arrow_backНазад до польових записів
CAREER CHANGE Опубліковано 9 Jul 2026

SC-900 vs SC-200: Яка сертифікація Microsoft Security потрібна першою?

Порівняйте SC-900 та SC-200, щоб вибрати, яка сертифікація Microsoft відповідає вашому рівню досвіду та кар'єрним цілям.

Microsoft має чітко визначену проблему з входом в трек сертифікацій безпеки: два іспити звучать подібно, але служать різним аудиторіям. Ось як вибрати між SC-900 та SC-200 без витрачання часу на підготовку до неправильного іспиту.

Що насправді тестує SC-900

SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) — це фундаментальний іспит на основі концепцій постачальника. Він охоплює:

  • Основні концепції безпеки, відповідності та ідентичності (zero trust, модель спільної відповідальності, основи шифрування)
  • Можливості Microsoft Entra ID (раніше Azure AD): аутентифікація, управління доступом, governance ідентичності
  • Microsoft Purview та функції відповідності на високому рівні
  • Базовий огляд продуктів Defender (Defender for Cloud, Defender for Office 365 тощо)

Критично важливо, що SC-900 — це тест з вибором однієї відповіді та концептуальних питань. Ви не торкатиметеся портала, не писатимете KQL та не розслідуватимете інцидент. Він розроблений для людей, яким потрібно говорити про інструменти безпеки Microsoft — інженерів з продажів, керівників проектів, молодших IT-спеціалістів або будь-кого, хто починає кар'єру в безпеці хмари та має потребу в словниковому запасі та концептуальних моделях перед практичною роботою.

Що насправді тестує SC-200

SC-200 (Microsoft Security Operations Analyst) — це іспит на рівні практика, побудований навколо реальних робочих процесів SOC. Він припускає, що ви вже розумієте основи безпеки, і тестує вашу здатність:

  • Налаштовувати та використовувати Microsoft Sentinel: коннектори даних, правила аналітики, робочі книги, playbooks (Logic Apps)
  • Писати та інтерпретувати запити KQL (Kusto Query Language) для threat hunting та налаштування виявлення
  • Розслідувати та реагувати на інциденти за допомогою Microsoft Defender XDR (Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps)
  • Керувати та усувати вразливості через Microsoft Defender Vulnerability Management
  • Будувати автоматизацію для відповіді SOC за допомогою Sentinel playbooks та автоматизованого розслідування Defender

Цей іспит очікує, що ви знаєте, що робить аналітик SOC щодня — сортування сповіщень, кореляція сигналів у різних продуктах та написання запитів в умовах часових обмежень. Microsoft явно рекомендує мати досвід роботи в операціях безпеки або еквівалентні знання перед спробою складання іспиту.

Ключові відмінності в короткому вигляді

ФакторSC-900SC-200
РівеньФундаментальнийAssociate
ФорматВідтворення концепційПрикладні сценарії, деякі питання у стилі hands-on
Необхідні попередні знанняНе потрібніОчікуються основи операцій безпеки
Відповідність кар'єріPre-sales, GRC, IT generalists, люди, які змінюють кар'єруАналітики SOC, фахівці з реагування на інциденти, полювальники на загрози
Необхідна практика з лабораторними роботамиМінімальнаЗначна (портали Sentinel та Defender)
Типовий час на підготовку1-3 тижні4-8 тижнів з практикою на лабораторних роботах

Який іспит складати першим?

Якщо ви новачок в кібербезпеці або приходите з нетехнічної ролі, почніть з SC-900. Це економить час на інвестиції та дає вам спільний словниковий запас, який робить матеріал SC-200 зрозумілішим — терміни на кшталт conditional access, RBAC або zero trust не будуть новими концепціями, які ви навчатимете одночасно з синтаксисом запитів.

Якщо ви вже працюєте в IT, на helpdesku або в молодшій ролі SOC та розумієте мережі, журнали та базове реагування на інциденти, ви можете, ймовірно, перейти прямо до SC-200. Багато аналітиків з кількома місяцями практичної роботи з тікетами переходять прямо на підготовку до SC-200, навіть не складаючи SC-900, і це є дійсною стратегією — Microsoft не примушує SC-900 як жорсткої передумови. (Немає технічної вимоги складати SC-900 перед SC-200; це суто рекомендована базова підготовка.)

Практичні поради щодо підготовки

Для SC-900 вільні модулі Microsoft Learn — це дійсно достатньо — це один з небагатьох сертифікатів, де лише вільний офіційний матеріал дозволяє більшості кандидатів складати іспит.

Для SC-200 вільного читання недостатньо. Вам потрібно:

  1. Пробна або девелоперська tenant з увімкненими Microsoft Sentinel та Defender XDR
  2. Практика написання KQL проти зразків даних журналу — зосередьтеся на where, summarize, join та фільтрах на основі часу
  3. Прохідження черги розслідування інцидентів на портальі Defender, щоб інтерфейс був знайомим в умовах іспиту
  4. Огляд створення правил аналітики Sentinel та автоматизації playbook, оскільки питання сценарію часто залежать від вибору правильного тригера автоматизації

Підсумок

SC-900 відповідає на

Написано з допомогою штучного інтелекту, перевірено та опубліковано Мішалем Пільчем (CISSP), Korra Studio.

Готові йти далі?

Це одна замітка з бази знань Korra Studio — платформа поєднує кожну тему з 1-на-1 менторингом.

Початок безплатноarrow_forward