arrow_backफ़ील्ड नोट्स पर वापस जाएँ
CAREER CHANGE प्रकाशित 9 Jul 2026

SC-900 बनाम SC-200: पहले कौन सी Microsoft सुरक्षा प्रमाणपत्र लें?

SC-900 और SC-200 की तुलना करें ताकि आप तय कर सकें कि आपके अनुभव स्तर और करियर लक्ष्यों के लिए कौन सी Microsoft सुरक्षा प्रमाणपत्र सही है।

Microsoft की सुरक्षा प्रमाणपत्र ट्रैक में एक स्पष्ट समस्या है: दोनों परीक्षाएं समान लगती हैं लेकिन बिल्कुल अलग दर्शकों के लिए हैं। यहाँ बताया गया है कि गलत परीक्षा पर अध्ययन के समय को बर्बाद किए बिना SC-900 और SC-200 के बीच कैसे चुनें।

SC-900 वास्तव में क्या परीक्षण करता है

SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) एक मौलिक, विक्रेता-अवधारणा परीक्षा है। यह निम्नलिखित को कवर करता है:

  • मुख्य सुरक्षा, अनुपालन, और पहचान अवधारणाएं (zero trust, shared responsibility model, एन्क्रिप्शन बेसिक्स)
  • Microsoft Entra ID (पूर्व में Azure AD) क्षमताएं: प्रमाणीकरण, एक्सेस प्रबंधन, पहचान शासन
  • Microsoft Purview और अनुपालन सुविधाएं उच्च स्तर पर
  • Defender उत्पादों का बुनियादी अवलोकन (Defender for Cloud, Defender for Office 365, आदि)

गंभीर रूप से, SC-900 बहुविकल्पीय और अवधारणात्मक है। आप कोई पोर्टल नहीं छुएंगे, KQL नहीं लिखेंगे, या किसी घटना की जाँच नहीं करेंगे। यह उन लोगों के लिए डिज़ाइन किया गया है जिन्हें Microsoft सुरक्षा टूलिंग के बारे में बात करनी है—बिक्रय इंजीनियर, परियोजना प्रबंधक, जूनियर IT स्टाफ, या कोई भी जो क्लाउड सुरक्षा करियर शुरू कर रहा है और हाथों-हाथ काम में गोता लगाने से पहले शब्दावली और मानसिक मॉडल की आवश्यकता है।

SC-200 वास्तव में क्या परीक्षण करता है

SC-200 (Microsoft Security Operations Analyst) एक प्रैक्टिशनर-स्तरीय परीक्षा है जो वास्तविक SOC वर्कफ़्लो के चारों ओर बनाई गई है। यह मानता है कि आप पहले से ही सुरक्षा बेसिक्स को समझते हैं और आपकी क्षमता परीक्षण करता है:

  • Microsoft Sentinel को कॉन्फ़िगर और उपयोग करें: डेटा कनेक्टर, विश्लेषण नियम, वर्कबुक, playbooks (Logic Apps)
  • KQL (Kusto Query Language) क्वेरी लिखें और व्याख्या करें खतरे की शिकार और पहचान ट्यूनिंग के लिए
  • Microsoft Defender XDR का उपयोग करके घटनाओं की जांच और प्रतिक्रिया दें (Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps)
  • Microsoft Defender Vulnerability Management के माध्यम से कमजोरियों को प्रबंधित और समाधान करें
  • Sentinel playbooks और Defender स्वचालित जांच का उपयोग करके SOC प्रतिक्रिया के लिए स्वचालन बनाएं

यह परीक्षा उम्मीद करता है कि आप जानते हैं कि एक SOC विश्लेषक दिन-प्रतिदिन क्या करता है—अलर्ट को प्राथमिकता देना, उत्पादों में संकेतों को संबंधित करना, और समय दबाव के तहत क्वेरी लिखना। Microsoft स्पष्ट रूप से इसे प्रयास करने से पहले सुरक्षा संचालन अनुभव या समकक्ष ज्ञान की सिफारिश करता है।

एक नज़र में प्रमुख अंतर

कारकSC-900SC-200
स्तरमौलिकसहयोगी
प्रारूपअवधारणा स्मरणलागू परिस्थितियां, कुछ हाथों-पर-शैली प्रश्न
पूर्वापेक्षा ज्ञानकोई आवश्यकता नहींसुरक्षा संचालन बेसिक्स की अपेक्षा
करियर फिटप्री-बिक्रय, GRC, IT सामान्यवादी, करियर स्विचरSOC विश्लेषक, घटना प्रतिक्रियाकार, खतरे शिकारी
हाथों-पर लैब अभ्यास आवश्यकन्यूनतममहत्वपूर्ण (Sentinel + Defender पोर्टल)
विशिष्ट तैयारी समय1-3 सप्ताह4-8 सप्ताह लैब अभ्यास के साथ

आपको पहले कौन सा लेना चाहिए?

यदि आप साइबर सुरक्षा के लिए नए हैं या गैर-तकनीकी भूमिका से आ रहे हैं, तो SC-900 से शुरू करें। समय निवेश के मामले में यह सस्ता है और आपको साझा शब्दावली देता है जो SC-200 सामग्री को तेजी से समझता है—शर्तें जैसे conditional access, RBAC, या zero trust नई अवधारणाएं नहीं होंगी जो आप एक साथ क्वेरी सिंटैक्स के साथ सीख रहे हैं।

यदि आप पहले से ही IT, helpdesk, या जूनियर SOC भूमिका में काम करते हैं और नेटवर्किंग, लॉग, और बुनियादी घटना प्रतिक्रिया को समझते हैं, तो आप शायद सीधे SC-200 तक जा सकते हैं। कुछ महीनों के हाथों-पर टिकट काम के साथ कई विश्लेषक कभी SC-900 के बिना सीधे SC-200 तैयारी में कूदते हैं, और यह एक वैध रास्ता है—Microsoft SC-900 को SC-200 से पहले एक कठिन पूर्वापेक्षा के रूप में लागू नहीं करता। (SC-900 को SC-200 से पहले पास करने के लिए कोई तकनीकी आवश्यकता नहीं है; यह विशुद्ध रूप से अनुशंसित प्रवेश द्वार है।)

व्यावहारिक तैयारी सलाह

SC-900 के लिए, Microsoft Learn के मुफ्त मॉड्यूल वास्तव में पर्याप्त हैं—यह कुछ प्रमाणपत्रों में से एक है जहां मुफ्त आधिकारिक सामग्री अकेले अधिकांश उम्मीदवारों को पास प्राप्त करता है।

SC-200 के लिए, मुफ्त पढ़ना पर्याप्त नहीं है। आपको आवश्यकता है:

  1. Microsoft Sentinel और Defender XDR सक्षम के साथ एक ट्रायल या विकास किरायेदार
  2. नमूना लॉग डेटा के विरुद्ध KQL लिखने का अभ्यास—where, summarize, join, और समय-आधारित फ़िल्टर पर ध्यान दें
  3. Defender पोर्टल में घटना जांच कतार के वॉकथ्रू ताकि परीक्षा दबाव में UI परिचित हो
  4. Sentinel विश्लेषण नियम निर्माण और playbook स्वचालन की समीक्षा, क्योंकि परिदृश्य प्रश्न अक्सर सही स्वचालन ट्रिगर चुनने पर निर्भर करते हैं

निचली पंक्ति

SC-900 उत्तर देता है

AI सहायता से लिखा गया, माइकल पिल्च (CISSP), Korra Studio द्वारा समीक्षित और प्रकाशित।

आगे बढ़ने के लिए तैयार?

यह Korra Studio के ज्ञान आधार से एक नोट है — प्लेटफ़ॉर्म हर विषय को 1-टू-1 मेंटरिंग के साथ जोड़ता है।

मुफ़्त शुरू करेंarrow_forward