arrow_backกลับไปที่บันทึกภาคสนาม
CAREER CHANGE เผยแพร่แล้ว 9 Jul 2026

SC-900 vs SC-200: ใครจะสอบ Microsoft Security Cert ใบไหนก่อน?

เปรียบเทียบ SC-900 และ SC-200 เพื่อตัดสินใจว่า Microsoft security certification ไหนสอดคล้องกับระดับประสบการณ์และเป้าหมายการทำงานของคุณ

Microsoft security certification track มีปัญหาจุดเข้าที่ชัดเจน: สองข้อสอบฟังดูคล้ายกันแต่ตอบสนองผู้เข้าสอบกลุ่มที่ต่างกันมากทีเดียว นี่คือวิธีตัดสินใจระหว่าง SC-900 และ SC-200 โดยไม่เสียเวลาเรียนข้อสอบที่ผิด

SC-900 ทดสอบอะไรจริง ๆ

SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) เป็นข้อสอบแนวคิดพื้นฐานของผู้ขายซอฟต์แวร์ ครอบคลุม:

  • แนวคิดพื้นฐานด้านความปลอดภัย การปฏิบัติตามข้อบังคับ และข้อมูลประจำตัว (zero trust, shared responsibility model, encryption basics)
  • Microsoft Entra ID (เดิมชื่อ Azure AD) ความสามารถ: authentication, access management, identity governance
  • Microsoft Purview และฟีเจอร์การปฏิบัติตามข้อบังคับในระดับสูง
  • ภาพรวมพื้นฐานของผลิตภัณฑ์ Defender (Defender for Cloud, Defender for Office 365 เป็นต้น)

สิ่งที่สำคัญคือ SC-900 เป็นข้อสอบแบบเลือกตัวเลือกและแบบแนวคิด คุณจะไม่ใช้พอร์ทัล เขียน KQL หรือสืบสวนเหตุการณ์ออกแบบสำหรับผู้ที่ต้องการ พูดถึง Microsoft security tooling—วิศวกรฝ่ายขาย project managers, staff IT รุ่นเยาว์ หรือใครก็ตามที่เริ่มอาชีพความปลอดภัยบนระบบคลาวด์ที่ต้องการศัพท์และแบบจำลองทางความคิดก่อนเจาะลึกลงไปในงานภาคปฏิบัติ

SC-200 ทดสอบอะไรจริง ๆ

SC-200 (Microsoft Security Operations Analyst) เป็นข้อสอบระดับผู้ปฏิบัติสร้างขึ้นรอบ SOC workflows จริง สมมติว่าคุณเข้าใจพื้นฐานความปลอดภัยอยู่แล้วและทดสอบความสามารถของคุณในการ:

  • ตั้งค่าและใช้ Microsoft Sentinel: data connectors, analytics rules, workbooks, playbooks (Logic Apps)
  • เขียนและตีความคิวรี KQL (Kusto Query Language) สำหรับ threat hunting และ detection tuning
  • สืบสวนและตอบสนองต่อเหตุการณ์โดยใช้ Microsoft Defender XDR (Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps)
  • จัดการและแก้ไขช่องโหว่ผ่าน Microsoft Defender Vulnerability Management
  • สร้างระบบอัตโนมัติสำหรับ SOC response โดยใช้ Sentinel playbooks และ Defender automated investigation

ข้อสอบนี้คาดหวังว่าคุณจะรู้ว่า SOC analyst ทำอะไรในแต่ละวัน—triaging alerts, correlating signals across products และเขียนคิวรีภายใต้ความกดดันด้านเวลา Microsoft แนะนำให้มีประสบการณ์ security operations หรือความรู้เทียบเท่าก่อนพยายามสอบ

ความแตกต่างหลักในแวบแรก

FactorSC-900SC-200
LevelFundamentalsAssociate
FormatConcept recallApplied scenarios, some hands-on-style questions
Prerequisite knowledgeไม่จำเป็นความรู้พื้นฐาน security operations คาดหวัง
Career fitPre-sales, GRC, IT generalists, career switchersSOC analysts, incident responders, threat hunters
Hands-on lab practice neededน้อยที่สุดมีนัยสำคัญ (Sentinel + Defender portals)
Typical prep time1-3 weeks4-8 weeks with lab practice

คุณควรสอบอันไหนก่อน?

ถ้าคุณเป็นมือใหม่ในสายไซเบอร์ซิคิวริตี้หรือมาจากบทบาทที่ไม่ใช่ด้านเทคนิค ให้เริ่มด้วย SC-900 ราคาถูกในแง่ของเวลาที่ลงทุนและให้คุณศัพท์ร่วมกันที่ทำให้เนื้อหา SC-200 เข้าใจเร็วขึ้น—คำศัพท์เช่น conditional access, RBAC หรือ zero trust จะไม่เป็นแนวคิดใหม่ที่คุณเรียนรู้พร้อมกับ query syntax

ถ้าคุณสามารถทำงานใน IT, helpdesk หรือบทบาท SOC รุ่นเยาว์และเข้าใจ networking, logs และ incident response พื้นฐาน คุณอาจข้าม SC-200 ได้เลย นักวิเคราะห์จำนวนมากที่มีประสบการณ์ตั้งแต่สองสามเดือนของงาน hands-on เข้าสู่การเตรียม SC-200 โดยตรงโดยไม่เคยสอบ SC-900 และนั่นเป็นเส้นทางที่ถูกต้อง—Microsoft ไม่บังคับใช้ SC-900 เป็น hard prerequisite (ไม่มีข้อกำหนดทางเทคนิคในการผ่าน SC-900 ก่อน SC-200; เป็นเพียง recommended on-ramp)

คำแนะนำเตรียมการในทางปฏิบัติ

สำหรับ SC-900 โมดูลฟรีของ Microsoft Learn นั้นเพียงพอแล้วจริง ๆ—นี่เป็นหนึ่งในข้อสอบบางข้อที่เนื้อหาอย่างเป็นทางการฟรีเพียงอย่างเดียวทำให้ผู้สมัครส่วนใหญ่ผ่านข้อสอบได้

สำหรับ SC-200 การอ่านฟรีไม่พอ คุณต้อง:

  1. Trial หรือ dev tenant พร้อม Microsoft Sentinel และ Defender XDR ที่เปิดใช้งาน
  2. ฝึกเขียน KQL เพื่อสนับสนุนข้อมูลบันทึกตัวอย่าง—เน้น where, summarize, join และ time-based filters
  3. Walkthroughs ของคิว incident investigation ในพอร์ทัล Defender เพื่อให้ UI คุ้นเคยภายใต้ความกดดันการสอบ
  4. ทบทวน Sentinel analytics rule creation และ playbook automation เนื่องจากคำถามสถานการณ์มักจึงขึ้นอยู่กับการเลือก automation trigger ที่ถูกต้อง

สรุป

SC-900 ตอบ

เขียนด้วยความช่วยเหลือของ AI ตรวจสอบและเผยแพร่โดย Michal Pilch (CISSP), Korra Studio

พร้อมที่จะไปต่อหรือไม่

นี่คือบันทึกหนึ่งจากฐานความรู้ของ Korra Studio — แพลตฟอร์มจับคู่หัวข้อแต่ละหัวข้อกับการฝึกสอนแบบ 1-to-1

เริ่มใช้งานฟรีarrow_forward