Microsoft SC-100-certifiering: innehåll, vägval och praktisk nytta för cybersecurity architects

  • SC-100 Certification
  • Cybersecurity Career
  • Microsoft
  • Published by: André Hammer on aug. 01, 2024

SC-100 är Microsofts expertcertifiering för cybersäkerhetsarkitekter och har blivit särskilt relevant i takt med att organisationer samlat mer av sin säkerhetsarkitektur kring moln, identitet, hotskydd och säkerhetsoperationer. I miljöer där Microsoft Azure, Microsoft 365, Microsoft Entra ID, Microsoft Defender och Microsoft Sentinel redan utgör en stor del av den tekniska säkerhetsmiljön är certifieringen därför mest relevant för yrkespersoner som arbetar nära dessa områden.

Microsoft SC-100 är provet bakom Microsoft Certified: Cybersecurity Architect Expert och mäter förmågan att designa säkerhetsstrategier och arkitekturer med Microsoft-teknik som en central del av helheten. Det handlar mindre om att klicka rätt i en portal och mer om att kunna väga risk, styrning, Zero Trust-principer, hybridmiljöer, identitet, dataskydd och incidenthantering mot varandra i en fungerande arkitektur.

Vad SC-100 faktiskt validerar

SC-100 är inte ett grundprov för den som just har börjat inom cybersäkerhet. Det är avsett för personer som kan resonera kring säkerhetsdesign på organisationsnivå och som förstår hur tekniska kontroller behöver stödja affärskrav, regelefterlevnad och operativ verklighet. En kandidat behöver kunna se sambandet mellan identitetsstyrning, nätverkssegmentering, hotskydd, loggning, informationsskydd och säkerhetsstyrning.

Provets innehåll beskrivs i Microsofts officiella Skills measured-dokument på Microsoft Learn. Där framgår vilka områden som ingår och hur Microsoft grupperar kunskaperna. Eftersom provmål kan justeras över tid bör den som planerar en certifiering alltid kontrollera den aktuella examenssidan och färdighetsöversikten innan studierna tidsplaneras.

I praktiken kretsar SC-100 kring design av Zero Trust-strategi, arkitektur för hybrid- och multicloudmiljöer, identitet med Microsoft Entra ID, hotskydd med Microsoft Defender samt säkerhetsoperationer där Microsoft Sentinel ofta är en viktig komponent. Det gör certifieringen relevant för säkerhetsarkitekter, seniora säkerhetsingenjörer och tekniska ledare som behöver dokumentera rekommendationer, motivera prioriteringar och kommunicera kompromisser till både tekniska team och beslutsfattare.

Provöversikt: format, språk och officiellt underlag

SC-100 bokas via Microsofts officiella examenssida, där även aktuell information om språk, tillgänglighet, ombokning, retake-regler och pris visas. Pris kan variera beroende på land, valuta och eventuella villkor, så svenska kandidater bör använda Microsofts bokningsflöde som källa snarare än äldre blogginlägg eller forumtrådar.

Frågorna är vanligtvis scenarioorienterade och kan kräva att kandidaten väljer en design, prioriterar åtgärder eller identifierar den lösning som bäst uppfyller ett givet krav. Det innebär att ren produktkunskap sällan räcker. En kandidat kan känna till Microsoft Defender, Sentinel eller Entra ID väl men ändå få problem om svaret inte kopplas till risknivå, styrmodell, beroenden, begränsningar och verksamhetsmål.

Den mest tillförlitliga förberedelsen börjar därför med Microsoft Learn och det aktuella Skills measured-underlaget. Ett bra arbetssätt är att läsa varje provmål som ett arkitekturscenario: vilken risk hanteras, vilken kontroll föreslås, vilka antaganden krävs och hur skulle rekommendationen dokumenteras för en styrgrupp eller ett driftteam?

SC-100 jämfört med SC-200, SC-300 och AZ-500

En vanlig fråga är om SC-100 ska tas direkt eller efter en mer specialiserad certifiering. För Microsoft Certified: Cybersecurity Architect Expert krävs inte bara SC-100, utan även en associerad certifiering inom Microsofts säkerhetsområde. De relevanta vägarna är SC-200, SC-300 eller AZ-500, och valet bör utgå från arbetsrollen snarare än från vilken examen som uppfattas som enklast.

SC-200 passar den som arbetar nära säkerhetsoperationer, incidenthantering, SIEM/SOAR och detektion. SC-300 är mer relevant för den som har tyngdpunkten i identitet, åtkomststyrning, privilegierad åtkomst och livscykelhantering. AZ-500 ligger närmare säkerhetsimplementering i Azure, med fokus på tekniska kontroller, plattformsskydd och molnsäkerhet. SC-100 binder ihop dessa perspektiv och frågar hur de ska designas som en sammanhängande säkerhetsarkitektur.

Beslutsramen är därför relativt enkel: välj SC-100 när uppdraget handlar om att formulera målarkitektur, säkerhetsprinciper och designval över flera teknikområden. Välj SC-200 först om det dagliga arbetet kretsar kring incidenter och övervakning. Välj SC-300 först om identitet är den största risken eller det tydligaste ansvarsområdet. Välj AZ-500 först om arbetet framför allt handlar om att bygga och säkra Azure-resurser på teknisk nivå.

Från provmål till verkliga arkitekturleverabler

Den praktiska nyttan med SC-100 blir tydlig när provmålen översätts till leverabler som används i organisationer. En säkerhetsarkitekt behöver ofta ta fram en referensarkitektur, kartlägga kontroller mot Zero Trust-principer, beskriva styrningsmodeller och föreslå en prioriterad implementeringsplan. Certifieringens värde ligger i att den tränar samma typ av resonemang: att gå från krav och risk till rekommenderad design.

Ett realistiskt SC-100-scenario kan till exempel handla om en organisation som har lokal Active Directory, Microsoft Entra ID, affärskritiska SaaS-tjänster, loggning i Sentinel och flera Defender-komponenter. Arkitektens uppgift är inte bara att aktivera fler funktioner, utan att avgöra vilka kontroller som minskar mest risk, hur beroenden ska hanteras, hur identiteter skyddas och hur incidentresponsen blir möjlig att följa upp.

Det är också här många kandidater missar poängen. De svarar produktorienterat i stället för arkitekturellt. Ett starkare svar förklarar varför en viss design minskar en identifierad risk, hur den påverkar användare och drift, vilka begränsningar som finns i hybridmiljön och hur kontrollen kan styras över tid.

Vanliga misstag vid förberedelse och i arkitekturarbete

Det första misstaget är att behandla SC-100 som en samling produktfunktioner. Microsofts säkerhetsportfölj är viktig, men provet premierar förmågan att sätta funktionerna i en strategisk och styrbar helhet. Kandidater bör därför träna på att skriva korta designrationaler: vilken risk adresseras, varför är lösningen lämplig och vilka kompromisser följer med valet?

Det andra misstaget är att ignorera hybrid- och on-premisesmiljöer. Många svenska organisationer har fortfarande beroenden till lokala system, äldre nätverkszoner, integrationsplattformar eller reglerade verksamhetsprocesser. En arkitektur som ser bra ut i en ren molnmiljö kan vara otillräcklig om den inte tar hänsyn till identitetssynkronisering, äldre protokoll, loggkällor, nätverksvägar och ansvarsfördelning.

Det tredje misstaget är en svag koppling till risk och styrning. SC-100-kandidater behöver kunna motivera prioriteringar inför personer som inte arbetar i säkerhetsverktygen varje dag. Arbetsgivare söker ofta arkitekter som kan dokumentera trade-offs, förklara varför en åtgärd bör komma före en annan och göra säkerhetsdesign begriplig för ledning, drift, utveckling och compliance.

Ett studieupplägg som speglar provets nivå

En effektiv studieplan börjar med att Skills measured-underlaget bryts ned i arbetsblock. Varje block bör kopplas till ett scenario, inte bara till läsning. Den som studerar identitet bör till exempel inte enbart läsa om Microsoft Entra ID, utan även beskriva hur Conditional Access, privilegierad åtkomst, identitetsskydd och åtkomstgranskningar passar in i en Zero Trust-modell.

Labbmiljön bör vara tillräckligt realistisk för att tvinga fram arkitekturbeslut. Det kan innebära att kombinera Entra ID, Microsoft Defender, Sentinel och Microsoft 365 med affärskrav som begränsad budget, krav på spårbarhet, äldre system, regional datalagring eller en SOC-funktion med begränsad bemanning. Målet är inte att klicka igenom varje funktion, utan att kunna förklara varför en kontroll behövs och hur den ska införas.

  • Tidsboxa läsningen mot varje område i Microsofts Skills measured-underlag.
  • Bygg scenarier som kombinerar identitet, hotskydd, loggning, dataskydd och styrning.
  • Skriv korta designrationaler för varje rekommenderad lösning.
  • Öva på case-liknande frågor under tidspress och granska varför fel svar är fel.
  • Sammanfatta en 90-dagars implementeringsplan för minst ett större säkerhetsscenario.

Den som vill ha en mer strukturerad väg kan använda en instruktörsledd SC-100-kurs hos Readynez som stöd för att gå igenom provområdena och arbeta med scenarier. Det bör fortfarande kombineras med egen läsning av Microsofts aktuella provmål och praktisk övning i den miljö som kandidaten arbetar med.

Hur SC-100-kunskap används efter certifieringen

Efter certifieringen är den mest värdefulla tillämpningen ofta dokumenterad och prioriterad säkerhetsarkitektur. En arkitekt kan till exempel ta fram en referensmodell för Zero Trust, kartlägga befintliga kontroller mot önskat läge, definiera policyramverk för identitet och åtkomst eller föreslå hur Sentinel och Defender ska användas i incidentprocessen.

En annan konkret leverabel är en 90-dagars implementeringsplan. Den bör inte försöka lösa allt samtidigt, utan visa vilka åtgärder som ger störst riskreduktion först, vilka beroenden som måste hanteras och hur resultatet ska mätas. I en organisation med många äldre beroenden kan en sådan plan vara mer värdefull än en tekniskt perfekt målbild som saknar väg framåt.

Här skiljer sig SC-100 från mer operativa certifieringar. Den certifierade arkitekten förväntas kunna diskutera strategi, styrning och prioritering, men också förstå de tekniska detaljerna tillräckligt väl för att designen ska gå att genomföra. Det är den balansen som gör provet relevant för seniora roller.

Fortlöpande lärande i Microsofts säkerhetsmiljö

Microsofts säkerhetstjänster förändras kontinuerligt, och SC-100 bör ses som en del av en längre kompetensresa. Nya funktioner, ändrade licensmodeller, förändrade hotmönster och uppdaterade rekommendationer gör att arkitekturarbete kräver återkommande fördjupning även efter certifieringen.

För yrkespersoner som behöver bygga bredd över flera Microsoft-områden kan Unlimited Microsoft Training vara ett sätt att planera fortsatt kompetensutveckling inom exempelvis Azure, Microsoft 365 och säkerhetsrelaterade kurser. Den praktiska poängen är att säkerhetsarkitektur sällan stannar inom ett enda produktområde.

FAQ om Microsoft SC-100

Vilka förkunskaper behövs för SC-100?
SC-100 passar bäst för personer med erfarenhet av säkerhetsarkitektur, Microsofts säkerhetstjänster, identitet, riskhantering och moln- eller hybridmiljöer. Den som saknar praktisk erfarenhet av Microsoft Entra ID, Defender, Sentinel eller Azure-säkerhet bör normalt bygga mer tekniskt djup innan provet.

Måste SC-100 kombineras med en annan certifiering?
Ja. För att uppnå Microsoft Certified: Cybersecurity Architect Expert krävs SC-100 tillsammans med en associerad certifiering enligt Microsofts aktuella krav. Relevanta vägar är SC-200, SC-300 eller AZ-500, och Microsofts certifieringssida bör kontrolleras innan bokning.

Vad kostar SC-100 i Sverige?
Aktuellt pris visas i Microsofts officiella bokningsflöde och kan påverkas av land, valuta, skatter och eventuella villkor. Därför bör kandidater inte förlita sig på prisuppgifter från äldre artiklar.

Hur länge gäller certifieringen och hur fungerar omcertifiering?
Microsoft anger aktuell giltighet och förnyelseprocess på certifieringssidan och i Microsoft Learn. Eftersom regler kan ändras bör kandidaten kontrollera sin certifieringsprofil och Microsofts officiella information i god tid före utgångsdatum.

Hur svårt är SC-100?
Svårigheten ligger främst i scenariotänkandet. Kandidater som är starka på enskilda produkter men ovana vid riskbaserad design, styrning och arkitekturdokumentation kan uppleva provet som krävande. Praktisk erfarenhet och skriftlig motivering av designval är därför viktiga delar av förberedelsen.

Hur lång studietid behövs?
Studietiden beror på tidigare erfarenhet. En senior säkerhetsingenjör med daglig Microsoft-erfarenhet kan ofta fokusera på provmål, arkitekturscenarier och luckor, medan en kandidat med smalare bakgrund behöver lägga mer tid på identitet, hotskydd, molnsäkerhet och säkerhetsoperationer.

Att välja SC-100 med rätt förväntningar

SC-100 är mest relevant när målet är att ta ansvar för säkerhetsdesign på arkitekturnivå, inte enbart att bevisa verktygskunskap. Den som förbereder sig bör arbeta från Microsofts aktuella provmål, bygga realistiska scenarier och öva på att motivera designval med risk, styrning och genomförbarhet som utgångspunkt.

En praktisk nästa åtgärd är att jämföra den egna rollen med SC-200, SC-300, AZ-500 och SC-100 innan provet bokas. Om SC-100 är rätt steg kan Readynez användas som strukturerat stöd, men den långsiktiga nyttan kommer av att omsätta kunskapen i arkitekturdokument, kontrollkartläggning och genomförbara säkerhetsplaner.

Related resources

Två personer övervakar system för säkerhetsintrång

Unlimited Security Training

obegränsad tillgång till ALLA LIVE instruktörsledda säkerhetskurser du vill ha - allt till priset av mindre än en kurs.

  • 60+ LIVE instruktörsledda kurser
  • Money-back Garanti
  • Tillgång till 50+ erfarna instruktörer
  • Utbildad 50 000+ IT-proffs

Varukorg

{{item.CourseTitle}}

Pris: {{item.ItemPriceExVatFormatted}} {{item.Currency}}