EXECUTIVE EDUCATION

网络安全管理

24周在线加速网络安全职业生涯

Course Dates

开课日期

2022年6月28日

Course Duration

课程时长

24周,在线课程

Course Duration

课程费用

26,800 RMB

选择MIT xPRO课程,提升您在网络安全领域的职业发展

网络攻击正变得越来越频繁,越来越复杂,越来越具有针对性,每年给各类组织和企业造成了数十亿美元的损失。 正因此,网络安全目前是美国发展速度最快的行业之一,每年有越来越多的公司和政府机构希望招募具有特定技能的网络安全工程师来保护执行关键任务的计算机系统、网络、云应用等,抵御网络攻击。

现在有一种更加轻松的方式获取这种令许多雇主梦寐以求的技能组合。 立刻报名参加MIT xPRO的《网络安全管理》课程,重点学习网络安全的防御和进攻技术。 课程内容包括来自课程助教的个性化反馈、特邀演讲嘉宾的洞察、职业发展指导以及导师指导,更有机会在毕业项目中制定网络开发项目,以丰富自己的职业成就。 参加MIT xPRO的《网络安全管理》,推进您的职业生涯。

4030亿

网络安全市场到2027年时的预计价值。

来源:福布斯,2021年

39.87%

上半年网络安全人才需求增幅达到39.87%,而网络安全人才市场每年的平均需求与供给之比约为2:1,供需严重不匹配。

来源:《2021网络安全产业人才发展报告》

核心价值

  • 全面掌握网络信息安全战略和运营方式 - 通过课程的三个核心模块:网络信息安全基础战略和运营框架、防守网络信息安全、攻防网络信息安全,掌握网络安全的核心策略和攻守运营方式。
  • 师从网络信息安全行业的顶级专家 - 本课程由数十位MIT计算机和人工智能实验室(CSAIL)的核心成员、网络信息安全专家执教,更有往届白宫副首席技术官、雅虎、联邦、施耐德电气等全球知名企业高管分享行业前沿案例,拓宽职业视野。
  • 拥有个人结业项目作品集可向未来雇主展示 - 结业项目会要求学员分析美国Equifax公司信息安全事件,将理论联系实践,规划相关网络防守和攻防措施方案,以便向未来面试官展示个人网络信息安全战略和运营的能力。

本课程适读人群

对于希望向麻省理工学院讲师学习网络安全基础知识的学员来说,本课程是帮助他们加快职业发展的利器。

  • 职场新人: 网络安全初级从业者(IT从业者、网络工程师、系统管理员,甚至非IT 从业者),希望提高网络安全方面的专业能力以便在这个充满工作机遇的高成长领域,实现职业发展。
  • 职场中坚: IT项目经理和工程师,希望提升所在组织机构应对网络攻击的前期准备和防御措施,同时提升他们作为网络安全战略领导者的职业生涯。
  • 职场转型: 资深职场人士,希望转向网络安全行业并作为一项特殊能力改变职业生涯,同时抓住市场营销、销售、人力资源、运营管理或其他任何领域对于网络安全人才的需求。 构建AI驱动的应用程序并且希望学习开发可行的人工智能产品的框架,并与其他技术人员建立人脉关系。

课程框架

Decorative image relating to text that follows

MITRE ATT&CK®

本课程的网络攻击和防御部分将深入探讨MITRE ATT&CK知识库, 其中包含的对手策略和技巧被用作特定威胁模型以及方法的基础开发。

Decorative image relating to text that follows

云安全联盟(CSA)云控制矩阵(CCM)

云安全联盟(CSA)云控制矩阵(CCM)将在《防御网络安全部分》讨论。 这个框架包括云技术方面的多个领域。

Decorative image relating to text that follows

国家标准和技术协会(NIST)框架

NIST网络安全框架(CFS)作为一种常用框架贯穿整个课程。 这是一种广泛使用的网络安全框架,包含组织机构做好网络攻击预防工作的指导原则。

课程亮点

Decorative image relating to text that follows

获得MIT xPRO颁发的证书和36个继续教育积分(CEU)

Decorative image relating to text that follows

学习麻省理工名师的行业洞察和案例研究

Decorative image relating to text that follows

打造市场所亟需网络安全技能

Decorative image relating to text that follows

向潜在雇主分享毕业作品

Decorative image relating to text that follows

荣获网络安全证书

Decorative image relating to text that follows

掌握网络安全职业入门知识

章节概述

Decorative image relating to text that follows

第1部分:网络安全简介

本课程第一部分包含8周内容,简单介绍了网络安全知识,主要侧重于基本概念和IAM(身份和访问管理)。

Decorative image relating to text that follows

第2部分:防御性网络安全

第二部分的8周内容侧重于防御性网络安全。 深入了解密码学、SOC(安全运行中心)、IR(事件响应)、安全系统和网络管理以及云安全等网络安全方面的概念。

Decorative image relating to text that follows

第3部分:进攻性网络安全

最后一部分的8周内容会通过渗透测试、社会工程、人工智能、隐私、法规和数据治理以及 OT(运营技术)和 IoT(物联网)风险等主题,讨论进攻性网络安全的重要性。

课程主题

本课程分为三个主要部分: 网络安全简介、防御性网络安全,以及进攻性网络安全。 不论您是刚刚开启IT职业生涯,还是希望拓展新的专业能力,这项全方位课程可以帮助您掌握在网络安全领域取得成功所需的攻防技术。 这项为期24周的课程包含以下课程单元:

第1周:

网络安全风险管理简介

第13周:

安全系统管理

第2周:

网络安全基础概念

第14周:

安全网络管理

第3周:

联邦政府的角色:法律、运行和标准

第15周:

云安全

第4周:

威胁和漏洞

第16周:

准备从事网络安全运行方面的工作

第5周:

关键城市基础设施的网络安全

第17周:

进攻性网络安全简介

第6周:

身份和访问管理(IAM)概念

第18周:

渗透攻击测试第1部分

第7周:

IAM层级和技术

第19周:

渗透攻击测试第2部分

第8周:

准备从事网络安全风险管理工作

第20周:

社会工程

第9周:

防御性网络安全简介

第21周:

人工智能

第10周:

密码学

第22周:

政策和隐私、法律监管,以及数据治理

第11周:

安全运行中心(SOC)

第23周:

运营技术(OT)和物联网(IoT)风险

第12周:

事件响应(IR)

第24周:

准备从事进攻性网络安全运行方面的工作

第1周:

网络安全风险管理简介

第13周:

安全系统管理

第2周:

网络安全基础概念

第14周:

安全网络管理

第3周:

联邦政府的角色:法律、运行和标准

第15周:

云安全

第4周:

威胁和漏洞

第16周:

准备从事网络安全运行方面的工作

第5周:

关键城市基础设施的网络安全

第17周:

进攻性网络安全简介

第6周:

身份和访问管理(IAM)概念

第18周:

渗透攻击测试第1部分

第7周:

IAM层级和技术

第19周:

渗透攻击测试第2部分

第8周:

准备从事网络安全风险管理工作

第20周:

社会工程

第9周:

防御性网络安全简介

第21周:

人工智能

第10周:

密码学

第22周:

政策和隐私、法律监管,以及数据治理

第11周:

安全运行中心(SOC)

第23周:

运营技术(OT)和物联网(IoT)风险

第12周:

事件响应(IR)

第24周:

准备从事进攻性网络安全运行方面的工作
下载手册

就业准备和指导

进入网络安全行业需要掌握不同的技能,其中包括硬技能和软技能。 本课程旨在为您进入科技行业铺平道路,包括精心设计您的“电梯游说”和提供沟通技巧。 这些服务均由Emeritus负责提供。 课程支持团队包含帮助您实现学习目标的课程助教以及指导您求职的职业导师。 我们的主要目标是培养您拥有从事此类科技工作所需的技能,但不做任何就业保证。

Emeritus提供以下职业准备服务:

  • 打造个性化的“电梯游说“
  • 领英档案指南
  • 简历/求职信
  • 指导求职
  • 面试技巧和准备
  • 薪资谈判

侧重于网络安全领域的职业练习:

  • 网络安全岗位的求职和面试
  • 打造个人品牌及提升个人技能
  • 通过展示技巧传达网络安全概念

课程讲师

Faculty Member John R. Williams

KERI PEARLSON

网络安全执行主任,麻省理工斯隆管理学院改善关键基础设施网络安全的跨学科联盟(CAMS)

Pearlson博士在麻省理工斯隆管理学院改善关键基础设施网络安全(IC)3的跨学科联盟担任执行主任。 Pearlson在学术界和工业界担任多个职位,包括巴布森学院、德克萨斯大学奥斯汀分校、Gartner研究委员会、CSC和AT&T。 她创立了CIO咨询服务组织KP Partners,以及下一代IT高管社区“IT领导者论坛”。 她还是国际分析学会分析领导力联盟的创始董事。 她的职业生涯始于休斯飞机公司,担任系统分析师。

Pearlson博士的研究工作涵盖管理信息系统(MIS)、业务战略和组织设计。 目前,她正在研究组织机构如何建立网络安全文化,以及组织如何建立信任以分享网络违规的缓解措施。 Pearlson博士拥有哈佛商学院的MIS工商管理博士学位,以及斯坦福大学的工业工程硕士学位和数学学士学位。 她是奥斯汀信息管理协会(SIM)的创始主席,并当选为“2014年全美SIM年度领袖”。

NICKOLAI ZELDOVICH

电气工程和计算机科学教授,麻省理工计算机科学和人工智能实验室成员

Zeldovich博士是麻省理工学院电气工程和计算机科学教授,也是计算机科学和人工智能实验室的成员。 他在2008年获得斯坦福大学的博士学位。 他的研究重点是建立实用的安全系统。 Zeldovich教授及其学生和同事近期参与的研究项目包括CryptDB加密数据库、用于在C程序中查找未定义行为错误的STACK工具、FSCQ正式验证的文件系统、Algorand加密货币和Vuvuzela私人消息系统。

Zeldovich博士参与过多家初创公司,包括MokaFive(桌面虚拟化)、PreVeil(端到端加密)和Algorand(加密货币)。 他的研究著作在ACM SOSP大会上多次获得“最佳论文”奖、斯隆奖学金(2010年)、NSF 职业奖(2011年)、麻省理工学院EECS Spira教学奖(2013年)、麻省理工学院Edgerton教师成就奖(2014年)、ACM SIGOPS Mark Weiser奖(2017年)和麻省理工学院EECS教师研究创新奖学金(2018年)。

Faculty Member John R. Williams

STUART MADNICK

麻省理工学院John Norris Maguire信息技术教授,斯隆管理学院名誉教授,工程学院工程系统教授,麻省理工学院斯隆管理学院 (CAMS) 网络安全研究联盟创始董事

Madnick 博士是John Norris Maguire信息技术教授、麻省理工斯隆管理学院名誉教授,也是麻省理工斯隆管理学院改善关键基础设施网络安全的跨学科联盟的创始董事。 他参与网络安全研究的历史可以追溯到1979年,当时他与人合著了《计算机安全》一书。 目前,他领导着MIT斯隆计划的网络安全工作。

Madnick博士拥有麻省理工学院计算科学博士学位,从1972年开始在麻省理工学院担任讲师。 他在斯隆管理学院担任麻省理工学院IT小组负责人已经超过20年。 他还撰写或合作撰写过300多本书籍、文章或报告。 除了网络安全,他的研究兴趣还包括大数据、语义连接、数据库技术、软件项目管理,以及信息技术的战略用途。

DANNY WEITZNER

麻省理工学院计算机科学与人工智能实验室(CSAIL)3Com Founders首席研究科学家,麻省理工学院互联网政策研究计划创始董事

Weitzner教授是麻省理工学院互联网政策研究计划的创始董事和CSAIL的首席研究科学家。 此外,他还在麻省理工学院电气工程和计算机科学系教授互联网公共政策课程。 他的研究开创了责任系统的发展,使计算处理法律规则成为可能。

Weitzner教授是白宫负责互联网政策的美国副首席技术官,领导了有关隐私、网络安全、版权和促进信息自由流动的数字贸易政策倡议。 他负责奥巴马政府的《消费者隐私权法案》和经合组织《互联网政策制定原则》。 他拥有布法罗法学院的法律学位和斯沃斯莫尔学院的哲学学士学位。 他的著作登上过《科学》、《耶鲁法律评论》、《ACM通讯》、《华盛顿邮报》、《连线杂志》和《社会研究》。

Faculty Member John R. Williams

LARRY SUSSKIND

麻省理工学院城市与环境规划Ford教授,哈佛法学院谈判项目的副主席兼联合创始人

Susskind教授的研究兴趣集中在谈判和争端解决的理论与实践、公众参与地方决策的实践、关键城市基础设施的网络安全、创业谈判、全球环境条约制定、科学密集型政策的争议解决、可再生能源政策、美国老旧城市的水资源公平、适应气候变化、肩负社会责任的房地产开发以及原住民的土地主张。

Susskind教授是麻省理工学院科学影响力合作小组的主任。 他是Consensus Building Institute(建立共识研究所)的创始人,这家总部位于剑桥的非营利组织,为世界各地错综复杂的资源管理纠纷提供调解服务。 他还是哈佛法学院大学间谈判项目(PON)的联合创始人之一,目前主管麻省理工-哈佛公共争议项目,担任教学副主席,并管理PON的谈判学硕士班。 他获得过ACSP享有盛誉的年度教育工作者大奖以及麻省理工学院的数字化教学奖。

UNA-MAY O'REILLY

MIT-CSAIL的首席研究科学家兼ALFA小组负责人

O'Reilly博士的研究小组AnyScale Learning for All(ALFA)开发了新的数据驱动在线编码分析课程、程序演示的深度学习技术、机器学习模型的对抗性攻击、对抗性鲁棒性的模型训练,以及网络搜索工具和网络军备竞赛模型。

O'Reilly博士当前研究的主要领域之一是网络安全以及如何阻止不断升级的破坏性军备竞赛。 她希望通过计算模拟,即通过开发“人工对抗性智能”来理解对抗性智能的本质。 这有助于揭示冲突行为的动态以及适应是如何推动冲突行为,从而阻止这类军备竞赛。 O'Reilly拥有加拿大渥太华卡尔顿大学的博士学位。

Faculty Member John R. Williams

BARBARA JOHNSON

高级安全顾问,安全认证教育家,麻省理工斯隆管理学院讲师,学历:BSISE, MBA; (ISC)² 认证:CISSP和ISSMP; ISACA认证:CISA、CISM、CRISC、CDPSE; 业务连续性认证:CBCP和MBCI

保护信息系统安全是Barbara的职业目标,而为网络安全人士提供教育服务则是她的热情所在。

Barbara Johnson是一位拥有20多年经验的高级顾问,提供安全、审计和合规管理方面的咨询服务。 她为政府、汽车、娱乐、金融和旅游部门设计并管理信息安全计划。 她的安全、隐私、风险和审计框架包含ISO 27001、ISACA COBIT、NIST、HIPAA以及PCI。 她将全球最佳实践引入客户的企业安全治理、政策、标准、架构以及运营活动之中,包括密码学、事件响应、业务连续性以及灾难回复。 不过,她会根据客户的行业和风险偏好定制安全策略。 作为安全、审计和合规领域的从业者,Barbara提升了教育效果。

Barbara是麻省理工斯隆管理学院的讲师,也是《MIT xPro网络课程》的课件开发人员。 她拥有(ISC)2 CISSP和ISSMP认证,负责开发课件,担任高级讲师和首席教导,还在安全大会上发表过演讲,并担任(ISC)2通用知识框架的主席。 此外,她还通过CISA、CISM和CRISC认证课程传授ISACA全球最佳实践。 作为一名安全教育工作者,她帮助数以千计的安全专业人员备战认证考试。

RAJIV SHRIDHAR

麻省理工斯隆管理学院信息安全官兼研究计算主任

Rajiv Shridhar是麻省理工斯隆管理学院的信息安全官兼研究计算主任。 他领导的团队通过提供专业的计算基础设施、数据集、软件工具、支持和技术咨询,帮助麻省理工斯隆管理学院的讲师、学生以及合作者开展研究。 作为信息安全官,他负责根据麻省理工斯隆管理学院的信息安全需求开发并监督风险和安全框架。

Rajiv是(美国)东北大学的高级讲师,负责教授计算机工程、网络物理系统和电信网络方面的研究生课程。 在教学过程中,他希望通过广泛的实践项目、实验室和作业,通过体验式教育加强和扩展课堂学习,从而最大限度地提高学生的学习成果。 Rajiv获得了东北大学的计算机系统工程硕士学位。

HOWARD SHROBE

麻省理工学院计算机科学与人工智能实验室 (MIT CSAIL) 首席研究科学家,马萨诸塞州剑桥市

Howard Shrobe是马萨诸塞州剑桥市麻省理工学院计算机科学与人工智能实验室(MIT CSAIL) 的首席研究科学家。 他曾是CSAIL的副主任,还担任过CSAIL计划的网络安全主任。 他的研究领域主要包括人工智能、网络安全(尤其是控制系统)和用于实现原生安全计算的新型计算机架构。 Howard拥有麻省理工学院的博士学位。

特邀演讲嘉宾

Faculty Member John R. Williams

CAREN SHIOZAKI

TMST, Inc.执行副总裁兼首席信息官,新墨西哥州信息管理协会(SIM)副主席兼信息管理协会网络安全特别兴趣小组(SIG)创始人

Caren Shiozaki是新墨西哥州圣达菲市一家抵押贷款机构TMST, Inc.的执行副总裁兼首席信息官。 她还是DivIHN数字安全与风险卓越中心的高级研究员。 此前,她在达拉斯的一家媒体组织担任首席信息官。 她还在美洲银行以及美国运通公司处理过国际业务。 Caren是SIM国家委员会的名誉主席,也是全美数字风险SIG的联合创始人。 她还在圣达菲科学联盟和圣达菲动物收容所担任委员主席。 她拥有公司治理和数据隐私方面的专业认证,并且是经过认证的电子发现专家。 Caren Shiozaki拥有加州大学伯克利分校的遗传学学位。

Faculty Member John R. Williams

ERICA WILSON

Cass信息系统首席信息安全官

Erica Wilson拥有20多年的IT专业经验,其中有18年在网络安全领域。 Erica目前担任Cass信息系统公司的首席信息安全官。 她负责该公司网络安全计划的各方面工作,包括安全战略、政策,以及程序、技术和培训。 此外,Erica需要领导技术风险管理的方方面面,包括遵守内部监管和法规控制措施以及实施业务连续性计划。 Erica还对STEM理科教育充满热情。 在整个职业生涯期间,她一直在寻找方法,影响和鼓励社区中其他人探索信息技术和网络安全领域的工作机会。

Faculty Member John R. Williams

ION SANTOTOMAS

施耐德电气首席安全分析师

Ion是一位兢兢业业的高级网络安全专家,在系统工程和基础设施管理方面拥有强大的技术背景。 Ion对网络安全的攻防两个方面都充满热情,并积极参与活动、会议和在线挑战,以提升自身的技术能力以及对最新趋势和攻击媒介的了解,从而成为更好的防御者。

Faculty Member John R. Williams

DANIEL GORECKI

Ascot Group集团信息安全经理兼首席信息安全官

Daniel Gorecki是Ascot Group的集团信息安全经理兼首席信息安全官。 担任该职位的Daniel管理着一个全球团队,负责全球组织机构的信息风险管理和网络恢复功能。 加入Ascot Group之前,他在Aramark担任首席信息安全官,还在Intercept Pharmaceuticals担任过首席信息安全官和首席信息官。 他拥有石溪大学计算机工程学士学位,并获得了认证信息系统安全专家 (CISSP)、认证数据隐私解决方案工程师 (CDPSE) 等专业认证,还完成了SIM的IT高管区域领导力论坛课程。

Faculty Member John R. Williams

JOSH SCHWARTZ

雅虎信息安全团队Paranoids的技术安全高级总监

Josh Schwartz是雅虎信息安全团队Paranoids的技术安全高级总监,负责管理下属团队,专注于攻击性安全评估、红队方法以及打造支持安全文化和行为改变计划的产品。

Faculty Member John R. Williams

MATTHEW LANGE

Northwestern Mutual对抗性安全测试团队副主任

Matt Lange目前担任Northwestern Mutual对抗性安全测试团队的副主任,他领导的攻击性安全专家团队,负责开展渗透测试、扮演红队或者紫队等工作。 他在进入网络安全行业之初担任过事件响应员以及法证分析师。 不过,他很快转向了渗透测试和红队工作,在这些领域中从头开始创建项目。 Matt毕业于威斯康星大学,主修中文和东亚政治双专业,并在密尔沃基地区技术学院获得信息系统安全学位,还是该校IT安全顾问委员会的活跃成员。

Faculty Member John R. Williams

KERI CHISOLM

联邦快递网络安全顾问

Keri Chisolm已经在信息安全领域工作了20多年。 她在密西西比州立大学计算机科学与工程系的计算机安全研究中心工作时,开启了自己作为网络安全专家的职业生涯。 随着密西西比州立大学安全课程的发展,她还与全美鉴证培训中心和关键基础设施保护中心展开过合作。 除了这些角色,她还担任所在系的系统管理员,支持多个有关教育、生产和研究的系统。 后来,她加入联邦快递的信息安全团队,并在身份和访问管理领域工作了3年,特别关注联合身份。 在联邦快递担任当前职位时,她加入了云安全团队,专注于确保大量Iaas和PaaS云产品的安全。 Keri拥有CISSP和CCSK认证,以及多个平台的特定认证。 业余时间,她喜欢旅行、研究历史、与家人共度时光,以及参加体育活动。

证书

证书

获得认证!顺利完成本课程后,学员将获得MIT xPRO颁发的结业证书和36个继续教育积分 (CEU)。

*本课程的评分为及格或不及格;学员必须拿到75%的分数才能及格并获颁结业证书。
立即领取课程手册

您在成功完成本在线课程后,我们会将认证的数字证书通过电子邮件发送给您,其上的姓名为您报名时登记的姓名,无需任何附加费用。 所有证书图片仅作参考,麻省理工有权依照自身判断进行修改。

立刻申请

席位有限,抢先申请!