points.

À qui s'adresse SC-100 ?

C'est l'examen de sécurité de niveau expert de Microsoft, écrit pour celles et ceux qui conçoivent une stratégie de sécurité plutôt que de l'exploiter. Chaque domaine est un domaine de conception : les questions te demandent ce que tu recommanderais sur l'identité, l'infrastructure, les applications et les données, pas sur quel volet cliquer. Les rôles correspondants sont architecte sécurité, ingénieur sécurité senior et les missions de conseil proches du CISO.

À quelle fréquence dois-tu renouveler SC-100 ?

Chaque année, via l'évaluation de renouvellement gratuite sur Microsoft Learn. Elle ouvre six mois avant ta date d'expiration et doit être terminée avant cette date, pas après.

Quels sujets de SC-100 rapportent le plus de points ?

Security operations, identity and compliance capabilities et infrastructure security sont les deux blocs les plus lourds, à environ 28% chacun. Best-practice alignment et application and data security tournent autour de 22% chacun. La répartition est volontairement équilibrée, et c'est en partie pour ça que cet examen se prépare mal à la dernière minute.

Que se passe-t-il si tu échoues à SC-100 ?

Tu peux le repasser après 24 heures, puis après 14 jours pour les tentatives suivantes, dans la limite de cinq tentatives sur 12 mois. Avec 120 minutes, c'est le plus long des examens de sécurité de Microsoft, donc ta gestion du temps mérite d'être répétée.

Que dois-tu maîtriser avant SC-100 ?

Il se situe au-dessus des examens de sécurité de niveau associate : le terrain couvert par SC-200 pour les opérations et SC-300 pour l'identité est supposé acquis, pas enseigné. La plupart des candidats arrivent ici après avoir passé au moins l'un des deux.

Pass-IT est un outil de révision indépendant, ni affilié à Microsoft ni approuvé par Microsoft ; Microsoft et les noms d’examens sont des marques de leurs propriétaires respectifs.

Une certification. Un seul paiement.

Accès complet à SC-100

Accède à toute la banque de questions de cette certification. Alex explique chaque réponse et ton score de préparation te montre quoi travailler ensuite.

Acheter l’accès à SC-100 pour $29.99Un seul paiement. Accès à vie à cette certification.
Vérifie gratuitement si tu es prêt20 questions. Sans carte. Vois quoi travailler avant d’acheter.

Atteins 80 % de préparation et réussis — ou tu es remboursé.

Comment fonctionne le score →