kwick Begin met oefenen
Vakken  /  Certificering

SC-900

Security, compliance en identity: de beveiligingsbasis van Microsoft.

15 kaarten · 5 examenvragen · gratis, zonder account

Wat je hier oefent

Security, compliance en identity: de beveiligingsbasis van Microsoft. Je krijgt 15 flashcards die terugkomen op het moment dat je ze bijna vergeet, en 5 meerkeuzevragen die moeilijker worden zodra je twee keer op rij goed antwoordt.

Wat er in dit vak zit

De kaarten zijn verdeeld over 5 onderdelen:

  • Security, compliance & identity concepts (10-15%) — 3 kaarten
  • Microsoft Entra (identity) — 4 kaarten
  • Microsoft security-oplossingen (35-40%) — 4 kaarten
  • Microsoft compliance-oplossingen — 3 kaarten
  • Overzicht — 1 kaart

Drie kaarten uit dit vak

Klik ze open om het antwoord te zien — in de app draai je ze om en geef je zelf aan hoe goed je het wist.

Wat is het Zero Trust-model in het kort?

Een beveiligingsmodel dat uitgaat van 'verify explicitly, use least privilege access, assume breach' — nooit automatisch vertrouwen, altijd verifiëren, ongeacht netwerklocatie.

Wat is Microsoft Defender XDR?

Een geïntegreerd platform dat detectie en respons combineert over endpoints, identiteiten, e-mail en apps heen, in plaats van losse puntoplossingen.

Uit welke vier hoofdgebieden bestaat het SC-900-examen?

Concepten van security, compliance en identity; mogelijkheden van Microsoft Entra; Microsoft security-oplossingen; en Microsoft compliance-oplossingen.

De oefenvragen, met uitleg

Alle vijf examenvragen uit dit vak. Klap er een open en je ziet het juiste antwoord met de uitleg erbij — dezelfde tekst die in de app verschijnt zodra je de vraag fout beantwoordt.

Wat betekent 'assume breach' binnen het Zero Trust-model?

Juist: Ga er standaard van uit dat een inbreuk kan zijn gebeurd, en handel daarnaar

Zero Trust rust op drie principes, en dit is er één van: doe alsof een aanvaller al binnen is. Dat verandert wat je bouwt — je segmenteert netwerken, versleutelt ook intern verkeer en houdt bij wat er gebeurt, in plaats van alles op de buitenmuur te zetten. Het is dus geen zwartkijken maar een ontwerpkeuze: nooit vertrouwen, altijd verifiëren, ook binnen je eigen netwerk.

Wat is het verschil tussen SIEM en SOAR?

Juist: SIEM verzamelt/analyseert data, SOAR automatiseert de respons

Een SIEM verzamelt logs uit al je systemen en zoekt daar patronen in die op een aanval wijzen. Een SOAR pakt het daarna op en voert de reactie automatisch uit: een account blokkeren, een apparaat isoleren, een ticket aanmaken. Signaleren tegenover handelen, dus. Microsoft Sentinel doet allebei, en juist daarom is het handig het onderscheid te kennen.

Wat is de oude naam van Microsoft Entra ID?

Juist: Azure Active Directory

Microsoft hernoemde Azure Active Directory in 2023 naar Microsoft Entra ID. Dezelfde dienst, nieuwe naam — en de oude kom je nog overal tegen. De andere drie zijn ook echte producten, maar met een ander doel: Purview voor gegevensbeheer en compliance, Sentinel voor security-monitoring en Defender XDR voor detectie en respons.

Wat doet Microsoft Defender XDR?

Juist: Geïntegreerde detectie en respons over endpoints, identiteiten, e-mail en apps

De X staat voor extended: het trekt signalen uit endpoints, identiteiten, e-mail en cloud-apps samen in één beeld. Dat is precies het punt — een aanval die op één plek onschuldig lijkt, valt op zodra je de stukjes naast elkaar legt. Alleen e-mail is Defender for Office 365; dat is één onderdeel van het geheel, niet het geheel zelf.

Wat is het verschil tussen authenticatie en autorisatie?

Juist: Authenticatie bevestigt wie je bent, autorisatie bepaalt wat je mag

Authenticatie beantwoordt de vraag of jij het echt bent — wachtwoord, MFA, gezichtsherkenning. Autorisatie komt daarna en bepaalt waar je bij mag. Je kunt dus prima ingelogd zijn en toch nergens bij kunnen. In het Engels helpt het ezelsbruggetje AuthN voor authenticatie en AuthZ voor autorisatie.

Waar de leerstof op gebaseerd is

Microsoft Learn officiële SC-900 study guide (skills measured per 28 juli 2026)

Klopt er iets niet? Mail contact@kwick-app.nl met het vak en de vraag erbij. Correcties op de inhoud gaan voor op nieuwe functies.

Hoe het oefenen werkt

Een misser zet de kaart op tien minuten. Een nieuwe kaart komt na een dag terug, en daarna groeit de afstand: een dag, drie dagen, een week, een maand. Zo herhaal je niet elke dag alles, maar precies wat dreigt weg te zakken.

Meer daarover staat op de hoofdpagina. Je voortgang blijft in je eigen browser staan zolang je niet inlogt, en de app werkt ook zonder verbinding.

Beginnen kost twee minuten

Je hoeft niets te installeren en niets in te vullen. Wil je je voortgang meenemen naar je telefoon, dan kun je later inloggen met een link in je mail.

Open SC-900 in de app

De andere vakken