Freigeben über


Examen SC-900: Microsoft-Grundlagen zu Sicherheit, Compliance und Identität

Zweck dieses Dokuments

Dieser Kursleitfaden soll Ihnen helfen zu verstehen, was Sie bei der Prüfung erwartet. Er enthält eine Zusammenfassung der Themen, die in der Prüfung behandelt werden könnten, sowie Links zu zusätzlichen Ressourcen. Mit den in diesem Dokument enthaltenen Informationen und Materialien können Sie sich gezielt auf die Prüfung vorbereiten.

Nützliche Links Beschreibung
Erwerben der Zertifizierung Einige Zertifizierungen erfordern nur das Bestehen einer Prüfung, während für andere mehrere Prüfungen erforderlich sind.
Ihr Microsoft Learn-Profil Wenn Sie Ihr Zertifizierungsprofil mit Microsoft Learn verknüpfen, können Sie Examen planen und verlängern sowie Zertifikate freigeben und drucken.
Examensbewertung und Ergebnisberichte Zum Bestehen ist eine Mindestpunktzahl von 700 erforderlich.
Prüfungs-Sandbox Dann können Sie Prüfungsumgebung über unsere Prüfungs-Sandbox erkunden.
Anfordern von Unterkünften Wenn Sie Hilfsmittel benutzen, zusätzliche Zeit benötigen oder einen Teil des Prüfungsprozesses abändern müssen, können Sie eine Anpassung anfordern.
Kostenlose Übungsbewertung Stellen Sie Ihr Wissen mit Übungsfragen auf die Probe, um sich auf das Examen vorzubereiten.

Aktualisierungen der Prüfung

Unsere Prüfungen werden regelmäßig aktualisiert, um Fertigkeiten abzufragen, die zum Ausführen einer Rolle erforderlich sind. Je nachdem, wann Sie die Prüfung ablegen, haben wir zwei Versionen der Qualifikationsbewertungsziele hinzugefügt.

Wir aktualisieren immer zuerst die englische Sprachversion der Prüfung. Einige Prüfungen werden in andere Sprachen übersetzt. Diese werden dann ungefähr acht Wochen nach der Aktualisierung der englischen Version eingestellt. Microsoft unternimmt zwar große Anstrengungen, um die lokalisierten Versionen gemäß Ankündigung zu aktualisieren, aber es kann vorkommen, dass die Aktualisierung der lokalisierten Versionen eines Examens nicht nach diesem Zeitplan erfolgen kann. Weitere verfügbare Sprachen sind im Abschnitt Prüfung planen der Webseite mit den Details zur Prüfung aufgeführt. Wenn die Prüfung nicht in Ihrer bevorzugten Sprache verfügbar ist, können Sie eine zusätzliche Zeit von 30 Minuten anfordern, um sie abzuschließen.

Hinweis

Die Aufzählungspunkte die den bewerteten Fertigkeiten folgen, sollen veranschaulichen, wie wir die jeweilige Fähigkeit bewerten. In der Prüfung können verwandte Themen behandelt werden.

Hinweis

Die meisten Fragen umfassen Features der allgemeinen Verfügbarkeit (GA). Die Prüfung kann Fragen zu Previewfunktionen enthalten, wenn diese Funktionen häufig verwendet werden.

Ab dem 7. November 2025 gemessene Fähigkeiten

Zielgruppenprofil

Dieses Examen richtet sich an Sie, wenn Sie sich mit den Grundlagen von Sicherheit, Compliance und Identität (SCI) in cloudbasierten und verwandten Microsoft-Diensten vertraut machen möchten.

Wenn Sie Interesse an Microsoft SCI-Lösungen haben, ist dieses Examen für Sie geeignet, wenn Sie beispielweise in einer der folgenden Rollen arbeiten:

  • Unternehmensbeteiligte*r

  • IT-Expert*in auf Anfänger- oder Expertenniveau

  • Studierende*r

Sie sollten mit Microsoft Azure und Microsoft 365 vertraut sein und ein Interesse daran haben, zu verstehen, wie die SCI-Lösungen von Microsoft diese Bereiche abdecken, um eine ganzheitliche Lösung bereitzustellen.

Qualifikationen auf einen Blick

  • Beschreiben der Konzepte Sicherheit, Compliance und Identität (10–15 %)

  • Beschreiben der Funktionen von Microsoft Entra (25–30 %)

  • Beschreiben der Funktionen von Microsoft-Sicherheitslösungen (35–40 %)

  • Beschreiben der Funktionen von Microsoft-Compliancelösungen (20–25 %)

Beschreiben der Konzepte Sicherheit, Compliance und Identität (10–15 %)

Beschreiben von Sicherheits- und Compliancekonzepten

  • Beschreiben des Shared Responsibility-Modells

  • Beschreiben von Defense-in-Depth

  • Beschreiben des Zero Trust-Modells

  • Beschreiben von Verschlüsselung und Hashing

  • Beschreiben von Governance-, Risiko- und Compliancekonzepten (GRC)

Definieren von Identitätskonzepten

  • Identität als primärer Sicherheitsperimeter

  • Definieren der Authentifizierung

  • Definieren der Autorisierung

  • Beschreiben von Identitätsanbietern

  • Das Konzept der Verzeichnisdienste und Active Directory

  • Beschreiben des Konzepts des Verbundes

Beschreiben der Funktionen von Microsoft Entra (25–30 %)

Beschreiben der Funktion und der Identitätstypen von Microsoft Entra ID

  • Beschreiben von Microsoft Entra ID

  • Beschreiben der Identitätstypen

  • Beschreiben von Hybrididentitäten

Beschreiben der Authentifizierungsfunktionen von Microsoft Entra ID

  • Beschreiben von Authentifizierungsmethoden

  • Beschreiben der mehrstufigen Authentifizierung (MFA)

  • Beschreiben des Kennwortschutzes und der Verwaltungsfunktionen

Beschreiben der Funktionen für die Zugriffsverwaltung in Microsoft Entra ID

  • Beschreiben des bedingten Zugriffs

  • Beschreiben der Microsoft Entra-Rollen und der rollenbasierten Zugriffssteuerung (RBAC)

Beschreiben der Identitätsschutz- und Governancefunktionen von Microsoft Entra

  • Beschreiben der Microsoft Entra ID-Governance

  • Beschreiben der Zugriffsüberprüfungen

  • Beschreiben der Funktionen von Microsoft Entra Privileged Identity Management

  • Beschreiben des Microsoft Entra ID-Schutzes

Beschreiben der Funktionen von Microsoft-Sicherheitslösungen (35–40 %)

Beschreiben der Sicherheitsdienste für die Kerninfrastruktur in Azure

  • Azure-Schutz vor verteilten Denial-of-Service-Angriffen (DDoS)

  • Beschreiben von Azure Firewall

  • Beschreiben der Web Application Firewall (WAF)

  • Beschreiben der Netzwerksegmentierung mit Azure Virtual Networks

  • Beschreiben von Azure-Netzwerksicherheitsgruppen (NSG)

  • Beschreiben von Azure Bastion

  • Beschreiben von Azure Key Vault

Beschreiben der Sicherheitsverwaltungsfunktionen von Azure

  • Beschreiben von Microsoft Defender für Cloud

  • Beschreiben von Cloud Security Posture Management (CSPM)

  • Beschreiben, wie Sicherheitsrichtlinien, Standards und Empfehlungen den Cloudsicherheitsstatus verbessern

  • Beschreiben von Features der erhöhten Sicherheit, die vom Cloud-Workloadschutz bereitgestellt werden

Beschreiben der Funktionen von Microsoft Sentinel

  • Definieren der Konzepte von SIEM (Security Information & Event Management) und SOAR (Security Orchestration, Automation and Response)

  • Beschreiben von Bedrohungserkennungs- und Risikominderungsfunktionen in Microsoft Sentinel

Beschreiben des Bedrohungsschutzes mit Microsoft Defender XDR

  • Beschreiben von Microsoft Defender XDR-Diensten

  • Beschreiben von Microsoft Defender für Office 365

  • Beschreiben von Microsoft Defender für Endpunkt

  • Beschreiben von Microsoft Defender für Cloud-Apps

  • Beschreiben von Microsoft Defender for Identity

  • Beschreiben des Microsoft Defender-Sicherheitsrisikomanagement

  • Beschreiben der Microsoft Defender Threat Intelligence (Defender TI)

  • Beschreiben des Microsoft Defender-Portals

Beschreiben der Funktionen von Microsoft-Compliancelösungen (20–25 %)

Beschreiben des Service Trust-Portals von Microsoft und der Datenschutzprinzipien

  • Beschreiben der Angebote des Service Trust Portals

  • Beschreiben der Datenschutzprinzipien von Microsoft

  • Beschreiben von Microsoft Priva

Beschreiben der Compliance-Management-Funktionen von Microsoft Purview

  • Beschreibung des Microsoft Purview-Portals

  • Beschreiben von Compliance-Manager

  • Beschreiben der Verwendung und Vorteile der Compliancebewertung

Beschreiben der Funktionen von Microsoft Purview zum Schutz von Informationen, zur Verwaltung des Datenlebenszyklus und zur Datenverwaltung

  • Beschreiben der Funktionen der Datenklassifizierung

  • Beschreiben der Vorteile des Inhalts- und Aktivitäts-Explorers

  • Beschreiben von Vertraulichkeitsbezeichnungen und Richtlinien für Vertraulichkeitsbezeichnungen

  • Beschreiben der Funktionen zur Verhinderung von Datenverlust (Data Loss Prevention, DLP)

  • Beschreiben der Datensatzverwaltung

  • Beschreiben von Aufbewahrungsrichtlinien, Aufbewahrungsbezeichnungen und Aufbewahrungsbezeichnungsrichtlinien

Beschreiben der Insider-Risiko-, eDiscovery- und Überwachungs-Funktionen in Microsoft Purview

  • Beschreiben des Insider-Risikomanagements

  • Beschreiben der eDiscovery-Lösungen in Microsoft Purview

  • Beschreiben der Überwachungslösungen in Microsoft Purview

Lernressourcen

Es wird empfohlen, dass Sie vor dem Ablegen der Prüfung üben und praktische Erfahrungen sammeln. Wir bieten Optionen für Selbststudium und Präsenzschulung sowie Links zu Dokumentationen, Community-Websites und Videos.

Lernressourcen Links zu Lern- und Dokumentationsressourcen
Bereiten Sie sich vor Wählen Sie aus eigenverantwortlichen Lernpfaden und Modulen aus, oder nehmen Sie an einer Präsenzschulung teil.
Zugehörige Dokumentation Microsoft-Dokumentation zur Sicherheit
Dokumentation zur Azure-Sicherheit
Dokumentation zu Microsoft Entra ID
Dokumentation zu Microsoft Sentinel
Microsoft 365 Defender-Dokumentation
Microsoft Purview
Erste Schritte mit Service Trust Portal von Microsoft
Fragen stellen Microsoft Q&A | Microsoft-Dokumentation
Community-Support erhalten Community-Hub für Sicherheit, Compliance und Identität
Folgen von Microsoft Learn Microsoft Learn – Microsoft Tech Community
Video finden Prüfungsbereitschaftszone
Microsoft Learn-Videos

Änderungsprotokoll

In der folgenden Tabelle sind die Änderungen an den bewerteten Qualifikationen zwischen der aktuellen und der vorherigen Version zusammengefasst. Die funktionalen Gruppen sind fett formatiert. Danach folgen die Ziele innerhalb jeder Gruppe. In der Tabelle werden die vorherige und die aktuelle Version der bewerteten Qualifikationen im Examen verglichen. In der dritten Spalte wird der Umfang der Änderungen beschrieben.

Qualifikationsbereich vor dem 7. November 2025 Qualifikationsbereich ab dem 7. November 2025 Veränderung
Beschreiben der Funktionen von Microsoft Entra Beschreiben der Funktionen von Microsoft Entra Keine Änderung
Beschreiben der Authentifizierungsfunktionen von Microsoft Entra ID Beschreiben der Authentifizierungsfunktionen von Microsoft Entra ID Nebenversion
Beschreiben der Funktionen von Microsoft-Sicherheitslösungen Beschreiben der Funktionen von Microsoft-Sicherheitslösungen Keine Änderung
Beschreiben der Sicherheitsverwaltungsfunktionen von Azure Beschreiben der Sicherheitsverwaltungsfunktionen von Azure Nebenversion