EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-100 · Expert

Microsoft Cybersecurity Architect (SC-100) — Questões de prática e simulado

Prepare-se para SC-100 com questões de prática originais e respostas explicadas com clareza. Peça mais detalhes a Alex, seu tutor de IA, use seus resultados para identificar os temas que precisam de revisão e pratique a gestão do tempo com simulados cronometrados.

50Questões do simulado
120minLimite de tempo
700/ 1000Pontuação para aprovação

Conferido com informações de Microsoft · agosto de 2026 · Versão atual do exame

Sobre o exame

A certificação SC-100 valida habilidades de nível especialista em projetar e evoluir a estratégia geral de cibersegurança de uma organização. Ela abrange arquitetura Zero Trust, estratégia de operações de segurança, segurança de identidade, estratégia de conformidade regulatória, gerenciamento de postura de segurança e design de infraestrutura segura em ambientes Microsoft e multi-cloud usando Microsoft Defender, Sentinel, Entra e Purview.

Esta certificação de nível especialista é destinada a arquitetos de segurança seniores que traduzem a estratégia de cibersegurança em capacidades que protegem os ativos, os negócios e as operações de uma organização. Os candidatos devem ter experiência avançada em identidade, redes, dados e segurança de aplicações, com a capacidade de projetar arquiteturas de segurança de ponta a ponta seguindo os princípios Zero Trust.

Experimente cinco questões de SC-100

Pratique com cinco questões do banco atual de Microsoft Cybersecurity Architect no app, com respostas e explicações.

Projetar soluções de segurança para aplicações e dados5 / 5

Um arquiteto de cibersegurança está projetando a arquitetura de gerenciamento de chaves para uma organização com requisitos regulatórios rigorosos. A organização precisa de um serviço de gerenciamento de chaves do Azure integrado ao Key Vault para cenários de encryption-at-rest que forneça HSMs validados FIPS 140-3 Level 3, isolamento single-tenant e root of trust controlado pelo cliente, para que a Microsoft não tenha acesso ao material das chaves. Qual serviço de gerenciamento de chaves do Azure atende a esses requisitos?

AlexExplicação completa do Alex

Managed HSM é a opção integrada ao Key Vault para chaves gerenciadas pelo cliente de alta garantia quando os requisitos incluem HSMs FIPS 140-3 Level 3, single tenancy e root of trust controlado pelo cliente. Diferencie-o do Key Vault Premium, que oferece chaves baseadas em HSM em um serviço multitenant, e do Azure Cloud HSM, que oferece administração direta de HSM por meio de APIs de HSM do setor, mas não o modelo de serviço de chaves gerenciadas do Key Vault.

Fontelearn.microsoft.com

As questões do app estão atualmente em inglês. As traduções desta prévia se aplicam apenas à prévia. Consulte a entidade certificadora para saber quais idiomas estão disponíveis para o exame oficial.

321 questões de prática

Use o banco de questões do Pass-IT para praticar para SC-100. Os simulados estão configurados com 50 questões em 120 minutos.

Dados do banco de questões: SC-100

Dados do exame conferidos com Microsoft28 de agosto de 2026

data da última conferência com a fonte oficial de Microsoft

Pontuação para aprovação700 / 1.000

conforme publicado por Microsoft

Objetivos do guia95 objetivos listados no guia oficial

distribuídos por 4 domínios no guia oficial do exame

Tamanho do banco321 questões

= O tamanho do banco equivale a 6 conjuntos de 50 questões. Isso não significa que cada simulado use um conjunto diferente.

Registradas como conferidas com fontes321 de 321

questões cuja resposta, alternativas e explicação constam como conferidas com a documentação oficial de Microsoft

Conteúdo do exame

Operações de segurança/identidade/conformidade e segurança de infraestrutura empatam como a maior fatia, com 25–30% cada, e juntas cobrem mais da metade da prova: estratégia de SecOps com Sentinel e Defender XDR, arquitetura de identidade, conformidade regulatória, gestão de postura em ambientes híbridos e multicloud, além de segurança de endpoint e de SaaS/PaaS/IaaS. Alinhamento com boas práticas e segurança de aplicações e dados ficam com 20–25% cada.

Todo domínio pede uma resposta em nível de estratégia, não um passo de configuração, e é isso que separa a SC-100 das provas associate que levam até ela. Quem já implementou Sentinel ou Conditional Access na prática, mas nunca precisou justificar uma decisão de arquitetura Zero Trust diante de um framework como o MCRA ou o Cloud Adoption Framework, está preparado para a tática, não para a prova.

Conteúdo programático: SC-100

Design solutions that align with security best practices and priorities20–25%

Projetar estratégias de resiliência para ransomware e outros ataques, projetar soluções alinhadas com MCRA e MCSB, e projetar soluções alinhadas com o Cloud Adoption Framework e o Well-Architected Framework

≈ 12 h
Design security operations, identity, and compliance capabilities25–30%

Projetar soluções para operações de segurança, gerenciamento de identidade e acesso, proteção de acesso privilegiado e conformidade regulatória

≈ 15 h
Design security solutions for infrastructure25–30%

Projetar soluções para gerenciamento de postura de segurança em ambientes híbridos e multi-cloud, proteção de endpoints de servidor e cliente, proteção de serviços SaaS/PaaS/IaaS, e segurança de rede e Security Service Edge

≈ 15 h
Design security solutions for applications and data20–25%

Avaliar soluções para proteger o Microsoft 365, projetar soluções para proteger aplicações e projetar soluções para proteger os dados de uma organização

≈ 12 h

Formato do exame e tipos de questões

A prova traz de 40 a 60 questões que misturam múltipla escolha, múltipla seleção, arrastar e soltar, hot area e estudos de caso, tudo em uma janela de 120 minutos. As questões descrevem as restrições de uma organização e pedem uma decisão de arquitetura de segurança em nível de estratégia, não um passo específico de configuração. Os estudos de caso agrupam várias questões em torno de um mesmo cenário, então o tempo que você investe entendendo o contexto se paga em várias respostas, e não em apenas uma.

Tipos de questões: SC-100

Múltipla escolha42%

Selecione a única resposta que melhor atende aos requisitos da questão.

Arrastar e soltar18%

Mova os itens para as posições ou os grupos indicados, ou coloque-os na ordem solicitada.

Resposta múltipla12%

Selecione várias respostas. Siga as instruções da questão sobre quantas escolher.

Lista suspensa12%

Escolha opções nos menus suspensos para completar uma afirmação ou configuração.

Ordenação9%

Coloque as etapas na sequência necessária para concluir o processo.

Verdadeiro / Falso7%

Determine se uma afirmação é verdadeira ou falsa, considerando suas condições e a forma como foi escrita.

Consulte Microsoft para obter as informações oficiais sobre os formatos de questões. As proporções exibidas descrevem o banco de prática do Pass-IT e não determinam as proporções do exame oficial.

Preparação para SC-100

A prova é aplicada pela Pearson VUE, online com supervisor remoto ou em um centro de testes autorizado, e está disponível em inglês, japonês, chinês, coreano, francês, alemão, espanhol e vários outros idiomas. A certificação vale por um ano, e a Microsoft libera uma avaliação de renovação gratuita no Learn a partir de seis meses antes do vencimento.

Preparação e informações práticas: SC-100

Preparação

Exemplo de tempo de estudo35–85 h

faixa ilustrativa para o planejamento: de 35 h com experiência relevante a 85 h para quem está começando; suas necessidades podem ficar fora dessa faixa

NívelEspecialista

Realização do exame e manutenção da certificação

ModalidadePearson VUE supervisionado online ou em centros de testes autorizados em todo o mundo
Política de novas tentativasEspera de 24 horas após a primeira tentativa, 14 dias entre tentativas subsequentes, máximo de 5 tentativas por exame em um período de 12 meses
Validade da certificação1 ano

Avaliação de renovação gratuita no Microsoft Learn, disponível a partir de 6 meses antes do vencimento. Deve ser concluída antes que a certificação expire.

Erros comuns

Temas para revisar: SC-100

  1. 01Zero Trust Design

    Não aplicar os princípios de Zero Trust de forma abrangente nos designs de arquitetura, cobrindo identidade, dispositivos, dados, apps, infraestrutura e rede.

  2. 02Multi-Cloud Strategy

    Ter dificuldade para desenhar soluções de segurança que abranjam Azure, AWS e GCP usando os recursos multi-cloud unificados do Defender for Cloud.

  3. 03Compliance Architecture

    Deixar de lado os requisitos regulatórios de compliance e a forma de implementar frameworks de governança com o Microsoft Purview e o Azure Policy.

  4. 04Security Operations

    Não entender como arquitetar uma estratégia unificada de SecOps com o Microsoft Sentinel, o Defender XDR e playbooks de resposta automatizada.

  5. 05Identity Strategy

    Confundir as decisões de arquitetura de identidade, incluindo gestão de identidades externas, workload identities e privileged access management.

Perguntas frequentes

Quanto tempo dura o exame Microsoft Cybersecurity Architect?

O exame SC-100 tem 50 questões e um limite de tempo de 120 minutos.

Qual é a pontuação necessária para passar em Microsoft Cybersecurity Architect?

A pontuação necessária para passar no exame SC-100 é 700 / 1000.

Quais erros merecem atenção na preparação para Microsoft Cybersecurity Architect?

Entre os temas que merecem revisão estão Zero Trust Design, Multi-Cloud Strategy, Compliance Architecture, Security Operations, Identity Strategy. Trabalhe com exemplos para verificar se você entende as diferenças e consegue justificar sua resposta.

Para quem é o SC-100?

É o exame de segurança de nível expert da Microsoft, escrito para quem desenha a estratégia de segurança em vez de operá-la. Todos os domínios são de design, então as perguntas cobram o que você recomendaria em identidade, infraestrutura, aplicações e dados, e não em qual painel clicar. Os papéis correspondentes são arquiteto de segurança, engenheiro de segurança sênior e o trabalho de consultoria próximo ao CISO.

De quanto em quanto tempo você renova o SC-100?

Todo ano, pela avaliação de renovação gratuita no Microsoft Learn. Ela abre seis meses antes da sua data de expiração e precisa ser concluída antes dessa data, não depois.

Quais temas do SC-100 valem mais pontos?

Security operations, identity and compliance capabilities e infrastructure security são as duas áreas mais pesadas, com cerca de 28% cada uma. Best-practice alignment e application and data security ficam perto de 22% cada uma. O peso é propositalmente equilibrado, e isso é parte do motivo pelo qual dá muito errado estudar esse exame de última hora.

O que acontece se você for reprovado no SC-100?

Você pode refazer depois de 24 horas e, nas tentativas seguintes, depois de 14 dias, até cinco tentativas em 12 meses. Com 120 minutos, ele é o mais longo dos exames de segurança da Microsoft, então vale a pena treinar o ritmo.

O que você precisa saber antes do SC-100?

Ele fica acima dos exames de segurança de nível associate, então o terreno coberto por SC-200 para operações e SC-300 para identidade é pressuposto, não ensinado. A maioria chega aqui depois de ter feito pelo menos um dos dois.

Uma certificação, 12 meses

Prática para SC-100

Concentre sua prática em uma certificação ou escolha o Pro para praticar para todas as certificações.

Começar uma sessão de prática gratuitaExperimente as primeiras 20 questões sem cartão para avaliar se a prática atende às suas necessidades.

Para compras elegíveis: garantia de reembolso se você não passar no exame.

Ver condições da garantia →