SC-900 vs SC-200: Welke Microsoft-beveiligingscertificering eerst?
Vergelijk SC-900 en SC-200 om te bepalen welke Microsoft-beveiligingscertificering bij je ervaringsniveau en carrièredoelstellingen past.
Het beveiligingscertificeringspad van Microsoft heeft een duidelijk on-ramp-probleem: twee examens klinken vergelijkbaar maar richten zich op zeer verschillende doelgroepen. Hier is hoe je kiest tussen SC-900 en SC-200 zonder studietijd te verspillen aan de verkeerde voorbereiding.
Wat SC-900 werkelijk test
SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) is een fundamenteel, vendor-concept examen. Het behandelt:
- Kernconcepten van beveiliging, compliance en identiteit (zero trust, shared responsibility model, versleutelingsbasisprincipes)
- Microsoft Entra ID (voorheen Azure AD) mogelijkheden: authenticatie, toegangsbeheer, identiteitsbeheer
- Microsoft Purview en compliancefuncties op hoog niveau
- Basisoverzicht van Defender-producten (Defender for Cloud, Defender for Office 365, enz.)
Crucaal is dat SC-900 multiple choice en conceptueel is. Je zult geen portal gebruiken, KQL schrijven of een incident onderzoeken. Het is ontworpen voor mensen die over Microsoft-beveiligingshulpmiddelen moeten kunnen spreken—sales engineers, projectmanagers, junior IT-personeel of iedereen die een cloud security-carrière start en eerst vocabulaire en mentale modellen nodig heeft voordat zij praktisch aan de slag gaan.
Wat SC-200 werkelijk test
SC-200 (Microsoft Security Operations Analyst) is een praktijkexamen opgebouwd rond echte SOC-workflows. Het gaat ervan uit dat je beveiligingsfundamenten al begrijpt en test je vermogen om:
- Microsoft Sentinel te configureren en te gebruiken: data connectors, analytics rules, workbooks, playbooks (Logic Apps)
- KQL (Kusto Query Language) queries te schrijven en te interpreteren voor threat hunting en detection tuning
- Incidenten te onderzoeken en erop te reageren met Microsoft Defender XDR (Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps)
- Kwetsbaarheden te beheren en op te lossen via Microsoft Defender Vulnerability Management
- Automatisering voor SOC-respons op te bouwen met Sentinel playbooks en geautomatiseerd onderzoek in Defender
Dit examen verwacht dat je weet wat een SOC-analist dagelijks doet—alerts triëren, signalen over producten heen correleren en queries onder tijdsdruk schrijven. Microsoft beveelt expliciet beveiligingsoperationele ervaring of gelijkwaardige kennis aan voordat je dit probeert.
Belangrijkste verschillen in één oogopslag
| Factor | SC-900 | SC-200 |
|---|---|---|
| Niveau | Fundamentals | Associate |
| Format | Conceptherkenning | Toegepaste scenario's, enkele vragen in praktijkstijl |
| Vereiste kennis | Geen vereist | Beveiligingsoperationele basisprincipes verwacht |
| Geschikt voor carrière | Pre-sales, GRC, IT-generalisten, carrièrewisselaars | SOC-analisten, incident responders, threat hunters |
| Praktische labvoorbereiding nodig | Minimaal | Significant (Sentinel + Defender portals) |
| Gebruikelijke voorbereididingstijd | 1-3 weken | 4-8 weken met labvoorbereiding |
Welke moet je eerst doen?
Als je nieuw bent in cybersecurity of uit een niet-technische rol komt, start dan met SC-900. Het is goedkoop in termen van tijdsinvestering en geeft je het gedeelde vocabulaire dat SC-200-materiaal sneller duidelijk maakt—termen zoals conditional access, RBAC of zero trust zullen geen nieuwe concepten zijn die je tegelijkertijd met query-syntaxis leert.
Als je al in IT, helpdesk of een junior SOC-rol werkt en networking, logs en basisincident response begrijpt, kun je waarschijnlijk rechtstreeks naar SC-200 gaan. Veel analisten met enkele maanden praktische ticketwerk gaan rechtstreeks naar SC-200-voorbereiding zonder ooit SC-900 te hebben gedaan, en dat is een geldig traject—Microsoft dwingt SC-900 niet af als harde vereiste. (Er is geen technische vereiste om SC-900 af te ronden voordat SC-200 wordt gedaan; het is puur een aanbevolen on-ramp.)
Praktisch voorzorgsadvies
Voor SC-900 zijn de gratis modules van Microsoft Learn werkelijk voldoende—dit is een van de weinige certificeringen waar gratis officieel materiaal alleen voor de meeste kandidaten voldoende is om te slagen.
Voor SC-200 is gratis lezen niet genoeg. Je hebt nodig:
- Een trial of dev tenant met Microsoft Sentinel en Defender XDR ingeschakeld
- Praktijk met KQL schrijven tegen voorbeeldloggegevens—focus op
where,summarize,joinen op tijd gebaseerde filters - Walkthroughs van de incident investigation queue in de Defender portal zodat de UI vertrouwd is onder examendruk
- Beoordeling van Sentinel analytics rule creation en playbook automation, omdat scenariovragen vaak afhingen van het kiezen van de juiste automatiseringsstarter
De bodem waarheid
SC-900 beantwoordt
Geschreven met AI-ondersteuning, herzien en gepubliceerd door Michal Pilch (CISSP), Korra Studio.
Dit is één aantekening uit de kennisbasis van Korra Studio — het platform koppelt elk onderwerp aan 1-op-1 mentoring.
Gratis beginnenarrow_forward