Microsoft Security, Compliance, and Identity Fundamentals (SC-900)
- Prüfungscode
- SC-900
- Hersteller
- Microsoft
- Prüfungsdauer
- 45–60 Minuten
- Anzahl der Fragen
- 44–52 Fragen
- Prüfungssprachen
- Deutsch, Englisch, Französisch und andere Sprachen
Über diese Prüfung
Studienleitfaden zur Prüfung SC-900. Geprüfte Fähigkeiten mit Stand 28. Juli 2026. Zum Bestehen ist ein Ergebnis von 700 oder mehr erforderlich. Die englische Fassung der Prüfung wird stets zuerst aktualisiert; lokalisierte Fassungen folgen etwa acht Wochen später. Ist die Prüfung nicht in der bevorzugten Sprache verfügbar, können 30 Minuten zusätzliche Bearbeitungszeit beantragt werden. Die Aufzählungspunkte unter den geprüften Fähigkeiten veranschaulichen, wie die jeweilige Fähigkeit geprüft wird; verwandte Themen können in der Prüfung vorkommen. Die meisten Fragen behandeln Funktionen mit allgemeiner Verfügbarkeit (general availability, GA); die Prüfung kann Fragen zu Preview-Funktionen enthalten, wenn diese verbreitet eingesetzt werden.
Zielgruppe
Diese Prüfung richtet sich an Sie, wenn Sie sich mit den Grundlagen von Sicherheit, Regelkonformität und Identität (security, compliance, and identity, SCI) über cloudbasierte und verwandte Microsoft-Dienste hinweg vertraut machen möchten. Wenn Sie sich für Microsofts SCI-Lösungen interessieren, ist diese Prüfung für Sie gedacht – ob Sie nun geschäftlich Verantwortung tragen (business stakeholder), neu oder bereits erfahren in einem IT-Beruf sind oder studieren. Sie sollten mit Microsoft Azure und Microsoft 365 vertraut sein und verstehen wollen, wie Microsofts SCI-Lösungen sich über diese Bereiche erstrecken und eine ganzheitliche, durchgängige Lösung ergeben.
Kompetenzbereiche und Prüfungsziele
Die Konzepte von Sicherheit, Regelkonformität und Identität beschreiben (10–15 %)
- Konzepte von Sicherheit und Regelkonformität beschreiben
- Das Modell der geteilten Verantwortung (shared responsibility model) beschreiben
- Defense-in-Depth beschreiben
- Das Zero-Trust-Modell beschreiben
- Verschlüsselung und Hashing beschreiben
- Die Konzepte Governance, Risk, and Compliance (GRC) beschreiben
- Identitätskonzepte definieren
- Identität als den vorrangigen Sicherheitsbereich definieren
- Authentifizierung definieren
- Autorisierung definieren
- Identitätsanbieter beschreiben
- Das Konzept von Verzeichnisdiensten und Active Directory beschreiben
- Das Konzept der Föderation beschreiben
Die Möglichkeiten von Microsoft Entra beschreiben (25–30 %)
- Funktion und Identitätsarten von Microsoft Entra ID beschreiben
- Microsoft Entra ID beschreiben
- Arten von Identitäten beschreiben, darunter die Agent-ID
- Hybride Identität beschreiben
- Die Authentifizierungsmöglichkeiten von Microsoft Entra ID beschreiben
- Die Authentifizierungsverfahren beschreiben
- Mehrfaktor-Authentifizierung (MFA) beschreiben
- Möglichkeiten zum Schutz und zur Verwaltung von Kennwörtern beschreiben
- Die Möglichkeiten der Zugriffsverwaltung von Microsoft Entra ID beschreiben
- Microsoft Entra Conditional Access beschreiben
- Rollen in Microsoft Entra und rollenbasierte Zugriffssteuerung (RBAC) beschreiben
- Die Möglichkeiten von Microsoft Entra zum Schutz und zur Steuerung von Identitäten beschreiben
- Microsoft Entra ID Governance beschreiben
- Zugriffsüberprüfungen (access reviews) beschreiben
- Die Möglichkeiten von Microsoft Entra Privileged Identity Management beschreiben
- Microsoft Entra ID Protection beschreiben
Die Möglichkeiten der Sicherheitslösungen von Microsoft beschreiben (35–40 %)
- Die grundlegenden Dienste für Infrastruktursicherheit in Azure beschreiben
- Azure DDoS Protection beschreiben
- Azure Firewall beschreiben
- Azure Web Application Firewall (WAF) beschreiben
- Netzsegmentierung mit Azure virtual networks beschreiben
- Netzwerksicherheitsgruppen (network security groups, NSGs) beschreiben
- Azure Bastion beschreiben
- Azure Key Vault beschreiben
- Die Möglichkeiten der Sicherheitsverwaltung von Azure beschreiben
- Microsoft Defender for Cloud beschreiben
- Cloud Security Posture Management (CSPM) beschreiben
- Beschreiben, wie Sicherheitsrichtlinien, -standards und -empfehlungen die Sicherheitslage in der Cloud verbessern
- Die erweiterten Sicherheitsfunktionen des Cloud Workload Protection beschreiben
- Die Möglichkeiten von Microsoft Sentinel beschreiben
- Die Konzepte Security Information and Event Management (SIEM) und Security Orchestration Automated Response (SOAR) definieren
- Die Möglichkeiten von Microsoft Sentinel zum Erkennen und Eindämmen von Bedrohungen beschreiben
- Bedrohungsschutz mit Microsoft Defender XDR beschreiben
- Die Dienste von Microsoft Defender XDR beschreiben
- Microsoft Defender for Office 365 beschreiben
- Microsoft Defender for Endpoint beschreiben
- Microsoft Defender for Cloud Apps beschreiben
- Microsoft Defender for Identity beschreiben
- Microsoft Defender Vulnerability Management beschreiben
- Microsoft Defender Threat Intelligence (Defender TI) beschreiben
- Das Microsoft-Defender-Portal beschreiben
Die Möglichkeiten der Regelkonformitätslösungen von Microsoft beschreiben (20–25 %)
- Das Microsoft Service Trust Portal und die Datenschutzgrundsätze beschreiben
- Die Angebote des Service Trust Portal beschreiben
- Die Datenschutzgrundsätze von Microsoft beschreiben
- Die Möglichkeiten von Microsoft Purview zur Verwaltung der Regelkonformität beschreiben
- Das Microsoft-Purview-Portal beschreiben
- Compliance Manager beschreiben
- Verwendung und Nutzen des Compliance Score beschreiben
- Die Möglichkeiten von Microsoft Purview zu Informationsschutz, Datenlebenszyklusverwaltung und Datensteuerung beschreiben
- Die Möglichkeiten der Datenklassifizierung beschreiben
- Den Nutzen von Content explorer und Activity explorer beschreiben
- Vertraulichkeitsbezeichnungen (sensitivity labels) und die zugehörigen Richtlinien beschreiben
- Data Loss Prevention (DLP) beschreiben
- Datensatzverwaltung (records management) beschreiben
- Aufbewahrungsrichtlinien, Aufbewahrungsbezeichnungen und die zugehörigen Richtlinien beschreiben
- Die Möglichkeiten von Microsoft Purview zu Insiderrisiko, eDiscovery und Überwachung beschreiben
- Verwaltung von Insiderrisiken (insider risk management) beschreiben
- eDiscovery-Lösungen in Microsoft Purview beschreiben
- Überwachungslösungen (audit solutions) in Microsoft Purview beschreiben