arrow_backAlan notlarına dön
CAREER CHANGE Yayınlandı 9 Jul 2026

SC-900 vs SC-200: Hangi Microsoft Güvenlik Sertifikasını Önce Almalı?

SC-900 ve SC-200'ü karşılaştırarak deneyim seviyeniz ve kariyer hedeflerinize uygun Microsoft güvenlik sertifikasını seçin.

Microsoft'un güvenlik sertifikasyon yolu açık bir başlangıç sorunu var: iki sınav benzer görünüyor ancak çok farklı kitlelere hitap ediyor. Yanlış sınav için çalışma zamanı boşa harcamadan SC-900 ve SC-200 arasında nasıl karar vereceğinizi açıklayalım.

SC-900 Aslında Neyi Test Eder

SC-900 (Microsoft Security, Compliance, and Identity Fundamentals), temel seviye, satıcı kavramı sınavıdır. Şunları kapsar:

  • Çekirdek güvenlik, uyum ve kimlik kavramları (zero trust, paylaşılan sorumluluk modeli, şifreleme temelleri)
  • Microsoft Entra ID (eski adıyla Azure AD) özellikleri: kimlik doğrulama, erişim yönetimi, kimlik yönetişimi
  • Microsoft Purview ve uyum özellikleri yüksek seviyede
  • Defender ürünlerine temel bakış (Defender for Cloud, Defender for Office 365, vb.)

Kritik olarak, SC-900 çoktan seçmeli ve kavramsal bir sınavdır. Bir portala dokunmayacak, KQL yazamayacak veya bir olayı araştırmayacaksınız. İnsanlar için tasarlanmıştır—satış mühendisleri, proje yöneticileri, entry-level BT personeli veya bulut güvenliği kariyerine başlayanlar ve uygulamaya dalmadan önce kelime dağarcığı ve zihinsel modellere ihtiyaç duyanlar—Microsoft güvenlik araçlarından bahsetmesi gereken kişiler.

SC-200 Aslında Neyi Test Eder

SC-200 (Microsoft Security Operations Analyst), gerçek SOC iş akışları etrafında inşa edilmiş bir uygulayıcı seviyesi sınavıdır. Güvenlik temelleri hakkında zaten bilginiz olduğunu varsayar ve şunları yapma yeteneğini test eder:

  • Microsoft Sentinel'i yapılandırmak ve kullanmak: veri konektörleri, analitik kuralları, çalışma kitapları, oyun kitapları (Logic Apps)
  • Tehdit avcılığı ve algılama ayarlaması için KQL (Kusto Query Language) sorgularını yazıp yorumlamak
  • Microsoft Defender XDR (Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps) kullanarak olayları araştırmak ve yanıt vermek
  • Microsoft Defender Vulnerability Management aracılığıyla güvenlik açıklarını yönetmek ve düzeltmek
  • Sentinel oyun kitapları ve Defender otomatik araştırması kullanarak SOC yanıtı için otomasyon oluşturmak

Bu sınav, SOC analisti günlük ne yaptığını bilmesini bekler—uyarıları önceliklendirmek, ürünler arasında sinyalleri ilişkilendirmek ve zaman baskısı altında sorgular yazmak. Microsoft, bunu denemeden önce güvenlik operasyonları deneyimi veya eşdeğer bilgi önerir.

Bir Bakışta Temel Farklar

FaktörSC-900SC-200
SeviyeTemelİlişkili
FormatKavram hatırlamasıUygulamalı senaryolar, bazı uygulamaya benzer sorular
Ön koşul bilgisiHiçbiri gerekli değilGüvenlik operasyonları temelleri beklenir
Kariyer uyumuSatış öncesi, GRC, BT genel elemanları, kariyer değiştirenlerSOC analisti, olay müdahaleyenleri, tehdit avcıları
Uygulamaya yönelik laboratuvar pratik gerekliMinimalAnlamlı (Sentinel + Defender portalları)
Tipik hazırlık süresi1-3 hafta4-8 hafta laboratuvar pratiği ile

Önce Hangisini Almalısınız

Siber güvenlik konusunda yeni iseniz veya teknik olmayan bir rolden geliyorsanız, SC-900'den başlayın. Zaman yatırımı açısından ucuzdur ve SC-200 materyalinin daha hızlı anlaşılmasını sağlayan paylaşılan kelime dağarcığını verir—koşullu erişim, RBAC veya zero trust gibi terimler artık sorgu sözdizimi ile aynı anda öğrendiğiniz yeni kavramlar olmayacaktır.

BT, helpdesk veya junior SOC rolünde zaten çalışıyorsanız ve ağ oluşturma, loglar ve temel olay müdahalesi hakkında bilginiz varsa, doğrudan SC-200'ye geçebilirsiniz. SC-900'yi hiç almayan ve uygulamaya yönelik bikaç ayda doğrudan SC-200 hazırlığına başlayan birçok analisti var—bu geçerli bir yoldur—Microsoft SC-900'ü SC-200'den önce katı bir ön koşul olarak zorlamaz. (SC-900'ü SC-200'den önce geçmek için teknik bir gereklilik yoktur; bu tamamen önerilen bir başlangıçtır.)

Pratik Hazırlık Önerisi

SC-900 için, Microsoft Learn'in ücretsiz modülleri gerçekten yeterlidir—bu, serbest resmi materyal tek başına çoğu adayı başarıya getirebilen birkaç sertifikadan biridir.

SC-200 için, serbest okuma yeterli değildir. Şunlara ihtiyacınız var:

  1. Microsoft Sentinel ve Defender XDR etkinleştirilmiş bir deneme veya geliştirme kiracısı
  2. Örnek günlük verilere karşı KQL yazma pratiği—where, summarize, join ve zaman tabanlı filtrelere odaklanın
  3. Defender portalındaki olay araştırması kuyruğunun gözden geçirilmesi, böylece sınav baskısı altında kullanıcı arabirimi tanıdık olur
  4. Sentinel analitik kuralı oluşturma ve oyun kitapları otomasyonunun gözden geçirilmesi, çünkü senaryo soruları genellikle doğru otomasyon tetikleyicisini seçmeye dayanır

Sonuç

SC-900 cevaplar

AI yardımıyla yazıldı, Michal Pilch (CISSP), Korra Studio tarafından incelendi ve yayınlandı.

Daha ileri gitmek için hazır mısın?

Bu, Korra Studio bilgi tabanından bir nottur — platform her konuyu 1-to-1 mentoring ile eşleştirir.

Ücretsiz başlaarrow_forward