EnglishDeutschFrançaisEspañolPortuguês

Microsoft · SC-900 · Fundamentals

Microsoft Security, Compliance, and Identity Fundamentals (SC-900) — Questões de prática e simulado

Prepare-se para SC-900 com questões de prática originais e respostas explicadas com clareza. Peça mais detalhes a Alex, seu tutor de IA, use seus resultados para identificar os temas que precisam de revisão e pratique a gestão do tempo com simulados cronometrados.

50Questões do simulado
45minLimite de tempo
700/ 1000Pontuação para aprovação

Conferido com informações de Microsoft · setembro de 2026 · Versão atual do exame

Sobre o exame

A certificação SC-900 demonstra conhecimento fundamental de conceitos de segurança, conformidade e identidade nos serviços de nuvem da Microsoft. Ela cobre conceitos centrais de segurança, princípios de Zero Trust, serviços de identidade do Microsoft Entra, soluções de segurança da Microsoft incluindo Defender e Sentinel, e soluções de conformidade da Microsoft incluindo Purview e Compliance Manager. O exame valida um entendimento conceitual amplo sem exigir habilidades profundas de implementação.

Este é um ponto de partida ideal para qualquer pessoa que esteja explorando funções de segurança, conformidade e identidade no ecossistema Microsoft. É adequado para profissionais de negócios, generalistas de TI, estudantes e partes interessadas que desejam entender as capacidades de segurança e conformidade da Microsoft antes de buscar certificações baseadas em funções, como SC-200 ou SC-300.

Experimente cinco questões de SC-900

Pratique com cinco questões do banco atual de Microsoft Security, Compliance, and Identity Fundamentals no app, com respostas e explicações.

Descrever os recursos das soluções de segurança da Microsoft1 / 5

Qual solução de segurança da Microsoft é uma solução SIEM e SOAR nativa de nuvem que coleta dados em escala de nuvem, detecta ameaças que antes passavam despercebidas e responde a incidentes com orquestração e automação integradas?

AlexExplicação completa do Alex

O Microsoft Sentinel é uma solução SIEM (Security Information and Event Management) e SOAR (Security Orchestration, Automation, and Response) nativa de nuvem. Ele coleta dados em escala de nuvem de toda a organização usando 350+ conectores de dados integrados. O Sentinel usa IA e machine learning para detectar ameaças que antes passavam despercebidas, minimizar falsos positivos e entregar análises de segurança inteligentes. Entre os recursos principais estão a coleta de dados, a detecção de ameaças com regras de análise, a investigação com incidentes e mapeamento de entidades e a resposta automatizada com playbooks (Logic Apps). Dica de prova: Sentinel = SIEM + SOAR. SIEM = coletar e analisar dados de segurança. SOAR = automatizar respostas com playbooks. Nativo de nuvem significa que você não precisa implantar infraestrutura.

Fontelearn.microsoft.com

Descrever os recursos das soluções de conformidade da Microsoft3 / 5

O Activity explorer do Microsoft Purview mostra quais tipos de atividades relacionadas a conteúdo rotulado e confidencial?

AlexExplicação completa do Alex

O Activity explorer do Microsoft Purview mostra atividades relacionadas a conteúdo rotulado e confidencial, incluindo: atividades de rotulagem (rótulos aplicados, alterados, removidos), correspondências de políticas de DLP (quando um conteúdo dispara uma regra de DLP) e descobertas de conteúdo confidencial (quando tipos de informações confidenciais são detectados no conteúdo). O Activity explorer oferece uma visão histórica das ações de usuários e do sistema sobre dados classificados, ajudando as equipes de conformidade a monitorar a eficácia da proteção de dados e a identificar possíveis problemas. Ele funciona com dados do Exchange, SharePoint, OneDrive e dispositivos endpoint. Dica de prova: o Activity explorer mostra três tipos: atividades de rotulagem, correspondências de DLP e descobertas de SIT. Ele é diferente do Content explorer (que mostra qual conteúdo confidencial existe) em comparação com o Activity explorer (que mostra o que aconteceu com ele).

Fontelearn.microsoft.com

Descrever os recursos do Microsoft Entra4 / 5

Qual recurso de governança do Microsoft Entra permite que as organizações criem pacotes de recursos (aplicativos, grupos, sites) aos quais os usuários podem solicitar acesso por um portal de autoatendimento?

AlexExplicação completa do Alex

Os pacotes de acesso do entitlement management no Microsoft Entra ID permitem que as organizações criem pacotes de recursos aos quais os usuários podem solicitar acesso por um portal de autoatendimento. Um pacote de acesso pode incluir vários recursos: aplicativos, grupos, sites do SharePoint e Teams. Cada pacote tem políticas que definem quem pode solicitar, quem aprova, quanto tempo o acesso dura e se são necessárias revisões de acesso. Isso simplifica a governança de acesso ao agrupar recursos relacionados — um funcionário novo em vendas pode solicitar o pacote de acesso "Sales Team" para receber todos os aplicativos e grupos necessários em uma única solicitação. Dica de prova: pacotes de acesso = conjuntos de recursos com políticas de solicitação/aprovação. Os catálogos organizam os pacotes. As políticas definem quem, a aprovação, a duração e os requisitos de revisão.

Fontelearn.microsoft.com

As questões do app estão atualmente em inglês. As traduções desta prévia se aplicam apenas à prévia. Consulte a entidade certificadora para saber quais idiomas estão disponíveis para o exame oficial.

436 questões de prática

O banco de questões do Pass-IT oferece material para você praticar para SC-900. Um simulado do Pass-IT tem 50 questões e limite de 45 minutos; essas são as configurações da prática.

Dados do banco de questões: SC-900

Dados do exame conferidos com Microsoft3 de setembro de 2026

data da última conferência com a fonte oficial de Microsoft

Pontuação para aprovação700 / 1.000

conforme publicado por Microsoft

Objetivos do guia72 objetivos listados no guia oficial

distribuídos por 4 domínios no guia oficial do exame

Tamanho do banco436 questões

= O tamanho do banco equivale a 8 conjuntos de 50 questões. Isso não significa que cada simulado use um conjunto diferente.

Domínios do conteúdo programático4 domínios no conteúdo programático do exame

Describe the concepts of security, compliance, and identity 55 · Describe the capabilities of Microsoft Entra 115 · Describe the capabilities of Microsoft security solutions 158 · Describe the capabilities of Microsoft compliance solutions 108

Registradas como conferidas com fontes436 de 436

questões cuja resposta, alternativas e explicação constam como conferidas com a documentação oficial de Microsoft

Conteúdo do exame

As soluções de segurança da Microsoft pesam mais, com 35–40%: segurança da infraestrutura básica do Azure, Sentinel e Defender XDR sozinhos já respondem por mais de um terço da prova. Depois vêm os recursos do Microsoft Entra, com 25–30%, as soluções de compliance com 20–25%, e os conceitos fundamentais de segurança, compliance e identidade fecham a lista com apenas 10–15%.

Esse peso mostra que o SC-900 valoriza mais a amplitude na linha de produtos de segurança da Microsoft do que a profundidade na teoria de Zero Trust. Saber o que fazem o Sentinel, o Defender for Endpoint e o Defender for Cloud conta mais do que conseguir definir os seis pilares do Zero Trust. Quem estuda a fundo os conceitos de identidade e compliance, mas trata o domínio de soluções de segurança como uma lista de vocabulário, chega despreparado justamente para o maior domínio da prova.

Conteúdo programático: SC-900

Describe the concepts of security, compliance, and identity10–15%

Conceitos de segurança e conformidade, incluindo responsabilidade compartilhada, defesa em profundidade, Zero Trust, criptografia e GRC; conceitos de identidade, incluindo autenticação, autorização, provedores de identidade e federação

≈ 2 h
Describe the capabilities of Microsoft Entra25–30%

Função e tipos de identidade do Microsoft Entra ID, recursos de autenticação, recursos de gerenciamento de acesso e recursos de proteção e governança de identidade

≈ 4 h
Describe the capabilities of Microsoft security solutions35–40%

Serviços principais de segurança de infraestrutura do Azure, recursos de gerenciamento de segurança, recursos do Microsoft Sentinel e proteção contra ameaças do Microsoft Defender XDR

≈ 6 h
Describe the capabilities of Microsoft compliance solutions20–25%

Service Trust Portal, Compliance Manager, proteção de informações, gerenciamento do ciclo de vida dos dados, governança de dados, risco interno, eDiscovery e recursos de auditoria no Microsoft Purview

≈ 3 h

Formato do exame e tipos de questões

A prova traz de 40 a 60 questões em 45 minutos, misturando múltipla escolha, múltipla seleção, arrastar e soltar e hot area. As questões verificam se você consegue associar um conceito de segurança, compliance ou identidade ao produto Microsoft que o implementa, e não como configurar esse produto. A maioria dos itens é direta e conceitual, então a pressão do tempo é bem menor do que nas provas de segurança de nível associate.

Tipos de questões: SC-900

Múltipla escolha42%

Selecione a única resposta que melhor atende aos requisitos da questão.

Arrastar e soltar18%

Mova os itens para as posições ou os grupos indicados, ou coloque-os na ordem solicitada.

Resposta múltipla18%

Selecione várias respostas. Siga as instruções da questão sobre quantas escolher.

Lista suspensa12%

Escolha opções nos menus suspensos para completar uma afirmação ou configuração.

Verdadeiro / Falso10%

Determine se uma afirmação é verdadeira ou falsa, considerando suas condições e a forma como foi escrita.

Consulte Microsoft para obter as informações oficiais sobre os formatos de questões. As proporções exibidas descrevem o banco de prática do Pass-IT e não determinam as proporções do exame oficial.

Preparação para SC-900

A prova é aplicada pela Pearson VUE, online com supervisor remoto ou em um centro de testes autorizado, e está disponível em inglês, japonês, chinês, coreano, francês, alemão, espanhol, português e várias outras línguas. As certificações Fundamentals não expiram, então não há ciclo de renovação para acompanhar.

Preparação e informações práticas: SC-900

Preparação

Exemplo de tempo de estudo10–25 h

faixa ilustrativa para o planejamento: de 10 h com experiência relevante a 25 h para quem está começando; suas necessidades podem ficar fora dessa faixa

NívelFundamentos

Realização do exame e manutenção da certificação

ModalidadePearson VUE supervisionado online ou em centros de testes autorizados em todo o mundo
Política de novas tentativasEspera de 24 horas após a primeira tentativa, 14 dias entre tentativas subsequentes, máximo de 5 tentativas por exame em um período de 12 meses
Validade da certificaçãoAs certificações de fundamentos não expiram e não requerem renovação. No entanto, a Microsoft recomenda manter-se atualizado com a evolução dos serviços de segurança e conformidade.

Erros comuns

Temas para revisar: SC-900

  1. 01Zero Trust Concepts

    Não entender os seis pilares fundamentais do Zero Trust nem como eles se aplicam ao portfólio de produtos de segurança da Microsoft.

  2. 02Identity vs Security

    Confundir os recursos de identidade do Microsoft Entra com as capacidades de segurança do Microsoft Defender, que têm finalidades bem diferentes.

  3. 03Compliance Tools

    Ter dificuldade para diferenciar Compliance Manager, Purview e Microsoft Priva e as funções específicas de cada um em compliance.

  4. 04Shared Responsibility

    Deixar passar o modelo de responsabilidade compartilhada em IaaS, PaaS e SaaS, ou seja, o que fica com a Microsoft e o que fica com o cliente.

  5. 05Defender Products

    Misturar os vários produtos Microsoft Defender (for Endpoint, for Cloud, for Identity, for Office 365) e as áreas que cada um cobre.

Perguntas frequentes

Quanto tempo dura o exame Microsoft Security, Compliance, and Identity Fundamentals?

O exame SC-900 tem 50 questões e um limite de tempo de 45 minutos.

Qual é a pontuação necessária para passar em Microsoft Security, Compliance, and Identity Fundamentals?

A pontuação necessária para passar no exame SC-900 é 700 / 1000.

Quais erros merecem atenção na preparação para Microsoft Security, Compliance, and Identity Fundamentals?

Entre os temas que merecem revisão estão Zero Trust Concepts, Identity vs Security, Compliance Tools, Shared Responsibility, Defender Products. Trabalhe com exemplos para verificar se você entende as diferenças e consegue justificar sua resposta.

O SC-900 expira?

Não. As certificações fundamentals da Microsoft não têm data de validade nem exigência de renovação, então o SC-900 fica no seu histórico para sempre depois que você é aprovado.

O que fazer depois do SC-900?

SC-200 para operações de segurança, SC-300 para identidade e acesso, ou SC-401 para segurança da informação. O SC-900 cobre os conceitos que esses três já pressupõem, por isso costuma ser feito primeiro, mesmo que nenhum deles o exija.

Quanto tempo leva para se preparar para o SC-900?

Cerca de 15 horas é realista. A área mais pesada são as soluções de segurança da Microsoft, com aproximadamente 38%, seguida dos recursos do Entra, perto de 28% — ou seja, o tempo gasto no portfólio de produtos rende mais do que o tempo gasto em definições.

O que acontece se você for reprovado no SC-900?

Você pode refazer a prova depois de 24 horas. Cada tentativa seguinte exige uma espera de 14 dias, e você tem um limite de cinco tentativas em qualquer período de 12 meses.

Uma certificação, 12 meses

Prática para SC-900

Concentre sua prática em uma certificação ou escolha o Pro para praticar para todas as certificações.

Começar uma sessão de prática gratuitaExperimente as primeiras 20 questões sem cartão para avaliar se a prática atende às suas necessidades.

Para compras elegíveis: garantia de reembolso se você não passar no exame.

Ver condições da garantia →