SC-900: segurança, identidade e decisões de operação
Fundamentos SC-900 com Entra, segurança Azure, Defender, Sentinel e Purview. Aulas e cenários originais em PT-PT e inglês.
Objetivos e percurso
Seis aulas, 32 perguntas e quatro casos fictícios ligam os conceitos de segurança a decisões de projeto e suporte. Distribuição de perguntas pelos quatro domínios: 4/9/12/7. Avaliação interna de 22 decisões em 40 minutos. O programa aplicável desde 28-07-2026 foi comparado integralmente através do texto indexado do guia oficial. A página atual já apresenta os objetivos futuros de 21-10-2026. O percurso distingue estas datas, inclui identidades de agentes e contexto de threat intelligence e mantém cobertura inicial guiada, sem prometer um simulador integral do exame.
Para quem: Profissionais de IT, suporte de aplicações, gestores de projeto e pessoas a iniciar segurança Microsoft.
Pré-requisitos: Noções de cloud, contas, redes e aplicações; familiaridade inicial com Azure e Microsoft 365. Não exige credencial prévia para seguir este percurso.
230 minutos de estudo estimados
- Distinguir responsabilidades, autenticação e autorização.
- Escolher controlos Entra para acesso e privilégios.
- Relacionar proteção de rede, postura, deteção e resposta.
- Interpretar classificação, DLP, retenção e evidência de conformidade.
Módulos
- Responsabilidades, identidade e risco
- Entra: acesso e privilégios
- Proteção da infraestrutura
- Postura, deteção e resposta
- Classificação, DLP e retenção
- Evidência, investigação e conformidade
Continua a aprender
Referências e versão
SC-900 objectives 2026-07-28; October 2026 update announced
- SC-900 certification and delivery · 2026-09-30
- SC-900 study guide · 2026-09-30
- Microsoft exam scoring · 2026-09-30
- Cloud shared responsibility · 2026-09-30
- Zero Trust foundation · 2026-09-30
- Cryptographic services · 2026-09-30
- Identity and access concepts · 2026-09-30
- Conditional Access · 2026-09-30
- Privileged Identity Management · 2026-09-30
- Azure and Entra role boundaries · 2026-09-30
- Access reviews · 2026-09-30
- Identity Protection · 2026-09-30
- Managed identities · 2026-09-30
- Azure WAF · 2026-09-30
- Azure Bastion · 2026-09-30
- Network security groups · 2026-09-30
- Azure Firewall · 2026-09-30
- Azure DDoS Protection · 2026-09-30
- Azure Key Vault · 2026-09-30
- Defender for Cloud · 2026-09-30
- Microsoft Sentinel · 2026-09-30
- Microsoft Defender XDR · 2026-09-30
- Sensitivity labels · 2026-09-30
- Data loss prevention · 2026-09-30
- Retention policies and labels · 2026-09-30
- Compliance Manager · 2026-09-30
- Compliance Manager scoring · 2026-09-30
- Service Trust Portal · 2026-09-30
- Microsoft Purview eDiscovery · 2026-09-30
- Purview Audit · 2026-09-30
- Insider Risk Management · 2026-09-30
- Managing Microsoft Entra agent identities · 2026-10-01
- Agent identity blueprints · 2026-10-01
- Threat intelligence in Microsoft Defender · 2026-10-01
- Defender Vulnerability Management · 2026-10-01
O que vais explorar
0 / 6Responsabilidades, identidade e risco
Traduz conceitos de segurança em decisões de projeto e operação.
Entra: acesso e privilégios
Escolhe controlos para pessoas, workloads e necessidades temporárias.
Proteção da infraestrutura
Distingue controlos de rede, aplicações web e material sensível.
Postura, deteção e resposta
Liga recomendações, sinais e resposta ao impacto operacional.
Classificação, DLP e retenção
Relaciona a sensibilidade dos dados com proteção e ciclo de vida.
Evidência, investigação e conformidade
Escolhe evidência adequada e reconhece os limites dos indicadores.