arrow_backVoltar para field notes
CAREER CHANGE Publicado 9 Jul 2026

SC-900 vs SC-200: Qual Certificação Microsoft de Segurança Fazer Primeiro?

Compare SC-900 e SC-200 para decidir qual certificação Microsoft de segurança se encaixa melhor no seu nível de experiência e objetivos de carreira.

A trilha de certificação de segurança da Microsoft tem um problema claro de acesso: dois exames soam similares mas servem públicos muito diferentes. Aqui está como decidir entre SC-900 e SC-200 sem desperdiçar tempo de estudo no caminho errado.

O Que SC-900 Realmente Testa

SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) é um exame conceitual e de fundamentos. Ele cobre:

  • Conceitos principais de segurança, conformidade e identidade (zero trust, modelo de responsabilidade compartilhada, fundamentos de criptografia)
  • Capacidades do Microsoft Entra ID (anteriormente Azure AD): autenticação, gestão de acesso, governança de identidade
  • Microsoft Purview e funcionalidades de conformidade em alto nível
  • Visão geral básica dos produtos Defender (Defender for Cloud, Defender for Office 365, etc.)

Criticamente, SC-900 é múltipla escolha e conceitual. Você não vai usar um portal, escrever KQL ou investigar um incidente. É projetado para pessoas que precisam falar sobre ferramentas de segurança Microsoft—engenheiros de vendas, gerentes de projeto, equipe junior de TI, ou qualquer pessoa começando uma carreira em cloud security que precisa de vocabulário e modelos mentais antes de mergulhar em trabalho prático.

O Que SC-200 Realmente Testa

SC-200 (Microsoft Security Operations Analyst) é um exame de nível profissional construído em torno de workflows reais de SOC. Ele assume que você já entende os fundamentos de segurança e testa sua capacidade de:

  • Configurar e usar Microsoft Sentinel: conectores de dados, regras analíticas, workbooks, playbooks (Logic Apps)
  • Escrever e interpretar queries KQL (Kusto Query Language) para threat hunting e ajuste de detecção
  • Investigar e responder a incidentes usando Microsoft Defender XDR (Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps)
  • Gerenciar e remediar vulnerabilidades via Microsoft Defender Vulnerability Management
  • Construir automação para resposta de SOC usando playbooks Sentinel e investigação automatizada Defender

Este exame espera que você saiba o que um analista de SOC faz dia a dia—triaging de alerts, correlação de sinais entre produtos, e escrita de queries sob pressão de tempo. Microsoft explicitamente recomenda experiência em operações de segurança ou conhecimento equivalente antes de tentar.

Diferenças-Chave em Um Relance

FatorSC-900SC-200
NívelFundamentosAssociate
FormatoRecall conceitualCenários aplicados, algumas questões estilo hands-on
Conhecimento pré-requisitoNenhum requeridoFundamentos de operações de segurança esperados
Ajuste de carreiraPré-vendas, GRC, generalistas de TI, mudanças de carreiraAnalistas de SOC, respondentes de incidentes, threat hunters
Prática hands-on em lab necessáriaMínimaSignificativa (portais Sentinel + Defender)
Tempo de prep típico1-3 semanas4-8 semanas com prática em lab

Qual Você Deve Fazer Primeiro?

Se você é novo em cybersecurity ou vindo de um papel não-técnico, comece com SC-900. É barato em termos de investimento de tempo e te dá o vocabulário compartilhado que torna o material de SC-200 clicar mais rápido—termos como conditional access, RBAC, ou zero trust não serão conceitos novos que você está aprendendo simultaneamente com sintaxe de query.

Se você já trabalha em TI, helpdesk, ou em um papel junior de SOC e entende networking, logs, e resposta básica a incidentes, você provavelmente pode pular direto para SC-200. Muitos analistas com alguns meses de trabalho prático em tickets pulam direto para prep de SC-200 sem nunca fazer SC-900, e esse é um caminho válido—Microsoft não força SC-900 como pré-requisito obrigatório. (Não há requisito técnico de passar SC-900 antes de SC-200; é puramente um acesso recomendado.)

Conselhos de Prep Prático

Para SC-900, os módulos gratuitos do Microsoft Learn são genuinamente suficientes—este é um dos poucos certs onde material oficial gratuito sozinho leva a maioria dos candidatos a passar.

Para SC-200, leitura gratuita não é suficiente. Você precisa de:

  1. Um tenant trial ou dev com Microsoft Sentinel e Defender XDR ativados
  2. Prática escrevendo KQL contra dados de log de amostra—foco em where, summarize, join, e filtros baseados em tempo
  3. Walkthroughs da fila de investigação de incidentes no portal Defender para que a UI seja familiar sob pressão de exame
  4. Revisão de criação de regras analíticas Sentinel e automação de playbooks, já que questões cenário frequentemente dependem de escolher o trigger de automação certo

O Resultado Final

SC-900 responde

Escrito com assistência de IA, revisado e publicado por Michal Pilch (CISSP), Korra Studio.

Pronto para ir mais além?

Esta é uma anotação da base de conhecimento da Korra Studio — a plataforma associa cada tema com mentoria 1-para-1.

Começar gratuitamentearrow_forward