Giới thiệu
Chuyện là hôm nay, 30/6/2023 mình vừa mới pass bài thi SC-900 của Microsoft, mình thi mất 15p/60 câu với 952/1000 điểm. Sau đây là chia sẻ của mình về kinh nghiệm thi chứng chỉ này
Về SC-900
Nôm ra thì SC-900 là bài thi về Azure Security của Microsoft liên quan đến các biện pháp bảo mật, tuân thủ, quản lý quy định, xác thực trong cloud, bảo vệ khỏi các loại tấn công và các giải pháp của Microsoft về vấn đề an ninh an toàn đám mây nói chung và Azure nói riêng (chi tiết các bạn có thể search google).
Bài thi gồm 50 câu trong vòng 60p, các bạn có thể thi ở các đơn vị PearsonVUE.
Chi tiết về kỳ thi này xem tại: Exam SC-900: Microsoft Security, Compliance, and Identity Fundamentals – Certifications | Microsoft Learn
SC-900 dành cho ai?
SC-900 (Microsoft Security, Compliance, and Identity Fundamentals) là một chứng chỉ cơ bản của Microsoft Azure, tập trung vào các khái niệm về bảo mật, tuân thủ và quản lý danh tính trong môi trường điện toán đám mây. Chứng chỉ này được thiết kế cho những người mong muốn có một sự hiểu biết căn bản về bảo mật và quản lý danh tính trong Azure, bất kể có kinh nghiệm về lập trình hay không.
SC-900 không đòi hỏi một kiến thức công nghệ rộng lớn, nhưng một số kiến thức cơ bản về lĩnh vực công nghệ thông tin sẽ rất hữu ích. Đối tượng thích hợp để tham gia thi SC-900 có thể bao gồm:
- Quản lý dự án và nhân viên kinh doanh: SC-900 cung cấp cho các quản lý dự án và nhân viên kinh doanh hiểu biết về bảo mật và quản lý danh tính trong môi trường Azure. Điều này giúp họ đảm bảo rằng dự án và tổ chức của họ tuân thủ các quy định và tiêu chuẩn bảo mật.
- Chuyên gia bảo mật mới: SC-900 là một chứng chỉ cơ bản, là một điểm khởi đầu tốt cho những người mới bắt đầu trong lĩnh vực bảo mật. Nó cung cấp cho họ những kiến thức căn bản về các khái niệm và công nghệ bảo mật cần thiết để làm việc trong môi trường Azure.
- Quản trị viên hệ thống: Đối với các quản trị viên hệ thống có trách nhiệm quản lý và bảo mật hệ thống Azure, SC-900 là một bước đầu tiên quan trọng. Nó giúp họ hiểu về các dịch vụ bảo mật và quản lý danh tính trong Azure, cung cấp cho họ khả năng quản lý và bảo vệ tốt hơn cho các tài nguyên và dữ liệu quan trọng.
- Nhà phát triển ứng dụng: Dù SC-900 không tập trung vào lập trình, nhưng đối với nhà phát triển ứng dụng làm việc trên nền tảng Azure, chứng chỉ này cung cấp một cái nhìn tổng quan về bảo mật và quản lý danh tính trong môi trường đám mây. Điều này giúp họ xây dựng ứng dụng an toàn và bảo mật trên Azure.
Kỹ năng cần có
Theo outline của Microsoft thì bài thi này gồm 4 kỹ năng, tương ứng 4 phần:
- Mô tả các khái niệm về bảo mật, tuân thủ và nhận dạng (10–15%)
- Mô tả các khả năng của Microsoft Azure Active Directory, một phần của Microsoft Entra (25–30%)
- Mô tả khả năng của các giải pháp Bảo mật của Microsoft (25–30%)
- Mô tả khả năng của các giải pháp tuân thủ của Microsoft (25–30%)
Chi tiết và các mục con xem tại: Study guide for Exam SC-900: Microsoft Security, Compliance, and Identity Fundamentals | Microsoft Learn
Kinh nghiệm học SC-900
Thì thực ra với mình thì học có cầu kỳ hơn 1 chút, mình học khá là kỹ nên có thể làm khá nhanh. Ban đầu mình xuất phát là không có tí kiến thức nào về cloud, xong rồi đăng ký thi nên mình lại lọ mọ bắt đầu học từ con số 0.
Lúc vạch ra kế hoạch học, mình chia làm 4 giai đoạn chính như sau:
- Trước tiên cần có kiến thức, trong Outline đề thi của Microsoft cũng có khá kỹ về các term, thuật ngữ nên bạn có thể dễ dàng search về nó (sử dụng Google/ChatGPT)
- Sau đó mình đến giai đoạn học trên Microsoft Learn, bản thân Microsoft có trang học tập khá là oke nên mọi người có thể học theo là được nhé, có cả huy hiệu khi học xong khá xịn xò.
- Cuối cùng là luyện đề thi thật (dump) trên các trang free (Examtopic, ITExam, …). Các trang này đều là dump mới nhưng chỉ view được 50% (nhưng thế cũng là khá đủ rồi)
- Đan xen vào đó là mình luyện practice test trên Microsoft cũng có đề thi mẫu theo quy chuẩn luôn, có cả đánh giá, giải thích, đáp án, tài liệu đầy đủ và làm không giới hạn, có lưu kết quả luôn nha.
Trước khi thi
Vào những ngày cuối thì mình chau chuốt lại tài liệu, tổng ôn, tự tóm tắt các ý chính thành sơ đồ tư duy (dễ học hẳn).
Hôm đi thi thì mình thi sáng nên có dậy sớm, tập thể dục, chạy bộ, đẩy tạ cho dồn máu lên não rồi về tắm cái rồi đi thi =)) cái này mình cũng học từ 1 bài chia sẻ và thấy khá là hay.