EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-900 · Fundamentals

Microsoft Security, Compliance, and Identity Fundamentals (SC-900) — Questions d'entraînement et examen blanc

Prépare SC-900 avec des questions d’entraînement originales et des réponses clairement expliquées. Demande des précisions à Alex, ton tuteur IA, repère les sujets à revoir grâce à tes résultats et entraîne-toi à gérer ton temps avec des examens blancs chronométrés.

50Questions de l’examen blanc
45minTemps imparti
700/ 1000Score requis

Vérifié auprès de Microsoft · septembre 2026 · Version actuelle de l’examen

À propos de l’examen

La certification SC-900 atteste de connaissances fondamentales sur les concepts de sécurité, de conformité et d’identité à travers les services cloud Microsoft. Elle couvre les concepts fondamentaux de sécurité, les principes du Zero Trust, les services d’identité Microsoft Entra, les solutions de sécurité Microsoft incluant Defender et Sentinel, ainsi que les solutions de conformité Microsoft incluant Purview et Compliance Manager. L’examen valide une compréhension conceptuelle large sans exiger de compétences approfondies en implémentation.

C’est un point de départ idéal pour toute personne explorant les rôles liés à la sécurité, à la conformité et à l’identité dans l’écosystème Microsoft. Il convient aux professionnels du monde des affaires, aux généralistes informatiques, aux étudiants et aux parties prenantes qui souhaitent comprendre les capacités de sécurité et de conformité de Microsoft avant de poursuivre des certifications par rôle telles que SC-200 ou SC-300.

Essaie cinq questions sur SC-900

Entraîne-toi avec cinq questions de la banque actuelle de l’app pour Microsoft Security, Compliance, and Identity Fundamentals, accompagnées de leurs réponses et explications.

Décrire les capacités des solutions de sécurité Microsoft1 / 5

Quelle solution de sécurité Microsoft est une solution SIEM et SOAR cloud-native qui collecte des données à l'échelle du cloud, détecte des menaces jusque-là passées inaperçues et répond aux incidents grâce à une orchestration et une automatisation intégrées ?

AlexExplication complète d’Alex

Microsoft Sentinel est une solution SIEM (Security Information and Event Management) et SOAR (Security Orchestration, Automation, and Response) cloud-native. Elle collecte des données à l'échelle du cloud dans toute l'organisation grâce à 350+ connecteurs de données intégrés. Sentinel s'appuie sur l'IA et le machine learning pour détecter des menaces jusque-là passées inaperçues, réduire les faux positifs et fournir des analyses de sécurité intelligentes. Les capacités clés incluent la collecte de données, la détection des menaces avec des règles d'analyse, l'investigation avec les incidents et le mappage d'entités, et la réponse automatisée avec des playbooks (Logic Apps). Astuce d'examen : Sentinel = SIEM + SOAR. SIEM = collecter et analyser les données de sécurité. SOAR = automatiser les réponses avec des playbooks. Cloud-native signifie que tu n'as aucune infrastructure à déployer.

Sourcelearn.microsoft.com

Décrire les capacités des solutions de conformité Microsoft3 / 5

Quels types d'activités liées aux contenus étiquetés et sensibles l'Activity explorer de Microsoft Purview affiche-t-il ?

AlexExplication complète d’Alex

L'Activity explorer de Microsoft Purview affiche les activités liées aux contenus étiquetés et sensibles, notamment : les activités d'étiquetage (étiquettes appliquées, modifiées, supprimées), les correspondances de stratégies DLP (lorsqu'un contenu déclenche une règle DLP) et les découvertes de contenu sensible (lorsque des types d'informations sensibles sont détectés dans un contenu). L'Activity explorer offre une vue historique des actions des utilisateurs et du système sur les données classifiées, ce qui aide les équipes conformité à suivre l'efficacité de la protection des données et à repérer d'éventuels problèmes. Il fonctionne avec les données d'Exchange, SharePoint, OneDrive et des appareils endpoint. Astuce d'examen : l'Activity explorer montre trois types : activités d'étiquetage, correspondances DLP et découvertes de SIT. Il se distingue du Content explorer (qui montre quel contenu sensible existe) par rapport à l'Activity explorer (qui montre ce qui lui est arrivé).

Sourcelearn.microsoft.com

Décrire les capacités de Microsoft Entra4 / 5

Quelle capacité de gouvernance de Microsoft Entra permet aux organisations de créer des ensembles de ressources (applications, groupes, sites) auxquels les utilisateurs peuvent demander l'accès via un portail en libre-service ?

AlexExplication complète d’Alex

Les packages d'accès de l'entitlement management dans Microsoft Entra ID permettent aux organisations de créer des ensembles de ressources auxquels les utilisateurs peuvent demander l'accès via un portail en libre-service. Un package d'accès peut inclure plusieurs ressources : applications, groupes, sites SharePoint et Teams. Chaque package possède des stratégies qui définissent qui peut faire la demande, qui approuve, combien de temps dure l'accès et si des revues d'accès sont nécessaires. Cela simplifie la gouvernance des accès en regroupant les ressources liées — un nouvel employé au service commercial peut demander le package d'accès "Sales Team" pour obtenir toutes les applications et tous les groupes nécessaires en une seule demande. Astuce d'examen : packages d'accès = ensembles de ressources avec des stratégies de demande/approbation. Les catalogues organisent les packages. Les stratégies définissent qui, l'approbation, la durée et les exigences de revue.

Sourcelearn.microsoft.com

Les questions de l’app sont actuellement en anglais. Les traductions de cet aperçu concernent uniquement l’aperçu. Consulte l’organisme de certification pour connaître les langues disponibles pour l’examen officiel.

436 questions d’entraînement

La banque de questions Pass-IT te permet de t’entraîner pour SC-900. Un examen blanc Pass-IT comporte 50 questions à traiter en 45 minutes : ces paramètres sont ceux de l’entraînement.

Détails de la banque de questions : SC-900

Informations sur l’examen vérifiées auprès de Microsoft3 septembre 2026

date de la dernière vérification auprès de la source officielle de Microsoft

Score requis700 / 1 000

selon les informations publiées par Microsoft

Objectifs du guide72 objectifs répertoriés dans le guide officiel

répartis entre 4 domaines dans le guide officiel de l’examen

Taille de la banque436 questions

= La taille de la banque équivaut à 8 séries de 50 questions. Cela ne signifie pas que chaque examen blanc utilise une série distincte.

Domaines du programme4 domaines dans le programme de l’examen

Describe the concepts of security, compliance, and identity 55 · Describe the capabilities of Microsoft Entra 115 · Describe the capabilities of Microsoft security solutions 158 · Describe the capabilities of Microsoft compliance solutions 108

Questions marquées comme vérifiées à partir des sources436 sur 436

questions dont la réponse, les choix et l’explication sont enregistrés comme ayant été vérifiés à partir de la documentation officielle de Microsoft

Contenu de l’examen

Ce sont les solutions de sécurité Microsoft qui pèsent le plus lourd, avec 35 à 40 % : la sécurité de l’infrastructure Azure, Sentinel et Defender XDR représentent à eux seuls plus d’un tiers de l’examen. Viennent ensuite les capacités de Microsoft Entra (25 à 30 %), les solutions de conformité (20 à 25 %), et enfin les concepts fondamentaux de sécurité, de conformité et d’identité, qui ne pèsent que 10 à 15 %.

Cette répartition veut dire que le SC-900 récompense l’étendue de tes connaissances sur la gamme sécurité de Microsoft plutôt que la profondeur de ta théorie Zero Trust : savoir ce que font respectivement Sentinel, Defender for Endpoint et Defender for Cloud compte davantage que de pouvoir énoncer les six piliers du Zero Trust. Si tu travailles à fond les concepts d’identité et de conformité mais que tu réduis le domaine des solutions de sécurité à une liste de vocabulaire, tu manqueras de préparation sur le plus gros domaine de l’examen.

Programme de l’examen : SC-900

Describe the concepts of security, compliance, and identity10–15%

Concepts de sécurité et de conformité, notamment la responsabilité partagée, la défense en profondeur, le Zero Trust, le chiffrement et la GRC ; concepts d'identité incluant l'authentification, l'autorisation, les fournisseurs d'identité et la fédération

≈ 2 h
Describe the capabilities of Microsoft Entra25–30%

Fonction de Microsoft Entra ID et types d'identités, capacités d'authentification, capacités de gestion des accès, ainsi que capacités de protection et de gouvernance des identités

≈ 4 h
Describe the capabilities of Microsoft security solutions35–40%

Services de sécurité fondamentaux de l'infrastructure Azure, capacités de gestion de la sécurité, capacités de Microsoft Sentinel et protection contre les menaces avec Microsoft Defender XDR

≈ 6 h
Describe the capabilities of Microsoft compliance solutions20–25%

Service Trust Portal, Compliance Manager, protection de l'information, gestion du cycle de vie des données, gouvernance des données, risque interne, eDiscovery et capacités d'audit dans Microsoft Purview

≈ 3 h

Format de l’examen et types de questions

L’examen tire 40 à 60 questions d’un mélange de QCM à réponse unique, de questions à réponses multiples, de glisser-déposer et de zones sensibles (hot area), le tout en 45 minutes. Les questions vérifient si tu sais associer un concept de sécurité, de conformité ou d’identité au produit Microsoft qui le met en œuvre, pas si tu sais configurer ce produit. La plupart des items restent directs et conceptuels, donc la pression du temps est plus faible que sur les examens sécurité de niveau associate.

Types de questions : SC-900

Choix multiple42%

Sélectionne la seule réponse qui répond le mieux aux exigences de la question.

Glisser-déposer18%

Déplace les éléments vers les emplacements ou les groupes indiqués, ou place-les dans l’ordre demandé.

Réponse multiple18%

Sélectionne plusieurs réponses. Respecte le nombre de choix demandé dans la question.

Menu déroulant12%

Choisis des options dans les menus déroulants pour compléter un énoncé ou une configuration.

Vrai / Faux10%

Détermine si un énoncé est vrai ou faux en tenant compte de ses conditions et de sa formulation.

Consulte Microsoft pour les informations officielles sur les formats de questions. Les proportions affichées décrivent la banque de questions Pass-IT et ne permettent pas de déduire celles de l’examen officiel.

Préparation à SC-900

L’examen se passe chez Pearson VUE, soit en ligne sous surveillance à distance, soit dans un centre d’examen agréé. Il est proposé en anglais, japonais, chinois, coréen, français, allemand, espagnol, portugais et plusieurs autres langues. Les certifications Fundamentals n’expirent pas : il n’y a donc aucun cycle de renouvellement à suivre.

Préparation et modalités : SC-900

Préparation

Exemple de durée de préparation10–25 h

fourchette illustrative pour t’organiser : de 10 h avec une expérience pertinente à 25 h si tu débutes ; tes besoins peuvent se situer en dehors de cette fourchette

NiveauFondamentaux

Passage de l’examen et maintien de la certification

Modalités de passageSurveillé en ligne (Pearson VUE) ou dans des centres d'examen agréés dans le monde entier
Conditions de nouvelle tentative24 heures d'attente après la première tentative, 14 jours entre les tentatives suivantes, maximum 5 tentatives par examen sur une période de 12 mois
Validité de la certificationLes certifications de niveau fondamental n'expirent pas et ne nécessitent pas de renouvellement. Cependant, Microsoft recommande de rester à jour sur l'évolution des services de sécurité et de conformité.

Erreurs fréquentes

Points à revoir : SC-900

  1. 01Zero Trust Concepts

    Ne pas comprendre les six piliers fondamentaux du Zero Trust ni la façon dont ils s’appliquent au portefeuille de produits de sécurité Microsoft.

  2. 02Identity vs Security

    Confondre les fonctionnalités d’identité de Microsoft Entra avec les capacités de sécurité de Microsoft Defender, alors qu’elles ne servent pas du tout le même objectif.

  3. 03Compliance Tools

    Avoir du mal à distinguer Compliance Manager, Purview et Microsoft Priva, et à situer le rôle précis de chacun en matière de conformité.

  4. 04Shared Responsibility

    Négliger le modèle de responsabilité partagée entre IaaS, PaaS et SaaS, et oublier ce que gère Microsoft par rapport à ce qui reste à la charge du client.

  5. 05Defender Products

    Mélanger les différents produits Microsoft Defender (for Endpoint, for Cloud, for Identity, for Office 365) et leurs périmètres de couverture respectifs.

Questions fréquentes

Combien de temps dure l’examen Microsoft Security, Compliance, and Identity Fundamentals ?

L’examen SC-900 comporte 50 questions et le temps imparti est de 45 minutes.

Quel score faut-il obtenir pour réussir Microsoft Security, Compliance, and Identity Fundamentals ?

Le score requis pour réussir l’examen SC-900 est de 700 / 1000.

Quels points méritent une attention particulière pendant la préparation de Microsoft Security, Compliance, and Identity Fundamentals ?

Les points à revoir comprennent Zero Trust Concepts, Identity vs Security, Compliance Tools, Shared Responsibility, Defender Products. Travaille sur des exemples pour vérifier que tu comprends les distinctions et que tu peux expliquer ta réponse.

SC-900 expire-t-il ?

Non. Les certifications Microsoft fundamentals n'ont ni date d'expiration ni obligation de renouvellement : SC-900 reste donc sur ton relevé une fois que tu l'as obtenu.

Que passer après SC-900 ?

SC-200 pour les opérations de sécurité, SC-300 pour l'identité et les accès, ou SC-401 pour la sécurité de l'information. SC-900 couvre les notions que ces trois examens tiennent pour acquises, d'où l'habitude de le passer en premier même si aucun ne l'exige.

Combien de temps faut-il pour préparer SC-900 ?

Environ 15 heures, c'est réaliste. La partie la plus lourde, ce sont les solutions de sécurité Microsoft avec près de 38%, suivies des capacités Entra autour de 28% : le temps passé sur le portefeuille produits rapporte donc plus que celui passé sur les définitions.

Que se passe-t-il si tu échoues à SC-900 ?

Tu peux le repasser après 24 heures. Chaque tentative suivante impose une attente de 14 jours, et tu es limité à cinq tentatives sur une période de 12 mois.

Une certification, 12 mois

Entraînement pour SC-900

Concentre ton entraînement sur une certification ou choisis Pro pour t’entraîner à toutes les certifications.

Commencer un entraînement gratuitEssaie les 20 premières questions sans carte bancaire pour voir si cet entraînement te convient.

Pour les achats éligibles : remboursement garanti si tu échoues à ton examen.

Voir les conditions de garantie →