SC-400 信息保护和合规管理员认证备考题库,涵盖 Microsoft Purview、DLP 和数据生命周期管理,45+ 道真题附详细解析。
做 Microsoft Purview 数据合规和 DLP 的信息安全管理员必考 — 非 Microsoft 365 环境的合规人员不需要。
Unlock all certifications, courses & tools at a fraction of the cost
This page is structured for quick scanning first: exam format, fit, prep time, and the actual study scope.
SC-400(Microsoft Certified: Information Protection and Compliance Administrator Associate)验证在 Microsoft Purview 合规门户中实施信息保护、数据丢失防护(DLP)和数据治理的能力。考试 40-60 题 / 120 分钟 / $165。
考试覆盖五大领域:信息保护(25-30%,Sensitivity Label、Azure Information Protection)、DLP 数据丢失防护(15-20%,DLP Policy、Endpoint DLP)、数据生命周期和记录管理(10-15%,Retention Policy、Records Management)、监控和调查(15-20%,Content Search、eDiscovery、Audit Log)、内部风险和隐私(15-20%,Insider Risk Management、Communication Compliance、Privacy Risk Management)。
微软在 2023-2024 年将合规产品线统一品牌为 Microsoft Purview。考试中所有功能都在 Purview Compliance Portal(compliance.microsoft.com)中操作。Sensitivity Label 的自动标记规则和 DLP Policy 的配置是考试两大重点。
Salary ranges, target job titles, and the real career impact of holding SC-400.
数据合规是 GDPR、APRA CPS 234(澳洲金融监管)和中国《数据安全法》推动下增长最快的 IT 岗位之一。SC-400 对管理 Microsoft 365 环境数据安全的合规管理员有直接价值。
适合考的人:在 Microsoft 365 环境中负责 DLP、信息保护标签、数据保留策略和内部调查的合规管理员或安全工程师。
不适合考的人:不使用 Microsoft 365 / Purview 的环境(如纯 Google Workspace 或 AWS 环境)。
A concrete week-by-week plan from past test-takers — not generic advice.
Sensitivity Label 的创建和发布策略。Label 的自动标记(Auto-labeling)规则:基于敏感信息类型(SIT,如信用卡号/身份证号)或基于 Trainable Classifier。Label 的加密(Encryption)和内容标记(Header/Footer/Watermark)配置。优先级和继承规则。
DLP Policy 的三个层级:Exchange Online、SharePoint/OneDrive、Endpoint DLP(Windows/macOS 设备)。Policy Tips 和 Override 机制。Retention Policy 和 Retention Label 的区别(Policy 是位置级别自动应用,Label 是项目级别可手动/自动)。Records Management 的声明和处置流程。
Content Search 和 eDiscovery(Standard vs Premium)的操作流程。Audit Log 的搜索和导出。Insider Risk Management Policy 的触发条件和指标。做 3 套模考,Sensitivity Label 配置场景题和 DLP Policy 选型题是重点。
What it actually took for real candidates to pass — prep time, scores, and lessons learned.
Sensitivity Label 的自动标记规则是考试重点 — 给你一个"所有包含信用卡号的 Excel 文件自动标记为 Confidential"的需求,问具体配置步骤。DLP Policy 的 Endpoint DLP 部分也比预期多,需要理解 Windows 设备上的 DLP 监控范围(USB 复制、浏览器上传、打印等)。
| SC-400 | Security, Compliance, and Identity Fundamentals | SC-300 | |
|---|---|---|---|
| Provider | Azure | Azure | Azure |
| Level | 助理级 | 基础级 | 助理级 |
| Fee | $0 | $99 | $0 |
| Duration | 90 min | 45 min | 90 min |
| Question count | 45 | 50 | 47 |
| Validity | 3 yrs | 0 yrs | 3 yrs |
**Retention Policy 和 Retention Label 混淆** — Policy 按位置(Exchange/SharePoint/OneDrive)统一应用,Label 按项目(单个邮件/文件)应用。两者可以叠加,冲突时保留时间取最长。
**DLP Policy 的作用范围不清楚** — Exchange DLP 检查邮件内容,SharePoint DLP 检查文件内容,Endpoint DLP 检查设备上的文件操作。三者的检测能力和限制不同。
**eDiscovery Standard 和 Premium 分不清** — Standard 免费但功能有限(搜索 + 导出),Premium 需要 E5 许可(支持 Review Set、Conversation Threading、Predictive Coding)。考试给场景问该用哪个。
45+ questions, chapter-by-chapter learning, mock exams, wrong-question review, and AI tutor support live in the exam page.
Go to exam prepFrom $29 · 2 free chapters