arrow_backTorna alle field notes
CAREER CHANGE Pubblicato 9 Jul 2026

SC-900 vs SC-200: Which Microsoft Security Cert First?

Confronta SC-900 e SC-200 per decidere quale certificazione di sicurezza Microsoft si adatta al tuo livello di esperienza e ai tuoi obiettivi di carriera.

Il percorso di certificazione di sicurezza di Microsoft ha un problema evidente: due esami sembrano simili ma servono pubblici molto diversi. Ecco come decidere tra SC-900 e SC-200 senza perdere tempo di studio su quello sbagliato.

Cosa Testa Veramente SC-900

SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) è un esame fondamentale, su concetti vendor-agnostici. Copre:

  • Concetti fondamentali di sicurezza, conformità e identità (zero trust, modello di responsabilità condivisa, nozioni base di crittografia)
  • Capacità di Microsoft Entra ID (precedentemente Azure AD): autenticazione, gestione degli accessi, governance dell'identità
  • Microsoft Purview e funzionalità di conformità a livello generale
  • Panoramica di base dei prodotti Defender (Defender for Cloud, Defender for Office 365, ecc.)

Criticamente, SC-900 è a scelta multipla e concettuale. Non dovrai accedere a un portale, scrivere KQL o investigare un incidente. È progettato per persone che devono parlare di strumenti di sicurezza Microsoft—ingegneri pre-vendita, project manager, staff IT junior, o chiunque inizi una carriera in sicurezza cloud e abbia bisogno di vocabolario e modelli mentali prima di tuffarsi nel lavoro pratico.

Cosa Testa Veramente SC-200

SC-200 (Microsoft Security Operations Analyst) è un esame a livello di praticante, costruito attorno a flussi di lavoro SOC reali. Presume che tu comprenda già i fondamenti di sicurezza e testa la tua capacità di:

  • Configurare e usare Microsoft Sentinel: connettori dati, regole analitiche, cartelle di lavoro, playbook (Logic Apps)
  • Scrivere e interpretare query KQL (Kusto Query Language) per threat hunting e tuning della rilevazione
  • Investigare e rispondere a incidenti usando Microsoft Defender XDR (Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps)
  • Gestire e rimediare vulnerabilità tramite Microsoft Defender Vulnerability Management
  • Costruire automazione per la risposta SOC usando playbook Sentinel e investigazione automatizzata Defender

Questo esame presume che tu sappia cosa fa un analista SOC giorno dopo giorno—triaging di alert, correlazione di segnali tra prodotti, e scrittura di query sotto pressione di tempo. Microsoft raccomanda esplicitamente esperienza in operazioni di sicurezza o conoscenza equivalente prima di tentarlo.

Differenze Chiave a Colpo d'Occhio

FattoreSC-900SC-200
LivelloFondamentiAssociate
FormatoRichiamo di concettiScenari applicati, alcune domande di tipo hands-on
Conoscenza prerequisitaNessuna richiestaNozioni base di operazioni di sicurezza previste
Adattamento di carrieraPre-vendita, GRC, generalisti IT, cambiamenti di carrieraAnalisti SOC, responsabili degli incidenti, threat hunter
Pratica di laboratorio hands-on necessariaMinimaSignificativa (portali Sentinel + Defender)
Tempo di preparazione tipico1-3 settimane4-8 settimane con pratica di laboratorio

Quale Dovresti Fare Per Primo?

Se sei nuovo alla cybersecurity o provieni da un ruolo non tecnico, inizia con SC-900. È economico in termini di investimento di tempo e ti dà il vocabolario condiviso che rende il materiale SC-200 più comprensibile—termini come conditional access, RBAC, o zero trust non saranno concetti nuovi che stai imparando contemporaneamente alla sintassi delle query.

Se già lavori in IT, helpdesk, o in un ruolo SOC junior e comprendi networking, log e basic incident response, puoi probabilmente passare direttamente a SC-200. Molti analisti con pochi mesi di lavoro pratico su ticket saltano direttamente alla preparazione SC-200 senza mai sostenere SC-900, ed è un percorso valido—Microsoft non impone SC-900 come prerequisito fisso. (Non c'è un requisito tecnico per passare SC-900 prima di SC-200; è puramente una on-ramp consigliata.)

Consigli Pratici di Preparazione

Per SC-900, i moduli gratuiti di Microsoft Learn sono genuinamente sufficienti—questo è uno dei pochi esami in cui il materiale ufficiale gratuito da solo mette la maggior parte dei candidati in condizione di passare.

Per SC-200, la sola lettura gratuita non basta. Hai bisogno di:

  1. Un tenant trial o dev con Microsoft Sentinel e Defender XDR abilitati
  2. Pratica di scrittura di KQL su dati di log campione—focalizzati su where, summarize, join, e filtri basati sul tempo
  3. Procedure step-by-step della coda di investigazione degli incidenti nel portale Defender così l'UI ti sia familiare sotto pressione d'esame
  4. Revisione della creazione di regole analitiche Sentinel e automazione di playbook, dato che domande scenario spesso dipendono dalla scelta del trigger di automazione giusto

Il Punto Cruciale

SC-900 risponde

Scritto con assistenza AI, revisionato e pubblicato da Michal Pilch (CISSP), Korra Studio.

Pronto per andare oltre?

Questa è una nota dalla knowledge base di Korra Studio — la piattaforma abbina ogni argomento a mentoring 1-to-1.

Inizia gratisarrow_forward