EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-900 · Advanced

Microsoft Security, Compliance, and Identity Fundamentals

The SC-900 certification demonstrates foundational knowledge of security, compliance, and identity concepts across Microsoft cloud services. 65+ questions pratiques IA avec explications. Essai gratuit, garantie de réussite.

Essai gratuit

7 jours d’essai gratuit, sans carte bancaire

65 Questions
45min Durée
700/ 1000 Score requis
$99 Frais d’examen

À propos de l’examen

La certification SC-900 atteste de connaissances fondamentales sur les concepts de sécurité, de conformité et d'identité à travers les services cloud Microsoft. Elle couvre les concepts fondamentaux de sécurité, les principes du Zero Trust, les services d'identité Microsoft Entra, les solutions de sécurité Microsoft incluant Defender et Sentinel, ainsi que les solutions de conformité Microsoft incluant Purview et Compliance Manager. L'examen valide une compréhension conceptuelle large sans exiger de compétences approfondies en implémentation.

C'est un point de départ idéal pour toute personne explorant les rôles liés à la sécurité, à la conformité et à l'identité dans l'écosystème Microsoft. Il convient aux professionnels du monde des affaires, aux généralistes informatiques, aux étudiants et aux parties prenantes qui souhaitent comprendre les capacités de sécurité et de conformité de Microsoft avant de poursuivre des certifications par rôle telles que SC-200 ou SC-300.

Contenu de l’examen

L'examen comporte de 40 à 60 questions à compléter en environ 45 minutes. Les types de questions incluent des choix multiples, des sélections multiples, du glisser-déposer et des zones actives (hot area). Les questions évaluent la compréhension conceptuelle des principes de sécurité, des services d'identité et des outils de conformité plutôt que la mise en œuvre pratique. Prévoyez un rythme d'environ une minute par question, car la plupart sont directes et axées sur les concepts.

Describe the concepts of security, compliance, and identity 12%

Concepts de sécurité et de conformité, notamment la responsabilité partagée, la défense en profondeur, le Zero Trust, le chiffrement et la GRC ; concepts d'identité incluant l'authentification, l'autorisation, les fournisseurs d'identité et la fédération

Describe the capabilities of Microsoft Entra 28%

Fonction de Microsoft Entra ID et types d'identités, capacités d'authentification, capacités de gestion des accès, ainsi que capacités de protection et de gouvernance des identités

Describe the capabilities of Microsoft security solutions 38%

Services de sécurité fondamentaux de l'infrastructure Azure, capacités de gestion de la sécurité, capacités de Microsoft Sentinel et protection contre les menaces avec Microsoft Defender XDR

Describe the capabilities of Microsoft compliance solutions 22%

Service Trust Portal, Compliance Manager, protection de l'information, gestion du cycle de vie des données, gouvernance des données, risque interne, eDiscovery et capacités d'audit dans Microsoft Purview

À quoi s’attendre

multiple choice
40%
drag drop
15%
multiple response
15%
hotspot
12%
dropdown selection
10%
true false
8%

Où les candidats échouent

Bien qu'il s'agisse d'un examen de niveau fondamental, le SC-900 couvre la sécurité, la conformité et l'identité — trois domaines vastes. Les candidats qui se concentrent sur un seul domaine en négligeant les autres manquent souvent des questions sur des sujets qu'ils ne maîtrisent pas.

  1. 01
    Surétude technique — Passer trop de temps sur les détails d'implémentation technique alors que l'examen teste la compréhension conceptuelle des concepts de sécurité, conformité et identité.
  2. 02
    Confusion des services de sécurité — Confondre Microsoft Defender, Microsoft Sentinel, Microsoft Entra et Microsoft Purview en tant que familles de produits distinctes ayant des objectifs différents.
  3. 03
    Modèle de responsabilité partagée — Ne pas comprendre les limites de responsabilité entre fournisseur cloud et client pour les différents modèles de service IaaS, PaaS et SaaS.
  4. 04
    Concepts d'identité — Confondre authentification vs autorisation, fédération, SSO et le rôle des fournisseurs d'identité dans les concepts de gestion des identités.
  5. 05
    Cadres de conformité — Ne pas comprendre le Manager de conformité, le score de conformité, les évaluations réglementaires et les modèles pour les questions de gouvernance de la conformité.

Logistique de l’examen

Proposé via Pearson VUE en ligne ou dans des centres de test. Disponible en anglais, japonais, chinois, coréen, français, allemand, espagnol, portugais, et bien d'autres langues. Cette certification de niveau fondamental n'expire pas et ne nécessite aucun renouvellement.

Mode de passage Centre d'examen Pearson VUE ou examen surveillé en ligne
Politique de reprise Délai d'attente de 24 heures pour la 1re reprise, puis 14 jours entre les tentatives suivantes, maximum de 5 tentatives dans une période de 12 mois
Validité 3 ans
Débouchés Professionnel IT sensibilisé à la sécurité, Analyste en conformité, tremplin vers les certifications SC-200, SC-300 ou SC-401
Renouvellement Les certifications de niveau fondamental n'expirent pas et ne nécessitent pas de renouvellement. Cependant, Microsoft recommande de rester à jour sur l'évolution des services de sécurité et de conformité.
Temps de préparation ~75 heures

Prêt à réussir ?

Rejoignez des milliers de professionnels qui ont réussi grâce à la pratique assistée par IA.

Essai gratuit