SC-900 vs SC-200: Which Microsoft Security Cert First?
Confronta SC-900 e SC-200 per decidere quale certificazione di sicurezza Microsoft si adatta al tuo livello di esperienza e ai tuoi obiettivi di carriera.
Il percorso di certificazione di sicurezza di Microsoft ha un problema evidente: due esami sembrano simili ma servono pubblici molto diversi. Ecco come decidere tra SC-900 e SC-200 senza perdere tempo di studio su quello sbagliato.
Cosa Testa Veramente SC-900
SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) è un esame fondamentale, su concetti vendor-agnostici. Copre:
- Concetti fondamentali di sicurezza, conformità e identità (zero trust, modello di responsabilità condivisa, nozioni base di crittografia)
- Capacità di Microsoft Entra ID (precedentemente Azure AD): autenticazione, gestione degli accessi, governance dell'identità
- Microsoft Purview e funzionalità di conformità a livello generale
- Panoramica di base dei prodotti Defender (Defender for Cloud, Defender for Office 365, ecc.)
Criticamente, SC-900 è a scelta multipla e concettuale. Non dovrai accedere a un portale, scrivere KQL o investigare un incidente. È progettato per persone che devono parlare di strumenti di sicurezza Microsoft—ingegneri pre-vendita, project manager, staff IT junior, o chiunque inizi una carriera in sicurezza cloud e abbia bisogno di vocabolario e modelli mentali prima di tuffarsi nel lavoro pratico.
Cosa Testa Veramente SC-200
SC-200 (Microsoft Security Operations Analyst) è un esame a livello di praticante, costruito attorno a flussi di lavoro SOC reali. Presume che tu comprenda già i fondamenti di sicurezza e testa la tua capacità di:
- Configurare e usare Microsoft Sentinel: connettori dati, regole analitiche, cartelle di lavoro, playbook (Logic Apps)
- Scrivere e interpretare query KQL (Kusto Query Language) per threat hunting e tuning della rilevazione
- Investigare e rispondere a incidenti usando Microsoft Defender XDR (Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps)
- Gestire e rimediare vulnerabilità tramite Microsoft Defender Vulnerability Management
- Costruire automazione per la risposta SOC usando playbook Sentinel e investigazione automatizzata Defender
Questo esame presume che tu sappia cosa fa un analista SOC giorno dopo giorno—triaging di alert, correlazione di segnali tra prodotti, e scrittura di query sotto pressione di tempo. Microsoft raccomanda esplicitamente esperienza in operazioni di sicurezza o conoscenza equivalente prima di tentarlo.
Differenze Chiave a Colpo d'Occhio
| Fattore | SC-900 | SC-200 |
|---|---|---|
| Livello | Fondamenti | Associate |
| Formato | Richiamo di concetti | Scenari applicati, alcune domande di tipo hands-on |
| Conoscenza prerequisita | Nessuna richiesta | Nozioni base di operazioni di sicurezza previste |
| Adattamento di carriera | Pre-vendita, GRC, generalisti IT, cambiamenti di carriera | Analisti SOC, responsabili degli incidenti, threat hunter |
| Pratica di laboratorio hands-on necessaria | Minima | Significativa (portali Sentinel + Defender) |
| Tempo di preparazione tipico | 1-3 settimane | 4-8 settimane con pratica di laboratorio |
Quale Dovresti Fare Per Primo?
Se sei nuovo alla cybersecurity o provieni da un ruolo non tecnico, inizia con SC-900. È economico in termini di investimento di tempo e ti dà il vocabolario condiviso che rende il materiale SC-200 più comprensibile—termini come conditional access, RBAC, o zero trust non saranno concetti nuovi che stai imparando contemporaneamente alla sintassi delle query.
Se già lavori in IT, helpdesk, o in un ruolo SOC junior e comprendi networking, log e basic incident response, puoi probabilmente passare direttamente a SC-200. Molti analisti con pochi mesi di lavoro pratico su ticket saltano direttamente alla preparazione SC-200 senza mai sostenere SC-900, ed è un percorso valido—Microsoft non impone SC-900 come prerequisito fisso. (Non c'è un requisito tecnico per passare SC-900 prima di SC-200; è puramente una on-ramp consigliata.)
Consigli Pratici di Preparazione
Per SC-900, i moduli gratuiti di Microsoft Learn sono genuinamente sufficienti—questo è uno dei pochi esami in cui il materiale ufficiale gratuito da solo mette la maggior parte dei candidati in condizione di passare.
Per SC-200, la sola lettura gratuita non basta. Hai bisogno di:
- Un tenant trial o dev con Microsoft Sentinel e Defender XDR abilitati
- Pratica di scrittura di KQL su dati di log campione—focalizzati su
where,summarize,join, e filtri basati sul tempo - Procedure step-by-step della coda di investigazione degli incidenti nel portale Defender così l'UI ti sia familiare sotto pressione d'esame
- Revisione della creazione di regole analitiche Sentinel e automazione di playbook, dato che domande scenario spesso dipendono dalla scelta del trigger di automazione giusto
Il Punto Cruciale
SC-900 risponde
Scritto con assistenza AI, revisionato e pubblicato da Michal Pilch (CISSP), Korra Studio.
Questa è una nota dalla knowledge base di Korra Studio — la piattaforma abbina ogni argomento a mentoring 1-to-1.
Inizia gratisarrow_forward