راهنمای امتحان SC-200: Security Operations Analyst
راهنمای عملی امتحان SC-200 برای نقش Security Operations Analyst مایکروسافت — آنچه مورد آزمایش قرار میگیرد، نحوه آمادگی، و چه کسی باید ابتدا شرکت کند.
SC-200 واقعاً چه تصدیق میکند
SC-200 تصدیق مایکروسافت برای نقش Security Operations Analyst است، و اگر آن را پاس کنید، گواهی Microsoft Certified: Security Operations Analyst Associate را کسب میکنید. این بر استفاده از پشته امنیتی مایکروسافت — عمدتاً Microsoft Sentinel، محصولات Microsoft Defender، و ابزارهای مرتبط — برای تشخیص، تحقیق و پاسخ به تهدیدات تمرکز دارد. این نزدیکترین چیز به تصدیق analyst SOC عملی است که مایکروسافت دارد، و در بازار انگلستان به دلیل اینکه بسیاری از سازمانها عملیات امنیتی خود را بر روی پلتفرم مایکروسافت اجرا میکنند، یک اعتبار واقعاً مفید شده است.
بر خلاف Security+، SC-200 فرض میکند که شما در حال حاضر برخی مبانی امنیتی را داریتید. معمولاً یک تصدیق اول نیست — این یک گام دوم یا سوم قوی است پس از اینکه مفاهیم اساسی را درک کردید و میخواهید در محیط SOC متمرکز بر مایکروسافت تخصص یابید.
چه کسی باید SC-200 را شرکت کند (و چه کسی هنوز نباید)
شرکت کنید اگر:
- شما در حال حاضر کار میکنید، یا بهزودی در محیطی کار خواهید کرد که از Microsoft Sentinel و محصولات Defender استفاده میکند.
- Security+ یا دانش بنیادی معادل دارید و میخواهید تصدیق تخصصیافتهتر و مخصوصتر به ابزار کسب کنید.
- کارفرمای هدف شما در آگهیهای شغلی به طور خاص Microsoft Sentinel، Defender، یا امنیت Azure اشاره میکند.
صبر کنید اگر:
- شما هنوز هیچ مبنای امنیتی ندارید — ابتدا آنها را با راهنمای مطالعه Security+ بسازید.
- هرگز هیچ ابزار امنیتی مایکروسافت را، حتی در یک tenant آزمایشی، لمس نکردهاید — امتحان آشنایی عملی را فرض میکند، نه فقط تئوری.
آنچه امتحان تقریباً پوشش میدهد
مایکروسافت SC-200 را دور چند ناحیه عملکردی گسترده سازماندهی میکند: تخفیف تهدیدات با استفاده از محصولات Microsoft Defender، تخفیف تهدیدات با استفاده از Microsoft Sentinel، و پیکربندی حفاظت و تشخیص در سراسر اکوسیستم امنیتی مایکروسافت. من در اینجا تعداد سؤال دقیق یا نمره قبولی را اختراع نمیکنم — این جزئیات تغییر میکند و بهتر است قبل از رزرو در صفحه تصدیق رسمی مایکروسافت تأیید شود. آنچه من میگویم از آموزش دانشآموزان در مورد آن: انتظار سؤالات بر پایه سناریو را داشته باشید که آزمایش میکنند آیا میدانید کدام ابزار و کدام عمل برای موقعیت دادهشده اعمال میشود، نه فقط تعاریف.
یک برنامه آمادگی عملی
- یک tenant آزمایشی رایگان مایکروسافت دریافت کنید. از نظر من این غیرقابلمذاکره است — شما نمیتوانید در مورد Sentinel یا Defender به خوبی از اسلایدها به تنهایی فکر کنید. کلیک کردن در پورتال واقعی، حتی در یک محیطشن بدون داده واقعی، شهودای را میسازد که هیچ دوره ویدئویی تکرار نمیکند.
- مسیر یادگیری رسمی SC-200 Microsoft Learn را انجام دهید. رایگان است، خوب ساختاریافته است، و توسط افرادی نوشته شده که امتحان را مینویسند. آن را به عنوان منبع اساسی خود رفتار کنید، نه الحاقکنندهای برای یک دوره پولی.
- KQL (Kusto Query Language) پایه را تمرین کنید. Sentinel بر روی KQL ساخته شده است، و توانایی خواندن و تنظیم یک query، نه لزوماً نوشتن یک query از ابتدا، بسیار کمک خواهد کرد. بیشتر سناریوهای امتحان از شما انتظار دارند که خروجی یک query را تفسیر کنید و در مورد آن فکر کنید، نه نویسندگی queryهای پیچیده تحت فشار زمان.
- یک پروژه عملی کوچک انجام دهید. یک workspace Sentinel پایه تنظیم کنید، یک منبع log را ingestion کنید، یک قانون تشخیص بنویسید. این یک چیز تنهایی است با بالاترین اهرم — تئوری به تنهایی شهودی را که سؤالات سناریو آزمایش میکنند نمیسازد. آنچه را که انجام دادید، حتی به طور خلاصه، مستند کنید؛ بعداً به عنوان مواد مصاحبه نیز کار میکند.
- یک یا دو امتحان عملی معتبر انجام دهید تا بررسی کنید که سؤالات سناریو را به درستی میخوانید، نه فقط ماژولهای Microsoft Learn را حفظ میکنید. اگر به طور مسلسل سؤالات درمورد اینکه کدام محصول Defender خاص یک سناریو معین را مدیریت میکند را از دست میدهید، به پورتال برگردید و نگاه کنید، فقط یادداشتها را دوباره نخوانید.
آنچه به دانشآموزانم درمورد مسیرهای یادگیری رسمی مایکروسافت میگویم
محتوای رایگان Microsoft Learn واقعاً خوب است، و من به هر دانشآموز میگویم که ابتدا آنجا را شروع کند تا اینکه برای دوره پولی پرداخت کند. جایی که دانشآموزان گیر میخورند درک محتوا نیست، درک کردن "من درمورد قانون تحلیلی Sentinel خواندهام" به "من میتوانم به یک سناریو نگاه کنم و بدانم کدام نوع قانون تحلیلی اعمال میشود" است. این شکاف تنها با زمان عملی در محیط واقعی، حتی trial، بسته میشود. اگر شما به سوی نقش analyst SOC عموماً در حال ساخت هستید نه فقط این یک امتحان، شایسته است نحوه تبدیل شدن به SOC analyst در انگلستان را در کنار این بخش بخوانید، زیرا SC-200 یک مسیر به آن نقش است، تنها مسیر نیست.
سؤالات متکرر
آیا من قبل از SC-200 به Security+ نیاز دارم؟
به دقت الزامی نیست، اما بسیار توصیه میشود. SC-200 فرض میکند که شما در حال حاضر مفاهیم امنیتی اساسی را درک میکنید و بر اعمال آنها در ابزارهای مایکروسافت تمرکز دارد — سعی کردن برای یادگیری هر دو به طور همزمان سختتر از آن چه لازم است است.
آیا SC-200 بدون کارفرمای سنگین مایکروسافت ارزشمند است؟
اگر کارفرمای هدف شما stack متفاوتی اجرا کند — SOCهای مبتنی بر Splunk، برای مثال — SC-200 کمتر ارزشمند است، زیرا درمورد جزئیات Sentinel اهمیت ندهند. قبل از متعهد شدن بررسی کنید کدام ابزار نقشهای هدف شما واقعاً استفاده میکنند.
SC-200 چه تفاوتی با SC-900 دارد؟
SC-900 یک مسیر مبانی، غیرفنی از پیشنهادهای امنیتی، انطباق و هویت مایکروسافت است. SC-200 یک تصدیق مبتنی بر نقش و فنی برای عملیات واقعی ابزارهای امنیتی روز به روز است. آنها واقعاً جایگزین یکدیگر نیستند.
آیا میتوانم SC-200 را بدون پرداخت برای منابع Azure مطالعه کنم؟
بله — مایکروسافت tenantهای آزمایشی رایگان و محیطهای sandbox را خاص برای این نوع یادگیری ارائه میدهد، که برای تمرین عملی کافی است که این امتحان آن را پاداش میدهد.
آیا SC-200 در بیرون کارفرمایان سنگین مایکروسافت شناخته شده است؟
تا حدودی، زیرا مهارتهای analyst SOC عمومی مثل triage، تحقیق و incident response را نشان میدهد، نه فقط سؤالات بیمعنی مایکروسافت. اما قویترین ارزش آن برای کارفرمایانی است که در واقع Sentinel و Defender را اجرا میکنند، بنابراین آن را بر آنچه نقشهای هدف شما مشخص میکنند قبل از معاملهٔ آن به عنوان تصدیق جهانی فوقالعادهای تعادل کنید.
اگر شما یک برنامه مطالعه ساختهٔ حول هدف شغلی خاص خود میخواهید، یا کمک برای راحت شدن با Sentinel و KQL، یک درس آزمایشی رزرو کنید و ما آن را عملاً انجام میدهیم.
این یکی از یادداشتهای پایگاه دانش Korra Studio است — پلتفرم هر موضوع را با مربی یکبهیک جفت میکند.
شروع رایگانarrow_forward