Microsoft SC-900 – Security, Compliance, and Identity Fundamentals – Examen Blanc

Partager

À propos du cours

Certification Microsoft🌐 Anglais & Français

Security, Compliance, and Identity Fundamentals

Code officiel : SC-900

Disponible en anglais et en français — examens blancs complets dans les deux langues.

211questions
45 mindurée
70 %score requis
+340candidats formés

Choisissez un abonnement (9,90 €/mois, 32 certifications) et accédez immédiatement à l'examen blanc complet, ainsi qu'à ces 4 outils d'entraînement supplémentaires :

Glossaire — 22 termes clés

Accès conditionnel (Conditional Access)Fonctionnalité de Microsoft Entra ID permettant de contrôler l'accès aux ressources en appliquant des conditions telles que la localisation, la conformité de l'appareil ou le niveau de risque. Elle peut imposer le MFA, bloquer l'accès ou exiger un appareil conforme selon le contexte.
Advanced Audit (Audit avancé)Fonctionnalité Microsoft Purview offrant des capacités d'audit étendues dans Microsoft 365, notamment une rétention des journaux d'audit pouvant aller jusqu'à un an, une bande passante dédiée et le suivi d'événements critiques comme l'accès aux éléments de messagerie. Elle va au-delà de l'audit de base limité à 90 jours.
Authentification multifacteur (MFA)Méthode d'authentification exigeant qu'un utilisateur prouve son identité via au moins deux facteurs distincts : quelque chose qu'il connaît (mot de passe), possède (téléphone) ou est (biométrie). Elle réduit significativement le risque de compromission de compte.
BYOD (Bring Your Own Device)Modèle de gestion des appareils permettant aux employés d'utiliser leurs appareils personnels pour accéder aux ressources professionnelles, gérés via des solutions comme Microsoft Intune. L'organisation peut appliquer des politiques de sécurité sans contrôler entièrement l'appareil.
Voir les 18 autres termes →

Étude de cas — 5 scénarios inclus

Sécurisation des accès distants dans un cabinet juridique international

1 200 (8 pays)Nombre de collaborateurs34 comptesComptes compromis lors de l'incident 2023150 utilisateurs invitésExperts externes collaborant via SharePoint Online280 000 € sur 18 moisBudget alloué à la transformation sécurité

LexGlobal & Associés est un cabinet d'avocats international comptant 1 200 collaborateurs répartis dans 8 pays. Suite à une cyberattaque par credential stuffing ayant compromis 34 comptes utilisateurs en 2023, la direction informatique a décidé de refondre entièrement sa stratégie de sécurité des identités et des accès. Le cabinet manipule des données hautement confidentielles (dossiers clients, contrats, arbitrages internationaux) et est soumis à des obligations réglementaires strictes dans plusieurs juridictions, notamment le RGPD en Europe. Le DSI souhaite déployer une architecture Zero Trust en s'appuyant sur Microsoft Entra ID, avec un accent particulier sur l'accès conditionnel, la protection des identités et la gestion des accès privilégiés. Le cabinet collabore également avec environ 150 experts externes (huissiers, notaires, traducteurs assermentés) qui ont besoin d'accéder ponctuellement à des documents partagés dans SharePoint Online. Un budget de 280 000 € a été alloué pour cette transformation sur 18 mois. La priorité immédiate est de réduire le risque de compromission de comptes à privilèges, notamment les 12 administrateurs système qui ont aujourd'hui un accès permanent à l'ensemble des ressources Azure de l'organisation.

Voir les questions d'analyse et réponses modèles →

Texte à trous — 22 phrases incluses

Pour s'assurer que seuls les appareils conformes peuvent accéder à l'application RH, l'administrateur a mis en place une stratégie d'_____ qui bloque toute connexion depuis un terminal non enregistré dans Intune.

Lors d'une enquête interne portant sur des événements survenus il y a huit mois, l'équipe de sécurité a pu retrouver les journaux nécessaires grâce à l'_____, dont la rétention dépasse largement les 90 jours de l'audit de base.

Après plusieurs tentatives de phishing réussies, la direction a rendu obligatoire l'_____ pour tous les employés accédant aux applications cloud de l'entreprise, ajoutant ainsi une vérification via l'application Microsoft Authenticator.

Voir les réponses et le reste des phrases →

Flashcards — 187 cartes incluses

Question

Les stratégies d'accès conditionnel imposent toujours l'utilisation de l'authentification multifacteur (MFA).

Appuyer pour voir la réponse ›
Réponse

Non

Question

Les stratégies d'accès conditionnel peuvent être utilisées pour bloquer l'accès à une application en fonction de la localisation de l'utilisateur.

Appuyer pour voir la réponse ›
Réponse

Oui

Voir les 185 autres cartes →
Commencer maintenant

Vous préférez un accès ponctuel sans abonnement ? Découvrir le Kit Révision PDF de cette certification →

Préparez l’examen blanc Microsoft SC-900 Security, Compliance, and Identity Fundamentals

L’examen blanc Microsoft SC-900 Security, Compliance, and Identity Fundamentals est la certification Microsoft d’entrée dans l’écosystème de la sécurité, de la conformité et de l’identité cloud. Elle valide la compréhension des concepts fondamentaux de sécurité (Zero Trust, défense en profondeur, chiffrement), des capacités de Microsoft Entra ID pour la gestion des identités, des solutions de sécurité Microsoft (Defender XDR, Sentinel, sécurité Azure) et des solutions de conformité Microsoft Purview. L’examen blanc SC-900 s’adresse aux professionnels IT débutants, aux parties prenantes métier et aux étudiants souhaitant valider leurs connaissances SCI (Security, Compliance, Identity) sans expérience technique préalable.

Le programme SC-900 couvre quatre domaines officiels : concepts de sécurité, conformité et identité (10-15 %), capacités de Microsoft Entra (25-30 %), solutions de sécurité Microsoft (35-40 %), solutions de conformité Microsoft (20-25 %). Les services clés : Microsoft Entra ID, Conditional Access, Microsoft Defender XDR, Microsoft Sentinel, Microsoft Purview, Azure Key Vault, Azure Firewall.

Pour réussir l’examen blanc SC-900, il faut obtenir 700/1000 points (70 %) sur environ 40 à 60 questions en 45 minutes. Nos 211 questions d’entraînement, réparties dans un examen blanc complet, sont traduites en français et incluent des corrigés détaillés. Idéal en complément de notre examen blanc SC-100 (Cybersecurity Architect Expert) pour couvrir tout le parcours sécurité Microsoft, du niveau Fundamentals au niveau Expert.

Contenu du cours

Ressources – SC-900 (Français)

  • Présentation
  • Fiche mémo
  • Modalités
  • Documents
  • Microsoft SC-900 — Examen 1 (70 questions)
  • Microsoft SC-900 — Examen 2 (70 questions)
  • Microsoft SC-900 — Examen 3 (71 questions)
  • Glossaire — Termes clés
  • Études de cas — Mise en situation
  • Texte à trous — Exercice de complétion

SC-900 Practice Exam (Anglais)

Retour en haut