Olá galera o/

Venho compartilhar com vocês como fiz para ser aprovado na certificação SC-900 Microsoft Security, Compliance, and Identity Fundamentals. Aeehhh mais uma para conta o/.

Esta foi a minha primeira certificação de 2022 e a 19ª da carreira. Realizei esta prova pela primeira vez em 05/12/2022 e fui reprovado, além do conteúdo totalmente fora do meu escopo de atuação, não estudei suficiente alguns tópicos importantes para o exame e estudo, obtive, 641 de pontuação.

Decidi refazer a prova após 15 dias, então, comecei a estudar com mais ênfase nos assuntos que pontuei menos, participei dos treinamentos do Microsoft Training Days, refiz os cursos da udemy que eu possuía, revi todo o conteúdo do Microsoft Learn voltado para este exame. No dia 22/12/2021 refiz a prova e passei. É tudo uma questão de muito foco, preparação e estudo.

Let’s go aprender um pouco sobre esta prova!!!

1 – O que é a SC-900 avalia?

Este exame avalia sua capacidade de descrever o seguinte: conceitos de segurança, conformidade e identidade; funcionalidades do Microsoft Azure AD (Azure Active Directory), parte do Microsoft Entra; funcionalidades das soluções de Segurança da Microsoft e funcionalidades das soluções de conformidade da Microsoft.

Este exame é do nível fundamentals, são exames que contém um conteúdo com nível iniciante.

Este exame é direcionado àqueles que desejam se familiarizar com os fundamentos de SCI (segurança, conformidade e identidade) em serviços Microsoft relacionados e baseados em nuvem.

Esse é um público-alvo amplo, que pode incluir stakeholders comerciais, profissionais de TI novatos ou experientes ou alunos que têm interesse em soluções de segurança, conformidade e identidade da Microsoft. Os candidatos devem estar familiarizados com o Microsoft Azure e o Microsoft 365 e desejar entender como as soluções de segurança, conformidade e identidade da Microsoft podem abranger essas áreas de solução para fornecer uma solução completa e de ponta a ponta.

Mais informações sobre o conteúdo da prova no site da Microsoft:
Link: https://learn.microsoft.com/pt-br/certifications/exams/sc-900

Se quiser saber mais sobre as certificações Microsoft, dicas, feedback de provas e como montar a trilha correta, seguem alguns links de postagens que elaborei e estão bem legais.

2 – Tópicos da prova

  • Descrever os conceitos de segurança, conformidade e identidade (10-15%)
  • Descrever as funcionalidades do Microsoft Azure AD (Azure Active Directory), parte do Microsoft Entra (25-30%)
  • Descrever as funcionalidades das soluções de segurança da Microsoft (25-30%)
  • Descrever as funcionalidades das soluções de conformidade da Microsoft (25-30%)

ATENÇÃO.: O link abaixo contém os assuntos detalhados contidos dentro de cada tópicos mostrado acima, podendo ser baixado em formato PDF. Este arquivo deve ser seu guia sobre quais assuntos estudar para a prova. Sempre que um assunto é adicionado ou removido da prova, este arquivo é atualizado contendo todas as informações sobre a atualização do conteúdo do exame.

Link: https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RE4Mr81

3 – Cronograma de estudo utilizado por mim

Agora vamos para a parte que interessa, como fiz para me preparar para esta prova.
Abaixo segue meu cronograma de estudo.

  • Destrinchar todos os tópicos da prova no site da Microsoft, ou seja, estudar cada assunto ao mínimo detalhe.
  • Estudar o conteúdo oficial da Microsoft Learn voltado especialmente para a prova.
    • Tentem estudar o conteúdo em inglês para forçar a leitura.
    • Leiam e façam os sandboxs do treinamento. É muito importante!!!
    • Fiz o treinamento todo 2 vezes para fixar o conteúdo.
  • Fiz o treinamento do Microsoft Training Days em português e inglês, tanto paga ganhar o voucher, quanto para fixar melhor o conteúdo.
  • Comprei o curso preparatório da Whizlabs com 66 vídeos aulas sobre os tópicos + 2 testes práticos simulando situações dos conteúdos da prova.
    • Paguei $16.16 já com os descontos de Natal que a plataforma está oferecendo.
    • LEMBRANDO QUE, ESTES TESTES DESSE SITE NÃO SÃO DUMPS.
  • Pratiquem a leitura do inglês com duolingo ou outras plataformas de idiomas.
    • Realizei a prova da primeira vez em português e me dei mal nas traduções dos termos técnicos.
    • Na segunda tentativa, realizei a prova em inglês e foi bem tranquilo.
  • Complementei os estudos com um curso da Udemy (INGLÊS) voltado para a prova.

4 – Material de estudo utilizado

– Tópicos Detalhados da Prova: https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RE4Mr81

– Roteiro de Aprendizado da Microsoft Learn:

* Roteiro 1 – Conceitos básicos de segurança, conformidade e identidade da Microsoft: descrever os conceitos de segurança, conformidade e identidade: https://learn.microsoft.com/pt-br/training/paths/describe-concepts-of-security-compliance-identity/

* Roteiro 2 – Conceitos básicos de segurança, conformidade e identidade da Microsoft: descrever as funcionalidades do Microsoft Azure Active Directory, parte do Microsoft Entra: https://learn.microsoft.com/pt-br/training/paths/describe-capabilities-of-microsoft-identity-access/

* Roteiro 3 – Conceitos básicos de segurança, conformidade e identidade da Microsoft: descrever as funcionalidades das soluções de segurança da Microsoft: https://learn.microsoft.com/pt-br/training/paths/describe-capabilities-of-microsoft-security-solutions/

* Roteiro 4 – Conceitos básicos de segurança, conformidade e identidade da Microsoft: descreva os recursos das soluções de conformidade da Microsoft: https://learn.microsoft.com/pt-br/training/paths/describe-capabilities-of-microsoft-compliance-solutions/

– Microsoft Virtual Training Days:

* Latam: https://bityli.com/iRJeD

* Inglês: https://www.microsoft.com/en-us/trainingdays/security


– Curso Udemy do Alan Rodrigues: SC-900 Microsoft Security, Compliance, Identity Fundamentals: https://www.udemy.com/course/azure-security-1/


– Curso whizlabs: Exam SC-900: Microsoft Security, Compliance, and Identity Fundamentals: https://www.whizlabs.com/microsoft-security-compliance-identity-fundamentals-sc-900-certification/

5 – Minha visão sobre a prova

Fiz a prova a noite (22h da noite no Brasil) e na modalidade on-line. A comodidade de fazer a prova em casa é ótima. A questão é prepara o ambiente e fazer os testes com antecedência. Fiz a prova em inglês, para quem for fazer em PTBR recomendo ficar atento a tradução dos termos técnicos. Dessa vez, o inspetor solicitou que, eu enviasse novamente as fotos do documento, pois as fotos originais não haviam ficado legíveis.

Esta prova tem duração de 1h20min e contém 40 questões.

As questões estavam todas conforme os tópicos do Microsoft Learn. Parabéns novamente para a Microsoft, os treinamentos e documentações estão Tops. Lembrando que, essa prova pode passar por atualização, se você fará a prova, recomendo abrir o PDF que contém os assuntos da prova e verificar se os assuntos estão atualizados, ou seja, se algum assunto foi removido ou adicionado.

Mas vamos ao que caiu na minha prova neh!

Maioria das questões abordaram sobre Azure Active Directory, conceitos de segurança e complience, modos de utilização do AD, como aumentar o nível de seguração no momento de acessar os recursos do Azure, opções de configuração do AD. Mais ou menos 40% das perguntas com esse conteúdo.

Soluções de segurança como Firewall, NSG, Azure Bastion, Sentinel, encriptação de dados e VMs. Mais ou menos 15% das perguntas com esse conteúdo.

Gerenciamento de segurança com o Azure Security Center, Microsoft 365 Defente e o Azure Defender for Cloud. Mais ou menos 40% das perguntas com esse conteúdo. Mais ou menos 20% das perguntas com esse conteúdo.

Sobre soluções de conformidade, bastante foco total na utilização do Azure Purview, sugiro estudar bem este serviço, pois suas funcionalidades são bastante abordadas na prova. Além do purview, fique atento a termos como Azure Priva, Azure Blueprints, Azure Policy e eDiscovery. Mais ou menos 25% das perguntas com esse conteúdo.

6 – Considerações Finais

De modo geral, é um exame que vai te cobrar conhecimentos básicos sobre segurança no ambiente do Microsoft Azure. Estudei para esta prova, pois planejo aplicar alguns conceitos aprendidos nos projetos pessoais, dos meus treinamentos on-line e projetos da empresa. Na minha visão é importante todo profissional de TI, fique antenado sobre features de segurança a cloud escolhida especializar (Azure, AWS ou GCP) disponibiliza para utilização.

Link de verificação da badge: https://www.credly.com/badges/1b0eb5cd-b4fe-4180-87b2-27f1eaebe032

Perfil Credly: https://www.credly.com/users/luiz_santana/badges

Um conselho que sempre dou a meus alunos e profissionais que me pedem ajuda sobre certificações é: “Façam uma prova de certificação para aprender e não para apenas para possuir um título. O título de uma prova é o resultado do conhecimento adquirido através de muito estudo e prática.”. Não adianta obter uma certificação utilizando maneiras antiéticas e ilícitas, pois uma hora o mercado de trabalho cobrará o conhecimento que seu título possui e a pessoa não possuirá. A lição que fica é, um título sem conhecimento não vale de nada.

Espero que tenham gostado pessoal, boa leitura e bons estudos!

Quem quiser mandar comentários, sugestões, críticas ou dicas complementares, fiquem a vontade, pois feedbacks positivos ou negativos engradecem meu conhecimento para poder melhorar as postagens para vocês.

Até a próxima o/

Acessem nossas Redes Sociais: