arrow_backQuay lại ghi chép lĩnh vực
CAREER CHANGE Đã đăng 9 Jul 2026

SC-900 vs SC-200: Chứng chỉ bảo mật Microsoft nào nên học trước?

So sánh SC-900 và SC-200 để quyết định chứng chỉ bảo mật Microsoft nào phù hợp với mức kinh nghiệm và mục tiêu sự nghiệp của bạn.

Lộ trình chứng chỉ bảo mật của Microsoft có một vấn đề rõ ràng về điểm khởi đầu: hai kỳ thi nghe có vẻ tương tự nhưng phục vụ cho những đối tượng rất khác nhau. Dưới đây là cách quyết định giữa SC-900 và SC-200 mà không lãng phí thời gian học trên cái sai.

SC-900 Thực Sự Kiểm Tra Cái Gì

SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) là một kỳ thi khái niệm nền tảng, độc lập với nhà cung cấp. Nó bao gồm:

  • Các khái niệm cơ bản về bảo mật, tuân thủ và danh tính (zero trust, mô hình trách nhiệm chung, kiến thức mã hóa cơ bản)
  • Khả năng của Microsoft Entra ID (trước đây là Azure AD): xác thực, quản lý quyền truy cập, quản trị danh tính
  • Các tính năng của Microsoft Purview và tuân thủ ở mức cao
  • Tổng quan cơ bản về các sản phẩm Defender (Defender for Cloud, Defender for Office 365, v.v.)

Điều quan trọng là SC-900 là các câu hỏi trắc nghiệm và khái niệm. Bạn sẽ không tiếp cận một cổng thông tin, viết KQL, hoặc điều tra một sự cố. Nó được thiết kế cho những người cần nói về công cụ bảo mật của Microsoft—kỹ sư bán hàng, người quản lý dự án, nhân viên IT cấp junior, hoặc bất kỳ ai bắt đầu sự nghiệp bảo mật cloud cần từ vựng và mô hình tư duy trước khi đi sâu vào công việc thực tiễn.

SC-200 Thực Sự Kiểm Tra Cái Gì

SC-200 (Microsoft Security Operations Analyst) là một kỳ thi cấp thực hành được xây dựng xung quanh các quy trình SOC thực tế. Nó giả định rằng bạn đã hiểu những kiến thức bảo mật cơ bản và kiểm tra khả năng của bạn:

  • Cấu hình và sử dụng Microsoft Sentinel: bộ kết nối dữ liệu, quy tắc phân tích, sổ làm việc, playbook (Logic Apps)
  • Viết và diễn giải các truy vấn KQL (Kusto Query Language) để tìm kiếm mối đe dọa và tinh chỉnh phát hiện
  • Điều tra và phản ứng sự cố bằng Microsoft Defender XDR (Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps)
  • Quản lý và khắc phục các lỗ hổng qua Microsoft Defender Vulnerability Management
  • Xây dựng tự động hóa cho phản ứng SOC bằng cách sử dụng Sentinel playbook và Defender điều tra tự động

Kỳ thi này kỳ vọng bạn biết một nhà phân tích SOC làm gì hàng ngày—phân loại cảnh báo, tương quan tín hiệu trên các sản phẩm, và viết truy vấn dưới áp lực thời gian. Microsoft rõ ràng khuyến nghị kinh nghiệm hoạt động bảo mật hoặc kiến thức tương đương trước khi thử.

Các Khác Biệt Chính Một Cách Sơ Lược

Yếu TốSC-900SC-200
Mức ĐộNền TảngKỹ Năng Liên Kết
Định DạngGhi Nhớ Khái NiệmKịch Bản Áp Dụng, Một Số Câu Hỏi Kiểu Thực Hành
Kiến Thức Tiên QuyếtKhông Yêu CầuKỳ Vọng Kiến Thức Cơ Bản Hoạt Động Bảo Mật
Phù Hợp Sự NghiệpTiền Bán Hàng, GRC, Chuyên Gia IT Toàn Diện, Người Chuyển Đổi Sự NghiệpNhà Phân Tích SOC, Người Phản Ứng Sự Cố, Thợ Săn Mối Đe Dọa
Thực Hành Thực Hành Cần ThiếtTối ThiểuĐáng Kể (Cổng Thông Tin Sentinel + Defender)
Thời Gian Chuẩn Bị Điển Hình1-3 Tuần4-8 Tuần Với Thực Hành Phòng Thí Nghiệm

Bạn Nên Học Cái Nào Trước?

Nếu bạn mới bắt đầu an ninh mạng hoặc đến từ một vai trò phi kỹ thuật, hãy bắt đầu với SC-900. Nó rẻ về mặt đầu tư thời gian và cung cấp cho bạn từ vựng chung làm cho tài liệu SC-200 rõ ràng hơn—các thuật ngữ như conditional access, RBAC, hoặc zero trust sẽ không là những khái niệm mới mà bạn học cùng lúc với cú pháp truy vấn.

Nếu bạn đã làm việc trong IT, helpdesk, hoặc một vai trò SOC cấp junior và hiểu về mạng, nhật ký, và phản ứng sự cố cơ bản, bạn có thể bỏ qua trực tiếp SC-200. Nhiều nhà phân tích có vài tháng công việc thực tiễn về vé nhảy trực tiếp vào chuẩn bị SC-200 mà không bao giờ ngồi SC-900, và đó là một con đường hợp lệ—Microsoft không thực thi SC-900 như một điều kiện tiên quyết cứng nhắc. (Không có yêu cầu kỹ thuật để vượt qua SC-900 trước SC-200; nó hoàn toàn là một điểm khởi đầu được khuyến nghị.)

Lời Khuyên Chuẩn Bị Thực Tiễn

Đối với SC-900, các mô-đun miễn phí của Microsoft Learn thực sự đủ—đây là một trong những chứng chỉ mà tài liệu chính thức miễn phí độc lập giúp hầu hết ứng viên vượt qua.

Đối với SC-200, đọc miễn phí là không đủ. Bạn cần:

  1. Một đối tượng thử nghiệm hoặc phát triển có Microsoft Sentinel và Defender XDR được bật
  2. Thực hành viết KQL đối với dữ liệu nhật ký mẫu—tập trung vào where, summarize, join, và bộ lọc dựa trên thời gian
  3. Hướng dẫn chi tiết qua hàng đợi điều tra sự cố trong cổng Defender để giao diện quen thuộc dưới áp lực kỳ thi
  4. Xem lại tạo quy tắc phân tích Sentinel và tự động hóa playbook, vì các câu hỏi kịch bản thường phụ thuộc vào việc chọn kích hoạt tự động hóa phù hợp

Dòng Cuối Cùng

SC-900 trả lời

Viết với hỗ trợ của AI, được xem xét và đăng bởi Michal Pilch (CISSP), Korra Studio.

Sẵn sàng đi xa hơn?

Đây là một ghi chép từ cơ sở kiến thức Korra Studio — nền tảng kết hợp mỗi chủ đề với phiên hỗ trợ 1-kèm-1.

Bắt đầu miễn phíarrow_forward