Guide d’étude pour l’Examen SC-900 : Notions de base sur la sécurité, la conformité et les identités Microsoft

Objectif de ce document

Ce guide d’étude est destiné à vous aider à comprendre ce qu’il faut attendre de l’examen. Il inclut un résumé des sujets potentiellement couverts par l’examen ainsi que des liens vers des ressources supplémentaires. Aidez-vous des informations et des supports fournis dans ce document pour savoir ce que vous devez étudier afin de vous préparer à l’examen.

Liens utiles Description
Comment obtenir la certification Certaines certifications nécessitent un seul examen, tandis que d’autres en nécessitent plusieurs.
Votre profil Microsoft Learn En connectant votre profil de certification à Microsoft Learn, vous pouvez planifier et renouveler des examens, mais aussi partager et imprimer des certificats.
Notation des examens et relevés de notes Pour réussir l’examen, vous devez obtenir un score de 700 ou plus.
Bac à sable de l’examen Vous pouvez explorer l’environnement d’examen en visitant notre examen blanche d’examen.
Demander des aménagements Si vous utilisez des appareils d’assistance, si vous avez besoin de temps supplémentaire ou si vous souhaitez un quelconque changement dans n’importe quelle partie de l’examen, vous pouvez faire une demande d’aménagement.
Effectuer une évaluation d’entraînement gratuite Testez vos compétences avec des questions pratiques qui vous aideront à vous préparer à l’examen.

Mises à jour de l’examen

Nos examens sont régulièrement mis à jour pour refléter les compétences demandées pour effectuer les tâches associées à un rôle. Nous avons inclus deux versions des objectifs Compétences mesurées en fonction de la date à laquelle vous passez l’examen.

La version en langue anglaise de l’examen est toujours mise à jour en premier. Certains examens sont disponibles dans d’autres langues et sont mis à jour environ huit semaines après la mise à jour de la version anglaise. Microsoft s’efforce de mettre à jour les versions localisées conformément à la planification indiquée. Toutefois, il est possible que les versions localisées d’un examen ne soient pas mises à jour dans ces délais. Les autres langues disponibles sont indiquées dans la section Planifier l’examen de la page web Détails de l’examen. Si l’examen n’est pas disponible dans la langue de votre choix, vous pouvez demander un temps supplémentaire de 30 minutes pour passer l’examen.

Remarque

Les puces sous chacune des compétences mesurées visent à illustrer notre façon d’évaluer cette compétence. Des sujets connexes peuvent être abordés dans l’examen.

Remarque

La plupart des questions concernent des fonctionnalités qui sont en disponibilité générale (GA). L’examen peut comporter des questions relatives à des fonctionnalités en préversion qui sont déjà couramment utilisées.

Compétences mesurées à compter du 7 novembre 2025

Profil du public

Cet examen est pour vous si vous cherchez à vous familiariser avec les bases de la sécurité, de la conformité et de l’identité (SCI) dans les services Microsoft basés sur le cloud et associés.

Si vous vous intéressez aux solutions Microsoft SCI, cet examen est pour vous, que vous soyez :

  • Partie prenante d’une entreprise

  • Professionnel de l’informatique débutant ou expérimenté

  • Étudiant

Vous devez connaître Microsoft Azure et Microsoft 365 et comprendre comment les solutions SCI de Microsoft peuvent s’étendre dans ces domaines de solution pour fournir une solution holistique de bout en bout.

Compétences en un clin d’œil

  • Décrire les concepts de sécurité, de conformité et d’identité (10 - 15 %)

  • Décrire les fonctionnalités de Microsoft Entra (25 à 30 %)

  • Décrire les fonctionnalités des solutions de sécurité Microsoft (35 à 40 %)

  • Décrire les fonctionnalités des solutions de conformité Microsoft (20 à 25 %)

Décrire les concepts de sécurité, de conformité et d’identité (10 - 15 %)

Décrire les concepts liés à la sécurité et à la conformité

  • Décrire le modèle de responsabilité partagée

  • Décrire la défense en profondeur

  • Décrire le modèle de confiance zéro

  • Décrire le chiffrement et le hachage

  • Décrire les concepts de gouvernance, de risque et de conformité (GRC)

Définir des concepts d’identité

  • Définir l’identité comme périmètre de sécurité principal

  • Définir l’authentification

  • Définir l’autorisation

  • Décrire les fournisseurs d’identité

  • Décrire le concept des services d’annuaire et d’Active Directory

  • Décrire le concept de fédération

Décrire les fonctionnalités de Microsoft Entra (25 à 30 %)

Décrire les types de fonctions et d’identités de Microsoft Entra ID

  • Décrire Microsoft Entra ID

  • Décrire les types d’identités

  • Décrire l’identité hybride

Décrire les fonctionnalités d’authentification de Microsoft Entra ID

  • Décrire les méthodes d’authentification

  • Décrire l’authentification multifacteur (MFA)

  • Décrire les fonctionnalités de gestion et de protection des mots de passe

Décrire les fonctionnalités de gestion des accès de Microsoft Entra ID

  • Décrire l’accès conditionnel

  • Décrire les rôles Microsoft Entra et le contrôle d’accès en fonction du rôle (RBAC)

Décrire les fonctionnalités de gouvernance et de protection des identités de Microsoft Entra

  • Décrire la gouvernance des ID Microsoft Entra

  • Décrire les révisions d’accès

  • Décrire les fonctionnalités de Microsoft Entra Privileged Identity Management

  • Décrire la protection des ID Microsoft Entra

Décrire les fonctionnalités des solutions de sécurité Microsoft (35 à 40 %)

Décrire les principaux services de sécurité d’une infrastructure dans Azure

  • Décrire la protection Azure contre le déni de service distribué (DDoS, distributed denial of service)

  • Décrire le Pare-feu Azure

  • Décrire Web Application Firewall (WAF)

  • Décrire la segmentation de réseau avec les réseaux virtuels Azure

  • Décrire les groupes de sécurité réseau (NSG, network security groups)

  • Décrire Azure Bastion

  • Décrire Azure Key Vault

Décrire les fonctionnalités de gestion de la sécurité d’Azure

  • Décrire Microsoft Defender pour le cloud

  • Décrire la gestion de la posture de sécurité cloud (CSPM, cloud security posture management)

  • Décrire comment les stratégies de sécurité, les normes et les recommandations améliorent la posture de sécurité cloud

  • Décrire les fonctionnalités de sécurité améliorées fournies par la protection de charge de travail cloud

Décrire les fonctionnalités de Microsoft Sentinel

  • Définir les concepts de gestion des informations et des événements de sécurité (SIEM, security information and event management) et de réponse automatique des orchestrations de sécurité (SOAR, security orchestration automated response)

  • Décrire les fonctionnalités de détection et d’atténuation des menaces dans Microsoft Sentinel

Décrire la protection contre les menaces avec Microsoft Defender XDR

  • Décrire les services Microsoft Defender XDR

  • Décrire Microsoft Defender pour Office 365

  • Décrire Microsoft Defender pour point de terminaison

  • Décrire Microsoft Defender for Cloud Apps

  • Décrire Microsoft Defender pour Identity

  • Décrire la Gestion des vulnérabilités Microsoft Defender

  • Décrire Microsoft Defender Threat Intelligence (Defender TI)

  • Décrire le portail Microsoft Defender

Décrire les fonctionnalités des solutions de conformité Microsoft (20 à 25 %)

Décrire le Portail d’approbation des services et les principes de confidentialité de Microsoft

  • Décrire les offres du Portail d’approbation des services

  • Décrire les principes de confidentialité de Microsoft

  • Décrire Microsoft Priva

Décrire les fonctionnalités de gestion de la conformité de Microsoft Purview

  • Décrire le portail Microsoft Purview

  • Décrire le gestionnaire de conformité

  • Décrire l’utilisation et les avantages du score de conformité

Décrire les fonctionnalités de protection des informations, de gestion de cycle de vie des données et de gouvernance des données de Microsoft Purview

  • Décrire les fonctionnalités de classification des données

  • Décrire les avantages de l’Explorateur de contenu et de l’Explorateur d’activités

  • Décrire les étiquettes de confidentialité et les stratégies d’étiquette de confidentialité

  • Décrire la protection contre la perte de données (DLP, data loss prevention)

  • Décrire la gestion des enregistrements

  • Décrire les stratégies de rétention, les étiquettes de rétention et les stratégies d’étiquette de rétention

Décrire les fonctionnalités de risque internet, d’eDiscovery et d’audit de Microsoft Purview

  • Décrire la gestion des risques internes

  • Décrire les solutions eDiscovery de Microsoft Purview

  • Décrire les solutions d’audit de Microsoft Purview

Ressources de l’étude

Nous vous recommandons de vous entraîner et d’acquérir une expérience pratique avant de passer l’examen. Nous offrons des options d’auto-apprentissage, des formations en salle de classe ainsi que des liens vers de la documentation, des sites communautaires et des vidéos.

Ressources de l’étude Liens vers les ressources d’apprentissage et la documentation
Recevez une formation Choisissez des parcours et des modules d’apprentissage auto-rythmés ou suivez un cours dispensé par un instructeur
Rechercher de la documentation Documentation sur la sécurité de Microsoft
Documentation sur la sécurité Azure
Documentation Microsoft Entra ID
Documentation Microsoft Sentinel
Documentation de Microsoft 365 Defender
Microsoft Purview
Prise en main du portail d’approbation de services Microsoft
Poser une question Q&A Microsoft | Microsoft Docs
Bénéficier du support de la communauté Hub de la communauté de sécurité, de conformité et d’identité
Suivre Microsoft Learn Microsoft Learn - Microsoft Tech Community
Trouver une vidéo Espace Préparation aux examens
Microsoft Learn Shows

Journal des modifications

Le tableau ci-dessous récapitule les modifications entre la version actuelle et la version précédente des compétences mesurées. Les groupes fonctionnels sont en gras, suivis des objectifs au sein de chaque groupe. Le tableau est une comparaison entre la version précédente et la version actuelle des compétences mesurées lors de l’examen et la troisième colonne décrit l’étendue des changements.

Domaine des compétences avant le 7 novembre 2025 Domaine des compétences depuis le 7 novembre 2025 Modifier
Décrire les fonctionnalités de Microsoft Entra Décrire les fonctionnalités de Microsoft Entra Aucun changement
Décrire les fonctionnalités d’authentification de Microsoft Entra ID Décrire les fonctionnalités d’authentification de Microsoft Entra ID Secondaire
Décrire les fonctionnalités des solutions de sécurité Microsoft Décrire les fonctionnalités des solutions de sécurité Microsoft Aucun changement
Décrire les fonctionnalités de gestion de la sécurité d’Azure Décrire les fonctionnalités de gestion de la sécurité d’Azure Secondaire