Lernleitfaden für die Prüfung SC-900: Microsoft-Grundlagen für Sicherheit, Compliance und Identität

Zweck dieses Dokuments

Dieser Kursleitfaden soll Ihnen helfen zu verstehen, was Sie bei der Prüfung erwartet. Er enthält eine Zusammenfassung der Themen, die in der Prüfung behandelt werden könnten, sowie Links zu zusätzlichen Ressourcen. Mit den in diesem Dokument enthaltenen Informationen und Materialien können Sie sich gezielt auf die Prüfung vorbereiten.

Nützliche Links Beschreibung
Ihr Microsoft Learn-Profil Wenn Sie Ihr Zertifizierungsprofil mit Microsoft Learn verknüpfen, können Sie Examen planen und verlängern sowie Zertifikate freigeben und drucken.
Examensbewertung und Ergebnisberichte Zum Bestehen ist eine Mindestpunktzahl von 700 erforderlich.
Prüfungs-Sandbox Sie können die Prüfungsumgebung erkunden, indem Sie unsere Prüfungs-Sandbox besuchen.
Anfordern von Unterkünften Wenn Sie Hilfsmittel benutzen, zusätzliche Zeit benötigen oder einen Teil des Prüfungsprozesses abändern müssen, können Sie eine Anpassung anfordern.
Kostenlose Übungsbewertung Stellen Sie Ihr Wissen mit Übungsfragen auf die Probe, um sich auf das Examen vorzubereiten.

Aktualisierungen der Prüfung

Unsere Prüfungen werden regelmäßig aktualisiert, um Fertigkeiten abzufragen, die zum Ausführen einer Rolle erforderlich sind. Je nachdem, wann Sie die Prüfung ablegen, haben wir zwei Versionen der Qualifikationsbewertungsziele hinzugefügt.

Wir aktualisieren immer zuerst die englische Sprachversion der Prüfung. Einige Prüfungen werden in andere Sprachen lokalisiert und etwa acht Wochen nach der Aktualisierung der englischen Version ebenfalls aktualisiert. Microsoft unternimmt zwar große Anstrengungen, um die lokalisierten Versionen gemäß Ankündigung zu aktualisieren, aber es kann vorkommen, dass die Aktualisierung der lokalisierten Versionen eines Examens nicht nach diesem Zeitplan erfolgen kann. Weitere verfügbare Sprachen sind im Abschnitt Prüfung planen der Webseite mit den Details zur Prüfung aufgeführt. Wenn die Prüfung nicht in Ihrer bevorzugten Sprache verfügbar ist, können Sie eine zusätzliche Zeit von 30 Minuten anfordern, um sie abzuschließen.

Hinweis

Die Aufzählungspunkte die den bewerteten Fertigkeiten folgen, sollen veranschaulichen, wie wir die jeweilige Fähigkeit bewerten. In der Prüfung können verwandte Themen behandelt werden.

Hinweis

Die meisten Fragen umfassen Features der allgemeinen Verfügbarkeit (GA). Die Prüfung kann Fragen zu Previewfunktionen enthalten, wenn diese Funktionen häufig verwendet werden.

Ab dem 28. Juli 2026 gemessene Fähigkeiten

Zielgruppenprofil

Dieses Examen richtet sich an Sie, wenn Sie sich mit den Grundlagen von Sicherheit, Compliance und Identität (SCI) in cloudbasierten und verwandten Microsoft-Diensten vertraut machen möchten.

Wenn Sie Interesse an Microsoft SCI-Lösungen haben, ist dieses Examen für Sie geeignet, wenn Sie beispielweise in einer der folgenden Rollen arbeiten:

  • Geschäftlicher Stakeholder

  • Neue oder bereits tätige IT-Fachkraft

  • Studierende/-r

Sie sollten mit Microsoft Azure und Microsoft 365 vertraut sein und ein Interesse daran haben, zu verstehen, wie die SCI-Lösungen von Microsoft diese Bereiche abdecken, um eine ganzheitliche Lösung bereitzustellen.

Qualifikationen auf einen Blick

  • Beschreiben der Konzepte Sicherheit, Compliance und Identität (10–15 %)

  • Beschreiben der Funktionen von Microsoft Entra (25–30 %)

  • Beschreiben der Funktionen von Microsoft-Sicherheitslösungen (35–40 %)

  • Beschreiben der Funktionen von Microsoft-Compliancelösungen (20–25 %)

Beschreiben der Konzepte Sicherheit, Compliance und Identität (10–15 %)

Beschreiben von Sicherheits- und Compliancekonzepten

  • Beschreiben Sie das Modell der geteilten Verantwortung

  • Beschreiben Sie die Tiefenverteidigung

  • Beschreiben Sie das Zero-Trust-Modell

  • Beschreiben von Verschlüsselung und Hashing

  • Governance-, Risiko- und Compliancekonzepte (GRC) beschreiben

Definieren von Identitätskonzepten

  • Identität als primärer Sicherheitsperimeter

  • Definieren der Authentifizierung

  • Definieren der Autorisierung

  • Beschreiben Sie Identitätsanbieter

  • Beschreiben Sie das Konzept von Verzeichnisdiensten und Active Directory

  • Beschreiben Sie das Konzept des Verbunds

Beschreiben der Funktionen von Microsoft Entra (25–30 %)

Beschreiben der Funktion und der Identitätstypen von Microsoft Entra ID

  • Microsoft Entra ID beschreiben

  • Beschreiben von Identitätstypen, einschließlich Agent-ID

  • Hybride Identität beschreiben

Beschreiben der Authentifizierungsfunktionen von Microsoft Entra ID

  • Beschreiben von Authentifizierungsmethoden

  • Beschreiben der mehrstufigen Authentifizierung (MFA)

  • Beschreiben des Kennwortschutzes und der Verwaltungsfunktionen

Beschreiben Sie die Funktionen zur Zugriffsverwaltung von Microsoft Entra ID

  • Beschreiben Sie Microsoft Entra Conditional Access

  • Beschreiben Sie Microsoft Entra-Rollen und die rollenbasierte Zugriffssteuerung (RBAC)

Beschreiben der Identitätsschutz- und Governancefunktionen von Microsoft Entra

  • Microsoft Entra ID Governance beschreiben

  • Beschreiben Sie Zugriffsüberprüfungen

  • Beschreiben Sie die Funktionen von Microsoft Entra Privileged Identity Management

  • Beschreiben Sie Microsoft Entra ID Protection

Beschreiben der Funktionen von Microsoft-Sicherheitslösungen (35–40 %)

Beschreiben der Sicherheitsdienste für die Kerninfrastruktur in Azure

  • Beschreiben Sie Azure DDoS Protection

  • Azure Firewall beschreiben

  • Azure Web Application Firewall (WAF) beschreiben

  • Beschreiben Sie die Netzwerksegmentierung mit virtuellen Azure-Netzwerken

  • Netzwerksicherheitsgruppen (NSGs) beschreiben

  • Azure Bastion beschreiben

  • Beschreiben Sie Azure Key Vault

Beschreiben der Sicherheitsverwaltungsfunktionen von Azure

  • Microsoft Defender für Cloud beschreiben

  • Beschreiben Sie Cloud Security Posture Management (CSPM)

  • Beschreiben, wie Sicherheitsrichtlinien, Standards und Empfehlungen den Cloudsicherheitsstatus verbessern

  • Beschreiben von Features der erhöhten Sicherheit, die vom Cloud-Workloadschutz bereitgestellt werden

Beschreiben der Funktionen von Microsoft Sentinel

  • Definieren der Konzepte von SIEM (Security Information & Event Management) und SOAR (Security Orchestration, Automation and Response)

  • Beschreiben von Bedrohungserkennungs- und Risikominderungsfunktionen in Microsoft Sentinel

Bedrohungsschutz mit Microsoft Defender XDR beschreiben

  • Beschreibung der Microsoft Defender XDR-Dienste

  • Beschreibung von Microsoft Defender für Office 365

  • Beschreiben Sie Microsoft Defender for Endpoint

  • Microsoft Defender für Cloud-Apps beschreiben

  • Beschreiben Sie Microsoft Defender for Identity

  • Beschreiben Sie Microsoft Defender Schwachstellenmanagement

  • Beschreiben Sie Microsoft Defender Threat Intelligence (Defender TI)

  • Beschreiben Sie das Microsoft Defender-Portal

Beschreiben der Funktionen von Microsoft-Compliancelösungen (20–25 %)

Beschreiben des Service Trust-Portals von Microsoft und der Datenschutzprinzipien

  • Beschreiben Sie die Angebote des Service Trust Portals

  • Beschreiben der Datenschutzprinzipien von Microsoft

Beschreiben der Compliance-Management-Funktionen von Microsoft Purview

  • Beschreibung des Microsoft Purview-Portals

  • Beschreiben von Compliance-Manager

  • Beschreiben Sie die Einsatzmöglichkeiten und Vorteile der Compliancebewertung.

Beschreiben der Funktionen von Microsoft Purview zum Schutz von Informationen, zur Verwaltung des Datenlebenszyklus und zur Datenverwaltung

  • Beschreiben der Funktionen der Datenklassifizierung

  • Beschreiben Sie die Vorteile von Inhalts-Explorer und Aktivitäts-Explorer.

  • Beschreiben Sie Vertraulichkeitsbezeichnungen und Richtlinien für Vertraulichkeitsbezeichnungen

  • Beschreiben der Funktionen zur Verhinderung von Datenverlust (Data Loss Prevention, DLP)

  • Beschreiben Sie die Datensatzverwaltung.

  • Beschreiben von Aufbewahrungsrichtlinien, Aufbewahrungsbezeichnungen und Aufbewahrungsbezeichnungsrichtlinien

Beschreiben von Insiderrisiko-, eDiscovery- und Auditfunktionen in Microsoft Purview

  • Beschreiben Sie das Insider-Risikomanagement

  • Beschreiben Sie die eDiscovery-Lösungen in Microsoft Purview

  • Auditlösungen in Microsoft Purview beschreiben

Lernressourcen

Es wird empfohlen, dass Sie vor dem Ablegen der Prüfung üben und praktische Erfahrungen sammeln. Wir bieten Optionen für Selbststudium und Präsenzschulung sowie Links zu Dokumentationen, Community-Websites und Videos.

Lernressourcen Links zu Lern- und Dokumentationsressourcen
Bereiten Sie sich vor Wählen Sie aus eigenverantwortlichen Lernpfaden und Modulen aus, oder nehmen Sie an einer Präsenzschulung teil.
Dokumentation suchen Microsoft-Dokumentation zur Sicherheit
Dokumentation zur Azure-Sicherheit
Dokumentation zu Microsoft Entra ID
Dokumentation zu Microsoft Sentinel
Microsoft 365 Defender-Dokumentation
Microsoft Purview
Erste Schritte mit Service Trust Portal von Microsoft
Fragen stellen Microsoft Q&A | Microsoft-Dokumentation
Community-Support erhalten Community-Hub für Sicherheit, Compliance und Identität
Microsoft Learn folgen Microsoft Learn – Microsoft Tech Community
Video finden Prüfungsbereitschaftszone
Microsoft Learn-Sendungen

Änderungsprotokoll

In der folgenden Tabelle sind die Änderungen an den bewerteten Qualifikationen zwischen der aktuellen und der vorherigen Version zusammengefasst. Die funktionalen Gruppen sind fett formatiert. Danach folgen die Ziele innerhalb jeder Gruppe. In der Tabelle werden die vorherige und die aktuelle Version der bewerteten Qualifikationen im Examen verglichen. In der dritten Spalte wird der Umfang der Änderungen beschrieben.

Qualifikationsbereich vor dem 28. Juli 2026 Qualifikationsbereich ab dem 28. Juli 2026 Veränderung
Zielgruppenprofil Keine Änderung
Beschreiben der Funktionen von Microsoft Entra Beschreiben der Funktionen von Microsoft Entra Keine Änderung
Beschreiben der Funktion und der Identitätstypen von Microsoft Entra ID Beschreiben der Funktion und der Identitätstypen von Microsoft Entra ID Nebenversion
Beschreiben Sie die Funktionen der Zugriffsverwaltung von Microsoft Entra ID Beschreiben Sie die Funktionen zur Zugriffsverwaltung von Microsoft Entra ID Nebenversion
Beschreiben der Funktionen von Microsoft-Sicherheitslösungen Beschreiben der Funktionen von Microsoft-Sicherheitslösungen Keine Änderung
Beschreiben der Sicherheitsdienste für die Kerninfrastruktur in Azure Beschreiben der Sicherheitsdienste für die Kerninfrastruktur in Azure Nebenversion
Beschreiben der Funktionen von Microsoft Sentinel Beschreiben der Funktionen von Microsoft Sentinel Nebenversion
Beschreiben der Funktionen von Microsoft Compliancelösungen Beschreiben der Funktionen von Microsoft Compliancelösungen Keine Änderung
Beschreiben des Service Trust-Portals von Microsoft und der Datenschutzprinzipien Beschreiben des Service Trust-Portals von Microsoft und der Datenschutzprinzipien Nebenversion