Microsoft SC-900 en 30 minutes : l'introduction aux fondamentaux de la sécurité/conformité
Le SC-900 est la certification de sécurité Microsoft la plus facile. Qui en a réellement besoin, qui devrait la sauter pour le SC-200 ou l'AZ-500, et ce que vous obtenez pour 99 $.
Le SC-900 â Microsoft Certified: Security, Compliance, and Identity Fundamentals â est la plus facile des certifications de sĂ©curitĂ© de Microsoft, et c'est Ă la fois son argument de vente et sa limitation. Il coĂ»te 99 $, vous pouvez vous y prĂ©parer en environ 10 heures si vous avez dĂ©jĂ travaillĂ© avec Microsoft 365 ou Azure, et les questions sont conceptuelles : dĂ©finir ceci, associer cela, identifier quel produit Microsoft rĂ©sout quel problĂšme.
Si vous ĂȘtes un professionnel technique de la sĂ©curitĂ©, vous pouvez probablement arrĂȘter de lire et passer plutĂŽt le SC-200 ou l'AZ-500. Le SC-900 ne vous est pas destinĂ©. Il s'adresse aux auditeurs, aux analystes de conformitĂ©, aux ingĂ©nieurs commerciaux, aux chefs de projet et aux responsables de comptes qui ont besoin de parler de maniĂšre crĂ©dible de la pile de sĂ©curitĂ© de Microsoft sans ĂȘtre ceux qui l'implĂ©mentent.
Ce qui est réellement à l'examen
Le plan d'examen actuel du SC-900 couvre quatre domaines :
- Concepts de sĂ©curitĂ©, de conformitĂ© et d'identitĂ© (~10â15%) : les bases â dĂ©fense en profondeur, responsabilitĂ© partagĂ©e, Zero Trust, chiffrement au repos vs en transit, cadres de conformitĂ© courants (RGPD, HIPAA, ISO 27001 au niveau de la reconnaissance du nom).
- CapacitĂ©s de Microsoft Entra (~25â30%) : Entra ID (l'ancien Azure AD, renommĂ©), mĂ©thodes d'authentification, MFA, AccĂšs Conditionnel, gouvernance des identitĂ©s, IdentitĂ©s Externes, PIM au niveau du vocabulaire.
- Solutions de sĂ©curitĂ© Microsoft (~25â30%) : Defender for Cloud, Defender for Endpoint, Defender for Office 365, Defender for Identity, Sentinel â ce que chacun fait, pas comment le configurer. Plus Azure DDoS protection, Azure Firewall, NSGs, et Key Vault comme matĂ©riel au niveau des fonctionnalitĂ©s.
- Solutions de conformitĂ© Microsoft (~25â30%) : Purview (le nom gĂ©nĂ©rique des outils de conformitĂ© depuis 2022), Information Protection, Data Loss Prevention, Insider Risk Management, eDiscovery, Compliance Manager, le Service Trust Portal.
L'examen comprend 40 Ă 60 questions, dure 60 minutes, et est Ă choix multiples et Ă sĂ©lection multiple. Pas d'Ă©tudes de cas, pas de laboratoires, pas de sĂ©quençage par glisser-dĂ©poser. La note de passage est de 700/1000. En ligne via Pearson VUE OnVUE ou en personne â Ă vous de choisir.
Prix catalogue de 99 USD (le prix régional le fait chuter à environ 50 $ sur certains marchés). La validité est d'un an, avec un renouvellement gratuit via une évaluation en ligne de 25 questions. Le processus de renouvellement de Microsoft pour les certifications fondamentales est véritablement simple.
Ă qui s'adresse le SC-900
Trois publics pour lesquels la certification est rentable :
RÎles non techniques dans des postes liés à la sécurité. Analystes GRC, responsables de la conformité, auditeurs internes et acheteurs qui doivent valider les allégations de sécurité des fournisseurs. Le SC-900 vous donne le vocabulaire nécessaire pour lire une évaluation de sécurité Microsoft 365 et savoir si les contrÎles décrits sont réels ou marketing.
Ăquipes avant-vente et de comptes chez les partenaires Microsoft. C'est la catĂ©gorie la plus importante. Le statut de Partenaire de Solutions Microsoft exige des employĂ©s certifiĂ©s, et le SC-900 compte pour les minimums de niveau partenaire. Les ingĂ©nieurs commerciaux qui peuvent rĂ©pondre Ă la question "quelle est la diffĂ©rence entre Defender for Endpoint et Defender for Cloud Apps ?" concluent plus de contrats que ceux qui restent vagues.
Personnes en reconversion l'utilisant comme point de dĂ©part. Si vous passez Ă l'informatique ou Ă la sĂ©curitĂ© depuis un domaine sans rapport, le SC-900 est un moyen peu risquĂ© de dĂ©montrer votre sĂ©rieux sans dĂ©penser 165 $ pour un examen basĂ© sur les rĂŽles pour lequel vous n'ĂȘtes pas prĂȘt. Associez-le Ă l'AZ-900 pour 198 $ et vous aurez un signal respectable de "je suis nouveau mais pas un touriste" avec deux certifications.
Qui devrait l'ignorer
Si vous ĂȘtes dĂ©jĂ ingĂ©nieur en sĂ©curitĂ©, analyste SOC, administrateur d'identitĂ© ou ingĂ©nieur cloud avec des responsabilitĂ©s en matiĂšre de sĂ©curitĂ© â ignorez le SC-900. Le contenu est le premier chapitre des examens basĂ©s sur les rĂŽles. Vous n'apprendrez rien, vous dĂ©penserez 99 $, et le SC-900 sur un CV de spĂ©cialiste en sĂ©curitĂ© senior est perçu comme du remplissage.
Pour les parcours techniques, les alternatives :
- Parcours analyste SOC : SC-200 (Security Operations Analyst Associate), 165 $, pratique avec Sentinel et Defender.
- Parcours ingénieur sécurité cloud : AZ-500 (Azure Security Engineer Associate), 165 $, axé sur la configuration à travers Azure.
- Parcours administrateur d'identité : SC-300 (Identity and Access Administrator Associate), 165 $, approfondi sur Entra ID.
- Parcours architecte de sécurité : SC-100 (Cybersecurity Architect Expert), 165 $, nécessite l'une des certifications ci-dessus comme prérequis.
Les examens basĂ©s sur les rĂŽles couvrent tout ce que le SC-900 couvre, plus l'implĂ©mentation rĂ©elle. Sauter les fondamentaux lorsque vous avez l'expĂ©rience pour les examens basĂ©s sur les rĂŽles n'est pas un raccourci â c'est la bonne dĂ©cision.
Temps de préparation, chiffres réalistes
| Contexte | Heures | Calendrier |
|---|---|---|
| Travaille dĂ©jĂ quotidiennement avec la sĂ©curitĂ© M365 / Azure | 5â8 | Un week-end |
| Informaticien gĂ©nĂ©raliste, exposition occasionnelle Ă Microsoft | 10â15 | 1â2 semaines |
| DĂ©butant dans le cloud Microsoft | 20â30 | 3â4 semaines |
| Reconversion professionnelle, pas d'expĂ©rience en informatique | 40â60 | 6â8 semaines |
Le parcours officiel SC-900 de Microsoft Learn est gratuit et Ă jour â c'est la seule ressource dont la plupart des candidats ont besoin. La chaĂźne YouTube de John Savill propose un "cram" d'Ă©tude pour le SC-900, utile pour ceux qui apprennent par l'Ă©coute. Ăvitez les cours Udemy payants Ă moins qu'ils ne coĂ»tent moins de 15 $ â le contenu officiel est suffisamment complet.
Le principal obstacle est la nomenclature des produits. Microsoft a renommé la moitié de ses produits de sécurité entre 2020 et 2024. Azure AD est devenu Entra ID. Microsoft Cloud App Security est devenu Defender for Cloud Apps. Les outils de conformité ont été consolidés sous Purview. L'examen teste les noms actuels, mais de nombreux supports d'étude plus anciens utilisent les anciens noms. Si vous lisez un guide SC-900 de 2022, vérifiez chaque nom de produit sur learn.microsoft.com avant l'examen.
Impact sur le salaire
Il n'y en a pas. Le SC-900 n'a pas d'impact direct sur les salaires. C'est une certification de vocabulaire, pas une certification de compétences. levels.fyi n'a pas de colonne pour cela. Le BLS ne le suit pas. Ce qu'il peut faire :
- Vous aider Ă passer un filtre RH pour un rĂŽle de sĂ©curitĂ© ou de conformitĂ© de niveau dĂ©butant oĂč "certification Microsoft prĂ©fĂ©rĂ©e" apparaĂźt dans l'annonce.
- Renforcer un CV d'ingĂ©nieur commercial cĂŽtĂ© partenaire oĂč les certifications Microsoft affectent directement les niveaux de commission.
- Servir de tremplin vers le SC-200 ou l'AZ-500, oĂč le signal salarial est rĂ©el (Analystes en sĂ©curitĂ© de l'information, BLS OEWS mai 2024 : mĂ©diane d'environ 124 000 $, 90e centile autour de 182 000 $ â mais cela concerne le parcours basĂ© sur les rĂŽles, pas le SC-900).
Si votre objectif est une augmentation de salaire, le SC-900 seul ne vous l'apportera pas. Si votre objectif est de participer intelligemment aux conversations sur la sécurité Microsoft, il le fera absolument.
Devez-vous le passer ?
Passez le SC-900 si :
- Vous occupez un rÎle non technique qui nécessite de parler de la sécurité Microsoft de maniÚre crédible.
- Vous travaillez chez un partenaire Microsoft et la certification affecte le niveau de partenariat ou la structure de commission.
- Vous débutez dans l'informatique/la sécurité et souhaitez une certification de départ à 99 $ avant de vous engager dans un parcours basé sur les rÎles.
Ignorez le SC-900 si :
- Vous ĂȘtes dĂ©jĂ suffisamment technique pour le SC-200, l'AZ-500 ou le SC-300 â commencez par lĂ .
- Vous ne travaillez pas dans ou ne vendez pas à des entreprises utilisant Microsoft. La certification est spécifique à un fournisseur et ne signifie rien dans une organisation AWS ou Google Cloud.
- Vous ĂȘtes Ă la recherche d'une augmentation de salaire. Le SC-900 ne l'apporte pas.
Si le SC-900 vous convient, parcourez les questions pratiques du SC-900 sur CertLabPro ou commencez un examen chronomĂ©trĂ©. Le modĂšle d'examen est fortement axĂ© sur "associer le produit au problĂšme" â s'exercer avec des Ă©lĂ©ments rĂ©alistes est le moyen le plus rapide d'assimiler la taxonomie de noms Microsoft qui dĂ©route la plupart des gens.