SC-900 بمقابلہ SC-200: کون سی Microsoft Security Cert پہلے لیں؟
SC-900 اور SC-200 کا موازنہ کریں تاکہ یہ فیصلہ کریں کہ کون سی Microsoft سیکیورٹی سرٹیفیکیشن آپ کی تجربے کی سطح اور کیریئر کے اہداف کے لیے موزوں ہے۔
Microsoft کی سیکیورٹی سرٹیفیکیشن ٹریک میں واضح داخلے کا مسئلہ ہے: دونوں امتحانات ملتے جلتے ہیں لیکن بہت مختلف سامعین کی خدمت کرتے ہیں۔ یہاں SC-900 اور SC-200 کے درمیان فیصلہ کریں بغیر غلط امتحان پر وقت ضائع کیے۔
SC-900 دراصل کیا جانچتا ہے
SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) ایک بنیادی، فروخت کنندہ-کنسیپٹ امتحان ہے۔ اس میں شامل ہے:
- کور سیکیورٹی، کمپلائنس، اور شناخت کے تصورات (zero trust، shared responsibility model، encryption کی بنیادیں)
- Microsoft Entra ID (سابقہ Azure AD) کی صلاحیتیں: تصدیق، رسائی کی تدبیر، شناخت کی حکمرانی
- Microsoft Purview اور کمپلائنس کی خصوصیات اعلیٰ سطح پر
- Defender مصنوعات کا بنیادی جائزہ (Defender for Cloud، Defender for Office 365، وغیرہ)
اہم بات یہ ہے کہ SC-900 متعدد انتخاب اور تصوراتی ہے۔ آپ پورٹل کو نہیں چھوئیں گے، KQL نہیں لکھیں گے، یا کسی واقعے کی تحقیق نہیں کریں گے۔ یہ ان لوگوں کے لیے ڈیزائن کیا گیا ہے جنہیں Microsoft سیکیورٹی ٹولنگ کے بارے میں بات کرنی ہے—سیلز انجینئر، منصوبہ بندی کے منتظمین، جونیئر IT کارمند، یا کوئی بھی جو کلاؤڈ سیکیورٹی کیریئر شروع کر رہے ہیں جنہیں عملی کام میں غوطہ لگانے سے پہلے الفاظ اور ذہنی نمونے کی ضرورت ہے۔
SC-200 دراصل کیا جانچتا ہے
SC-200 (Microsoft Security Operations Analyst) ایک عملی سطح کا امتحان ہے جو حقیقی SOC کے کام کے بہاؤ کے ارد گرد بنایا گیا ہے۔ یہ فرض کرتا ہے کہ آپ پہلے سے سیکیورٹی کی بنیادیں سمجھتے ہیں اور آپ کی صلاحیت کو جانچتا ہے:
- Microsoft Sentinel کو ترتیب دینا اور استعمال کرنا: ڈیٹا کنیکٹرز، تجزیاتی اصول، کتابچے، playbooks (Logic Apps)
- KQL (Kusto Query Language) کی تحریر اور تشریح براہ راست شکار اور شناخت کی ٹیوننگ کے لیے
- Microsoft Defender XDR کا استعمال کرتے ہوئے واقعات کی تحقیق اور ردعمل (Defender for Endpoint، Defender for Identity، Defender for Office 365، Defender for Cloud Apps)
- Microsoft Defender Vulnerability Management کے ذریعے کمزوریوں کا انتظام اور ازالہ
- Sentinel playbooks اور Defender خودکار تحقیق استعمال کرتے ہوئے SOC ردعمل کے لیے خودکاری بنانا
یہ امتحان توقع رکھتا ہے کہ آپ جانتے ہو کہ SOC تجزیہ کار روز مرہ میں کیا کرتے ہیں—الرٹس کی ترتیب دینا، مصنوعات میں سگنل منسلک کرنا، اور وقت کے دباؤ میں سوالات لکھنا۔ Microsoft واضح طور پر SC-200 کی کوشش کرنے سے پہلے سیکیورٹی آپریشنز کی تجربہ یا مساوی علم کی سفارش کرتا ہے۔
ایک نظر میں اہم فرق
| عامل | SC-900 | SC-200 |
|---|---|---|
| سطح | بنیادیں | ساتھی |
| فارمیٹ | تصور کی یادداشت | لاگو منظرنامے، کچھ عملی انداز کے سوالات |
| پہلے سے شرط علم | کوئی ضرورت نہیں | سیکیورٹی آپریشنز کی بنیادیں متوقع ہیں |
| کیریئر کے لیے موزوں | پروفروخت، GRC، IT سربراہ، کیریئر تبدیلی کرنے والے | SOC تجزیہ کار، واقعات سے متعلق جوابدہ افراد، خطرات کے شکار |
| عملی لیب کی مشق کی ضرورت | کم | نمایاں (Sentinel + Defender پورٹلز) |
| عام تیاری کا وقت | 1-3 ہفتے | 4-8 ہفتے لیب کی مشق کے ساتھ |
آپ کو پہلے کون سا لینا چاہیے؟
اگر آپ سائبر سیکیورٹی میں نئے ہیں یا غیر تکنیکی کردار سے آ رہے ہیں، تو SC-900 سے شروع کریں۔ یہ وقت کی سرمایہ کاری کے لحاظ سے سستا ہے اور آپ کو اشتراک شدہ الفاظ دیتا ہے جو SC-200 کے مواد کو تیزی سے سمجھاتا ہے—شرطی رسائی، RBAC، یا zero trust جیسی شرائط نئے تصورات نہیں ہوں گی جو آپ بیک وقت query syntax کے ساتھ سیکھ رہے ہیں۔
اگر آپ پہلے سے IT، helpdesk، یا جونیئر SOC کردار میں کام کرتے ہیں اور نیٹ ورکنگ، لاگز، اور بنیادی واقعات کے ردعمل کو سمجھتے ہیں، تو آپ سیدھے SC-200 پر جا سکتے ہیں۔ کچھ ماہ کے عملی ٹکٹ کام والے بہت سے تجزیہ کار SC-900 کو کبھی بیٹھے بغیر براہ راست SC-200 کی تیاری میں جاتے ہیں، اور یہ ایک درست راستہ ہے—Microsoft SC-900 کو SC-200 سے پہلے سخت شرط کے طور پر لاگو نہیں کرتا۔ (SC-900 سے پہلے SC-200 کو منظور کرنے کی کوئی تکنیکی ضرورت نہیں ہے؛ یہ خالصتاً ایک تجویز کردہ داخلہ ہے۔)
عملی تیاری کی مشورہ
SC-900 کے لیے، Microsoft Learn کے مفت ماڈیولز واقعی کافی ہیں—یہ ان چند سرٹیفکیشن میں سے ایک ہے جہاں مفت سرکاری مواد اکیلے اکثر امیدواروں کو کامیابی دیتا ہے۔
SC-200 کے لیے، مفت پڑھنا کافی نہیں ہے۔ آپ کو ضرورت ہے:
- Microsoft Sentinel اور Defender XDR فعال کے ساتھ ٹرائل یا ڈیو ٹینٹ
- نمونہ لاگ ڈیٹا کے خلاف KQL لکھنے کی مشق—
where،summarize،join، اور وقت پر مبنی فلٹرز پر توجہ دیں - Defender پورٹل میں واقعات کی تحقیق کیو کے طواف تاکہ امتحان کے دباؤ میں UI واقف ہو
- Sentinel تجزیاتی اصول کی تخلیق اور playbook خودکاری کا جائزہ، کیونکہ منظرنامے کے سوالات اکثر صحیح خودکاری ٹرگر کے انتخاب پر منحصر ہوتے ہیں
بنیادی بات
SC-900 جواب دیتا ہے
AI کی مدد سے لکھا گیا، Michal Pilch (CISSP)، Korra Studio کے ذریعے جائزہ لیا گیا اور شائع کیا گیا۔
یہ Korra Studio کے علم کے ذخیرے کا ایک نوٹ ہے — یہ پلیٹ فارم ہر موضوع کو ایک سے ایک رہنمائی کے ساتھ جوڑتا ہے۔
مفت شروع کریںarrow_forward