6
4

More than 1 year has passed since last update.

Microsoft 認定資格 SC-100 受験前準備と受けてみての感想

Last updated at Posted at 2022-04-30

2022/7/20追記 合格していました🌻👒

SC-100 とは

Microsoft 認定資格のサイバーセキュリティ アーキテクト エキスパートの要件となる資格です。

下図左側に記載のSC-200、SC-300、AZ-500、MS-500のいずれかを取得している場合、SC-100に合格することで晴れてサイバーセキュリティ アーキテクト エクスパートとなります。
image.png

サイバーセキュリティ アーキテクト エクスパートは「エンタープライズ アーキテクチャのあらゆる側面で組織のミッションとビジネス プロセスを保護するためのサイバーセキュリティ戦略の設計と進化に関する領域の専門知識を持っている」人とのことでした。

受験してみた

試験時間は150分で、以下の問題数が出題されます。

  • 選択問題 ... 38問
  • シナリオ問題 ... 2シナリオ (各5問)

ベータ版なので試験問題はすべて英語、合否通知は2週間後にわかるとのことでした。

選択問題はこれから記載する以下試験範囲に記載のセキュリティ製品の適切な使用方法について選択式で回答します。Azure CLI や JSON、KQL 等のプログラム コードから適切なコードを選んだり、構築・導入手順の並び替えといった高度な質問はありませんでした。

シナリオ問題はハイブリッド AD 環境かつ、複数サブスクリプションに Azure Web Apps や DB を構築していて、それらのログを Microsoft Sentinel で解析している環境において適切なセキュリティ施策を問う質問が多かったです。
M365 等のエンドユーザーセキュリティが主担当の人にはなかなか厳しく、ビジネスインフラのセキュリティ知識がかなり求められます。

私はSC-200, MS-500, AZ-500を持っており、出題傾向の体感はAZ-500系が6~7割、MS-500のIdentity、DLP系が2割、SC-200のMDE、Sentinel系が1割弱でした。

SC-100 にて測定される技術

以下に本試験の出題範囲と参考となるドキュメントについて記載します。

ゼロトラスト戦略とアーキテクチャを設計する(30-35%)

全体的なセキュリティ戦略およびアーキテクチャを構築する
セキュリティ運用戦略の設計
ID セキュリティ戦略を策定する

注:ハイブリッドクラウドとマルチクラウドを含む

ガバナンス・リスク・コンプライアンス(GRC)技術戦略、セキュリティ運用戦略の評価(20-25%)

コンプライアンス戦略の策定
セキュリティポストを評価し、リスクを管理するための技術的な戦略を推奨することができる
  • ベンチマーク(Azureセキュリティベンチマーク、ISO2701などを含む)を使用したセキュリティポストの評価
  • Microsoft Defender for Cloudを使用したセキュリティ状態の評価
  • セキュアスコアによるセキュリティ状況の評価
  • クラウドワークロードのセキュリティポストを評価する
  • Azure Landing Zone のセキュリティ設計を行う
  • 技術的な脅威インテリジェンスを解釈し、リスク軽減策を推奨する
  • 特定したリスクを緩和するためのセキュリ ティ機能または管理策を推奨する

インフラストラクチャのセキュリティ設計(20-25%)

サーバーとクライアントのエンドポイントを保護するための戦略を設計する

注:ハイブリッドクラウドとマルチクラウドを含む

SaaS、PaaS、IaaS サービスのセキュリティを確保するための戦略を策定する

データとアプリケーションの戦略を設計する(20-25%)

アプリケーションに対するセキュリティ要件を特定する
データを保護するための戦略を策定する

参考情報
試験 SC-100: Microsoft サイバーセキュリティ アーキテクト (ベータ)
https://docs.microsoft.com/en-us/learn/certifications/exams/sc-100
Exam SC-100: Microsoft Cybersecurity Architect – Skills Measured
https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RWVbXN?WT.mc_id=Security_blog-wwl
Coming soon: Cybersecurity Architect Expert
https://techcommunity.microsoft.com/t5/microsoft-learn-blog/coming-soon-cybersecurity-architect-expert/ba-p/3239055?WT.mc_id=modinfra-0000-rotrent

Microsoft Learn

上記を読み始める前に、Azure セキュリティの概要理解に向けてこれらのコンテンツもおすすめです。私はここを見返すことから始めようかなと考えているので、自分の備忘用に📝

さいごに

SC-100の試験準備を通して、改めて公式ドキュメントの多さや充実度に圧倒されました。機械翻訳が壊滅的なものも多くありますが、役立つものも多くあることが分かったので、これを機に読んでいこうと思っています。
この記事が、今後受けられる方の参考に少しでもなりますと幸いです。

6
4
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
6
4