azure
MicrosoftGrundlagen

Microsoft Security, Compliance und Identity Grundlagen (SC-900)

SC-900

Eine Microsoft-Zertifizierung für Einsteiger, die grundlegende Kenntnisse zu Sicherheits-, Compliance- und Identitätskonzepten und deren Zuordnung zu Microsoft-Lösungen bestätigt. Sie umfasst Identität und Zugriff mit Microsoft Entra, Microsoft-Sicherheitslösungen (Microsoft Defender, Microsoft Sentinel) und Microsoft Purview-Compliance-Lösungen.

Fragen

100

Dauer

60 Min.

Bestehensgrenze

700/ 1000

Unsere Fragen

206+

Zielgruppe

Alle, die mit Cloud-Sicherheit beginnen — Einsteiger, Studierende, Geschäftsbeteiligte und nicht-technische Rollen, die die Grundlagen von Microsoft-Sicherheit, -Compliance und -Identität verstehen möchten.

Voraussetzungen

Keine. Keine Programmier- oder Cloud-Vorkenntnisse erforderlich; allgemeine Vertrautheit mit Microsoft-Cloud-Diensten ist hilfreich.

Fragetypen

EinfachauswahlMehrfachauswahlDropdownJa/Nein-MatrixDrag & Drop

Language & Recognition

Official Exam Languages

EnglishJapaneseKoreanSpanish (ES)Portuguese (BR)FrenchGermanItalianChinese (Simplified)Chinese (Traditional)ArabicIndonesianRussian

PasslyExam Languages

EnglishKoreanJapaneseSpanishPortugueseGerman

Recognition Scope

Global

Microsoft Certified: Security, Compliance, and Identity Fundamentals — ein lebenslang gültiger, weltweit anerkannter Einsteiger-Nachweis.

Prüfungsbereiche

4Bereiche

Konzepte von Sicherheit, Compliance und Identität beschreiben

12%

Funktionen von Microsoft Entra beschreiben

28%

Funktionen von Microsoft-Sicherheitslösungen beschreiben

38%

Funktionen von Microsoft-Compliance-Lösungen beschreiben

22%

Empfohlener Lernplan

  • Woche 1 · Überblick und Vokabular. SC-900 ist eine Fundamentals-Prüfung (keine Erfahrung erforderlich): bestehen mit 700/1000, ca. 60 Minuten. Vier Domänen: Sicherheits-/Compliance-/Identitätskonzepte (12%), Microsoft Entra (28%), Microsoft-Sicherheitslösungen (38%), Microsoft-Compliance-Lösungen (22%). Lernen Sie zuerst die Produktfamilien-Übersicht: Microsoft Entra = Identität und Zugriff, Microsoft Defender = Bedrohungsschutz, Microsoft Purview = Compliance und Datengovernance, Microsoft Sentinel = SIEM/SOAR.
  • Woche 2 · Konzepte und Microsoft Entra. Modell der gemeinsamen Verantwortung, mehrschichtige Verteidigung (Defense-in-Depth), Zero Trust, Verschlüsselung vs. Hashing, Authentifizierung vs. Autorisierung. Danach Microsoft Entra ID Identitätstypen und hybride Identität, MFA und Passwortschutz (SSPR, intelligente Sperrung), Conditional Access, RBAC, Privileged Identity Management (PIM), Zugriffsüberprüfungen und Entra ID Protection.
  • Woche 3 · Microsoft-Sicherheitslösungen (die größte Domäne). Azure-Infrastruktursicherheit (NSG, Azure Firewall, Web Application Firewall, DDoS Protection, Azure Bastion, Azure Key Vault); Microsoft Defender for Cloud (CSPM und secure score); Microsoft Sentinel (SIEM und SOAR); sowie die Microsoft Defender XDR-Workloads (Office 365, Endpoint, Cloud Apps, Identity).
  • Woche 4 · Microsoft Compliance und Purview. Service Trust Portal und Microsoft-Datenschutzprinzipien; Compliance Manager und Compliance-Score; sensitivity labels vs. retention labels vs. Datenverlustprävention (DLP); sowie eDiscovery, Audit und Insider-Risikomanagement.
  • Letzte Tage · Zeitlich begrenzte Übungsprüfungen. Üben Sie die leicht verwechselbaren Familien — Defender for Cloud vs. Defender XDR vs. Sentinel; Conditional Access vs. PIM vs. Zugriffsüberprüfungen vs. ID Protection; sensitivity labels vs. retention labels vs. DLP — und festigen Sie das Tempo bei der Erkennung von 'Welche Microsoft-Lösung?'.

Prüfungsprozess für Fragen

Am Umfang des offiziellen Leitfadens ausgerichtetKonsistenz von Antwort und Erklärung geprüftFilterung von Duplikaten/Ähnlichkeiten angewendet

Probier das Übungsset direkt aus und beurteile die Ähnlichkeit zur echten Prüfung selbst.

Häufig gestellte Fragen (FAQ)

Q. Wie ist das Format der SC-900-Prüfung, und benötige ich Erfahrung?

A. Es ist keine Erfahrung erforderlich — es handelt sich um eine Microsoft-Fundamentals-Zertifizierung. Die Prüfung besteht aus Multiple-Choice- sowie Ja/Nein- und Drag-and-Drop-Aufgaben, dauert etwa 60 Minuten, bestanden wird mit 700/1000. Ein großartiger erster Schritt in Microsoft-Sicherheit, -Compliance und -Identität.

Q. Welche Domäne hat das größte Gewicht?

A. Microsoft-Sicherheitslösungen ist mit 35-40% die größte, gefolgt von Microsoft Entra (25-30%), Microsoft Compliance/Purview (20-25%) und der Konzepte-Domäne (10-15%). Sie ist spezifisch auf das Microsoft-Ökosystem ausgerichtet — Entra, Defender, Purview und Sentinel.

Q. Muss ich Azure oder Microsoft 365 im Detail kennen?

A. Es hilft, aber SC-900 prüft konzeptionelles Erkennen, nicht Konfiguration: das Wissen, welche Microsoft-Lösung oder -Funktion zu einem Bedarf passt (zum Beispiel Conditional Access vs. PIM, oder sensitivity labels vs. DLP). Es gibt keine Implementierungsdetails.

Q. Worin unterscheiden sich Übungsfragen und die Prüfungssimulation auf Zeit?

A. Übungsfragen löst du nach Thema mit Fehlererklärungen, um Schwächen auszugleichen; die Prüfungssimulation auf Zeit machst du wie die echte Prüfung. Beide nutzen Originalfragen mit Erklärungen vom KI-Tutor.

Q. Ist das mit Exam-Dumps vergleichbar?

A. PasslyExam bietet keine geleakten Dumps. Unsere Inhalte entstehen aus offiziellen Leitfäden und öffentlichen Prüfungszielen und werden anschließend so abgestimmt, dass sie realistische Fragemuster und eine passende Schwierigkeitsverteilung widerspiegeln. Der Fokus liegt auf praxisnaher Vorbereitung mit erklärungsbasiertem Lernen, nicht auf dem Auswendiglernen geleakter Inhalte.

Leitfaden als Dump-Alternative ansehen

Verwandte Zertifizierungen

AZ-900SY0-701ISC2-CC
Fragen zuletzt aktualisiert: 2026-09-05Aktuell
Zum ersten Mal hier? Sieh dich kurz bei PasslyExam um
SC-900 Übungsprüfung (2026) | Microsoft Security, Compliance & Identity Fundamentals | PasslyExam