EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-100 · Expert

Microsoft Cybersecurity Architect (SC-100) — Questions d'entraînement et examen blanc

Prépare SC-100 avec des questions d’entraînement originales et des réponses clairement expliquées. Demande des précisions à Alex, ton tuteur IA, repère les sujets à revoir grâce à tes résultats et entraîne-toi à gérer ton temps avec des examens blancs chronométrés.

50Questions de l’examen blanc
120minTemps imparti
700/ 1000Score requis

Vérifié auprès de Microsoft · août 2026 · Version actuelle de l’examen

À propos de l’examen

La certification SC-100 valide des compétences de niveau expert dans la conception et l’évolution de la stratégie globale de cybersécurité d’une organisation. Elle couvre l’architecture Zero Trust, la stratégie des opérations de sécurité, la sécurité des identités, la stratégie de conformité réglementaire, la gestion de la posture de sécurité et la conception d’infrastructures sécurisées dans les environnements Microsoft et multicloud à l’aide de Microsoft Defender, Sentinel, Entra et Purview.

Cette certification de niveau expert s’adresse aux architectes sécurité seniors qui traduisent la stratégie de cybersécurité en capacités protégeant les actifs, l’activité et les opérations d’une organisation. Les candidats doivent disposer d’une expérience avancée en matière d’identité, de réseau, de données et de sécurité applicative, et être capables de concevoir des architectures de sécurité de bout en bout selon les principes Zero Trust.

Essaie cinq questions sur SC-100

Entraîne-toi avec cinq questions de la banque actuelle de l’app pour Microsoft Cybersecurity Architect, accompagnées de leurs réponses et explications.

Concevoir des solutions de sécurité pour les applications et les données5 / 5

Un architecte cybersécurité conçoit l’architecture de gestion des clés pour une organisation soumise à des exigences réglementaires strictes. L’organisation a besoin d’un service Azure de gestion des clés intégré à Key Vault pour des scénarios de chiffrement au repos, fournissant des HSM validés FIPS 140-3 Level 3, une isolation single-tenant et une racine de confiance contrôlée par le client afin que Microsoft n’ait pas accès au matériel de clé. Quel service Azure de gestion des clés répond à ces exigences ?

AlexExplication complète d’Alex

Managed HSM est l’option intégrée à Key Vault pour les clés customer-managed à haute assurance lorsque les exigences incluent des HSM FIPS 140-3 Level 3, un modèle single-tenant et une racine de confiance contrôlée par le client. Distingue-le de Key Vault Premium, qui offre des clés backed by HSM dans un service multitenant, et d’Azure Cloud HSM, qui fournit une administration directe des HSM via des APIs HSM du secteur, mais pas le modèle de service de clés managées Key Vault.

Sourcelearn.microsoft.com

Les questions de l’app sont actuellement en anglais. Les traductions de cet aperçu concernent uniquement l’aperçu. Consulte l’organisme de certification pour connaître les langues disponibles pour l’examen officiel.

321 questions d’entraînement

Utilise la banque de questions Pass-IT pour t’entraîner pour SC-100. Les examens blancs sont réglés sur 50 questions en 120 minutes.

Détails de la banque de questions : SC-100

Informations sur l’examen vérifiées auprès de Microsoft28 août 2026

date de la dernière vérification auprès de la source officielle de Microsoft

Score requis700 / 1 000

selon les informations publiées par Microsoft

Objectifs du guide95 objectifs répertoriés dans le guide officiel

répartis entre 4 domaines dans le guide officiel de l’examen

Taille de la banque321 questions

= La taille de la banque équivaut à 6 séries de 50 questions. Cela ne signifie pas que chaque examen blanc utilise une série distincte.

Questions marquées comme vérifiées à partir des sources321 sur 321

questions dont la réponse, les choix et l’explication sont enregistrés comme ayant été vérifiés à partir de la documentation officielle de Microsoft

Contenu de l’examen

Les opérations de sécurité (identité, conformité) et la sécurité des infrastructures se partagent la plus grosse part, à 25–30 % chacune, soit plus de la moitié de l’examen à elles deux : stratégie SecOps avec Sentinel et Defender XDR, architecture d’identité, conformité réglementaire, gestion de la posture en environnement hybride et multicloud, sécurité des endpoints et du SaaS/PaaS/IaaS. L’alignement sur les bonnes pratiques et la sécurité des applications et des données pèsent 20–25 % chacun.

Chaque domaine attend une réponse au niveau de la stratégie, pas une étape de configuration. C’est précisément ce qui distingue le SC-100 des examens associate qui y mènent. Si tu as déjà déployé Sentinel ou Conditional Access sur le terrain mais que tu n’as jamais eu à défendre un choix d’architecture Zero Trust face à un référentiel comme la MCRA ou le Cloud Adoption Framework, tu maîtrises la tactique, pas l’examen.

Programme de l’examen : SC-100

Design solutions that align with security best practices and priorities20–25%

Concevoir des stratégies de résilience face aux ransomwares et autres attaques, concevoir des solutions alignées sur le MCRA et le MCSB, et concevoir des solutions alignées sur le Cloud Adoption Framework et le Well-Architected Framework

≈ 12 h
Design security operations, identity, and compliance capabilities25–30%

Concevoir des solutions pour les opérations de sécurité, la gestion des identités et des accès, la sécurisation des accès à privilèges et la conformité réglementaire

≈ 15 h
Design security solutions for infrastructure25–30%

Concevoir des solutions pour la gestion de la posture de sécurité dans les environnements hybrides et multicloud, la sécurisation des points de terminaison serveurs et clients, la sécurisation des services SaaS/PaaS/IaaS, ainsi que la sécurité réseau et le Security Service Edge

≈ 15 h
Design security solutions for applications and data20–25%

Évaluer les solutions de sécurisation de Microsoft 365, concevoir des solutions de sécurisation des applications et concevoir des solutions de sécurisation des données d'une organisation

≈ 12 h

Format de l’examen et types de questions

L’examen propose 40 à 60 questions en 120 minutes, dans un mélange de formats : QCM à réponse unique ou multiple, glisser-déposer, zones sensibles et études de cas. Les questions décrivent les contraintes d’une organisation et demandent une décision d’architecture de sécurité au niveau stratégique, pas un réglage précis. Les études de cas regroupent plusieurs questions autour d’un même scénario : le temps passé à comprendre le contexte est donc rentabilisé sur plusieurs réponses, pas sur une seule.

Types de questions : SC-100

Choix multiple42%

Sélectionne la seule réponse qui répond le mieux aux exigences de la question.

Glisser-déposer18%

Déplace les éléments vers les emplacements ou les groupes indiqués, ou place-les dans l’ordre demandé.

Réponse multiple12%

Sélectionne plusieurs réponses. Respecte le nombre de choix demandé dans la question.

Menu déroulant12%

Choisis des options dans les menus déroulants pour compléter un énoncé ou une configuration.

Mise en ordre9%

Place les étapes dans l’ordre nécessaire pour réaliser le processus.

Vrai / Faux7%

Détermine si un énoncé est vrai ou faux en tenant compte de ses conditions et de sa formulation.

Consulte Microsoft pour les informations officielles sur les formats de questions. Les proportions affichées décrivent la banque de questions Pass-IT et ne permettent pas de déduire celles de l’examen officiel.

Préparation à SC-100

L’examen se passe chez Pearson VUE, en ligne avec un surveillant à distance ou dans un centre d’examen agréé. Il est disponible en anglais, japonais, chinois, coréen, français, allemand, espagnol et plusieurs autres langues. La certification reste valable un an, et Microsoft ouvre sur Learn une évaluation de renouvellement gratuite six mois avant l’échéance.

Préparation et modalités : SC-100

Préparation

Exemple de durée de préparation35–85 h

fourchette illustrative pour t’organiser : de 35 h avec une expérience pertinente à 85 h si tu débutes ; tes besoins peuvent se situer en dehors de cette fourchette

NiveauExpert

Passage de l’examen et maintien de la certification

Modalités de passageSurveillé en ligne (Pearson VUE) ou dans des centres d'examen agréés dans le monde entier
Conditions de nouvelle tentative24 heures d'attente après la première tentative, 14 jours entre les tentatives suivantes, maximum 5 tentatives par examen sur une période de 12 mois
Validité de la certification1 an

Évaluation de renouvellement gratuite sur Microsoft Learn, disponible à partir de 6 mois avant l'expiration. Doit être effectuée avant l'expiration de la certification.

Erreurs fréquentes

Points à revoir : SC-100

  1. 01Zero Trust Design

    Ne pas appliquer les principes Zero Trust de bout en bout dans tes architectures : identités, appareils, données, applications, infrastructure et réseau doivent tous être couverts.

  2. 02Multi-Cloud Strategy

    Avoir du mal à concevoir des solutions de sécurité qui couvrent à la fois Azure, AWS et GCP via les capacités multi-cloud unifiées de Defender for Cloud.

  3. 03Compliance Architecture

    Négliger les exigences de conformité réglementaire et la façon de mettre en place des cadres de gouvernance avec Microsoft Purview et Azure Policy.

  4. 04Security Operations

    Ne pas savoir concevoir une stratégie SecOps unifiée reposant sur Microsoft Sentinel, Defender XDR et des playbooks de réponse automatisés.

  5. 05Identity Strategy

    Confondre les décisions d’architecture liées aux identités : gestion des identités externes, workload identities et gestion des accès à privilèges.

Questions fréquentes

Combien de temps dure l’examen Microsoft Cybersecurity Architect ?

L’examen SC-100 comporte 50 questions et le temps imparti est de 120 minutes.

Quel score faut-il obtenir pour réussir Microsoft Cybersecurity Architect ?

Le score requis pour réussir l’examen SC-100 est de 700 / 1000.

Quels points méritent une attention particulière pendant la préparation de Microsoft Cybersecurity Architect ?

Les points à revoir comprennent Zero Trust Design, Multi-Cloud Strategy, Compliance Architecture, Security Operations, Identity Strategy. Travaille sur des exemples pour vérifier que tu comprends les distinctions et que tu peux expliquer ta réponse.

À qui s'adresse SC-100 ?

C'est l'examen de sécurité de niveau expert de Microsoft, écrit pour celles et ceux qui conçoivent une stratégie de sécurité plutôt que de l'exploiter. Chaque domaine est un domaine de conception : les questions te demandent ce que tu recommanderais sur l'identité, l'infrastructure, les applications et les données, pas sur quel volet cliquer. Les rôles correspondants sont architecte sécurité, ingénieur sécurité senior et les missions de conseil proches du CISO.

À quelle fréquence dois-tu renouveler SC-100 ?

Chaque année, via l'évaluation de renouvellement gratuite sur Microsoft Learn. Elle ouvre six mois avant ta date d'expiration et doit être terminée avant cette date, pas après.

Quels sujets de SC-100 rapportent le plus de points ?

Security operations, identity and compliance capabilities et infrastructure security sont les deux blocs les plus lourds, à environ 28% chacun. Best-practice alignment et application and data security tournent autour de 22% chacun. La répartition est volontairement équilibrée, et c'est en partie pour ça que cet examen se prépare mal à la dernière minute.

Que se passe-t-il si tu échoues à SC-100 ?

Tu peux le repasser après 24 heures, puis après 14 jours pour les tentatives suivantes, dans la limite de cinq tentatives sur 12 mois. Avec 120 minutes, c'est le plus long des examens de sécurité de Microsoft, donc ta gestion du temps mérite d'être répétée.

Que dois-tu maîtriser avant SC-100 ?

Il se situe au-dessus des examens de sécurité de niveau associate : le terrain couvert par SC-200 pour les opérations et SC-300 pour l'identité est supposé acquis, pas enseigné. La plupart des candidats arrivent ici après avoir passé au moins l'un des deux.

Une certification, 12 mois

Entraînement pour SC-100

Concentre ton entraînement sur une certification ou choisis Pro pour t’entraîner à toutes les certifications.

Commencer un entraînement gratuitEssaie les 20 premières questions sans carte bancaire pour voir si cet entraînement te convient.

Pour les achats éligibles : remboursement garanti si tu échoues à ton examen.

Voir les conditions de garantie →