MS-500 vs de huidige Microsoft-beveiligingscertificeringen: zo stap je vandaag over

  • Microsoft 365 Security Administrator
  • MS 500 exam
  • Microsoft
  • Published by: ANDRÉ HAMMER on Aug 31, 2022
Group classes

MS-500 was lange tijd de logische certificering voor Microsoft 365-beveiligingsbeheerders. Inmiddels is het certificeringspad veranderd en moet je vandaag overstappen op de huidige Microsoft-beveiligingscertificeringen.

Dat klopt niet meer: het examen en de bijbehorende Microsoft 365 Certified: Security Administrator Associate-certificering zijn op 30 juni 2023 uitgefaseerd, waardoor voorbereiding op MS-500 vandaag vooral waarde heeft als historisch referentiepunt.

De praktische vraag is daardoor veranderd. Niet langer “hoe slaagt iemand voor MS-500?”, maar “welke huidige Microsoft security-route dekt dezelfde vaardigheden?” Voor IT-professionals in België en Nederlandstalig België ligt het antwoord meestal bij een combinatie van SC-300, SC-400 en SC-200, met SC-100 als vervolgstap voor wie architectuurverantwoordelijkheid draagt.

Dat betekent niet dat oude MS-500-notities waardeloos zijn. Veel onderwerpen leven voort, maar onder nieuwe certificeringen, nieuwe productnamen en modernere beheerportalen. Azure AD heet inmiddels Microsoft Entra ID, compliancewerk gebeurt steeds vaker in Microsoft Purview, en security operations draait rond Microsoft Defender XDR en Sentinel-achtige detectie- en responscapaciteiten. Wie oude studiematerialen gebruikt zonder die vertaalslag, loopt het risico verouderde termen en beheerflows te leren.

Wat is er met MS-500 gebeurd?

MS-500 was het examen voor Microsoft 365 Security Administration. Het richtte zich op identiteits- en toegangsbeheer, dreigingsbescherming, informatiebescherming, governance en compliance binnen Microsoft 365. Die combinatie paste bij een beheerder die zowel tenantbeveiliging als compliance-instellingen moest begrijpen.

Microsoft heeft die brede rol later opgesplitst over meer gespecialiseerde security-certificeringen. In plaats van één examen voor vrijwel het volledige Microsoft 365 security-domein, zijn er nu aparte routes voor security operations, identity and access, information protection en cybersecurity architecture. Microsoft Learn blijft de juiste plaats om de actuele retirement-status, examendoelen en beleidsregels te controleren; oude blogposts en trainingspagina’s kunnen achterlopen.

De oorspronkelijke Microsoft 365 Security Administration-training is daarom vooral relevant als context voor wat MS-500 vroeger omvatte. Voor nieuwe certificeringsdoelen is een overstap naar de SC-examens nodig.

MS-500-vaardigheden mappen naar de huidige SC-route

De eenvoudigste manier om de overstap te maken, is niet beginnen met examennamen maar met werkgebieden. Wie vooral gebruikers, groepen, rollen, Conditional Access en identity governance beheert, bevindt zich dicht bij SC-300. Wie incidenten onderzoekt, Defender-alerts triageert en detectieregels wil begrijpen, kijkt eerder naar SC-200. Wie data classificeert, retentiebeleid opzet, DLP-regels maakt of eDiscovery-processen ondersteunt, sluit beter aan bij SC-400.

Oud MS-500-gebied Waar het nu vooral thuishoort Praktische focus
Identity and access SC-300 Microsoft Entra ID, Conditional Access, privileged access, identity governance
Threat protection SC-200 Microsoft Defender, incidentrespons, alerttriage, detectie en onderzoek
Information protection SC-400 Microsoft Purview, gevoeligheidslabels, DLP, retentie en recordsbeheer
Governance and compliance SC-400, soms SC-300 Compliancebewijslast, audit, eDiscovery, toegangscontrole en databeheer
Securitystrategie over meerdere domeinen SC-100 Architectuurkeuzes, Zero Trust, risicobeperking en integratie tussen platformen

Een beheerder die vroeger MS-500 wilde behalen, hoeft dus niet automatisch alle SC-examens na elkaar te doen. De keuze hangt af van het werk dat iemand uitvoert. Een Microsoft 365-beheerder die dagelijks toegangspolicies en MFA-uitzonderingen beheert, haalt sneller rendement uit SC-300. Een compliance- of privacyfunctie in een gereguleerde omgeving heeft vaak meer aan SC-400. Een security analyst in een SOC-achtige context zal meer directe aansluiting vinden bij SC-200.

Voor gestructureerde begeleiding kan een organisatie één Microsoft security-traject kiezen in plaats van losse onderwerpen te stapelen; Readynez behandelt die overgang doorgaans vanuit de rol en de actuele SC-doelen, niet vanuit het uitgefaseerde MS-500-examen.

Waarom de Belgische en EU-context de keuze beïnvloedt

Voor Belgische organisaties is Microsoft 365-security zelden alleen een technisch vraagstuk. GDPR vraagt aantoonbare controle over persoonsgegevens, bewaartermijnen, datalekprocedures en toegangsrechten. NIS2 vergroot daarnaast de aandacht voor risicobeheer, incidentrapportage en governance in sectoren die als essentieel of belangrijk worden beschouwd.

Die context kan de certificeringskeuze sturen. SC-400 wordt interessanter wanneer de organisatie veel werkt met persoonsgegevens, juridische bewaarplichten, dataclassificatie of interne onderzoeken. Microsoft Purview-functies zoals gevoeligheidslabels, DLP-beleid, retentie en eDiscovery helpen om beleid technisch afdwingbaar en controleerbaar te maken. Bij audits is het verschil merkbaar tussen “er bestaat een policy” en “de tenant toont welke regel wanneer van toepassing was”.

SC-300 is minstens zo relevant wanneer de grootste risico’s bij identiteit liggen. Conditional Access, sterke authenticatie, privileged access en lifecyclebeheer van accounts zijn vaak de eerste verdedigingslinie tegen accountmisbruik. In veel Belgische omgevingen is de praktische uitdaging niet het activeren van MFA, maar het correct ontwerpen van uitzonderingen, break-glass accounts, gasttoegang en beheerdersrollen zonder de werking van de organisatie te blokkeren.

SC-200 past beter wanneer detectie en respons centraal staan. Daar draait het minder om beleid op papier en meer om de vraag of signalen uit Defender, Microsoft 365 audit logs en andere bronnen tijdig worden verzameld en onderzocht. Een kandidaat die alleen theorie leert maar geen incidentflow heeft doorlopen, mist vaak het operationele begrip dat deze route vereist.

Van oude MS-500-notities naar bruikbare voorbereiding

Oude MS-500-materialen kunnen nog nuttig zijn als index van onderwerpen, maar ze moeten worden opgeschoond. Verouderde verwijzingen naar Azure AD horen vertaald te worden naar Microsoft Entra ID. Compliance-onderwerpen moeten worden gekoppeld aan Microsoft Purview. Dreigingsbescherming moet worden bekeken vanuit Microsoft Defender XDR en de huidige security operations-praktijk.

Een praktische aanpak is om bestaande notities per onderwerp opnieuw te labelen. Alles rond gebruikers, rollen, MFA en Conditional Access krijgt het label SC-300. Alles rond labels, retentie, DLP en eDiscovery wordt SC-400. Incidenten, alerts, onderzoek en respons worden SC-200. Onderwerpen die gaan over ontwerpkeuzes, securitystrategie en integratie tussen domeinen passen pas later bij SC-100.

Daarbij verdient labwerk meer aandacht dan in veel oude MS-500-studieplannen. Een veilige testomgeving is belangrijk omdat productie-tenants verkeerde signalen geven en echte gebruikers kunnen raken. Kandidaten maken vaak dezelfde fout: ze lezen over Conditional Access, DLP of Defender-alerts, maar oefenen niet met de instellingen, logbronnen en gevolgen. Beter is werken in een Microsoft 365 Developer-tenant of geschikte E5-testomgeving, zonder productiegebruikers, met auditlogging en securitysignalen ingeschakeld waar de labscenario’s dat vereisen.

Een Conditional Access-policy hoort bijvoorbeeld eerst in report-only of staged mode getest te worden voordat ze afdwingend wordt. Een DLP-regel moet worden getest met realistische documentinhoud en uitzonderingen, niet alleen met een theoretische beschrijving. Voor SC-200 is het belangrijk dat er voldoende log- en alertgegevens beschikbaar zijn; zonder signalen valt er weinig te onderzoeken.

Een compact vierwekenplan voor de overstap

Een overgang van MS-500 naar de huidige SC-route werkt het best als de kandidaat eerst kiest welk domein het meest relevant is. Alle routes tegelijk voorbereiden klinkt efficiënt, maar leidt vaak tot oppervlakkige kennis. Vier weken is geen garantie op examenrijpheid, maar wel een bruikbaar kader om oude kennis te ordenen, labwerk op te bouwen en de juiste certificeringsrichting te kiezen.

  1. Week 1: Breng oude MS-500-notities onder in SC-300, SC-400, SC-200 en SC-100, en verwijder verouderde terminologie.
  2. Week 2: Richt een veilige labtenant in en oefen met Entra ID, Conditional Access, beheerdersrollen en basislogging.
  3. Week 3: Werk met Purview-labels, DLP-beleid, retentie-instellingen en eenvoudige eDiscovery-scenario’s.
  4. Week 4: Onderzoek Defender-incidenten, controleer auditlogs en documenteer de gemaakte policies als portfolio-artefacten.

Dat portfolio-element wordt steeds belangrijker. Werkgevers kijken niet alleen naar badges, maar ook naar bewijs dat iemand beleid kan vertalen naar beheerbare configuratie. Voorbeelden zijn een Conditional Access-ontwerp met uitzonderingen, een DLP-ruleset met testresultaten, een retentiebeleid met onderbouwing of een eDiscovery-workflow voor juridische en compliancevragen. Zulke artefacten tonen hoe iemand denkt over risico, beheerbaarheid en impact op eindgebruikers.

Wie nog basiskennis van Microsoft 365 mist, kan eerst de Microsoft 365 Fundamentals-route gebruiken om tenantconcepten, licenties, workloads en beheerportalen te begrijpen. Wie eerder richting cloudsecurity buiten Microsoft 365 groeit, vindt aanvullende context in een Azure Security Engineer-certificeringsgids, al blijft dat een andere route dan de Microsoft 365 security- en compliancefocus.

Wat met salarisinformatie en oude carrièreadviezen?

Veel oudere MS-500-artikelen koppelen de certificering aan salarissen of algemene carrièrebeloftes. Dat is minder nuttig nu het examen niet meer beschikbaar is. Bronnen zoals Payscale kunnen een algemeen marktbeeld geven, maar bedragen verschillen sterk per land, rol, sector, ervaring en verantwoordelijkheidsniveau. Voor Belgische professionals is het verstandiger om functiebeschrijvingen te vergelijken dan een oud MS-500-salariscijfer te volgen.

De duurzame carrièrewaarde zit in actuele vaardigheden. Identiteit, databeveiliging, incidentrespons en compliance blijven belangrijke werkgebieden, maar de naam van de badge moet kloppen met de huidige Microsoft-certificeringsstructuur. Een kandidaat die vandaag “MS-500 voorbereiden” op het cv zet, wekt eerder de indruk dat hij of zij de Microsoft-roadmap niet volgt. Een actuele SC-route met zichtbare labartefacten maakt een sterker signaal.

De juiste vervolgstap kiezen

MS-500 was jarenlang een nuttige kapstok voor Microsoft 365-security, maar die kapstok is niet langer het certificeringsdoel. De inhoud is opgesplitst, de productnamen zijn veranderd en de praktijk vraagt meer specialisatie. De beste overstap begint met de rol: identitybeheer wijst naar SC-300, informatiebescherming naar SC-400, detectie en respons naar SC-200, en architectuur naar SC-100.

De meest effectieve volgende stap is een kleine maar echte labomgeving opzetten, één SC-route kiezen en oude MS-500-notities omzetten naar actuele Microsoft Learn-doelen. Wie daarbij begeleiding wil, kan contact opnemen met Readynez om te bespreken welke route past bij de huidige functie en ontwikkeldoelen.

Related resources

A group of people discussing the latest Microsoft Azure news

Unlimited Microsoft Training

Krijg onbeperkte toegang tot ALLE LIVE Microsoft-cursussen onder leiding van een instructeur die u wilt - allemaal voor de prijs van minder dan één cursus. 

  • 60+ LIVE cursussen onder leiding van een instructeur
  • Geld-terug-garantie
  • Toegang tot 50+ doorgewinterde instructeurs
  • 50.000+ IT-professionals opgeleid

More blogs with the latest on Courses, Exams and Certifications

Basket

{{item.CourseTitle}}

Price: {{item.ItemPriceExVatFormatted}} {{item.Currency}}