An unhandled error has occurred. Reload X
Ir al contenido principal

Microsoft Cybersecurity Architect (SC-100) Practice Test

186 preguntas disponibles

The Microsoft Cybersecurity Architect SC-100 certification validates the advanced expertise required to design and lead the implementation of holistic security strategies that protect an organization's entire digital estate. This expert-level credential demonstrates a professional's ability to translate complex business requirements into resilient security architectures spanning identity, data, applications, infrastructure, and operations. Earning the SC-100 signifies mastery in applying frameworks like Zero Trust and MITRE ATT&CK to architect solutions that proactively mitigate evolving threats while ensuring regulatory compliance. It is the pinnacle certification in Microsoft's security portfolio, positioning holders as strategic leaders capable of guiding C-suite executives through digital transformation with security as a foundational pillar. The certification is designed for seasoned professionals who architect and run cybersecurity initiatives, making it a critical differentiator for roles such as Chief Information Security Officer (CISO), Security Architect, and Senior Security Consultant.

186 Preguntas de Práctica
3 horas 6 minutos Tiempo de Práctica
Comenzar Práctica
El banco 186 Preguntas de práctica verificadas con los objetivos oficiales.
qf-import186 preguntas de práctica149 respuestas con una referencia verificableTemario 1.0Banco actualizado el 2026-05-04

Preguntas de Muestra

Prueba algunas preguntas para ver cómo es el examen completo.

149 de 186 respuestas incluyen una referencia verificable.

Design security operations, identity, and compliance

Coho Winery is preparing for its post-acquisition integration. Several business units use SaaS apps outside central IT, and executives want a practical governance model. The SOC wants to use Security Copilot for incident summarization but legal requires that analysts remain accountable for final containment decisions. The architect must adopt generative AI without letting AI autonomously approve high-impact response. Which recommendation best meets the requirement?

Design security solutions for infrastructure

Tailspin Logistics is preparing for its 2025 control refresh. The environment spans Azure, Microsoft 365, one AWS account, and an on-premises datacenter connected by ExpressRoute. A security posture review spans Azure subscriptions, AWS accounts, and GCP projects, and leadership wants attack paths rather than isolated recommendations. The architect must include hybrid and multicloud posture management. Which recommendation best meets the requirement?

Design security solutions for infrastructure

Woodgrove Insurance is preparing for its 2025 control refresh. The environment spans Azure, Microsoft 365, one AWS account, and an on-premises datacenter connected by ExpressRoute. A container image supply-chain policy requires only signed images from approved registries to run in AKS. The architect must prevent untrusted images from deployment, not merely detect them afterward. Which recommendation best meets the requirement?

Design security solutions for applications and data

Tailspin Logistics is preparing for its 2025 control refresh. The environment spans Azure, Microsoft 365, one AWS account, and an on-premises datacenter connected by ExpressRoute. A web API receives user tokens for API A but must call downstream API B while preserving the user's delegated identity. The architect must avoid using app-only permissions when user context is required. Which recommendation best meets the requirement?

Design security operations, identity, and compliance

Proseware Media is preparing for its post-acquisition integration. Several business units use SaaS apps outside central IT, and executives want a practical governance model. A SOC automation playbook must isolate a device, disable a user, and notify legal only when confidence is high and the incident involves regulated data. The architect must avoid fully automated destructive actions on low-confidence alerts. Which recommendation best meets the requirement?

Plan de Estudio

Cada dominio está ponderado para coincidir con el examen de certificación real, por lo que una simulación de práctica completa predice tu resultado.

01Design security operations, identity, and compliance
30%
02Design security solutions for applications and data
20%
03Design security solutions for infrastructure
20%
04Design solutions aligning with security best practices
20%

Detalles del Examen SC-100

Código del Examen SC-100
Proveedor qf-import

Preguntas Frecuentes

¿Cuáles son los requisitos oficiales para el examen SC-100?

Microsoft recomienda, pero no exige, que los candidatos tengan experiencia y conocimientos avanzados en identidad y acceso, protección de plataformas, operaciones de seguridad, seguridad de datos y seguridad de aplicaciones. Se aconseja encarecidamente tener experiencia previa con tecnologías de seguridad de Microsoft y haber obtenido ya una de las siguientes certificaciones intermedias: SC-200 (Microsoft Security Operations Analyst), SC-300 (Microsoft Identity and Access Administrator), AZ-500 (Microsoft Azure Security Technologies) o conocimientos equivalentes. Esto asegura que tenga el conocimiento fundamental y especializado requerido para la síntesis arquitectónica de nivel experto que se evalúa en el SC-100.

¿Cómo se relaciona la certificación SC-100 con el marco de Zero Trust?

El modelo de Zero Trust es un tema central y transversal en todo el currículo del SC-100. La certificación valida su capacidad para diseñar soluciones de seguridad basadas en los principios fundamentales de Zero Trust: verificar explícitamente, utilizar el acceso de menor privilegio y asumir la violación. Se le evaluará en el diseño de estrategias que implementen estos principios en identidad, puntos finales, aplicaciones, datos, infraestructura y redes. El SC-100 demuestra que puede ir más allá de la comprensión conceptual y diseñar una arquitectura de Zero Trust práctica e integrada utilizando el ecosistema de seguridad de Microsoft.

¿Para qué roles profesionales está diseñada esta certificación?

El SC-100 está diseñado para profesionales senior en ciberseguridad en roles de arquitectura y liderazgo. Los títulos de trabajo principales incluyen Arquitecto de Ciberseguridad, Arquitecto de Soluciones de Seguridad, Arquitecto de Seguridad en la Nube, Director de Seguridad de la Información (CISO) y Consultor de Seguridad Senior. También es muy relevante para Arquitectos de Infraestructura y Arquitectos Empresariales que necesitan integrar profundamente la seguridad en sus diseños y estrategias tecnológicas generales.

¿Cómo está estructurado el examen y qué tipos de preguntas puedo esperar?

El examen SC-100 típicamente consta de 40-60 preguntas que deben completarse en aproximadamente 150 minutos. El formato incluye una mezcla de tipos de preguntas como estudios de caso, opción múltiple (respuesta única y múltiples respuestas), arrastrar y soltar, y escenarios de mejor respuesta. El examen se basa en gran medida en escenarios, presentando entornos empresariales y técnicos complejos donde debe evaluar requisitos, restricciones y riesgos para diseñar arquitecturas de seguridad apropiadas y recomendar estrategias de mitigación.

¿Cuál es la política de recertificación para el SC-100?

Las certificaciones de Microsoft son válidas por un año a partir de la fecha en que se certifica. Para mantener su estado activo, debe recertificarse anualmente. Esto se puede lograr típicamente aprobando una evaluación en línea gratuita en la plataforma Microsoft Learn que demuestre su continua competencia con la tecnología y los objetivos en evolución. Esta política asegura que los profesionales certificados mantengan conocimientos actualizados en un campo que cambia rápidamente.