SC-900 বনাম SC-200: কোন Microsoft সিকিউরিটি সার্ট প্রথম নেবেন?
SC-900 এবং SC-200 তুলনা করুন আপনার অভিজ্ঞতার স্তর এবং ক্যারিয়ার লক্ষ্যের জন্য কোন Microsoft সিকিউরিটি সার্টিফিকেশন উপযুক্ত তা নির্ধারণ করতে।
Microsoft এর সিকিউরিটি সার্টিফিকেশন ট্র্যাকের একটি স্পষ্ট শুরুর সমস্যা আছে: দুটি পরীক্ষা একই রকম শোনায় কিন্তু একেবারে ভিন্ন দর্শকদের জন্য কাজ করে। এখানে SC-900 এবং SC-200 এর মধ্যে সিদ্ধান্ত নেওয়ার উপায় আছে ভুল একটির জন্য পড়াশোনার সময় নষ্ট না করে।
SC-900 আসলে কী পরীক্ষা করে
SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) একটি ফাউন্ডেশনাল, ভেন্ডর-কনসেপ্ট পরীক্ষা। এটি কভার করে:
- কোর সিকিউরিটি, কমপ্লায়েন্স, এবং আইডেন্টিটি কনসেপ্ট (zero trust, shared responsibility model, encryption basics)
- Microsoft Entra ID (পূর্বে Azure AD) ক্ষমতা: authentication, access management, identity governance
- Microsoft Purview এবং কমপ্লায়েন্স ফিচার উচ্চ স্তরে
- Defender প্রোডাক্টের বেসিক ওভারভিউ (Defender for Cloud, Defender for Office 365, ইত্যাদি)
গুরুত্বপূর্ণভাবে, SC-900 মাল্টিপল-চয়েস এবং কনসেপ্চুয়াল। আপনি কোনো পোর্টাল স্পর্শ করবেন না, KQL লিখবেন না, বা কোনো ইনসিডেন্ট তদন্ত করবেন না। এটি এমন মানুষদের জন্য ডিজাইন করা যারা Microsoft সিকিউরিটি টুলিং সম্পর্কে কথা বলতে প্রয়োজন—সেলস ইঞ্জিনিয়ার, প্রজেক্ট ম্যানেজার, জুনিয়র IT কর্মীরা, বা যে কেউ ক্লাউড সিকিউরিটি ক্যারিয়ার শুরু করছে যারা হ্যান্ডস-অন কাজে ডুব দেওয়ার আগে শব্দাবলী এবং মানসিক মডেল প্রয়োজন।
SC-200 আসলে কী পরীক্ষা করে
SC-200 (Microsoft Security Operations Analyst) একটি প্র্যাকটিশনার-লেভেল পরীক্ষা যা বাস্তব SOC ওয়ার্কফ্লোর চারপাশে নির্মিত। এটি ধরে নেয় আপনি ইতিমধ্যে সিকিউরিটি ফাউন্ডেশনাল বুঝেন এবং আপনার ক্ষমতা পরীক্ষা করে:
- Microsoft Sentinel কনফিগার এবং ব্যবহার করা: data connectors, analytics rules, workbooks, playbooks (Logic Apps)
- KQL (Kusto Query Language) কোয়েরি লেখা এবং ব্যাখ্যা করা threat hunting এবং detection tuning এর জন্য
- Microsoft Defender XDR ব্যবহার করে ইনসিডেন্ট তদন্ত এবং রেসপন্স করা (Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps)
- Microsoft Defender Vulnerability Management এর মাধ্যমে ভালনারেবিলিটি ম্যানেজ এবং রিমিডিয়েট করা
- Sentinel playbooks এবং Defender অটোমেটেড ইনভেস্টিগেশন ব্যবহার করে SOC রেসপন্সের জন্য অটোমেশন তৈরি করা
এই পরীক্ষা প্রত্যাশা করে আপনি জানেন একজন SOC অ্যানালিস্ট দৈনন্দিন কী করে—অ্যালার্ট ট্রায়েজ করা, প্রোডাক্ট জুড়ে সিগন্যাল কোরিলেট করা, এবং সময়ের চাপে কোয়েরি লেখা। Microsoft স্পষ্টভাবে সুপারিশ করে সিকিউরিটি অপারেশন অভিজ্ঞতা বা সমতুল্য জ্ঞান এটি চেষ্টা করার আগে।
মূল পার্থক্য এক নজরে
| ফ্যাক্টর | SC-900 | SC-200 |
|---|---|---|
| স্তর | Fundamentals | Associate |
| ফরম্যাট | Concept recall | Applied scenarios, কিছু hands-on-style প্রশ্ন |
| পূর্বশর্ত জ্ঞান | কোনো প্রয়োজন নেই | সিকিউরিটি অপারেশন বেসিক প্রত্যাশিত |
| ক্যারিয়ার ফিট | Pre-sales, GRC, IT generalists, ক্যারিয়ার সুইচার | SOC analysts, incident responders, threat hunters |
| Hands-on lab practice প্রয়োজন | Minimal | Significant (Sentinel + Defender পোর্টাল) |
| সাধারণ প্রস্তুতির সময় | ১-৩ সপ্তাহ | ৪-৮ সপ্তাহ lab practice সহ |
আপনি প্রথমে কোনটি নেবেন?
যদি আপনি cybersecurity এ নতুন হন বা একটি non-technical রোল থেকে আসছেন, SC-900 দিয়ে শুরু করুন। এটি সময় বিনিয়োগের ক্ষেত্রে সস্তা এবং আপনাকে শেয়ারড ভোকাবুলারি দেয় যা SC-200 ম্যাটেরিয়াল দ্রুত ক্লিক করায়—conditional access, RBAC, বা zero trust এর মতো শর্তাবলী নতুন কনসেপ্ট হবে না আপনি একসাথে কোয়েরি সিনট্যাক্স শিখছেন।
যদি আপনি ইতিমধ্যে IT, helpdesk, বা একটি জুনিয়র SOC রোলে কাজ করছেন এবং নেটওয়ার্কিং, লগ, এবং বেসিক incident response বুঝেন, আপনি সম্ভবত সরাসরি SC-200 এ যেতে পারেন। অনেক অ্যানালিস্ট কয়েক মাসের hands-on টিকেট কাজের সাথে সরাসরি SC-200 প্রস্তুতিতে যায় কখনো SC-900 বসা ছাড়াই, এবং এটি একটি বৈধ পথ—Microsoft SC-900 কে SC-200 আগে একটি হার্ড প্রিরিকুইজিট হিসাবে এনফোর্স করে না। (SC-900 পাস করার জন্য কোনো টেকনিক্যাল রিকোয়ারমেন্ট নেই SC-200 এর আগে; এটি সম্পূর্ণভাবে একটি রিকমেন্ডেড on-ramp।)
প্র্যাকটিক্যাল প্রস্তুতি পরামর্শ
SC-900 এর জন্য, Microsoft Learn এর ফ্রি মডিউল সত্যিই যথেষ্ট—এটি এমন একটি সার্টের মধ্যে একটি যেখানে ফ্রি অফিশিয়াল ম্যাটেরিয়াল একা বেশিরভাগ ক্যান্ডিডেটদের একটি পাস পায়।
SC-200 এর জন্য, ফ্রি রিডিং যথেষ্ট নয়। আপনার প্রয়োজন:
- একটি trial বা dev tenant মাইক্রোসফ্ট Sentinel এবং Defender XDR এনাবল করা
- সাধারণ লগ ডেটার বিপরীতে KQL লেখার অনুশীলন—
where,summarize,join, এবং time-based ফিল্টারের উপর ফোকাস করুন - Defender পোর্টালের ইনসিডেন্ট তদন্ত কিউর ওয়াকথ্রু যাতে UI পরীক্ষার চাপের অধীনে পরিচিত হয়
- Sentinel analytics rule creation এবং playbook automation এর পর্যালোচনা, কারণ সিনারিও প্রশ্ন প্রায়শই সঠিক অটোমেশন ট্রিগার বেছে নেওয়ার উপর নির্ভর করে
নিচের লাইন
SC-900 উত্তর
AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।
এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।
বিনামূল্যে শুরু করুনarrow_forward