Microsoft Security-certificeringer: SC-900, SC-200, SC-300 og SC-400 forklaret

Group classes

Cloudbaseret sikkerhed betyder, at identitet, trusselsdetektion, compliance og databeskyttelse i stigende grad håndteres på tværs af de samme cloudmiljøer, hvilket ændrer måden, sikkerhedsroller bliver defineret på i organisationer.

De fire centrale Microsoft Security-certificeringer i dette spor er Microsoft Security, Compliance, and Identity Fundamentals (SC-900), Microsoft Security Operations Analyst (SC-200), Microsoft Identity and Access Administrator (SC-300) og Microsoft Information Protection Administrator (SC-400). De dækker forskellige arbejdsområder, og den rigtige vej afhænger mindre af, hvilken eksamenskode der virker mest kendt, og mere af hvilke værktøjer og opgaver kandidaten arbejder med til daglig.

Redaktionel note: Microsoft ændrer løbende produktnavne, eksamensmål og certificeringsindhold. Azure AD omtales i dag som Microsoft Entra ID, og Microsoft Purview er den centrale produktfamilie for informationsbeskyttelse, datastyring og compliance. Derfor bør officielle Microsoft Learn-sider altid kontrolleres før eksamensforberedelse, især hvis materialer eller interne dokumenter bruger ældre terminologi.

Hvorfor Microsoft delte sikkerhedssporet op

Microsofts sikkerhedsplatform er ikke længere ét samlet administratorområde. En SOC-analytiker arbejder typisk med alarmer, incidents, KQL-forespørgsler, Microsoft Sentinel og Defender-signaler. En identitetsadministrator arbejder med Microsoft Entra ID, Conditional Access, adgangsmodeller og identitetslivscyklus. En compliance- eller informationsbeskyttelsesansvarlig arbejder med følsomhedsetiketter, DLP-politikker, opbevaring og datalivscyklus i Microsoft Purview.

Det forklarer, hvorfor certificeringerne er rollebaserede. SC-900 giver et fælles begrebsapparat på tværs af sikkerhed, compliance og identitet. SC-200 går dybere i sikkerhedsoperationer. SC-300 fokuserer på identitet og adgang. SC-400 fokuserer på informationsbeskyttelse og compliance. Et tidligere overblik over de nye Microsoft Security-spor kan stadig være nyttigt som historisk introduktion, men læseren bør læse det sammen med opdaterede produktnavne og aktuelle eksamensmål: baggrunden for Microsofts Security-spor.

SC-900: Fundamentals for sikkerhed, compliance og identitet

SC-900 er rettet mod personer, der skal forstå Microsofts sikkerheds-, compliance- og identitetsbegreber uden nødvendigvis at administrere løsningerne på ekspertplan. Den passer godt til nye i Microsoft-økosystemet, tekniske generalister, projektmedlemmer, ledere med ansvar for sikkerhedsprojekter og specialister fra andre platforme, der skal forstå Microsofts terminologi.

I praksis handler værdien af SC-900 om at skabe et fælles sprog. En kandidat lærer at skelne mellem identitet, adgangsstyring, trusselsbeskyttelse, informationsbeskyttelse, governance og compliance. Det gør certificeringen nyttig som bro, men den bør ikke ses som et obligatorisk første trin for alle. En erfaren SOC-analytiker kan ofte gå direkte til SC-200, en IAM-administrator til SC-300 og en informationsbeskyttelsesprofil til SC-400.

SC-200: Security Operations Analyst

SC-200 er målrettet sikkerhedsanalytikere, der arbejder med detektion, undersøgelse og respons i Microsofts sikkerhedsstak. Rollen knytter sig især til Microsoft Sentinel, Microsoft Defender-portalerne, Defender for Cloud, incident response og analyse af signaler på tværs af klienter, identiteter, mail, cloudressourcer og SaaS-miljøer.

Den praktiske forskel i hverdagen er tydelig. En SC-200-kandidat skal kunne forstå en alarm, undersøge hændelsen, bruge KQL til at finde mønstre, vurdere om signalet er falsk positivt, og arbejde videre med incident-håndtering. Certificeringen bliver stærkere, når den kombineres med forståelse for automatisering, eksempelvis playbooks i Logic Apps, fordi moderne SOC-arbejde sjældent kun handler om manuel triage.

En almindelig forberedelsesfejl er at undervurdere KQL. Det er ikke nok at kende portalernes menuer, hvis rollen kræver, at analytikeren kan formulere spørgsmål til logdata. Træning bør derfor indeholde reelle søgninger, justering af queries og gennemgang af incidents fra flere datakilder. SOC-profiler, der ønsker et struktureret forløb, kan bruge Kursus i SC-200: Security Operations Analyst som en praktisk ramme for pensum og laboratoriearbejde.

SC-300: Identity and Access Administrator

SC-300 er relevant for administratorer og sikkerhedsfolk, der arbejder med Microsoft Entra ID, adgangsstyring, Conditional Access, identitetslivscyklus og rettighedsmodeller. Identitet er ofte den vigtigste kontrolflade i Microsoft 365 og Azure-miljøer, fordi brugere, enheder, applikationer og gæsteadgang alle mødes i samme adgangsmodel.

I daglig drift betyder SC-300, at kandidaten skal kunne tænke i adgangsbeslutninger frem for enkeltstående brugerændringer. Det omfatter eksempelvis hvordan Conditional Access-politikker påvirker forskellige brugergrupper, hvordan privilegerede roller bør styres, hvordan eksterne identiteter håndteres, og hvordan livscyklusprocesser kan reducere adgangsrisiko ved jobskifte eller fratrædelse.

Den mest oplagte faldgrube er forældet terminologi. Mange interne dokumenter, ældre kursusnoter og scripts bruger stadig Azure AD-navnet, men eksamensforberedelse bør ske med Microsoft Entra ID som aktuel referenceramme. Det er ikke kun kosmetik; produktområder, portalnavigation og begreber har ændret sig, og kandidater bør kunne genkende de nye navne i eksamensmål og i drift.

SC-400: Information Protection Administrator

SC-400 henvender sig til dem, der arbejder med informationsbeskyttelse, datatabspolitikker, følsomhedsetiketter, opbevaring og compliance i Microsoft Purview. Rollen er relevant for sikkerheds-, compliance- og governance-profiler, især i organisationer hvor klassificering af data og styring af informationslivscyklus er blevet et operationelt ansvar.

I praksis flytter SC-400 fokus fra dokumentklassificering som en isoleret aktivitet til styring af data på tværs af Microsoft 365-tjenester. Kandidaten skal forstå, hvordan følsomhedsetiketter, DLP-politikker og data lifecycle-funktioner påvirker brugeres arbejde, deling, opbevaring og auditmuligheder. Det kræver både teknisk forståelse og evnen til at omsætte juridiske eller interne krav til realistiske politikker.

En typisk fejl er at blande ældre Microsoft Information Protection-klientbegreber sammen med nutidige Purview- og unified labeling-funktioner. Forberedelse bør derfor tage udgangspunkt i aktuelle Purview-funktioner og i scenarier, hvor klassificering, DLP og opbevaring testes sammen. Ellers risikerer kandidaten at kende begreberne, men ikke forstå, hvordan de påvirker en faktisk Microsoft 365-tenant.

Sådan vælger man det rigtige SC-spor

Det mest praktiske valg starter med nuværende rolle og værktøjer. En person, der bruger Microsoft Sentinel eller Defender-portalerne hver uge, får typisk mest ud af SC-200. En administrator, der håndterer adgang, MFA, Conditional Access og identitetslivscyklus, bør se på SC-300. En compliance- eller informationsbeskyttelsesprofil, der arbejder med etiketter, DLP og retention, passer ofte bedre til SC-400. SC-900 giver mening, når der mangler fælles begreber, eller når kandidaten er ny i Microsofts sikkerhedsmodel.

Certificering Primær rolle Typiske værktøjer og opgaver
SC-900 Fundamentals-kandidat eller teknisk generalist Grundbegreber for sikkerhed, compliance og identitet på tværs af Microsoft-platformen
SC-200 SOC-analytiker eller security operations-profil Microsoft Sentinel, Defender, KQL, incidents, undersøgelser og respons
SC-300 Identity and access administrator Microsoft Entra ID, Conditional Access, roller, gæsteadgang og identitetslivscyklus
SC-400 Information protection eller compliance administrator Microsoft Purview, følsomhedsetiketter, DLP, retention og data lifecycle

Arbejdsgivere vurderer sjældent en kandidat alene på eksamenskoder. I mange sikkerhedsteams er det mere afgørende, om personen kan læse og prioritere alarmer, skrive brugbare KQL-forespørgsler, modellere adgang korrekt eller omsætte informationskrav til politikker, som brugerne faktisk kan arbejde med. Certificeringen hjælper med at dokumentere retningen, men evnen til at anvende platformen i konkrete arbejdsgange er det, der skaber troværdighed.

Forberedelse der afspejler virkelige miljøer

En god forberedelsesplan bør kombinere eksamensmål, Microsoft Learn, laboratoriearbejde og gennemgang af ændringer i produktnavne og funktioner. Microsoft opdaterer certificeringer over tid, og rollebaserede certificeringer har typisk en årlig online fornyelse, som bør planlægges ind, når certificeringen først er opnået. Det gør det mindre effektivt at læse gamle noter isoleret fra aktuelle eksamensmål.

Labmiljøet behøver ikke at ligne en stor produktionstenant, men det bør være realistisk nok til at vise sammenhængen mellem politikker, data og hændelser. Til SC-200 bør kandidaten øve KQL og incident-gennemgang, ikke kun læse om portaler. Til SC-300 bør der arbejdes med adgangsscenarier, brugergrupper og Conditional Access-effekter. Til SC-400 bør følsomhedsetiketter, DLP-regler og retention testes i sammenhæng, så konsekvenserne for brugere og data bliver tydelige.

Den mest holdbare strategi er at forberede sig på rollen, ikke kun eksamenen. Det betyder at bygge små scenarier, hvor en alarm skal undersøges, en adgangsmodel skal forklares, eller en databeskyttelsespolitik skal vurderes. På den måde bliver certificeringsarbejdet tættere på de opgaver, der møder sikkerhedsfolk i en nordisk Microsoft 365- eller Azure-organisation.

Hvor certificeringerne passer ind i en længere sikkerhedsprofil

SC-900, SC-200, SC-300 og SC-400 erstatter ikke andre Microsoft- eller sikkerhedscertificeringer. AZ-500 fokuserer på Azure-sikkerhedsteknologier, mens SC-100 er en arkitektrettet certificering for mere erfarne profiler, der designer sikkerhedsstrategier på tværs af løsninger. SC-sporet bør derfor ses som en rollebaseret specialisering, ikke som hele karriereplanen.

En naturlig progression kan begynde med SC-900 for den, der mangler Microsofts grundbegreber. Andre kan starte direkte i den associate-certificering, der matcher jobbet. Over tid kan en SOC-profil udvide med identitetsforståelse, en IAM-profil kan få større indsigt i detektion og respons, og en informationsbeskyttelsesprofil kan koble compliance-arbejde tættere til teknisk governance.

Det kloge valg er rollebaseret

Den vigtigste beslutning er at vælge ud fra arbejdets indhold. SC-200 passer til sikkerhedsoperationer, SC-300 til identitet og adgang, SC-400 til informationsbeskyttelse og compliance, mens SC-900 giver et fælles fundament for dem, der har brug for overblik før specialisering.

Readynez kan være relevant, når kandidaten ønsker et struktureret forløb med fokus på praktisk eksamensforberedelse, men certificeringen bør stadig vælges ud fra rolle, værktøjer og modenhed. Et godt næste skridt er at sammenligne egne daglige opgaver med de fire spor og derefter kontrollere de aktuelle Microsoft Learn-eksamensmål, før træningen planlægges.

En gruppe mennesker diskuterer de seneste Microsoft Azure-nyheder

Unlimited Microsoft Training

ubegrænset adgang til ALLE de LIVE instruktørledede Microsoft kurser du ønsker - til en pris mindre end prisen for ét kursus.

  • 60+ LIVE instruktørledede kurser
  • Money-back Garanti
  • Adgang til 50+ erfarne instruktører
  • Uddannet 50,000+ IT Pro's

De fire nye Microsoft-sikkerhedscertificeringer:

SC-900 Microsoft Certified Security, Compliance og Identity Fundamentals

SC-200 Microsoft Security Operations Analyst

SC-300 Microsoft Certified Identity and Access Administrator

SC-400 Microsoft Certified Information Protection Administrator

Forsøger du at finde ud af, hvilke certificeringer du skal søge? Uanset om du er ny inden for cybersikkerhed, eller du er en erfaren it-professionel, er her, hvad du behøver at vide om hver af disse certificeringer for at træffe dit valg.

 

1. Microsoft Certified Security, Compliance og Identity Fundamentals (SC-900)

Denne sikkerhedscertificering demonstrerer grundlæggende viden om sikkerhed, overholdelse og identitet, adgangsstyringsløsninger, Microsofts sikkerhedsløsninger og Microsofts overholdelsesløsninger.

 

Hvem skal forfølge denne certificering: Studerende og erhvervsbrugere

SC-900 er en sikkerhedscertificering på begynderniveau, som ville være nyttig for alle, der skal bruge Azure eller Microsoft 365. Dette omfatter studerende, der lige er startet i deres cybersikkerhedskarriere, og forretningsfolk, der skal bruge Microsoft-applikationer som en del af deres job.

Denne certificering er også ideel til:

  • Sælger og ledelsespersonale, der har brug for et overblik over denne teknologi
  • Begyndere i Microsoft Cloud-universet, der har brug for at blive fortrolige med Microsoft 365 og Azure-sikkerhed og compliance
  • Microsoft 365-administratorer, der har brug for at lære mere om Azure-sikkerhedsfunktioner
  • Azure-administratorer, der har brug for at lære mere om Microsoft 365-sikkerhedsfunktioner
  • Delegerede, der har MS-900- eller AZ-900-certificeringen

Her er, hvad Microsoft siger om idealet SC-900-kandidat:

"Dette er et bredt publikum, der kan omfatte forretningsinteressenter, nye eller eksisterende it-professionelle eller studerende, der har en interesse i Microsofts sikkerhed, compliance og identitetsløsninger."

"Kandidater bør være fortrolige med Microsoft Azure og Microsoft 365 og ønske at forstå, hvordan Microsofts sikkerheds-, compliance- og identitetsløsninger kan spænde over disse løsningsområder for at give en holistisk og end-to-end-løsning."

 

Ny til cybersikkerhed? Tag SC-900-eksamenen

SC-900-eksamenen er ideel for alle, der lige er startet i deres cybersikkerhedskarriere. At få denne certificering vil hjælpe dig med at blive fortrolig med det grundlæggende i sikkerhed, overholdelse og identitet i skyen og specifikt i Microsoft-miljøer.

Når du har denne certificering, vil du have lettere ved at søge certificeringer på associeret niveau for andre Microsoft-applikationer. Du kan fremme din karriere, få mere sikkerhedsviden og erfaring eller kun holde dig til denne certificering.

 

Tag forberedelseskurset SC-900 med Readynez

Før du kan blive certificeret, skal du tage et forberedelseskursus for at lære alt det materiale, der vil være på eksamen. Vi tilbyder instruktørledet SC-900 forberedelseskurser både personligt og online med varierende starttider i løbet af året. Tilmeld dig i dag, og kom i gang med at opnå din Microsoft Security-, Compliance- og Identity Fundamentals-certificering.

 

2. Microsoft Security Operations Analyst (SC-200)

Denne certificering demonstrerer evnen til at afbøde sikkerhedstrusler ved hjælp af Microsoft 365 Defender, Defender for Cloud og Microsoft Sentinel.

 

Hvem skal forfølge denne certificering: Erfarne sikkerhedseksperter

SC-200-certificeringen er ideel til:

  • Erfarne Microsoft 365- og Azure-administratorer, der ønsker at lære Sentinel og avancerede sikkerhedsoperationer
  • Erfarne sikkerhedsarkitekter
  • Erfarne hændelser og sikkerhedsanalytikere fra enhver SIEM-løsning

Her er, hvad Microsoft siger om idealet SC-200-kandidat:

“Microsofts sikkerhedsoperationsanalytiker samarbejder med organisatoriske interessenter for at sikre informationsteknologisystemer til organisationen. Deres mål er at reducere organisatorisk risiko ved hurtigt at afhjælpe aktive angreb i miljøet, rådgive om forbedringer af trusselsbeskyttelsespraksis og henvise overtrædelser af organisationspolitikker til relevante interessenter."

 

Tag forberedelseskurset SC-200 med Readynez

Før du kan blive certificeret, skal du tage et forberedelseskursus for at lære alt det materiale, der vil være på eksamen. Vi tilbyder instruktørledede SC-200 forberedelseskurser både personligt og online med varierende starttider i løbet af året. Tilmeld dig i dag, og kom i gang med at opnå din Microsoft Security Operations Analyst-certificering.

 

3. Microsoft Certified Identity and Access Administrator (SC-300)

Denne certificering demonstrerer evnen til at implementere følgende løsninger:

  • Identitetsstyring
  • Godkendelse og adgangsstyring
  • Adgangsadministration for apps
  • Identitetsstyringsstrategi

 

Hvem skal forfølge denne certificering: Erfarne sikkerhedseksperter?

SC-300-certificeringen er ideel til:

  • Erfarne Microsoft 365- og Azure-administratorer, der ønsker at lære det seneste i Azure AD Connect sammen med at lære nye funktioner til sikring af identiteter og apps
  • Administratorer, der har brug for at implementere identitetssynkronisering med on-premise active directory
  • Administratorer, der skal revidere og levere overholdelse af identiteter i Azure AD
  • Delegerede, der har en MS-100- eller MS-101-certificering

Her er, hvad Microsoft siger om den ideelle SC-300-kandidat:

"Microsofts identitets- og adgangsadministrator designer, implementerer og driver en organisations identitets- og adgangsstyringssystemer ved at bruge Azure Active Directory (Azure AD). De administrerer opgaver som at give sikker godkendelse og autorisationsadgang til virksomhedsapplikationer. Administratoren leverer problemfri oplevelser og selvbetjeningsstyringsfunktioner til alle brugere. Adaptiv adgang og styring er kerneelementer i rollen. Denne rolle er også ansvarlig for fejlfinding, overvågning og rapportering for identitets- og adgangsmiljøet."

 

Tag forberedelseskurset SC-300 med Readynez

Før du kan blive certificeret, skal du tage et forberedelseskursus for at lære alt det materiale, der vil være på eksamen. Vi tilbyder instruktørledede SC-300 forberedelseskurser både personligt og online med varierende starttider i løbet af året.

Tilmeld dig i dag, og kom i gang med at opnå din Microsoft Security Operations Analyst-certificering.

 

4. Microsoft Certified Information Protection Administrator (SC-400)

Denne certificering demonstrerer evnen til at implementere følgende løsninger:

  • Informationsbeskyttelse
  • Forebyggelse af datatab
  • Informationsstyring

 

Hvem skal forfølge denne certificering: Erfarne sikkerhedseksperter?

SC-400-certificeringen er ideel til:

  • Erfarne Microsoft 365- og Azure-administratorer, der ønsker at lære om de nyeste sikkerheds- og overholdelsesværktøjer
  • Administratorer med ansvar for arkivering og overholdelsesværktøjer
  • Microsoft 365-revisorer og sikkerhedsadministratorer
  • Delegerede, der har en MS-500- eller MS-101-certificering

Her er, hvad Microsoft siger om idealet SC-400-kandidat:

"De arbejder med informationsteknologi-personale (IT), ejere af virksomhedsapplikationer, menneskelige ressourcer og juridiske interessenter for at implementere teknologi, der understøtter politikker og kontroller, der er nødvendige for i tilstrækkelig grad at imødekomme regulatoriske krav til deres organisation. De arbejder også med overholdelses- og sikkerhedsledelsen, såsom en chief compliance officer og sikkerhedsofficer, for at evaluere hele bredden af tilknyttede virksomhedsrisici og partner til at udvikle disse politikker."

"Denne person definerer gældende krav og tester it-processer og -drift i forhold til disse politikker og kontroller. De er ansvarlige for at skabe politikker og regler for indholdsklassificering, forebyggelse af datatab, styring og beskyttelse."

 

Tag forberedelseskurset SC-400 med Readynez

Før du kan blive certificeret, skal du tage et forberedelseskursus for at lære alt det materiale, der vil være på eksamen. Vi tilbyder instruktørledede SC-400 forberedelseskurser både personligt og online med varierende starttider i løbet af året. Tilmeld dig i dag, og kom i gang med at opnå din Microsoft Security Operations Analyst-certificering.

 

Forryg din cybersikkerhedskarriere med en ny Microsoft-sikkerhedscertificering

Hvis du er klar til at tage din karriere til næste niveau, skal du begynde at forfølge din ideelle Microsoft-sikkerhedscertificering. For at opsummere er der fire nye certificeringer tilgængelige fra Microsoft:

SC-900 Microsoft Certified Security, Compliance og Identity Fundamentals

SC-200 Microsoft Security Operations Analyst

SC-300 Microsoft Certified Identity and Access Administrator

SC-400 Microsoft Certified Information Protection Administrator

Hver certificering har forskellige krav, men SC-900 er den eneste, der er tilgængelig som legitimationsoplysninger på entry-level.

 

Forbered dig til din eksamen med Readynez

Da disse eksamener er strenge, vil du gerne tage et forberedelseskursus, før du går til eksamen, så du kan lære alt materialet fra en ekspert.

SC-900 forberedelseskursus : Microsoft Certified Security, Compliance og Identity Fundamentals

SC-200 forberedelseskursus: Microsoft Security Operations Analyst

SC-300 forberedelseskursus: Microsoft Certified Identity and Access Administrator

SC-400 forberedelseskursus: Microsoft Certified Information Protection Administrator

Hvis du er klar til at blive certificeret, skal du tilmelde dig det passende instruktørledede forberedelseskursus og komme i gang med at fremme din karriere.

Explore the latest Skills-First Economy Insights

Discover the science and thoughts of leaders in the Skills-First Economy. Fill in your email to subscribe to monthly updates.

THE COURSES

Through years of experience working with more than 1000 top companies in the world, we ́ve architected the Readynez method for learning. Choose IT courses and certifications in any technology using the award-winning Readynez method and combine any variation of learning style, technology and place, to take learning ambitions from intent to impact.

Kurv

{{item.CourseTitle}}

Pris: {{item.ItemPriceExVatFormatted}} {{item.Currency}}