İçeriğe atla
0 XP 0
MicrosoftSC-900Giriş

Microsoft Security, Compliance, and Identity Fundamentals

  • Bulut
  • Yönetişim
Soru
AçıklanmazMicrosoft sınavlarının çoğu 40-60
Süre
45 dakika
Geçme
1000 üzerinden 700ölçekli

Öğrenciye, yeni ya da deneyimli BT çalışanına ve iş tarafındaki paydaşa uygun, giriş (Fundamentals) düzeyinde bir Microsoft sertifikasıdır; Azure ve Microsoft 365'i tanıman beklenir. Sınav güvenlik, uyumluluk ve kimlik kavramlarını, Microsoft Entra'yı, Azure ile Defender güvenlik çözümlerini ve Microsoft Purview uyumluluk araçlarını ölçer. Sorular İngilizce sınavın 21 Ekim 2026'da yürürlüğe giren hedeflerini izler; diğer dillerdeki sürümler yaklaşık sekiz hafta sonra güncellenir.

Çalış

Alan alan çalış, karışık pratik yap ya da süreyle deneme sınavı çöz. İlerlemen bu tarayıcıda birikir.

Bir alan seç

Tek alandan sorular gelir. Her cevaptan sonra doğrusunu ve nedenini görürsün. Süre yok.

Alanlar ve ilerlemen

Çözülen
0/ 160
Doğru
-
Son deneme
-

Çubuk uzunluğu resmî ağırlık.ÇözdüğünKalan

  1. Güvenlik, Uyumluluk ve Kimlik KavramlarıDescribe the concepts of security, compliance, and identity%10-150/20 soru6 ders
  2. Microsoft Entra YetenekleriDescribe the capabilities of Microsoft Entra%25-300/44 soru6 ders
  3. Microsoft Güvenlik ÇözümleriDescribe the capabilities of Microsoft security solutions%35-400/60 soru6 ders
  4. Microsoft Uyumluluk ÇözümleriDescribe the capabilities of Microsoft compliance solutions%20-250/36 soru6 ders

Örnek sorular

Her alandan 2 soru. Cevabı açmadan önce kendin düşün; aynı sorular pratikte de karşına çıkar.

Güvenlik, Uyumluluk ve Kimlik Kavramları (Describe the concepts of security, compliance, and identity)2 örnek soru

Derinlemesine savunma (defense in depth) yaklaşımının temel fikri nedir?

  1. Üst üste binen katmanlar kurmak; biri aşılırsa diğeri korur
  2. Tek ve çok güçlü bir çevre güvenlik duvarına yatırım yapmak
  3. Kullanıcılara hiçbir yetki vermeden sistemi kapalı tutmak
  4. Tüm güvenlik işini bulut sağlayıcısına devretmek
Cevabı göster

Doğru cevap: A) Üst üste binen katmanlar kurmak; biri aşılırsa diğeri korur

Derinlemesine savunma tek bir kontrole güvenmez; fiziksel güvenlikten veriye kadar katmanlar kurar. Bir katman aşılırsa sonraki katman saldırganı yavaşlatır ve tespit için zaman kazandırır. Tek güçlü çevre duvarı, bu yaklaşımın terk ettiği modeldir. Güvenliği sağlayıcıya devretmek ya da sistemi kullanılamaz kılmak bir strateji değildir.

Fidye yazılımı dosya sunucusundaki verileri şifreliyor ve çalışanlar dosyalarına ulaşamıyor. Veri dışarı sızmamış. CIA üçlüsünün hangi ilkesi doğrudan zarar görür?

  1. İnkâr edilemezlik (non-repudiation)
  2. Erişilebilirlik (availability)
  3. Gizlilik (confidentiality)
  4. Bütünlük (integrity)
Cevabı göster

Doğru cevap: B) Erişilebilirlik (availability)

Erişilebilirlik, yetkili kullanıcıların veriye gerektiğinde ulaşabilmesidir; fidye yazılımı tam olarak bunu keser. Dosyalar değiştiği için bütünlük de etkilenebilir, ama senaryodaki doğrudan sonuç erişimin kesilmesidir. Veri dışarı çıkmadığı için gizlilik ihlali yoktur. İnkâr edilemezlik burada söz konusu değildir.

Microsoft Entra Yetenekleri (Describe the capabilities of Microsoft Entra)2 örnek soru

Microsoft Entra ID en doğru biçimde nasıl tanımlanır?

  1. Bulut tabanlı kimlik ve erişim yönetimi hizmeti
  2. Şirket içi sunucularda çalışan bir etki alanı denetleyicisi
  3. Azure kaynakları için güvenlik duvarı hizmeti
  4. Uç noktalar için virüsten koruma yazılımı
Cevabı göster

Doğru cevap: A) Bulut tabanlı kimlik ve erişim yönetimi hizmeti

Microsoft Entra ID, Microsoft'un bulut tabanlı kimlik ve erişim yönetimi hizmetidir. Kullanıcıların, uygulamaların ve cihazların kimliğini doğrular, çoklu oturum açma ve erişim ilkeleri sunar. Şirket içi etki alanı denetleyicisi AD DS'in işidir. Virüsten koruma ve güvenlik duvarı ayrı ürünlerin kapsamındadır.

Microsoft Entra'da iş yükü kimlikleri (workload identities) hangi nesneleri kapsar?

  1. Güvenlik grupları ile dinamik Microsoft 365 grupları
  2. Uygulamalar, hizmet sorumluları, yönetilen kimlikler
  3. Çalışanlar, konuk kullanıcılar ve harici iş ortakları
  4. Kayıtlı, katılmış ve hibrit katılmış cihazlar
Cevabı göster

Doğru cevap: B) Uygulamalar, hizmet sorumluları, yönetilen kimlikler

Microsoft Entra'da iş yükü kimlikleri uygulamalar, hizmet sorumluları (service principal) ve yönetilen kimliklerdir (managed identity). Bir yazılım bu kimliklerle başka hizmetlere kendini kanıtlar. Çalışan ve konuklar kullanıcı kimliğidir, cihazlar cihaz kimliğidir. Gruplar kimlik türü değil, erişimi toplu yönetme aracıdır.

Microsoft Güvenlik Çözümleri (Describe the capabilities of Microsoft security solutions)2 örnek soru

Azure DDoS Protection hangi ağ katmanlarında koruma sağlar?

  1. Katman 3 ve katman 4 (ağ ve taşıma)
  2. Katman 7 (uygulama katmanı)
  3. Bütün katmanlar; ayrıca WAF gerekmez
  4. Katman 1 ve katman 2 (fiziksel ve veri bağlantısı)
Cevabı göster

Doğru cevap: A) Katman 3 ve katman 4 (ağ ve taşıma)

Azure DDoS Protection katman 3 ve katman 4'te, yani ağ ve taşıma katmanlarında korur; hacim ve protokol saldırılarını hedefler. Katman 7'deki HTTP flood gibi uygulama saldırıları için ayrıca Web Application Firewall (WAF) gerekir. Fiziksel katman bulut sağlayıcısının veri merkezi güvenliğine girer.

Azure Firewall için hangisi doğrudur?

  1. Sanal makineye ajan olarak kurulan antivirüs yazılımıdır
  2. Yönetilen ve durum bilgili (stateful) bulut güvenlik duvarıdır
  3. Web uygulamalarındaki SQL enjeksiyonunu engelleyen WAF'tır
  4. Giden e-posta trafiğini süzen bir posta ağ geçididir
Cevabı göster

Doğru cevap: B) Yönetilen ve durum bilgili (stateful) bulut güvenlik duvarıdır

Azure Firewall, Azure'daki iş yüklerini koruyan yönetilen, bulut tabanlı ve durum bilgili bir ağ güvenlik hizmetidir. Yerleşik yüksek erişilebilirlik sunar, ağ ve uygulama düzeyinde kural uygular. Antivirüs ajanı ya da e-posta ağ geçidi değildir. SQL enjeksiyonuna odaklanan hizmet Web Application Firewall'dur.

Microsoft Uyumluluk Çözümleri (Describe the capabilities of Microsoft compliance solutions)2 örnek soru

Microsoft bulut hizmetleri için bağımsız denetçilerin hazırladığı ISO/IEC ve SOC denetim raporlarını nereden indirirsin?

  1. Microsoft Entra yönetim merkezinin rapor bölümü
  2. Azure Marketplace'teki uyum uygulamaları
  3. Service Trust Portal (Hizmet Güven Portalı)
  4. Defender portalındaki raporlar sayfası
Cevabı göster

Doğru cevap: C) Service Trust Portal (Hizmet Güven Portalı)

Service Trust Portal, Microsoft'un bulut hizmetlerine ait denetim raporlarını ve uyumla ilgili bilgileri yayımladığı sitedir. ISO/IEC, SOC, GDPR ve FedRAMP gibi başlıklar burada yer alır. Entra ve Defender portallarındaki raporlar kendi kiracının güvenlik verisini gösterir. Azure Marketplace bir uygulama pazarıdır.

Service Trust Portal'da sık kullandığın belgeleri tek yerde toplayıp güncellendiklerinde e-posta bildirimi almak için hangi özellik kullanılır?

  1. İndirme geçmişi (My Download History)
  2. Kitaplığım (My Library) ve bildirim ayarları
  3. Tüm Belgeler sayfasındaki tarih filtresi
  4. Portalın sağ üstündeki arama kutusu
Cevabı göster

Doğru cevap: B) Kitaplığım (My Library) ve bildirim ayarları

Kitaplığım (My Library) belgeleri tek yerde toplar; bildirim ayarlarıyla Microsoft bir belgeyi güncellediğinde e-posta alırsın. İndirme geçmişi geçmişte indirdiklerini listeler. Tarih filtresi ve arama kutusu belge bulmaya yarar, takip ve bildirim sunmaz.

Sorular AltaySec'in özgün pratik sorularıdır, resmî sınav sorusu değildir. AltaySec'in Microsoft ile resmî bir bağı yoktur; marka adı Microsoft kuruluşuna aittir. Sertifikayı sınavı veren kurum düzenler.