Delen via


Studiehandleiding voor examen SC-900: Basisprincipes van Microsoft Security, Compliance en Identity

Doel van dit document

Deze studiegids helpt u inzicht te krijgen in wat u kunt verwachten op het examen en bevat een overzicht van de onderwerpen die het examen kan behandelen en koppelingen naar aanvullende bronnen. Met de informatie en materialen in dit document kunt u zich concentreren op uw studies terwijl u zich voorbereidt op het examen.

Nuttige koppelingen Beschrijving
Hoe de certificering te behalen Voor sommige certificeringen is slechts één examen vereist, terwijl voor andere certificeringen meerdere examens zijn vereist.
uw Microsoft Learn-profiel Door uw certificeringsprofiel aan Microsoft Learn te koppelen, kunt u examens plannen en vernieuwen en certificaten delen en afdrukken.
Examenscoring en scorerapporten Een score van 700 of hoger is vereist om te slagen.
Examensandbox U kunt de examenomgeving verkennen door naar onze examen-sandbox te gaan.
accommodaties aanvragen Als u ondersteunende apparaten gebruikt, extra tijd nodig hebt of een deel van de examenervaring moet wijzigen, kunt u een accommodatie aanvragen.
Neem een gratis oefentoets Test uw vaardigheden met oefenvragen om u voor te bereiden op het examen.

Updates voor het examen

Onze examens worden periodiek bijgewerkt om vaardigheden weer te geven die nodig zijn om een rol uit te voeren. We hebben twee versies van de met vaardigheden gemeten doelstellingen opgenomen, afhankelijk van wanneer u het examen volgt.

We werken altijd eerst de Engelse taalversie van het examen bij. Sommige examens worden gelokaliseerd in andere talen en die worden ongeveer acht weken na het bijwerken van de Engelse versie bijgewerkt. Hoewel Microsoft alles in het werk stelt om gelokaliseerde versies bij te werken zoals vermeld, kan het voorkomen dat de gelokaliseerde versies van een examen niet volgens dit schema worden bijgewerkt. Andere beschikbare talen worden weergegeven in de sectie Examen plannen van de examendetails webpagina. Als het examen niet beschikbaar is in uw voorkeurstaal, kunt u een extra 30 minuten aanvragen om het examen te voltooien.

Notitie

De opsommingstekens die volgen op elk van de vaardigheden die worden gemeten, zijn bedoeld om te illustreren hoe we die vaardigheid beoordelen. Verwante onderwerpen kunnen worden behandeld in het examen.

Notitie

De meeste vragen hebben betrekking op functies die algemene beschikbaarheid (GA) zijn. Het examen kan vragen bevatten over preview-functies als deze functies vaak worden gebruikt.

Vaardigheden gemeten vanaf 18 juli 2025

Doelgroepprofiel

Dit examen is gericht op u, als u vertrouwd wilt raken met de basisprincipes van beveiliging, naleving en identiteit (SCI) in de cloud en gerelateerde Microsoft-services.

Als u geïnteresseerd bent in Microsoft SCI-oplossingen, is dit examen voor u, of u nu een:

  • Zakelijke belanghebbende

  • Nieuwe of bestaande IT-professional

  • Student

U moet bekend zijn met Microsoft Azure en Microsoft 365 en wilt weten hoe Microsoft SCI-oplossingen over deze oplossingsgebieden kunnen beschikken om een holistische en end-to-end oplossing te bieden.

Vaardigheden in één oogopslag

  • De concepten van beveiliging, naleving en identiteit beschrijven (10-15%)

  • De mogelijkheden van Microsoft Entra beschrijven (25-30%)

  • De mogelijkheden van Microsoft-beveiligingsoplossingen beschrijven (35-40%)

  • De mogelijkheden van Microsoft-complianceoplossingen beschrijven (20-25%)

De concepten van beveiliging, naleving en identiteit beschrijven (10-15%)

Beveiligings- en nalevingsconcepten beschrijven

  • Het model voor gedeelde verantwoordelijkheid beschrijven

  • Diepgaande verdediging beschrijven

  • Het Zero Trust-model beschrijven

  • Versleuteling en hashing beschrijven

  • Beschrijf de GRC-concepten (Governance, Risico en Naleving)

Identiteitsconcepten definiëren

  • Identiteit definiëren als de primaire beveiligingsperimeter

  • Verificatie definiëren

  • Autorisatie definiëren

  • Id-providers beschrijven

  • Het concept van adreslijstservices en Active Directory beschrijven

  • Het concept van federatie beschrijven

De mogelijkheden van Microsoft Entra beschrijven (25-30%)

Functie- en identiteitstypen van Microsoft Entra-id beschrijven

  • Microsoft Entra-id beschrijven

  • Typen identiteiten beschrijven

  • Hybride identiteit beschrijven

Verificatiemogelijkheden van Microsoft Entra-id beschrijven

  • De verificatiemethoden beschrijven

  • Meervoudige verificatie (MFA) beschrijven

  • Mogelijkheden voor wachtwoordbeveiliging en -beheer beschrijven

Mogelijkheden voor toegangsbeheer van Microsoft Entra-id beschrijven

  • Voorwaardelijke toegang beschrijven

  • Microsoft Entra-rollen en op rollen gebaseerd toegangsbeheer (RBAC) beschrijven

Mogelijkheden voor identiteitsbeveiliging en -governance van Microsoft Entra beschrijven

  • Microsoft Entra ID-governance beschrijven

  • Toegangsbeoordelingen beschrijven

  • De mogelijkheden van Microsoft Entra Privileged Identity Management beschrijven

  • Beschrijf Microsoft Entra ID Protection

De mogelijkheden van Microsoft-beveiligingsoplossingen beschrijven (35-40%)

Beveiligingsservices voor kerninfrastructuur in Azure beschrijven

  • DDoS-beveiliging (Distributed Denial of Service) van Azure beschrijven

  • Azure Firewall beschrijven

  • Web Application Firewall (WAF) beschrijven

  • Netwerksegmentatie beschrijven met virtuele Azure-netwerken

  • Netwerkbeveiligingsgroepen (NSG's) beschrijven

  • Azure Bastion beschrijven

  • Azure Key Vault beschrijven

Mogelijkheden voor beveiligingsbeheer van Azure beschrijven

  • Microsoft Defender voor Cloud beschrijven

  • Cloud Security Posture Management (CSPM) beschrijven

  • Beschrijf hoe beveiligingsbeleid en initiatieven de cloudbeveiligingshouding verbeteren.

  • Verbeterde beveiligingsfuncties die worden geboden door bescherming van cloudworkloads beschrijven

Mogelijkheden van Microsoft Sentinel beschrijven

  • Definieer de concepten van SIEM (Security Information and Event Management) en security orchestration automated response (SOAR)

  • Mogelijkheden voor detectie en beperking van bedreigingen beschrijven in Microsoft Sentinel

Bedreigingsbeveiliging beschrijven met Microsoft Defender XDR

  • Microsoft Defender XDR-services beschrijven

  • Microsoft Defender voor Office 365 beschrijven

  • Microsoft Defender voor Eindpunt beschrijven

  • Microsoft Defender voor Cloud Apps beschrijven

  • Beschrijving van Microsoft Defender voor Identity

  • Microsoft Defender Vulnerability Management beschrijven

  • Beschrijf Microsoft Defender Threat Intelligence (Defender TI)

  • De Microsoft Defender-portal beschrijven

De mogelijkheden van Microsoft-complianceoplossingen beschrijven (20-25%)

Microsoft Service Trust Portal en privacyprincipes beschrijven

  • Beschrijving van de aanbiedingen op het Service Trust Portal

  • De privacyprincipes van Microsoft beschrijven

  • Beschrijving van Microsoft Priva

Mogelijkheden voor nalevingsbeheer van Microsoft Purview beschrijven

  • De Microsoft Purview-portal beschrijven

  • Compliancebeheer beschrijven

  • Het gebruik en de voordelen van de nalevingsscore beschrijven

Informatiebeveiliging, gegevenslevenscyclusbeheer en mogelijkheden voor gegevensbeheer van Microsoft Purview beschrijven

  • De mogelijkheden voor gegevensclassificatie beschrijven

  • De voordelen van Inhoudsverkenner en Activiteitenverkenner beschrijven

  • Vertrouwelijkheidslabels en beleid voor vertrouwelijkheidslabels beschrijven

  • Preventie van gegevensverlies beschrijven (DLP)

  • Recordbeheer beschrijven

  • Beschrijving van bewaarbeleid, bewaarlijsten en bewaarlabelbeleid

Beschrijf insider risico, eDiscovery- en controlemogelijkheden in Microsoft Purview

  • Intern risicobeheer beschrijven

  • EDiscovery-oplossingen beschrijven in Microsoft Purview

  • Auditoplossingen in Microsoft Purview beschrijven

Studiebronnen

We raden u aan om praktijkervaring op te doen voordat u het examen gaat afleggen. We bieden zelfstudieopties en leslokaaltrainingen, evenals koppelingen naar documentatie, communitysites en video's.

Studiebronnen Koppelingen naar leren en documentatie
Training volgen Kies uit leertrajecten en modules in eigen tempo of volg een door een docent geleide cursus
Documentatie zoeken Microsoft-beveiligingsdocumentatie
Azure-beveiligingsdocumentatie
Microsoft Entra ID-documentatie
Microsoft Sentinel-documentatie
documentatie voor Microsoft 365 Defender
Microsoft Purview
Aan de slag met de Microsoft Service Trust Portal
Een vraag stellen Microsoft Q&A | Microsoft Docs
Ondersteuning voor de community krijgen Communityhub voor beveiliging, compliance en identiteit
Microsoft Learn volgen Microsoft Learn - Microsoft Tech Community
Een video zoeken examengereedheidszone
Microsoft Learn toont

Wijzigingslogboek

De onderstaande tabel bevat een overzicht van de wijzigingen tussen de huidige en vorige versie van de gemeten vaardigheden. De functionele groepen zijn vetgedrukt gevolgd door de doelstellingen binnen elke groep. De tabel is een vergelijking tussen de vorige en huidige versie van de examenvaardigheden die zijn gemeten en in de derde kolom wordt de omvang van de wijzigingen beschreven.

Vaardigheidsgebied vóór 18 juli 2025 Vaardigheidsgebied vanaf 18 juli 2025 Veranderen
De mogelijkheden van Microsoft Entra beschrijven De mogelijkheden van Microsoft Entra beschrijven Geen wijziging
Mogelijkheden voor identiteitsbeveiliging en -governance van Microsoft Entra beschrijven Mogelijkheden voor identiteitsbeveiliging en -governance van Microsoft Entra beschrijven Minderjarige
de mogelijkheden van Microsoft-complianceoplossingen beschrijven de mogelijkheden van Microsoft-complianceoplossingen beschrijven Geen wijziging
Mogelijkheden voor nalevingsbeheer van Microsoft Purview beschrijven Mogelijkheden voor nalevingsbeheer van Microsoft Purview beschrijven Minderjarige
Mogelijkheden voor gegevensbeveiliging, gegevenslevenscyclusbeheer en gegevensbeheer in Microsoft Purview beschrijven Mogelijkheden voor gegevensbeveiliging, gegevenslevenscyclusbeheer en gegevensbeheer in Microsoft Purview beschrijven Minderjarige