SC-900 vs SC-200: Sertifikasi Keamanan Microsoft Mana yang Diambil Terlebih Dahulu?
Bandingkan SC-900 dan SC-200 untuk menentukan sertifikasi keamanan Microsoft mana yang sesuai dengan tingkat pengalaman dan tujuan karir Anda.
Jalur sertifikasi keamanan Microsoft memiliki masalah on-ramp yang jelas: dua ujian terdengar mirip tetapi melayani audiens yang sangat berbeda. Berikut cara memutuskan antara SC-900 dan SC-200 tanpa membuang waktu belajar untuk yang salah.
Apa yang Benar-Benar Diuji oleh SC-900
SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) adalah ujian konsep vendor foundational. Ini mencakup:
- Konsep keamanan, compliance, dan identity inti (zero trust, shared responsibility model, dasar enkripsi)
- Kemampuan Microsoft Entra ID (sebelumnya Azure AD): autentikasi, manajemen akses, governance identitas
- Microsoft Purview dan fitur compliance pada level tinggi
- Gambaran dasar produk Defender (Defender for Cloud, Defender for Office 365, dll.)
Secara kritis, SC-900 adalah pilihan ganda dan konseptual. Anda tidak akan menyentuh portal, menulis KQL, atau menyelidiki incident. Ini dirancang untuk orang yang perlu berbicara tentang tooling keamanan Microsoft—sales engineers, project managers, junior IT staff, atau siapa pun yang memulai karir cloud security dan membutuhkan vocabulary dan mental models sebelum menyelam ke pekerjaan hands-on.
Apa yang Benar-Benar Diuji oleh SC-200
SC-200 (Microsoft Security Operations Analyst) adalah ujian practitioner-level yang dibangun di sekitar SOC workflows nyata. Ini mengasumsikan Anda sudah memahami security fundamentals dan menguji kemampuan Anda untuk:
- Mengonfigurasi dan menggunakan Microsoft Sentinel: data connectors, analytics rules, workbooks, playbooks (Logic Apps)
- Menulis dan menginterpretasi KQL (Kusto Query Language) queries untuk threat hunting dan detection tuning
- Menyelidiki dan merespons incidents menggunakan Microsoft Defender XDR (Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps)
- Mengelola dan memperbaiki vulnerabilities melalui Microsoft Defender Vulnerability Management
- Membangun automation untuk SOC response menggunakan Sentinel playbooks dan Defender automated investigation
Ujian ini mengharapkan Anda tahu apa yang dilakukan SOC analyst setiap hari—triaging alerts, mengkorelasikan signals di seluruh products, dan menulis queries di bawah tekanan waktu. Microsoft secara eksplisit merekomendasikan security operations experience atau pengetahuan setara sebelum mencobanya.
Perbedaan Kunci Sekilas
| Faktor | SC-900 | SC-200 |
|---|---|---|
| Level | Fundamentals | Associate |
| Format | Concept recall | Applied scenarios, beberapa pertanyaan gaya hands-on |
| Pengetahuan prasyarat | Tidak ada yang diperlukan | Security operations basics diharapkan |
| Career fit | Pre-sales, GRC, IT generalists, career switchers | SOC analysts, incident responders, threat hunters |
| Praktik lab hands-on yang diperlukan | Minimal | Significant (Sentinel + Defender portals) |
| Waktu persiapan khas | 1-3 minggu | 4-8 minggu dengan lab practice |
Mana yang Harus Anda Ambil Terlebih Dahulu?
Jika Anda baru di cybersecurity atau berasal dari peran non-technical, mulai dengan SC-900. Ini murah dalam hal time investment dan memberi Anda shared vocabulary yang membuat materi SC-200 lebih cepat masuk—terms seperti conditional access, RBAC, atau zero trust tidak akan menjadi konsep baru yang Anda pelajari secara bersamaan dengan query syntax.
Jika Anda sudah bekerja di IT, helpdesk, atau junior SOC role dan memahami networking, logs, dan basic incident response, Anda kemungkinan dapat langsung melompat ke SC-200. Banyak analysts dengan beberapa bulan pekerjaan hands-on ticket langsung melompat ke SC-200 prep tanpa pernah duduk SC-900, dan itu adalah path yang valid—Microsoft tidak memberlakukan SC-900 sebagai hard prerequisite. (Tidak ada persyaratan teknis untuk lulus SC-900 sebelum SC-200; itu murni recommended on-ramp.)
Praktik Saran Persiapan
Untuk SC-900, modul gratis Microsoft Learn benar-benar cukup—ini adalah salah satu sedikit certs di mana materi official gratis saja membuat sebagian besar kandidat lulus.
Untuk SC-200, membaca gratis tidak cukup. Anda memerlukan:
- Trial atau dev tenant dengan Microsoft Sentinel dan Defender XDR diaktifkan
- Praktik menulis KQL terhadap sample log data—fokus pada
where,summarize,join, dan time-based filters - Walkthroughs dari incident investigation queue di Defender portal sehingga UI familiar di bawah exam pressure
- Review dari Sentinel analytics rule creation dan playbook automation, karena scenario questions sering bergantung pada memilih automation trigger yang tepat
Garis Bawah
SC-900 menjawab
Ditulis dengan bantuan AI, ditinjau dan dipublikasikan oleh Michal Pilch (CISSP), Korra Studio.
Ini satu catatan dari basis pengetahuan Korra Studio — platform ini memasangkan setiap topik dengan bimbingan privat.
Mulai gratisarrow_forward