arrow_backÎnapoi la field notes
CAREER CHANGE Publicat 9 Jul 2026

SC-900 vs SC-200: Care certificare Microsoft Security alegeți prima?

Comparați SC-900 și SC-200 pentru a decide care certificare Microsoft de securitate se potrivește nivelului vostru de experiență și obiectivelor de carieră.

Parcursul de certificare în securitate Microsoft are o problemă clară de intrare: două examene sună similar, dar servesc audiente foarte diferite. Iată cum să alegeți între SC-900 și SC-200 fără să pierdeți timp de studiu pe ceea ce nu vă trebuie.

Ce testează SC-900 de fapt

SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) este un examen fundamental, cu concepte independente de furnizor. Acoperă:

  • Conceptele de bază ale securității, conformității și identității (zero trust, shared responsibility model, bazele criptografiei)
  • Capabilități Microsoft Entra ID (fostul Azure AD): autentificare, management access, identity governance
  • Microsoft Purview și funcții de conformitate la nivel înalt
  • Prezentare generală a produselor Defender (Defender for Cloud, Defender for Office 365, etc.)

Critical, SC-900 este cu alegeri multiple și conceptual. Nu veți accesa un portal, nu veți scrie KQL și nu veți investiga un incident. Este conceput pentru persoane care trebuie să vorbească despre instrumentele Microsoft de securitate—ingineri de vânzări, manageri de proiect, personal IT junior, sau oricine care începe o carieră în cloud security și are nevoie de vocabular și modele mentale înainte de a se aprofunda în muncă practică.

Ce testează SC-200 de fapt

SC-200 (Microsoft Security Operations Analyst) este un examen la nivel practician, construit în jurul fluxurilor de lucru reale din SOC. Presupune că înțelegeți deja fundamentele securității și testează capacitatea voastră de a:

  • Configura și utiliza Microsoft Sentinel: conectori de date, reguli de analiză, workbooks, playbooks (Logic Apps)
  • Scrie și interpreta interogări KQL (Kusto Query Language) pentru threat hunting și reglarea detecțiilor
  • Investiga și răspunde la incidente folosind Microsoft Defender XDR (Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps)
  • Gestiona și remedia vulnerabilități prin Microsoft Defender Vulnerability Management
  • Construi automatizări pentru răspunsul SOC folosind Sentinel playbooks și investigații automate Defender

Acest examen presupune că știți ce face un analist SOC zilnic—triere de alerte, corelarea semnalelor pe produse, și scrierea de interogări sub presiune de timp. Microsoft recomandă explicit experiență în operații de securitate sau cunoștințe echivalente înainte de a-l încerca.

Diferențe cheie în privința globală

FactorSC-900SC-200
NivelFundamentalsAssociate
FormatRechemare de concepteScenarii aplicate, unele întrebări de tip hands-on
Cunoștințe prerequisiteNiciuna necesarăSe așteaptă bazele operațiilor de securitate
Potrivire carierăPre-sales, GRC, generalisti IT, schimbători de carierăAnalisti SOC, responderi de incidente, threat hunters
Practică lab hands-on necesarăMinimăSemnificativă (Sentinel + portaluri Defender)
Timp mediu de pregătire1-3 săptămâni4-8 săptămâni cu practică lab

Care dintre ele ar trebui să luați mai întâi?

Dacă sunteți nou în cibersecuritate sau veniti dintr-un rol netehnic, începeți cu SC-900. Este ieftin din punct de vedere al investiției de timp și vă oferă vocabularul partajat care face ca materialul SC-200 să se prindă mai repede—termeni ca conditional access, RBAC, sau zero trust nu vor fi concepte noi pe care le învățați simultan cu sintaxa de interogare.

Dacă deja lucrați în IT, helpdesk, sau într-un rol junior SOC și înțelegeți networking, logs și răspunsul la incidente de bază, puteți probabil sări direct la SC-200. Mulți analisti cu câteva luni de muncă practică se apucă să se pregătească pentru SC-200 fără să se prezinte vreodată la SC-900, și asta este o cale validă—Microsoft nu impune SC-900 ca prerequisit hard. (Nu există o cerință tehnică de a trece SC-900 înainte de SC-200; este pur o rampă de intrare recomandată.)

Sfaturi practice de pregătire

Pentru SC-900, modulele gratuite Microsoft Learn sunt cu adevărat suficiente—aceasta este una dintre puținele certificări unde materialul oficial gratuit singur îi ajută pe majoritatea candidaților să treacă.

Pentru SC-200, lectura gratuită nu este suficientă. Aveți nevoie de:

  1. Un tenant trial sau dev cu Microsoft Sentinel și Defender XDR activate
  2. Practică de scriere a KQL pe date log eșantion—concentrați-vă pe where, summarize, join, și filtre bazate pe timp
  3. Prezentări cu coada de investigare a incidentelor din portalul Defender, così interfața să vă fie familiară sub presiunea examenului
  4. Recenzie a creării regulilor de analiză Sentinel și automatizării playbook, fiindcă întrebări de scenarii se concentrează adesea pe alegerea declanșatorului de automatizare corect

Linia de jos

SC-900 răspunde

Scris cu asistență AI, revizuit și publicat de Michal Pilch (CISSP), Korra Studio.

Gata să mergi mai departe?

Aceasta este o notă din baza de cunoștințe Korra Studio — platforma asociază fiecare subiect cu mentorat 1-la-1.

Început gratuitarrow_forward