Die Expert-Zertifizierung richtet sich an erfahrene Security-Professionals, die Sicherheitsstrategien für Microsoft-Cloud-, Hybrid- und Multi-Cloud-Umgebungen entwerfen, bewerten und weiterentwickeln. Im Mittelpunkt stehen Zero Trust, Identity & Access Management, Security Operations, Governance, Risk & Compliance, Infrastruktursicherheit sowie Schutzkonzepte für Anwendungen und Daten.
Für den Expert-Status zählt mehr als eine bestandene SC-100-Prüfung. Zusätzlich brauchst du mindestens eine passende Associate-Zertifizierung aus dem Microsoft-Security-Portfolio. cmt zeigt dir, welche Prüfung zu deiner Rolle passt, wie SC-100 auf vorhandene Security-Erfahrung aufsetzt und wie du Architekturentscheidungen aus Unternehmensumgebungen in die Prüfungsvorbereitung einordnest.
Als Microsoft Solutions Partner verbindet cmt offizielle Microsoft-Trainings mit typischen Anforderungen aus Firmenumgebungen: Identitäten absichern, privilegierten Zugriff steuern, Security Operations planen, Cloud-Workloads schützen und Compliance-Vorgaben in tragfähige Architekturentscheidungen übersetzen.
Der nächste sinnvolle Schritt: Prüfe im SC-100T00 Microsoft Cybersecurity Architect Training die Inhalte und Termine oder kläre vorab, welche Vorzertifizierung zu deinem Profil passt.

Microsoft-Training bei cmt
Vorbereitung mit offiziellen Trainings und erfahrenen Fachdozenten.
Voraussetzungen für den Expert-Status
Für die Expert-Zertifizierung brauchst du zwei Bausteine: die SC-100-Prüfung und mindestens eine gültige Associate-Zertifizierung aus dem Microsoft-Security-Portfolio. Die Reihenfolge sollte zu deiner eigenen Erfahrung passen. Wer bereits als Azure Security Engineer, Security Operations Analyst oder Identity and Access Administrator arbeitet, baut darauf sinnvoll auf.
1. SC-100-Prüfung bestehen
- Prüfung: SC-100: Microsoft Cybersecurity Architect
- Level: Expert
- Schwerpunkt: Security-Architektur und Strategie
- Bewertung: Lösungen für Identität, Infrastruktur, Anwendungen, Daten, Governance und Security Operations
2. Associate-Zertifizierung nachweisen
Stand Juli 2026: Microsoft hat eine Aktualisierung der englischen SC-100-Prüfungsinhalte zum 28. Juli 2026 angekündigt. Plane die Vorbereitung deshalb mit der aktuellen Skill-Liste und prüfe bei der Terminbuchung die gültigen Prüfungsdetails.
Welche Associate-Zertifizierung passt zu deiner Rolle?
Eine der drei Associate-Zertifizierungen reicht als Voraussetzung für den Expert-Status. Die beste Wahl hängt davon ab, wo deine stärkste praktische Erfahrung liegt. In der folgenden Übersicht siehst du die Rollen klar voneinander getrennt und welches cmt-Training als Vorbereitung passt.
| Rolle und Schwerpunkt | Passende Associate-Zertifizierung | Sinnvoll, wenn du vor allem mit diesen Themen arbeitest |
|---|---|---|
| Azure Security Engineer | AZ-500-Training: Microsoft Azure Security Technologies | Azure-Plattformschutz, Microsoft Defender for Cloud, Governance, Netzwerksicherheit und Hybrid-Cloud-Schutz. Wegen der angekündigten Einstellung dieser Associate-Zertifizierung zum 31. August 2026 solltest du diese Option vor der Planung prüfen |
| Security Operations Analyst | SC-200-Training: Microsoft Security Operations Analyst | Microsoft Sentinel, Defender XDR, Incident Response, Korrelation von Signalen und SOC-Prozesse |
| Identity and Access Administrator | SC-300-Training: Microsoft Identity and Access Administrator | Microsoft Entra ID, Conditional Access, Identity Governance, privilegierter Zugriff und Zero-Trust-Identitätsmodelle |
Wer noch keine belastbare Grundlage im Microsoft-Security-Portfolio hat, startet besser vor dem Expert-Level. Das SC-900-Training zu Security, Compliance and Identity Fundamentals ersetzt keine Associate-Zertifizierung, ordnet aber Grundbegriffe, Rollen und Dienste ein.

Expert-Level für Microsoft-Security-Architektur.
Was in der SC-100-Prüfung bewertet wird
SC-100 prüft Architekturentscheidungen über mehrere Microsoft-Security-Bereiche hinweg. Entscheidend ist nicht die Administration einzelner Dienste, sondern das Entwerfen belastbarer Sicherheitslösungen für Identität, Infrastruktur, Anwendungen, Daten, Security Operations und Compliance.
- Sicherheitslösungen nach Best Practices und Prioritäten entwerfen: 20 bis 25 Prozent
- Fähigkeiten für Security Operations, Identität und Compliance entwerfen: 25 bis 30 Prozent
- Sicherheitslösungen für Infrastruktur entwerfen: 25 bis 30 Prozent
- Sicherheitslösungen für Anwendungen und Daten entwerfen: 20 bis 25 Prozent
Die Prüfung verlangt Erfahrung in mindestens einem Security-Bereich auf Expertenniveau und ein gutes Verständnis dafür, wie Microsoft-Security-Technologien in Cloud-, Hybrid- und Multi-Cloud-Architekturen zusammenarbeiten.
SC-100 im Vergleich zu AZ-500, SC-200 und SC-300
SC-100 ist keine reine Administratorprüfung. AZ-500, SC-200 und SC-300 prüfen die Umsetzung in klar abgegrenzten Fachrollen. SC-100 setzt diese Erfahrung voraus und verschiebt den Blick auf Architektur, Risiken, Prioritäten, Schutzkonzepte und Entscheidungswege.
AZ-500: Azure-Security
Schwerpunkt auf Sicherheitskontrollen für Azure-Ressourcen, Netzwerk, Compute, Governance und Defender for Cloud.
SC-200: Security Operations
Schwerpunkt auf Erkennung, Analyse und Reaktion in Microsoft Defender und Microsoft Sentinel.
SC-300: Identity
Schwerpunkt auf Microsoft Entra ID, Zugriffskontrolle, Identity Governance und privilegierten Rollen.
Prüfungslogik, Dauer und Renewal
Für die Planung zählen drei Punkte: die Prüfungszeit, die Bestehenslogik und die spätere Verlängerung der Zertifizierung. Diese Punkte solltest du vor der Terminbuchung kennen.
Prüfungsdauer
Für rollenbasierte Expert-Prüfungen ohne Labs sind in der Regel 100 Minuten Prüfungszeit und 120 Minuten Sitzungszeit vorgesehen. Die Buchungsseite zeigt die konkrete Dauer für deinen Termin.
Bestehen der Prüfung
Zum Bestehen ist eine Punktzahl von mindestens 700 erforderlich. Die genaue Zahl und Form der Fragen kann sich ändern, weil Microsoft Prüfungen regelmäßig an die Jobrolle anpasst.
Gültigkeit und Verlängerung
Associate-, Expert- und Specialty-Zertifizierungen laufen jährlich ab. Die Verlängerung erfolgt innerhalb der letzten sechs Monate über ein kostenloses Online-Assessment im Microsoft-Learn-Profil.
Vorbereitung mit cmt
Das SC-100T00 Microsoft Cybersecurity Architect Training ordnet die Prüfungsbereiche in typische Architekturentscheidungen ein. Der Schwerpunkt liegt auf Zero Trust, Security Operations, Identity & Access, Governance, Infrastruktursicherheit sowie Schutzkonzepten für Anwendungen und Daten.
- Einordnung der SC-100-Themen in reale Microsoft-Security-Architekturen
- Abgleich deiner Vorerfahrung mit den geforderten Associate-Pfaden
- Arbeit an typischen Entscheidungen zu Identität, Zugriff, Infrastruktur und Security Operations
- Vorbereitung auf die Denkweise einer Expert-Prüfung statt auf reines Auswendiglernen von Produktfunktionen
Weitere Trainings findest du in den Microsoft-Security-Schulungen und in der Übersicht zu Microsoft-Zertifizierungen und Prüfungsvorbereitungen.
Häufige Fragen zur Expert-Zertifizierung
Reicht die SC-100-Prüfung für den Expert-Status?
Nein, für den Expert-Status brauchst du zusätzlich mindestens eine passende Associate-Zertifizierung. Erst wenn beide Voraussetzungen erfüllt sind, wird die Expert-Zertifizierung im Microsoft-Zertifizierungsprofil ausgewiesen.
Welche Associate-Zertifizierung brauche ich vor SC-100?
Eine der drei Associate-Zertifizierungen reicht aus: Azure Security Engineer Associate, Identity and Access Administrator Associate oder Security Operations Analyst Associate. Wähle den Pfad nach deiner stärksten Berufserfahrung, nicht nach dem kürzesten Lernweg.
Kann ich SC-100 ohne Vorzertifizierung planen?
Ja, du kannst SC-100 ohne Vorzertifizierung planen; der Expert-Status wird aber erst mit einer gültigen Associate-Zertifizierung vollständig. Prüfe deshalb vor der Terminplanung, ob dein Microsoft-Learn-Profil bereits eine passende Associate-Zertifizierung enthält.
Für wen lohnt sich SC-100?
SC-100 lohnt sich für Security Architects, erfahrene Azure Security Engineers, SOC-Verantwortliche, Identity-Spezialisten und Consultants mit Microsoft-Security-Fokus. Die Prüfung passt besonders gut, wenn du Sicherheitslösungen unternehmensweit entwirfst und bewertest, statt sie nur zu betreiben.
Wie lange dauert die SC-100-Prüfung?
Für rollenbasierte Expert-Prüfungen ohne Labs sind in der Regel 100 Minuten Prüfungszeit vorgesehen. Plane 120 Minuten Sitzungszeit ein und prüfe die konkrete Dauer in der Terminbuchung.
Wie lange ist die Zertifizierung gültig?
Associate-, Expert- und Specialty-Zertifizierungen von Microsoft laufen jährlich ab, wenn sie nicht verlängert werden. Die Verlängerung ist in den letzten sechs Monaten vor Ablauf über ein kostenloses Online-Assessment möglich.
Ist SC-100 dasselbe wie AZ-500, SC-200 oder SC-300?
Nein, SC-100 ist die Expert-Prüfung für Architekturentscheidungen, während AZ-500, SC-200 und SC-300 Associate-Prüfungen mit Umsetzungsfokus sind. SC-100 setzt Fachwissen aus mindestens einem dieser Bereiche voraus und verbindet es zu einer übergreifenden Sicherheitsstrategie.