在线课程 – NYU Certified Professional Cybersecurity Specialization

熟悉保护网络安全领域信息和系统的现代技术和方法。

Suggested by: Coursera (What is Coursera?)

Professional Certificate

开始

No prior knowledge required

Time to complete the course

7-day free trial

No unnecessary risks

Skills you will acquire in the course

  • 网络密码
  • 密码学
  • 风险评估
  • 网络保护
  • 网络攻击

What you will learn in the course

Courses for which the course is suitable

  • 网络安全专家
  • 信息安全经理
  • 网络安全工程师
  • 专门从事网络安全的软件开发人员
  • 网络安全顾问
  • 信息安全分析师
  • 网络安全研究员
  • 网络安全项目经理
  • 网络风险管理专家
  • 网络安全指南

专业化 – 由四部分组成的课程系列

网络安全课程简介

网络安全简介课程旨在帮助学习者更深入地了解现代信息保护技术和方法。学习结果很简单:我们希望学习者能够培养对网络安全的热情和持久的理解,这将有助于他们未来的努力。

  • 学生
  • 开发 人员
  • 管理员
  • 工程师
  • 私人公民

他们会喜欢这种学习经历。包括对行业合作伙伴的个性化访谈,以将网络安全概念与相关业务经验联系起来。

应用学习项目

网络安全入门课程的测验和项目旨在加强对所学主题的理解和回忆。重点是基本问题,而不仅仅是记住事实。

  • 目标是帮助学习者养成评估和改进真实计算机系统、网络和软件中的网络状况的正确习惯。
  • 包含基于实际企业和基础设施部署的真实脚本,以提升学习体验。

Details of the courses that make up the specialization

网络攻击简介

  • 课程 1 • 18 小时 • 4.7 (2,833 个等级)

课程详情

学习内容

本课程让学生对网络安全领域的常见威胁、漏洞和风险有基本的了解。该课程概述了如何为真实系统构建和设计基本网络攻击。示例包括:

  • Unix 内核中漏洞的简单案例
  • Web 蠕虫
  • 软件中的特洛伊木马

网络攻击,例如:

  • 拒绝服务 (DDOS) 分散攻击
  • 僵尸网络攻击

用过去几十年的真实例子进行描述和说明。介绍了著名的分析模型,例如 CIA 安全威胁框架 (机密性/完整性/可用性),并示例演示了不同类型的威胁如何危及真实资产。该课程还包括对基本网络安全风险分析的介绍,并概述了如何使用威胁资产矩阵来确定风险决策的优先级。威胁、漏洞和攻击在系统安全工程方法的上下文中进行测试和映射。

您将获得的技能
  • 类别: 网络安全
  • 类别: 信息安全 (INFOSEC)
  • 类别: 拒绝服务 (DOS) 攻击
  • 类别: 风险评估

应对网络攻击的方法

  • 课程 2 • 19 小时 • 4.7 (688 个等级)

课程详情

学习内容

本课程介绍网络防御的基础,从 Bell-LaPadula 和信息流框架等基本模型开始。这些基本策略实施机制有助于引入基本的功能保护,从身份验证方法开始。学生将熟悉规范架构上下文中的一系列不同的身份验证解决方案和协议,包括 RSA SecureID 和 Kerberos。该课程还将包含对密码学基础知识的介绍,重点是常规阻塞鸟和公钥密码学。介绍了重要的加密技术,例如区块链和三重 DES。讨论了认证服务中的现代加密支持,以及它们使用 SSL 方案支持安全电子商务的方式。

您将获得的技能
  • 类别: 网络安全
  • 类别: 密码学
  • 类别: 公钥密码学

实时检测和响应网络威胁

  • 课程 3 • 15 小时 • 4.7 (635 个等级)

课程详情

学习内容

本课程介绍了 TCP/IP 协议背景下的实时网络安全技术和方法。对一些基本的 TCP/IP 黑客的解释用于阐明对网络安全解决方案的需求,例如缺失和状态填充的防火墙。学生将接触到用于设计和配置防火墙解决方案的技术,例如数据包过滤器和代理,以保护组织的资产。

防火墙和入侵防御系统等外围解决方案在常见的企业环境中存在明显的缺点。这些弱点的结果有时可能以国家行为者的高级持续威胁 (APT) 的形式存在。此类攻击(如 DDOS 和第三方攻击)为现代组织指明了潜在的解决方案。

企业和基础设施安全

  • 课程 4 • 14 小时 • 4.7 (630 个等级)

课程详情

学习内容

本课程介绍了网络安全领域的一系列高级和最新主题,其中许多主题与现代组织和基础设施的背景特别相关。介绍了组织合规性框架的基础知识,并介绍了 NIST 和 PCI。混合云架构提供了修复现代本地网络安全性中的大部分弱点的机会。

在网络风险的背景下,还描述了区块链领域新出现的安全问题、令人担忧的算法、物联网 (IoT) 和关键基础设施的保护。此外,还介绍了移动安全和云安全领域的过度弹性方法。该课程最后为学生提供了一些关于如何规划网络安全职业的实用技巧。