SC-900 در مقابل SC-200: کدام گواهینامه امنیتی مایکروسافت را ابتدا انتخاب کنید؟
SC-900 و SC-200 را مقایسه کنید تا تصمیم بگیرید کدام گواهینامه امنیتی مایکروسافت با سطح تجربه و اهداف شغلی شما مطابقت دارد.
مسیر گواهینامه امنیتی مایکروسافت یک مشکل ورود واضح دارد: دو امتحان شبیه به نظر میرسند اما مخاطبان بسیار متفاوتی را مورد نظر دارند. در اینجا چگونگی انتخاب بین SC-900 و SC-200 بدون اتلاف وقت مطالعه برای امتحان نادرست آمده است.
آنچه SC-900 واقعاً آزمایش میکند
SC-900 (مبانی امنیت، انطباق و هویت مایکروسافت) یک امتحان بنیادی و مفهوم فروشنده است. موارد زیر را پوشش میدهد:
- مفاهیم اصلی امنیتی، انطباق و هویت (صفرتوی، مدل مسئولیت مشترک، مبانی رمزگذاری)
- قابلیتهای Microsoft Entra ID (سابقاً Azure AD): احراز هویت، مدیریت دسترسی، حاکمیت هویت
- Microsoft Purview و ویژگیهای انطباق در سطح بالا
- نمای کلی اولیه محصولات Defender (Defender for Cloud، Defender for Office 365 و غیره)
بهطور حیاتی، SC-900 تستی چند گزینهای و مفهومی است. شما درگیر یک پورتال نمیشوید، KQL نمینویسید یا یک حادثه را بررسی نمیکنید. این برای افرادی طراحی شده است که نیاز به صحبت درباره ابزارهای امنیتی مایکروسافت دارند—مهندسان فروش، مدیران پروژه، کارمندان IT جونیور یا هر کسی که شروع به کار در زمینه امنیت ابر میکند و قبل از غواصشدن در کار عملی به واژگان و مدلهای ذهنی نیاز دارد.
آنچه SC-200 واقعاً آزمایش میکند
SC-200 (تحلیلگر عملیات امنیتی مایکروسافت) یک امتحان سطح متخصص است که بر پایه گردشهای کار واقعی SOC ساخته شده است. این امتحان فرض میکند که شما قبلاً مبانی امنیتی را درک میکنید و توانایی شما را برای انجام موارد زیر آزمایش میکند:
- پیکربندی و استفاده از Microsoft Sentinel: اتصالکنندههای داده، قوانین تحلیل، کارگزار، playbook (Logic Apps)
- نوشتن و تفسیر درخواستهای KQL (Kusto Query Language) برای شکار تهدید و تنظیم تشخیص
- بررسی و پاسخ به حوادث با استفاده از Microsoft Defender XDR (Defender for Endpoint، Defender for Identity، Defender for Office 365، Defender for Cloud Apps)
- مدیریت و ترمیم آسیبپذیریها از طریق Microsoft Defender Vulnerability Management
- ساخت خودکارسازی برای پاسخ SOC با استفاده از Sentinel playbook و تحقیق خودکار Defender
این امتحان انتظار دارد که بدانید یک تحلیلگر SOC هر روز چه کار میکند—غربالکردن هشدارها، همبستگی سیگنالها در سراسر محصولات و نوشتن درخواستها تحت فشار زمانی. مایکروسافت بهطور صریح توصیه میکند که تجربه عملیات امنیتی یا دانش معادل را پیش از تلاش برای اخذ این امتحان داشته باشید.
تفاوتهای کلیدی در یک نگاه
| عامل | SC-900 | SC-200 |
|---|---|---|
| سطح | بنیادی | مرتبط |
| فرمت | یادآوری مفهوم | سناریوهای کاربردی، برخی سؤالات سبک عملی |
| دانش پیشنیاز | هیچ مورد نیاز نیست | مبانی عملیات امنیتی مورد انتظار |
| تطابق شغلی | فروش قبلی، GRC، متخصصان IT عمومی، تغییر شغل | تحلیلگران SOC، پاسخدهندگان حادثه، شکار تهدید |
| تمرین آزمایشی عملی مورد نیاز | حداقل | قابل توجه (پورتالهای Sentinel + Defender) |
| زمان آمادهسازی معمولی | ۱-۳ هفته | ۴-۸ هفته با تمرین آزمایشی |
کدام یک را ابتدا باید اخذ کنید؟
اگر تازهوارد بخش امنیتسایبر یا از یک نقش غیر فنی میآیید، با SC-900 شروع کنید. از لحاظ سرمایهگذاری زمانی ارزان است و به شما واژگان مشترک میدهد که مطالب SC-200 را سریعتر درک میکند—اصطلاحاتی مثل دسترسی شرطی، RBAC یا صفرتوی مفاهیم جدیدی نخواهند بود که بهطور همزمان با نحو درخواست یاد میگیرید.
اگر قبلاً در IT، helpdesk یا نقش SOC جونیور کار میکنید و شبکهسازی، گزارشها و پاسخ اولیه به حادثه را درک میکنید، احتمالاً میتوانید مستقیماً به SC-200 بروید. بسیاری از تحلیلگران با چند ماه کار عملی روی تیکتها مستقیماً به آمادهسازی SC-200 میپردازند بدون اینکه هرگز SC-900 را امتحان کنند، و این یک مسیر معتبر است—مایکروسافت SC-900 را بهعنوان یک پیشنیاز سخت اجباری نمیکند. (هیچ الزام فنی برای گذراندن SC-900 قبل از SC-200 وجود ندارد؛ این صرفاً یک ورود توصیهشده است.)
توصیههای آمادهسازی عملی
برای SC-900، ماژولهای رایگان Microsoft Learn واقعاً کافی هستند—این یکی از معدود گواهینامههایی است که صرفاً مطالب رسمی رایگان برای اکثر داوطلبان کافی است.
برای SC-200، خواندن رایگان کافی نیست. شما نیاز دارید:
- یک مستأجر آزمایشی یا توسعه با Microsoft Sentinel و Defender XDR فعال شده
- تمرین نوشتن KQL در برابر دادههای گزارش نمونه—بر
where،summarize،joinو فیلترهای مبتنی بر زمان تمرکز کنید - راهنمایی درباره صف بررسی حادثه در پورتال Defender تا UI تحت فشار امتحان آشنا باشد
- بررسی ایجاد قانون تحلیل Sentinel و خودکارسازی playbook، زیرا سؤالات سناریو اغلب بر انتخاب ماشه خودکارسازی صحیح متکی هستند
نتیجه نهایی
SC-900 به
با کمک هوش مصنوعی نوشتهشده، بازبینی و منتشرشده توسط Michal Pilch (CISSP)، Korra Studio.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward