Compartilhar via


Guia de estudo para o Exame SC-900: Conceitos básicos de segurança, conformidade e identidade da Microsoft

Objetivo deste documento

Este guia de estudo explica o que esperar do exame e inclui um resumo dos tópicos que ele pode abranger, além de links para recursos adicionais. As informações e os materiais neste documento devem ajudá-lo a se concentrar nos estudos enquanto você se prepara para o exame.

Links úteis Descrição
Como obter a certificação Algumas certificações exigem somente a aprovação em um exame, enquanto outras exigem a aprovação em diversos.
Seu perfil do Microsoft Learn Ao conectar seu perfil de certificação ao Microsoft Learn, é possível agendar e renovar exames, além de compartilhar e imprimir certificados.
Pontuação do exame e relatórios de pontuação Para ser aprovado, é necessário obter uma pontuação de 700 ou mais.
Área restrita do exame Você pode explorar o ambiente do exame visitando nossa área virtual do exame.
Solicitação de acomodações Se você usar dispositivos auxiliares ou precisar tempo extra ou de modificação em qualquer parte da experiência do exame, poderá solicitar uma acomodação.
Fazer uma avaliação simulada gratuita Teste suas habilidades com perguntas simuladas para ajudar você a se preparar para o exame.

Atualizações do exame

Nossos exames são atualizados periodicamente para refletir as habilidades necessárias para executar uma função. Foram incluídas duas versões dos objetivos das habilidades medidas relativas à data do exame.

A versão em inglês do exame é sempre atualizada primeiro. Alguns exames estão localizados em outros idiomas e são atualizados aproximadamente oito semanas após a atualização da versão em inglês. Embora a Microsoft se esforce para atualizar as versões localizadas de um exame conforme o mencionado, pode haver situações em que elas não sejam atualizadas de acordo com o cronograma. Outros idiomas disponíveis estão listados na seção Agendar Exame da página da Web Detalhes do Exame. Se o exame não estiver disponível em seu idioma preferencial, solicite 30 minutos adicionais para realizá-lo.

Observação

As marcações que aparecem abaixo de cada uma das habilidades medidas destinam-se a ilustrar como estamos avaliando essa habilidade. Tópicos relacionados podem ser abordados no exame.

Observação

A maioria das perguntas aborda recursos que estão em GA (disponibilidade geral). O exame pode conter perguntas sobre Versão prévia dos recursos se esses recursos forem comumente usados.

Habilidades medidas a partir de 18 de julho de 2025

Perfil do público-alvo

Este exame é direcionado a você se deseja conhecer os fundamentos de SCI (segurança, conformidade e identidade) em serviços Microsoft baseados em nuvem e relacionados.

Este exame é indicado para quem tem interesse em soluções de SCI da Microsoft e é:

  • Stakeholder empresarial

  • Profissional de TI iniciante ou experiente

  • Aluno

Prove que você está familiarizado com o Microsoft Azure e o Microsoft 365 e entende como as soluções Microsoft de SCI abrangem essas áreas de solução para oferecer uma solução que considera tudo, de ponta a ponta.

Habilidades em um relance

  • Descrever os conceitos de segurança, conformidade e identidade (10 a 15%)

  • Descrever os recursos do Microsoft Entra (25 a 30%)

  • Descrever os recursos das soluções de segurança da Microsoft (35 a 40%)

  • Descrever os recursos das soluções de conformidade da Microsoft (20 a 25%)

Descrever os conceitos de segurança, conformidade e identidade (10 a 15%)

Descrever conceitos de segurança e conformidade

  • Descrever o modelo de responsabilidade compartilhada

  • Descrever a defesa em profundidade

  • Descrever o modelo de Confiança Zero

  • Descrever criptografia e hash

  • Descrever conceitos de Governança, Risco e Conformidade (GRC)

Definir conceitos de identidade

  • Definir a identidade como o parâmetro de segurança primário

  • Definir a autenticação

  • Definir a autorização

  • Descrever os provedores de identidade

  • Descrever o conceito de serviços de diretório e Active Directory

  • Descreva o conceito de federação

Descrever os recursos do Microsoft Entra (25 a 30%)

Descrever tipos de função e identidade do Microsoft Entra ID

  • Descrever o Microsoft Entra ID

  • Descrever tipos de identidades

  • Descrever a identidade híbrida

Descrever os recursos de autenticação do Microsoft Entra ID

  • Descrever os métodos de autenticação

  • Descrever a autenticação multifator (MFA)

  • Descrever recursos de gerenciamento e proteção de senha

Descrever as funcionalidades de gerenciamento de acesso do Microsoft Entra ID

  • Descreva o acesso condicional

  • Descrever as funções e o controle de acesso baseado em função (RBAC) do Microsoft Entra

Descrever os recursos de proteção e governança de identidade do Microsoft Entra

  • Descrever o Microsoft Entra ID Governance

  • Descreva as revisões de acesso

  • Descrever os recursos do Microsoft Entra Privileged Identity Management

  • Descreva o Microsoft Entra ID Protection

Descrever os recursos das soluções de segurança da Microsoft (35 a 40%)

Descrever os principais serviços de segurança de infraestrutura no Azure

  • Descrever a proteção contra negação de serviço distribuída (DDoS) do Azure

  • Descrever o Firewall do Azure

  • Descrever o Firewall do Aplicativo Web (WAF)

  • Descrever a segmentação de rede com redes virtuais do Azure

  • Descrever grupos de segurança de rede (NSGs)

  • Descrever o Azure Bastion

  • Descrever o Azure Key Vault

Descrever os recursos de gerenciamento de segurança do Azure

  • Descrever o Microsoft Defender para Nuvem

  • Descrever o gerenciamento da postura de segurança na nuvem (GPSN)

  • Descrever como as políticas e iniciativas de segurança melhoram a postura de segurança na nuvem

  • Descrever recursos de segurança aprimorados fornecidos pela proteção de carga de trabalho na nuvem

Descrever os recursos do Microsoft Sentinel

  • Definir os conceitos de gerenciamento de eventos e informações de segurança (SIEM) e resposta automatizada de orquestração de segurança (SOAR)

  • Descrever os recursos de detecção e mitigação de ameaças no Microsoft Sentinel

Descreva a proteção contra ameaças com o Microsoft Defender XDR

  • Descrever os serviços do Microsoft Defender XDR

  • Descrever o Microsoft Defender para Office 365

  • Descrever o Microsoft Defender para Ponto de Extremidade

  • Descrever o Microsoft Defender for Cloud Aplicativos

  • Descrever o Microsoft Defender para Identidade

  • Descrever o Gerenciamento de Vulnerabilidades do Microsoft Defender

  • Descrever a Inteligência contra Ameaças do Microsoft Defender (Defender TI)

  • Descrever o portal do Microsoft Defender

Descrever os recursos das soluções de conformidade da Microsoft (20 a 25%)

Descrever o Portal de Confiança do Serviço Microsoft e os princípios de privacidade

  • Descrever as ofertas do Portal de Confiança do Serviço

  • Descrever os princípios de privacidade da Microsoft

  • Descrever o Microsoft Priva

Descrever as funcionalidades de gerenciamento de conformidade do Microsoft Purview

  • Descrever o portal do Microsoft Purview

  • Descrever o Compliance Manager

  • Descrever os usos e os benefícios da pontuação de conformidade

Descrever a proteção de informações, o gerenciamento do ciclo de vida de dados e os recursos de governança de dados do Microsoft Purview

  • Descrever os recursos de classificação de dados

  • Descrever os benefício do Gerenciador de conteúdo e do Gerenciador de atividades

  • Descrever rótulos de confidencialidade e políticas de rótulo de confidencialidade

  • Descrever a prevenção contra perda de dados (DLP)

  • Descrever o gerenciamento de registros

  • Descrever políticas de retenção, rótulos de retenção e políticas de rótulo de retenção

Descrever as funcionalidades de risco interno, Descoberta Eletrônica e auditoria no Microsoft Purview

  • Descrever o gerenciamento de riscos internos

  • Descrever soluções de Descoberta Eletrônica no Microsoft Purview

  • Descrever soluções de auditoria no Microsoft Purview

Recursos de estudo

É recomendado treinar e obter experiência prática antes de fazer o exame. São oferecidas opções de estudo independente e treinamento em sala de aula, bem como links para documentação, sites da comunidade e vídeos.

Recursos de estudo Links de aprendizado e documentação
Faça treinamento Escolher entre módulos e roteiros de aprendizagem individuais ou realizar um curso ministrado por instrutor
Encontrar documentação Documentação de segurança da Microsoft
Documentação de segurança do Azure
Documentação do Microsoft Entra ID
Documentação do Microsoft Sentinel
Documentação do Microsoft 365 Defender
Microsoft Purview
Introdução ao Portal de Confiança do Serviço da Microsoft
Faça uma pergunta Microsoft Q&A | Microsoft Docs
Obter suporte da comunidade Hub da comunidade de segurança, conformidade e identidade
Seguir o Microsoft Learn Microsoft Learn ─ Microsoft Tech Community
Encontrar um vídeo Zona de preparação para o exame
Apresentações do Microsoft Learn

Log de alterações

A tabela abaixo resume as mudanças entre a versão atual e a anterior das habilidades medidas. Os grupos funcionais estão em negrito, seguidos pelos objetivos dentro de cada grupo. A tabela é uma comparação entre a versão anterior e a atual das habilidades medidas no exame e a terceira coluna descreve a extensão das mudanças.

Área de habilidade antes de 18 de julho de 2025 Área de habilidades a partir de 18 de julho de 2025 Alterar
Descrever os recursos do Microsoft Entra Descrever os recursos do Microsoft Entra Nenhuma alteração
Descrever os recursos de proteção e governança de identidade do Microsoft Entra Descrever os recursos de proteção e governança de identidade do Microsoft Entra Secundária
Descrever as funcionalidades das soluções de conformidade da Microsoft Descrever as funcionalidades das soluções de conformidade da Microsoft Nenhuma alteração
Descrever as funcionalidades de gerenciamento de conformidade do Microsoft Purview Descrever as funcionalidades de gerenciamento de conformidade do Microsoft Purview Secundária
Descrever as funcionalidades de proteção de informações, gerenciamento do ciclo de vida de dados e governança de dados no Microsoft Purview Descrever as funcionalidades de proteção de informações, gerenciamento do ciclo de vida de dados e governança de dados no Microsoft Purview Secundária