SC-900 vs SC-200: Яка сертифікація Microsoft Security потрібна першою?
Порівняйте SC-900 та SC-200, щоб вибрати, яка сертифікація Microsoft відповідає вашому рівню досвіду та кар'єрним цілям.
Microsoft має чітко визначену проблему з входом в трек сертифікацій безпеки: два іспити звучать подібно, але служать різним аудиторіям. Ось як вибрати між SC-900 та SC-200 без витрачання часу на підготовку до неправильного іспиту.
Що насправді тестує SC-900
SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) — це фундаментальний іспит на основі концепцій постачальника. Він охоплює:
- Основні концепції безпеки, відповідності та ідентичності (zero trust, модель спільної відповідальності, основи шифрування)
- Можливості Microsoft Entra ID (раніше Azure AD): аутентифікація, управління доступом, governance ідентичності
- Microsoft Purview та функції відповідності на високому рівні
- Базовий огляд продуктів Defender (Defender for Cloud, Defender for Office 365 тощо)
Критично важливо, що SC-900 — це тест з вибором однієї відповіді та концептуальних питань. Ви не торкатиметеся портала, не писатимете KQL та не розслідуватимете інцидент. Він розроблений для людей, яким потрібно говорити про інструменти безпеки Microsoft — інженерів з продажів, керівників проектів, молодших IT-спеціалістів або будь-кого, хто починає кар'єру в безпеці хмари та має потребу в словниковому запасі та концептуальних моделях перед практичною роботою.
Що насправді тестує SC-200
SC-200 (Microsoft Security Operations Analyst) — це іспит на рівні практика, побудований навколо реальних робочих процесів SOC. Він припускає, що ви вже розумієте основи безпеки, і тестує вашу здатність:
- Налаштовувати та використовувати Microsoft Sentinel: коннектори даних, правила аналітики, робочі книги, playbooks (Logic Apps)
- Писати та інтерпретувати запити KQL (Kusto Query Language) для threat hunting та налаштування виявлення
- Розслідувати та реагувати на інциденти за допомогою Microsoft Defender XDR (Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps)
- Керувати та усувати вразливості через Microsoft Defender Vulnerability Management
- Будувати автоматизацію для відповіді SOC за допомогою Sentinel playbooks та автоматизованого розслідування Defender
Цей іспит очікує, що ви знаєте, що робить аналітик SOC щодня — сортування сповіщень, кореляція сигналів у різних продуктах та написання запитів в умовах часових обмежень. Microsoft явно рекомендує мати досвід роботи в операціях безпеки або еквівалентні знання перед спробою складання іспиту.
Ключові відмінності в короткому вигляді
| Фактор | SC-900 | SC-200 |
|---|---|---|
| Рівень | Фундаментальний | Associate |
| Формат | Відтворення концепцій | Прикладні сценарії, деякі питання у стилі hands-on |
| Необхідні попередні знання | Не потрібні | Очікуються основи операцій безпеки |
| Відповідність кар'єрі | Pre-sales, GRC, IT generalists, люди, які змінюють кар'єру | Аналітики SOC, фахівці з реагування на інциденти, полювальники на загрози |
| Необхідна практика з лабораторними роботами | Мінімальна | Значна (портали Sentinel та Defender) |
| Типовий час на підготовку | 1-3 тижні | 4-8 тижнів з практикою на лабораторних роботах |
Який іспит складати першим?
Якщо ви новачок в кібербезпеці або приходите з нетехнічної ролі, почніть з SC-900. Це економить час на інвестиції та дає вам спільний словниковий запас, який робить матеріал SC-200 зрозумілішим — терміни на кшталт conditional access, RBAC або zero trust не будуть новими концепціями, які ви навчатимете одночасно з синтаксисом запитів.
Якщо ви вже працюєте в IT, на helpdesku або в молодшій ролі SOC та розумієте мережі, журнали та базове реагування на інциденти, ви можете, ймовірно, перейти прямо до SC-200. Багато аналітиків з кількома місяцями практичної роботи з тікетами переходять прямо на підготовку до SC-200, навіть не складаючи SC-900, і це є дійсною стратегією — Microsoft не примушує SC-900 як жорсткої передумови. (Немає технічної вимоги складати SC-900 перед SC-200; це суто рекомендована базова підготовка.)
Практичні поради щодо підготовки
Для SC-900 вільні модулі Microsoft Learn — це дійсно достатньо — це один з небагатьох сертифікатів, де лише вільний офіційний матеріал дозволяє більшості кандидатів складати іспит.
Для SC-200 вільного читання недостатньо. Вам потрібно:
- Пробна або девелоперська tenant з увімкненими Microsoft Sentinel та Defender XDR
- Практика написання KQL проти зразків даних журналу — зосередьтеся на
where,summarize,joinта фільтрах на основі часу - Прохідження черги розслідування інцидентів на портальі Defender, щоб інтерфейс був знайомим в умовах іспиту
- Огляд створення правил аналітики Sentinel та автоматизації playbook, оскільки питання сценарію часто залежать від вибору правильного тригера автоматизації
Підсумок
SC-900 відповідає на
Написано з допомогою штучного інтелекту, перевірено та опубліковано Мішалем Пільчем (CISSP), Korra Studio.
Це одна замітка з бази знань Korra Studio — платформа поєднує кожну тему з 1-на-1 менторингом.
Початок безплатноarrow_forward