SC900 : 微軟資安基礎認證培訓營 – Microsoft 安全性、合規性和身分識別的基本概念
[2024/12/7(六) 考證日 – 有意考證者請留意] 本課程為 Microsoft Security 資安入門 + SC900 微軟認證,有意考證者請選擇考證日期時段,並預約下單以取得課程內容存取權 – https://learn.build-school.com/zh-hant/product/training-microsoft-certified-sc900/ ; 於本網頁中按”參加這門課程 / Enroll” 報名註冊亦可進入考證預約頁,下單後將可以存取課程教材/影片/考證練習題,即可線上自主學習
—————————————————————————————————–
[適合資安入門/導入微軟資安解決方案 IT人員的入門/資安產品銷售與行銷] 由軟體工程師及 AI 培訓學校 Build School 與微軟合作開辦的 Microsoft Security 基礎 SC-900 認證培訓營。從資安的基礎概念開始、到身份識別 – Microsoft Entra ID、安全防護及偵測/威脅防護 – Microsoft Defender for Cloud / XDR 解決方案入門、以及因應法規要求及機密資料保護 – Microsoft Purview 合規及資料治理解決方案。
2天課程將帶領學員入門微軟資訊安全及合規性解決方案,成為你工作上最大的助力。本課程也將輔導學員考照 + 線上題目練習,不僅能了解資安基礎知識,還可取得微軟 SC-900 資安基礎證照! 課程完成即享考證優惠,名額有限,事不宜遲馬上報名!
【課程日期】實體線上同步、亦提供教材/影片/Lab/模擬題庫可課後複習、或自主學習 (若時間衝突者也可報名,於填表後,將於課程結束後提供教材/影片等供課後線上學習)
Day1 : 微軟資安基礎認證 SC-900 第1課 –了解資訊安全基本核心概念 (深層防禦/Zero Trust/安全治理及合規)、身份識別 Identity、Microsoft Entra ID 解決方案及 Lab 演練
Day2 : 微軟資安基礎認證 SC-900 第2課 – Azure 基礎結構安全性、安全防護及偵測/威脅防護 – Microsoft Defender for Cloud / XDR 入門、Microsoft Purview 合規及資料治理與保護入門、Lab 演練
課程大綱與影片時間軸 | Lab / Demo |
Day 1 (3.5 小時) (補充) Azure 基礎知識 IaaS/PaaS/SaaS 及共同責任 Share responsibility Region 區域 訂閱帳戶->資源及資源群組 Module 1 – 安全性、合規性和身分識別的概念 (10-15%) 共同責任模型 / 深層防禦 / 零信任模型 / 加密與雜湊 治理、風險和合規性 (GRC) 概念 身分識別 / 驗證 / 授權 身分識別提供者 / 目錄服務 / 同盟的概念 | Lab 0 – 開通 O365 E5 & Azure 試用帳號/建立一台測試用 VM |
Module 2 – Microsoft Entra 的功能 (25–30%) 2.1 – Microsoft Entra ID 功能和身分識別類型 2.2 – Microsoft Entra ID 驗證功能 : 多重要素驗證 (MFA) / 密碼保護 / 管理功能 2.3 – Microsoft Entra ID 存取管理功能 : 條件式存取 / 角色型存取控制 (RBAC) 2.4 – 身分識別保護和治理功能 : 存取權檢閱 / Privileged Identity Management / Entra ID Protection / Microsoft Entra 權限管理 Recap – 零信任模式及Microsoft Security Solution | Lab – Entra ID 中使用者帳號設定 Lab – Entra ID 多重要素驗證(MFA)及安全性預設值(Security Default) Lab – Self-service password reset(SSPR)自助式密碼重置 Lab – Microsoft Entra Conditional Access 條件式存取 Lab – 探索 Privileged Identity Management/PIM |
Day 2 (3.5 小時) Module 3 – Microsoft 安全性解決方案的功能 (35-40%) 3.1 – Azure 核心基礎結構安全服務 : 虛擬網路 (VNET) / 網路安全性群組 (NSG) / Bastion / Key Vault DDoS 保護 / Azure 防火牆 / WAF 3.2 – Azure 安全性管理功能 : 雲端安全性態勢管理 (CSPM) / Azure Policy 安全性原則和方案(Initiative) / Microsoft Defender for Cloud 3.3 – Microsoft Sentinel 功能 : 安全性資訊與事件管理 (SIEM) 和 SOAR 解決方案 / 威脅偵測和風險降低功能 3.4 – Microsoft Defender XDR 威脅防護功能 : Office 365 / Endpoint 端點防護 / Identity / Microsoft Defender for Cloud Apps / Microsoft Defender 弱點管理 / Defender TI | Lab – 探索 Azure network security groups(NSGs) Lab – 虛擬網路VNET + 建立 Bastion服務 Lab – 探索 Microsoft Defender for Cloud Lab – 探索 Microsoft Sentinel Lab – Microsoft Defender Portal 及 Defender for O365 的攻擊模擬訓練(員工資安意識培訓) Lab – 探索 Microsoft Defender for Cloud Apps |
Module 4 – Microsoft 合規性解決方案的功能 (20-25%) 4.1 – Microsoft 服務信任入口網站和隱私權準則 4.2 – Microsoft Purview 合規性管理 : 合規性入口網站 / 合規性管理員 / 合規分數 4.3 – Microsoft Purview 資訊保護、資料生命週期管理和資料治理 資料分類功能 / 內容總管和活動總管 敏感度標籤和敏感度標籤原則 資料外洩防護 (DLP) 保留原則 / 保留標籤 / 保留標籤原則 Microsoft Purview 統一資料治理解決方案 4.4 – Microsoft Purview 內部風險、電子文件探索和稽核 | Lab – 瀏覽服務信任入口網站 Lab – Microsoft Purview 合規性入口網站及合規性管理員 Lab – 敏感度標籤 Lab – Microsoft Purview 中的內部風險管理 Lab – eDiscovery電子文件探索 (標準版) 工作流程 |
SC900 認證學習及準備 1. 註冊線上練習課程 – Build School Learn 2. SC900 模擬題練習 |
SC-900 考證日時程 (僅上課者無需參加、考證者再行參加 – 將發出額外通知給確認考證者)
* SC-900 認證總複習(線上)
* SC-900 考證日(實體或線上) – 可選擇實體或線上考證,考證場次亦可彈性選擇,名額有限請盡早報名
【課程費用】免費課程 ; 若參加考證日可以優惠參加考證 (本課程價值約為 NTD 8,000元 + 線上題目練習 NTD 1,000元 ; 若為考照坊間費用約為 NTD 2,600 – 3,600元)
【適合對象】適合資安入門/導入微軟資安解決方案 IT人員的入門/資安產品銷售與行銷 ; 大專院校學生/社會新鮮人/資訊領域工作者/技術工程師/想取得微軟資安基礎證照者
【名額】實體課程 30 名 / 線上直播課 200名
(課程需自備電腦設備,現場有網路,因教室座位有限,若實體參與人數超過30人,將以學生及報名順序為優先,敬請見諒,其餘者仍可線上參與直播課程,Teams線上會議連結將於上課日前五天以e-mail寄出)
【實體上課及考照地點】
Build School 台北辦公室 (台北市忠孝東路三段96號11F-1/北科大對面/忠孝新生站3號出口)
線上考照 – 需於安靜且四週無人的獨立空間(例如個人書房,空間內不允許有其它人) 遠端線上考證並全程開啟 Teams 會議及鏡頭,考照過程亦將錄影,選擇線上考照者請務必留意空間及環境是否允許。(環境不允許者或大台北地區者建議實體考照,將線上考照的名額留給交通較困難者)
[常見的考證報名者問題與回答FAQ]
除了適合於資訊領域工作者或工程師外,請問本課程非 IT人員也能參加?
A: Security 資訊安全及了解及應用雲端已是數位人才之必備知識及技能,因 SC-900 認證課程將有許多的資安技術觀念/名詞及微軟解決方案完整介紹,適合資安入門/導入微軟資安解決方案 IT人員的入門/資安產品銷售與行銷。
若預約考證報名,能提前就取得教材開始準備? 或課程講義/影片/考證練習題?
A: 可以的,當預約報名考證,並且完成優惠下單確認報名考證日,系統即會自動發送課程開通,可立即線上存取教材,包括 SC900 的講義、依考證大綱的講解影片、約250題的練習題供提前備考。
考試通過後的 Microsoft 微軟認證證書及數位認證 Badge 的樣子為何?
A: 當考生完成了 Microsoft Certified Fundamental 任一科的考證後,若通過約 5 分鐘後可自行至 Certiport 官網下載電子證書 PDF,如下圖,也可自行查詢成績分佈(不論是否通過)。約1-2天後將收到 Email 通知自行註冊 Badge 數位認證徽章 (由第三方機構 Credly 所託管的數位徽章 Badge,每一認證皆有唯一的認證碼,方便未來分享在FB/LinkedIn 等 Social Media)。詳請看此文 : 如何在Certiport下載電子證書/查詢成績分佈/註冊數位認證徽章 Credly Badge
最近的考證梯次沒辦法參加,還有其他梯次可以報名嗎?
A: SC900的考證梯次/日期及時段,可在此查詢 – 教育訓練-微軟認證培訓-SC900 – Build School Learn; 也可預約頁面上其它梯次,或於頁面上再留意相關考證日通知。
考證的準備心法為何? SC900 認證準備方法 (2週7天每次3小時 : 21+小時準備)
A: 以本課程的內容 (教學影片+講義+練習題) 搭配 MS Learn 官方SC900 學習材料 :Microsoft 安全性、合規性和身分識別基本概念) 已足夠了,考證要目標導向,擬定一個短期目標並執行,以2023/12月至2024/7月我們舉辦的培訓及考證梯次為例已超過 230 位通過微軟900系列的認證。考證準備方法如下:
- 2日內容摘要 + 將 Lab 大致玩一下 ; 以下反覆至少 3 次 (考前1天為最後1次)
- MS Learn (4大單元模組都要看過) – 搭配實機操作幫助記憶及理解
- 模擬題練習 (Build School Learn Quiz) – 回看 MS Learn / MS Doc 官方文件 (用關鍵字搜尋) + 實機操作再次回顧
考證可選中文或英文嗎?
A: 可以自選繁體中文或英文考試。
考證日時需自備筆電嗎? 需安裝軟體或事先設定嗎?
A: 若為實體考證,請當天自備筆電 (Windows / Mac 皆可),現場可上網。遠端線上考證,需事先安裝軟體及Teams並設定妥當,以及確定獨立考試環境,將於考證前發email 通知安裝設定步驟及環境需知,若線上監考官當天檢示及調整後仍無法符合線上考照環境要求,將無法考照,環境不允許者建議選擇實體考照。
考證日當日提醒
- 請帶個人身份證件及筆記型電腦(請自備現場無考照用電腦),依安排的梯次所註明的到場時間前來即可 (剛好時間即可,無需刻意提前,現場空間有限),提前完成Certiport 考證註冊設定,完成者也可於現場先安心休息或複習。(請於考證日前就完成註冊節省當日時間)
- 考證梯次開始後約需花 80 ~ 90 分鐘 (考試時間限時為 45分鐘; 大約45題總分1000分,700分通過),但請往後預留一些時間以因應臨時狀況,當天考前選擇英文或繁體中文考題 (開始考試後即無法切換,若當天考證時選中文題者,請用中文版介面演練幫助自己熟悉名詞) ; 若通過 5 分鐘後即可自行登入 Certiport 下載 PDF數位證書電子檔,無需於現場等待即可離場; 約1-2 天後將收到 Email 通知註冊 Badge 證書,可展示於社交平台
- 實體考照地點: Build School 台北辦公室 (台北市忠孝東路三段96號11F-1 / 北科大對面 / 忠孝新生站3號出口)
- 線上考照環境請留意(請詳讀) – 將於考前3天收到 Email 線上考證連結請多留意
- 需於安靜且四週無人的獨立空間(例如個人書房,空間內不允許有其它人、你的書桌請淨空只留下考證用的電腦、四週若有雜物或壁上有海報/掛物,請事先移動、無法移動請用布全蓋住,尤其是你視線前、左右要完全蓋住)
- 需要有另一台手機或平板(有鏡頭)當成遠端鏡頭全程開啟 Teams 會議及鏡頭,其鏡頭及位置的角度如下,你可以先自行測量好應放的位置,用手機架或置物架以確保鏡頭角度不會跑掉或晃動
- 考試開始前將由線上監考官請你移動鏡頭環繞四週並檢示四週環境是否淨空,考照過程亦將錄影,若當天檢示及調整後仍無法符合線上考照環境要求,將無法考照,選擇線上考照者請務必留意空間及環境是否允許。若無適合環境建議來信 bslearn@mail.build-school.com 改為「實體團體考證」
Build School Learn 最完整的微軟認證培訓及學習地圖 – https://learn.build-school.com/
活動單位 : Microsoft 台灣微軟 | Build School | 社團法人台灣青築未來協會 Build the Future (Build School校友會)
學員回饋 (2024/6月考證梯次):
- 非常感謝老師整理如此詳細的教學資料!之後想再參加AI相關的課程。
- 謝謝老師上課說明及整理詳細的簡報 對了解微軟Security很有助益。
- Dann 哥的講解非常淺顯易懂,不僅深入淺出地闡明服務、名詞與相關內容,還通過生動的例子讓我更好理解和應用所學的知識,感謝 Dann 哥,預計在明年上 AI 課程。
SC900 認證準備方法 (2週7天每次3小時 : 21+小時準備) MS Learn 官方SC-900認證材料 : Microsoft 安全性、合規性和身分識別基本概念
- 2日內容摘要 + 將 Lab 大致玩一下
以下反覆至少 3 次 (考前1天為最後1次)
- MS Learn (4大單元模組都要看過) - 搭配實機操作幫助記憶及理解
- 模擬題練習 (Build School Learn Quiz; 或選某一產品的 Quiz 加強該產品題目練習) - 回看 MS Learn / MS Doc 官方文件 (用關鍵字搜尋) + 實機操作再次回顧
提醒1: 若沒有花時間準備,複習 MS Learn及模擬題練習,不建議直接考證 提醒2: 演練的題目雖為英文,若當天考證時選中文題,請用 Azure / Entra ID / Microsoft Defender 中文介面演練幫助自己熟悉名詞