SC-900 vs SC-200: ใครจะสอบ Microsoft Security Cert ใบไหนก่อน?
เปรียบเทียบ SC-900 และ SC-200 เพื่อตัดสินใจว่า Microsoft security certification ไหนสอดคล้องกับระดับประสบการณ์และเป้าหมายการทำงานของคุณ
Microsoft security certification track มีปัญหาจุดเข้าที่ชัดเจน: สองข้อสอบฟังดูคล้ายกันแต่ตอบสนองผู้เข้าสอบกลุ่มที่ต่างกันมากทีเดียว นี่คือวิธีตัดสินใจระหว่าง SC-900 และ SC-200 โดยไม่เสียเวลาเรียนข้อสอบที่ผิด
SC-900 ทดสอบอะไรจริง ๆ
SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) เป็นข้อสอบแนวคิดพื้นฐานของผู้ขายซอฟต์แวร์ ครอบคลุม:
- แนวคิดพื้นฐานด้านความปลอดภัย การปฏิบัติตามข้อบังคับ และข้อมูลประจำตัว (zero trust, shared responsibility model, encryption basics)
- Microsoft Entra ID (เดิมชื่อ Azure AD) ความสามารถ: authentication, access management, identity governance
- Microsoft Purview และฟีเจอร์การปฏิบัติตามข้อบังคับในระดับสูง
- ภาพรวมพื้นฐานของผลิตภัณฑ์ Defender (Defender for Cloud, Defender for Office 365 เป็นต้น)
สิ่งที่สำคัญคือ SC-900 เป็นข้อสอบแบบเลือกตัวเลือกและแบบแนวคิด คุณจะไม่ใช้พอร์ทัล เขียน KQL หรือสืบสวนเหตุการณ์ออกแบบสำหรับผู้ที่ต้องการ พูดถึง Microsoft security tooling—วิศวกรฝ่ายขาย project managers, staff IT รุ่นเยาว์ หรือใครก็ตามที่เริ่มอาชีพความปลอดภัยบนระบบคลาวด์ที่ต้องการศัพท์และแบบจำลองทางความคิดก่อนเจาะลึกลงไปในงานภาคปฏิบัติ
SC-200 ทดสอบอะไรจริง ๆ
SC-200 (Microsoft Security Operations Analyst) เป็นข้อสอบระดับผู้ปฏิบัติสร้างขึ้นรอบ SOC workflows จริง สมมติว่าคุณเข้าใจพื้นฐานความปลอดภัยอยู่แล้วและทดสอบความสามารถของคุณในการ:
- ตั้งค่าและใช้ Microsoft Sentinel: data connectors, analytics rules, workbooks, playbooks (Logic Apps)
- เขียนและตีความคิวรี KQL (Kusto Query Language) สำหรับ threat hunting และ detection tuning
- สืบสวนและตอบสนองต่อเหตุการณ์โดยใช้ Microsoft Defender XDR (Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps)
- จัดการและแก้ไขช่องโหว่ผ่าน Microsoft Defender Vulnerability Management
- สร้างระบบอัตโนมัติสำหรับ SOC response โดยใช้ Sentinel playbooks และ Defender automated investigation
ข้อสอบนี้คาดหวังว่าคุณจะรู้ว่า SOC analyst ทำอะไรในแต่ละวัน—triaging alerts, correlating signals across products และเขียนคิวรีภายใต้ความกดดันด้านเวลา Microsoft แนะนำให้มีประสบการณ์ security operations หรือความรู้เทียบเท่าก่อนพยายามสอบ
ความแตกต่างหลักในแวบแรก
| Factor | SC-900 | SC-200 |
|---|---|---|
| Level | Fundamentals | Associate |
| Format | Concept recall | Applied scenarios, some hands-on-style questions |
| Prerequisite knowledge | ไม่จำเป็น | ความรู้พื้นฐาน security operations คาดหวัง |
| Career fit | Pre-sales, GRC, IT generalists, career switchers | SOC analysts, incident responders, threat hunters |
| Hands-on lab practice needed | น้อยที่สุด | มีนัยสำคัญ (Sentinel + Defender portals) |
| Typical prep time | 1-3 weeks | 4-8 weeks with lab practice |
คุณควรสอบอันไหนก่อน?
ถ้าคุณเป็นมือใหม่ในสายไซเบอร์ซิคิวริตี้หรือมาจากบทบาทที่ไม่ใช่ด้านเทคนิค ให้เริ่มด้วย SC-900 ราคาถูกในแง่ของเวลาที่ลงทุนและให้คุณศัพท์ร่วมกันที่ทำให้เนื้อหา SC-200 เข้าใจเร็วขึ้น—คำศัพท์เช่น conditional access, RBAC หรือ zero trust จะไม่เป็นแนวคิดใหม่ที่คุณเรียนรู้พร้อมกับ query syntax
ถ้าคุณสามารถทำงานใน IT, helpdesk หรือบทบาท SOC รุ่นเยาว์และเข้าใจ networking, logs และ incident response พื้นฐาน คุณอาจข้าม SC-200 ได้เลย นักวิเคราะห์จำนวนมากที่มีประสบการณ์ตั้งแต่สองสามเดือนของงาน hands-on เข้าสู่การเตรียม SC-200 โดยตรงโดยไม่เคยสอบ SC-900 และนั่นเป็นเส้นทางที่ถูกต้อง—Microsoft ไม่บังคับใช้ SC-900 เป็น hard prerequisite (ไม่มีข้อกำหนดทางเทคนิคในการผ่าน SC-900 ก่อน SC-200; เป็นเพียง recommended on-ramp)
คำแนะนำเตรียมการในทางปฏิบัติ
สำหรับ SC-900 โมดูลฟรีของ Microsoft Learn นั้นเพียงพอแล้วจริง ๆ—นี่เป็นหนึ่งในข้อสอบบางข้อที่เนื้อหาอย่างเป็นทางการฟรีเพียงอย่างเดียวทำให้ผู้สมัครส่วนใหญ่ผ่านข้อสอบได้
สำหรับ SC-200 การอ่านฟรีไม่พอ คุณต้อง:
- Trial หรือ dev tenant พร้อม Microsoft Sentinel และ Defender XDR ที่เปิดใช้งาน
- ฝึกเขียน KQL เพื่อสนับสนุนข้อมูลบันทึกตัวอย่าง—เน้น
where,summarize,joinและ time-based filters - Walkthroughs ของคิว incident investigation ในพอร์ทัล Defender เพื่อให้ UI คุ้นเคยภายใต้ความกดดันการสอบ
- ทบทวน Sentinel analytics rule creation และ playbook automation เนื่องจากคำถามสถานการณ์มักจึงขึ้นอยู่กับการเลือก automation trigger ที่ถูกต้อง
สรุป
SC-900 ตอบ
เขียนด้วยความช่วยเหลือของ AI ตรวจสอบและเผยแพร่โดย Michal Pilch (CISSP), Korra Studio
นี่คือบันทึกหนึ่งจากฐานความรู้ของ Korra Studio — แพลตฟอร์มจับคู่หัวข้อแต่ละหัวข้อกับการฝึกสอนแบบ 1-to-1
เริ่มใช้งานฟรีarrow_forward