Examen SC-100: Arquitecto de Ciberseguridad de Microsoft
Examen de certificación supervisado con la experiencia estándar de examen de Microsoft.
- Tipo
- Escrito
Puntuación mínima: 700 Puntuación escalada
Secciones del examen
Diseñar soluciones que se alineen con las mejores prácticas y prioridades de seguridad
Se centra en el diseño de estrategias de resiliencia para ransomware, alineando con las arquitecturas de referencia de ciberseguridad de Microsoft (MCRA) y los puntos de referencia de seguridad en la nube. Cubre el Marco de Adopción en la Nube (CAF), el Marco de Bien Arquitectado (WAF) y la implementación de los principios de Confianza Cero en entornos híbridos.
Consejos de preparación
Revise el marco de adopción de la nube de Microsoft y el marco bien diseñado para conocer las mejores prácticas de seguridad y los diseños de zona de aterrizaje.
Diseñar operaciones de seguridad, capacidades de identidad y cumplimiento
Cubre la arquitectura de operaciones de seguridad (SecOps) utilizando herramientas XDR, SIEM y SOAR como Microsoft Sentinel. Incluye estrategias de gestión de identidad y acceso (IAM), asegurar el acceso privilegiado a través de Entra ID y traducir los requisitos reglamentarios en controles de cumplimiento prácticos utilizando Microsoft Purview.
Consejos de preparación
Centrarse en Microsoft Sentinel, la gobernanza de Microsoft Entra ID y las soluciones de cumplimiento de Purview para alinearse con los requisitos de Zero Trust y SecOps.
Diseñar soluciones de seguridad para infraestructura
Detalles de la protección de la infraestructura en entornos híbridos y multinube. Incluye la gestión de la postura con Defender para la nube, la seguridad de los puntos finales del servidor/cliente, la seguridad de IoT/OT y la especificación de los requisitos para SaaS, PaaS e IaaS. También cubre la seguridad de la red y el Borde del Servicio de Seguridad (SSE).
Consejos de preparación
Estudie Microsoft Defender para Cloud y Entra Internet/Private Access para asegurar la infraestructura híbrida y las cargas de trabajo multinube.
Diseñar soluciones de seguridad para aplicaciones y datos
Se centra en asegurar las cargas de trabajo de productividad de Microsoft 365, las carteras de aplicaciones y los datos de la organización. Cubre el modelado de amenazas, la seguridad de la API, las identidades de la carga de trabajo y las soluciones de cifrado de datos para servicios de Azure como SQL y Cosmos DB, junto con el descubrimiento de datos utilizando Microsoft Purview.
Consejos de preparación
Comprender el modelado de amenazas para aplicaciones y estrategias de protección de datos para los servicios de Azure SQL, Storage y Microsoft 365.
