SC-900 vs SC-200: Qual Certificação Microsoft de Segurança Fazer Primeiro?
Compare SC-900 e SC-200 para decidir qual certificação Microsoft de segurança se encaixa melhor no seu nível de experiência e objetivos de carreira.
A trilha de certificação de segurança da Microsoft tem um problema claro de acesso: dois exames soam similares mas servem públicos muito diferentes. Aqui está como decidir entre SC-900 e SC-200 sem desperdiçar tempo de estudo no caminho errado.
O Que SC-900 Realmente Testa
SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) é um exame conceitual e de fundamentos. Ele cobre:
- Conceitos principais de segurança, conformidade e identidade (zero trust, modelo de responsabilidade compartilhada, fundamentos de criptografia)
- Capacidades do Microsoft Entra ID (anteriormente Azure AD): autenticação, gestão de acesso, governança de identidade
- Microsoft Purview e funcionalidades de conformidade em alto nível
- Visão geral básica dos produtos Defender (Defender for Cloud, Defender for Office 365, etc.)
Criticamente, SC-900 é múltipla escolha e conceitual. Você não vai usar um portal, escrever KQL ou investigar um incidente. É projetado para pessoas que precisam falar sobre ferramentas de segurança Microsoft—engenheiros de vendas, gerentes de projeto, equipe junior de TI, ou qualquer pessoa começando uma carreira em cloud security que precisa de vocabulário e modelos mentais antes de mergulhar em trabalho prático.
O Que SC-200 Realmente Testa
SC-200 (Microsoft Security Operations Analyst) é um exame de nível profissional construído em torno de workflows reais de SOC. Ele assume que você já entende os fundamentos de segurança e testa sua capacidade de:
- Configurar e usar Microsoft Sentinel: conectores de dados, regras analíticas, workbooks, playbooks (Logic Apps)
- Escrever e interpretar queries KQL (Kusto Query Language) para threat hunting e ajuste de detecção
- Investigar e responder a incidentes usando Microsoft Defender XDR (Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps)
- Gerenciar e remediar vulnerabilidades via Microsoft Defender Vulnerability Management
- Construir automação para resposta de SOC usando playbooks Sentinel e investigação automatizada Defender
Este exame espera que você saiba o que um analista de SOC faz dia a dia—triaging de alerts, correlação de sinais entre produtos, e escrita de queries sob pressão de tempo. Microsoft explicitamente recomenda experiência em operações de segurança ou conhecimento equivalente antes de tentar.
Diferenças-Chave em Um Relance
| Fator | SC-900 | SC-200 |
|---|---|---|
| Nível | Fundamentos | Associate |
| Formato | Recall conceitual | Cenários aplicados, algumas questões estilo hands-on |
| Conhecimento pré-requisito | Nenhum requerido | Fundamentos de operações de segurança esperados |
| Ajuste de carreira | Pré-vendas, GRC, generalistas de TI, mudanças de carreira | Analistas de SOC, respondentes de incidentes, threat hunters |
| Prática hands-on em lab necessária | Mínima | Significativa (portais Sentinel + Defender) |
| Tempo de prep típico | 1-3 semanas | 4-8 semanas com prática em lab |
Qual Você Deve Fazer Primeiro?
Se você é novo em cybersecurity ou vindo de um papel não-técnico, comece com SC-900. É barato em termos de investimento de tempo e te dá o vocabulário compartilhado que torna o material de SC-200 clicar mais rápido—termos como conditional access, RBAC, ou zero trust não serão conceitos novos que você está aprendendo simultaneamente com sintaxe de query.
Se você já trabalha em TI, helpdesk, ou em um papel junior de SOC e entende networking, logs, e resposta básica a incidentes, você provavelmente pode pular direto para SC-200. Muitos analistas com alguns meses de trabalho prático em tickets pulam direto para prep de SC-200 sem nunca fazer SC-900, e esse é um caminho válido—Microsoft não força SC-900 como pré-requisito obrigatório. (Não há requisito técnico de passar SC-900 antes de SC-200; é puramente um acesso recomendado.)
Conselhos de Prep Prático
Para SC-900, os módulos gratuitos do Microsoft Learn são genuinamente suficientes—este é um dos poucos certs onde material oficial gratuito sozinho leva a maioria dos candidatos a passar.
Para SC-200, leitura gratuita não é suficiente. Você precisa de:
- Um tenant trial ou dev com Microsoft Sentinel e Defender XDR ativados
- Prática escrevendo KQL contra dados de log de amostra—foco em
where,summarize,join, e filtros baseados em tempo - Walkthroughs da fila de investigação de incidentes no portal Defender para que a UI seja familiar sob pressão de exame
- Revisão de criação de regras analíticas Sentinel e automação de playbooks, já que questões cenário frequentemente dependem de escolher o trigger de automação certo
O Resultado Final
SC-900 responde
Escrito com assistência de IA, revisado e publicado por Michal Pilch (CISSP), Korra Studio.
Esta é uma anotação da base de conhecimento da Korra Studio — a plataforma associa cada tema com mentoria 1-para-1.
Começar gratuitamentearrow_forward