Choisissez un abonnement (9,90 €/mois, 32 certifications) et accédez immédiatement à l'examen blanc complet, ainsi qu'à ces 4 outils d'entraînement supplémentaires :
Glossaire — 22 termes clés
Accès conditionnel (Conditional Access)Fonctionnalité de Microsoft Entra ID permettant de contrôler l'accès aux ressources en appliquant des conditions telles que la localisation, la conformité de l'appareil ou le niveau de risque. Elle peut imposer le MFA, bloquer l'accès ou exiger un appareil conforme selon le contexte.
Advanced Audit (Audit avancé)Fonctionnalité Microsoft Purview offrant des capacités d'audit étendues dans Microsoft 365, notamment une rétention des journaux d'audit pouvant aller jusqu'à un an, une bande passante dédiée et le suivi d'événements critiques comme l'accès aux éléments de messagerie. Elle va au-delà de l'audit de base limité à 90 jours.
Authentification multifacteur (MFA)Méthode d'authentification exigeant qu'un utilisateur prouve son identité via au moins deux facteurs distincts : quelque chose qu'il connaît (mot de passe), possède (téléphone) ou est (biométrie). Elle réduit significativement le risque de compromission de compte.
BYOD (Bring Your Own Device)Modèle de gestion des appareils permettant aux employés d'utiliser leurs appareils personnels pour accéder aux ressources professionnelles, gérés via des solutions comme Microsoft Intune. L'organisation peut appliquer des politiques de sécurité sans contrôler entièrement l'appareil.
Sécurisation des accès distants dans un cabinet juridique international
1 200 (8 pays)Nombre de collaborateurs34 comptesComptes compromis lors de l'incident 2023150 utilisateurs invitésExperts externes collaborant via SharePoint Online280 000 € sur 18 moisBudget alloué à la transformation sécurité
LexGlobal & Associés est un cabinet d'avocats international comptant 1 200 collaborateurs répartis dans 8 pays. Suite à une cyberattaque par credential stuffing ayant compromis 34 comptes utilisateurs en 2023, la direction informatique a décidé de refondre entièrement sa stratégie de sécurité des identités et des accès. Le cabinet manipule des données hautement confidentielles (dossiers clients, contrats, arbitrages internationaux) et est soumis à des obligations réglementaires strictes dans plusieurs juridictions, notamment le RGPD en Europe.
Le DSI souhaite déployer une architecture Zero Trust en s'appuyant sur Microsoft Entra ID, avec un accent particulier sur l'accès conditionnel, la protection des identités et la gestion des accès privilégiés. Le cabinet collabore également avec environ 150 experts externes (huissiers, notaires, traducteurs assermentés) qui ont besoin d'accéder ponctuellement à des documents partagés dans SharePoint Online.
Un budget de 280 000 € a été alloué pour cette transformation sur 18 mois. La priorité immédiate est de réduire le risque de compromission de comptes à privilèges, notamment les 12 administrateurs système qui ont aujourd'hui un accès permanent à l'ensemble des ressources Azure de l'organisation.
Pour s'assurer que seuls les appareils conformes peuvent accéder à l'application RH, l'administrateur a mis en place une stratégie d'_____ qui bloque toute connexion depuis un terminal non enregistré dans Intune.
Lors d'une enquête interne portant sur des événements survenus il y a huit mois, l'équipe de sécurité a pu retrouver les journaux nécessaires grâce à l'_____, dont la rétention dépasse largement les 90 jours de l'audit de base.
Après plusieurs tentatives de phishing réussies, la direction a rendu obligatoire l'_____ pour tous les employés accédant aux applications cloud de l'entreprise, ajoutant ainsi une vérification via l'application Microsoft Authenticator.
Préparez l’examen blanc Microsoft SC-900 Security, Compliance, and Identity Fundamentals
L’examen blanc Microsoft SC-900 Security, Compliance, and Identity Fundamentals est la certification Microsoft d’entrée dans l’écosystème de la sécurité, de la conformité et de l’identité cloud. Elle valide la compréhension des concepts fondamentaux de sécurité (Zero Trust, défense en profondeur, chiffrement), des capacités de Microsoft Entra ID pour la gestion des identités, des solutions de sécurité Microsoft (Defender XDR, Sentinel, sécurité Azure) et des solutions de conformité Microsoft Purview. L’examen blanc SC-900 s’adresse aux professionnels IT débutants, aux parties prenantes métier et aux étudiants souhaitant valider leurs connaissances SCI (Security, Compliance, Identity) sans expérience technique préalable.
Le programme SC-900 couvre quatre domaines officiels : concepts de sécurité, conformité et identité (10-15 %), capacités de Microsoft Entra (25-30 %), solutions de sécurité Microsoft (35-40 %), solutions de conformité Microsoft (20-25 %). Les services clés : Microsoft Entra ID, Conditional Access, Microsoft Defender XDR, Microsoft Sentinel, Microsoft Purview, Azure Key Vault, Azure Firewall.
Pour réussir l’examen blanc SC-900, il faut obtenir 700/1000 points (70 %) sur environ 40 à 60 questions en 45 minutes. Nos 211 questions d’entraînement, réparties dans un examen blanc complet, sont traduites en français et incluent des corrigés détaillés. Idéal en complément de notre examen blanc SC-100 (Cybersecurity Architect Expert) pour couvrir tout le parcours sécurité Microsoft, du niveau Fundamentals au niveau Expert.
Contenu du cours
Ressources – SC-900 (Français)
Présentation
Fiche mémo
Modalités
Documents
Microsoft SC-900 — Examen 1 (70 questions)
Microsoft SC-900 — Examen 2 (70 questions)
Microsoft SC-900 — Examen 3 (71 questions)
Glossaire — Termes clés
Études de cas — Mise en situation
Texte à trous — Exercice de complétion
SC-900 Practice Exam (Anglais)
Microsoft SC-900 — Exam 1 (70 questions)
Microsoft SC-900 — Exam 2 (70 questions)
Microsoft SC-900 — Exam 3 (71 questions)
Flashcards — Révision express
Cookie Consent
Gérez vos préférences de cookies
Nous utilisons des cookies essentiels pour faire fonctionner le site.
Avec votre accord, nous pouvons aussi utiliser des cookies pour améliorer votre expérience, analyser l’usage et afficher du contenu pertinent.
Essentiels : toujours actifs
Personnaliser : choisir vos préférences
Accepter ou Refuser : tous les cookies non essentiels
Préférences relatives aux cookies
Gérez vos préférences en matière de cookies ci-dessous :
Essential cookies enable basic functions and are necessary for the proper function of the website.
Nom
Description
Duration
Cookie Preferences
This cookie is used to store the user's cookie consent preferences.
30 days
These cookies are needed for adding comments on this website.
Nom
Description
Duration
comment_author
Used to track the user across multiple sessions.
Session
comment_author_email
Used to track the user across multiple sessions.
Session
comment_author_url
Used to track the user across multiple sessions.
Session
These cookies are used for managing login functionality on this website.