arrow_backبازگشت به یادداشت‌های میدانی
CAREER CHANGE منتشر شده 9 Jul 2026

SC-900 در مقابل SC-200: کدام گواهینامه امنیتی مایکروسافت را ابتدا انتخاب کنید؟

SC-900 و SC-200 را مقایسه کنید تا تصمیم بگیرید کدام گواهینامه امنیتی مایکروسافت با سطح تجربه و اهداف شغلی شما مطابقت دارد.

مسیر گواهینامه امنیتی مایکروسافت یک مشکل ورود واضح دارد: دو امتحان شبیه به نظر می‌رسند اما مخاطبان بسیار متفاوتی را مورد نظر دارند. در اینجا چگونگی انتخاب بین SC-900 و SC-200 بدون اتلاف وقت مطالعه برای امتحان نادرست آمده است.

آنچه SC-900 واقعاً آزمایش می‌کند

SC-900 (مبانی امنیت، انطباق و هویت مایکروسافت) یک امتحان بنیادی و مفهوم فروشنده است. موارد زیر را پوشش می‌دهد:

  • مفاهیم اصلی امنیتی، انطباق و هویت (صفرتوی، مدل مسئولیت مشترک، مبانی رمزگذاری)
  • قابلیت‌های Microsoft Entra ID (سابقاً Azure AD): احراز هویت، مدیریت دسترسی، حاکمیت هویت
  • Microsoft Purview و ویژگی‌های انطباق در سطح بالا
  • نمای کلی اولیه محصولات Defender (Defender for Cloud، Defender for Office 365 و غیره)

به‌طور حیاتی، SC-900 تستی چند گزینه‌ای و مفهومی است. شما درگیر یک پورتال نمی‌شوید، KQL نمی‌نویسید یا یک حادثه را بررسی نمی‌کنید. این برای افرادی طراحی شده است که نیاز به صحبت درباره ابزارهای امنیتی مایکروسافت دارند—مهندسان فروش، مدیران پروژه، کارمندان IT جونیور یا هر کسی که شروع به کار در زمینه امنیت ابر می‌کند و قبل از غواص‌شدن در کار عملی به واژگان و مدل‌های ذهنی نیاز دارد.

آنچه SC-200 واقعاً آزمایش می‌کند

SC-200 (تحلیل‌گر عملیات امنیتی مایکروسافت) یک امتحان سطح متخصص است که بر پایه گردش‌های کار واقعی SOC ساخته شده است. این امتحان فرض می‌کند که شما قبلاً مبانی امنیتی را درک می‌کنید و توانایی شما را برای انجام موارد زیر آزمایش می‌کند:

  • پیکربندی و استفاده از Microsoft Sentinel: اتصال‌کننده‌های داده، قوانین تحلیل، کارگزار، playbook (Logic Apps)
  • نوشتن و تفسیر درخواست‌های KQL (Kusto Query Language) برای شکار تهدید و تنظیم تشخیص
  • بررسی و پاسخ به حوادث با استفاده از Microsoft Defender XDR (Defender for Endpoint، Defender for Identity، Defender for Office 365، Defender for Cloud Apps)
  • مدیریت و ترمیم آسیب‌پذیری‌ها از طریق Microsoft Defender Vulnerability Management
  • ساخت خودکارسازی برای پاسخ SOC با استفاده از Sentinel playbook و تحقیق خودکار Defender

این امتحان انتظار دارد که بدانید یک تحلیل‌گر SOC هر روز چه کار می‌کند—غربال‌کردن هشدارها، همبستگی سیگنال‌ها در سراسر محصولات و نوشتن درخواست‌ها تحت فشار زمانی. مایکروسافت به‌طور صریح توصیه می‌کند که تجربه عملیات امنیتی یا دانش معادل را پیش از تلاش برای اخذ این امتحان داشته باشید.

تفاوت‌های کلیدی در یک نگاه

عاملSC-900SC-200
سطحبنیادیمرتبط
فرمتیادآوری مفهومسناریوهای کاربردی، برخی سؤالات سبک عملی
دانش پیش‌نیازهیچ مورد نیاز نیستمبانی عملیات امنیتی مورد انتظار
تطابق شغلیفروش قبلی، GRC، متخصصان IT عمومی، تغییر شغلتحلیل‌گران SOC، پاسخ‌دهندگان حادثه، شکار تهدید
تمرین آزمایشی عملی مورد نیازحداقلقابل توجه (پورتال‌های Sentinel + Defender)
زمان آماده‌سازی معمولی۱-۳ هفته۴-۸ هفته با تمرین آزمایشی

کدام یک را ابتدا باید اخذ کنید؟

اگر تازه‌وارد بخش امنیت‌سایبر یا از یک نقش غیر فنی می‌آیید، با SC-900 شروع کنید. از لحاظ سرمایه‌گذاری زمانی ارزان است و به شما واژگان مشترک می‌دهد که مطالب SC-200 را سریع‌تر درک می‌کند—اصطلاحاتی مثل دسترسی شرطی، RBAC یا صفرتوی مفاهیم جدیدی نخواهند بود که به‌طور همزمان با نحو درخواست یاد می‌گیرید.

اگر قبلاً در IT، helpdesk یا نقش SOC جونیور کار می‌کنید و شبکه‌سازی، گزارش‌ها و پاسخ اولیه به حادثه را درک می‌کنید، احتمالاً می‌توانید مستقیماً به SC-200 بروید. بسیاری از تحلیل‌گران با چند ماه کار عملی روی تیکت‌ها مستقیماً به آماده‌سازی SC-200 می‌پردازند بدون اینکه هرگز SC-900 را امتحان کنند، و این یک مسیر معتبر است—مایکروسافت SC-900 را به‌عنوان یک پیش‌نیاز سخت اجباری نمی‌کند. (هیچ الزام فنی برای گذراندن SC-900 قبل از SC-200 وجود ندارد؛ این صرفاً یک ورود توصیه‌شده است.)

توصیه‌های آماده‌سازی عملی

برای SC-900، ماژول‌های رایگان Microsoft Learn واقعاً کافی هستند—این یکی از معدود گواهینامه‌هایی است که صرفاً مطالب رسمی رایگان برای اکثر داوطلبان کافی است.

برای SC-200، خواندن رایگان کافی نیست. شما نیاز دارید:

  1. یک مستأجر آزمایشی یا توسعه با Microsoft Sentinel و Defender XDR فعال شده
  2. تمرین نوشتن KQL در برابر داده‌های گزارش نمونه—بر where، summarize، join و فیلترهای مبتنی بر زمان تمرکز کنید
  3. راهنمایی درباره صف بررسی حادثه در پورتال Defender تا UI تحت فشار امتحان آشنا باشد
  4. بررسی ایجاد قانون تحلیل Sentinel و خودکارسازی playbook، زیرا سؤالات سناریو اغلب بر انتخاب ماشه خودکارسازی صحیح متکی هستند

نتیجه نهایی

SC-900 به

با کمک هوش مصنوعی نوشته‌شده، بازبینی و منتشر‌شده توسط Michal Pilch (CISSP)، Korra Studio.

آماده برای پیش‌رفت بیشتر؟

این یکی از یادداشت‌های پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یک‌به‌یک جفت می‌کند.

شروع رایگانarrow_forward