跳到主要内容

2025年夏季和秋季注册窗口现已开放。

安全
Professor in front of computers with students

网络安全废话

关于项目

在明尼苏达校园或在线完成网络安全学士学位课程的学生将学习评估计算机和网络系统的安全需求,推荐安全解决方案以防止不必要的安全漏洞,并管理安全设备,系统和程序的实施。网络安全课程强调以实验室为基础的课程,旨在为学生澳门金沙网上赌场提供确保网络安全和相关领域工作所需的概念和技术背景。

Student using wearable in front of screen showing map of traffic

的职业前景

网络安全作为一个职业领域的需求非常高,预计未来十年的工作岗位数量将增长28%。合格的网络安全学士学位毕业生的起薪接近10万美元/年。

潜在的网络安全职业头衔包括安全审计员/经理、安全管理员、安全分析师/架构师/工程师、渗透测试员、漏洞评估员、事件响应员和安全软件开发人员。

National Security Agency, Center of Academic Excellence, and Center of Academic Excellence Community seals

Metro州立大学是美国国家安全局(NSA)指定的国家网络防御学术卓越中心(NCAE-CD)机构。NCAE-CD机构获得美国政府的正式认可,并有机会在保护我国信息系统方面获得声望和宣传。网络安全项目课程也符合国家安全局维护NCAE-CD指定的要求。Metro State也是CAE社区的成员。

教育目标

明尼苏达网络安全学位课程和在线课程旨在帮助毕业生实现以下职业和专业目标。毕业生将:

  1. 在网络安全领域为他们的社区和社会做出贡献,并展示对当代技术和社会安全问题的理解
  2. 通过应用他们的网络安全知识来推进他们的职业生涯
  3. 作为团队成员有效地工作,表现出道德和负责任的行为
  4. 将网络安全方法和概念应用于网络安全学士学位的一般领域
  5. 通过持续的专业发展和终身学习来保持技能

课程结构

网络安全理学学士课程共70个学分,其中30个学分为主修前的必修学分,32个学分为必修核心课程,4个学分为选修课,4个学分来自高级顶点项目或网络实习项目。

学生必须在大都会州立大学完成至少20个学分的专业必修课和/或专业选修课。此外,学生必须在大都会州立大学完成至少30个学分才能毕业。

学生的结果

在获得网络安全学士学位后,学生将:

  • 运用网络安全概念、工具和技术知识来预防、检测、反应和从网络攻击中恢复的能力。
  • 明确网络安全风险、威胁和对策,并运用这种理解来制定网络防御策略。
  • 展示在经济、环境、社会和道德期望等现实约束条件下设计安全系统以满足组织需求的能力。
  • 熟练地通过正式报告、文档和口头演示向用户和安全专业人员传达技术信息。
  • 识别、分析和综合与网络安全领域相关的学术和专业文献,以帮助解决具体问题,并与快速变化的安全环境保持同步。
  • 作为项目团队的积极和富有成效的成员,参与解决特定的网络安全相关问题。
  • 对信息安全和网络防御中出现的道德问题表现出敏感性和良好的判断力,并将遵守公认的职业责任规范。

如何报名

在读学生:申报本项目

一旦你被录取为本科生,并且满足了你所选课程的任何进一步的入学要求,你就可以选择主修或选修辅修。

未来的学生:现在申请

申请大都会州立大学:现在开始你的网络安全BS之旅。了解注册的步骤,或者,如果你对大都会州立大学可以为你澳门金沙网上赌场提供什么有疑问,询问信息,参观校园或与招生顾问聊天。

开始你的网络安全BS

项目资格要求

进入大学后,有志于攻读网络安全理学学士学位的学生将被授予预专业地位,并被分配一名科学学院的学术顾问。

为了被网络安全专业录取,学生必须在满足以下条件的情况下提交一份本科项目声明表:

  • ICS 265和MATH 215的最低累积GPA为2.5或转学等效。
  • 所有主要先决条件的成绩都在C-或以上;
  • 完成通识教育目标一写作要求;和
  • 通过课程作业(例如ICS 265)或通过“C编程”能力考试证明具有“C编程语言”能力。

具有预专业状态的学生不允许注册本专业内的任何400级课程。计算机科学与网络安全(CSC)系负责正式录取学生进入本专业,并评估转学课程的等效性和资格。

课程及要求

直接跳到课程要求

完成网络安全BS的指南

  • 所有新录取的学生都将被分配学术顾问,并被置于专业预科状态,直到他们达到项目资格要求。学生必须提交本科课程声明表才能被专业录取。
  • 所有专业课程必须以C-或更高的成绩完成,ICS 265和MATH 215的最低累积GPA为2.5或同等学历。
  • 在Metro州立大学必须完成至少16个学分的专业要求。
  • 本专业要求至少28学分的高年级(即300级或以上)课程。
  • 阅读和理解一般指导部分列出的转学课程和先决条件的指导方针。

主要的需求

+前- 基础(24学分)

要宣布网络安全专业,学生必须完成以下专业预科基础课程,成绩为C-或更高,ICS 265和MATH 215的最低GPA为2.5或转学同等成绩。有关详细信息,请参阅下面的一般指南部分。

完成以下六门课程:

  • CFS 262计算机和操作系统基础I 4学分

本课程涵盖单用户操作系统的基本概念。本课程讨论的主题是计算机组织和体系结构的基本概念,内存管理,进程处理,磁盘和文件的管理和控制,以及外围设备的操作。学生也有机会学习系统安装、配置、管理和故障排除的技术和过程。本课程中介绍的操作系统是MS Windows和/或Mac OS X。

计算机和操作系统基础I的完整课程描述

  • CFS 264计算机和操作系统基础II 4学分

本课程涵盖了多用户操作系统的基本概念。本课程讨论的主题包括传统的计算机组织与体系结构、内存管理、进程处理、磁盘与文件管理与控制,以及外设操作。学生也有机会学习系统安装、配置、管理和故障排除的技术和过程。本课程介绍的操作系统是Linux和Unix。

计算机和操作系统基础II的完整课程描述

  • ICS 140计算思维与编程4学分

本课程介绍计算机编程的基本概念,以及如何开发计算机程序来解决各种应用领域的问题。主题包括数字系统,布尔代数,变量,决策和迭代结构,列表,文件操作,以及通过模块化设计方法的问题解构。使用Python等语言进行编程的实验工作和家庭作业是本课程不可分割的一部分。

《计算思维与编程》的完整课程描述

  • ICS 265 C编程4学分

本课程旨在为主修计算机相关学科的学生澳门金沙网上赌场提供快速接触C编程语言的机会。使用C语法简要回顾以下主题:循环、选择、变量、作用域规则、函数和按值传递参数。新主题包括按地址传递参数、格式化和非格式化I/O、用户定义类型(enum、struct、union)、预处理指令、文件处理、指针、指针算术、字符串操作和选定的库函数。

C编程的完整课程描述

  • 数学215离散数学4学分

本课程涵盖数学和计算机科学中各种重要的主题。主题包括:逻辑和证明,集合和函数,归纳和递归,初等数论,计数和概率论,以及有向图的基本理论。

完整的离散数学课程描述

  • STAT 201统计I 4学分

本课程涵盖统计学的基本原理和方法。它强调在现实世界中解决问题和决策的技术和应用。主题包括频率分布,测量位置和变化,概率,抽样,实验设计,抽样分布,区间估计,假设检验,相关和回归。

统计学I的完整课程描述

+核心(32学分)

一旦完成了专业前的基础课程,学生必须申报网络安全作为他们的专业,并以C-或更高的成绩成功完成后续课程。

尚未申报专业或被专业录取的学生不得参加本专业的400级课程。有关先决条件的更多信息,请参阅下面的一般指南部分。

  • CFS 280计算机取证入门4学分

在本课程中,学生将学习计算机取证的基本原理和概念。课程主题包括数位证据的分类、发现及保存证据的程序、电脑及网际网路犯罪的类型,以及电脑犯罪统计及人口统计分析。学生还将学习如何使用一些常用工具搜索和检索信息以找到证据。相关的法律程序、法规和法律也进行了简要的讨论。

计算机取证入门的完整课程描述

  • CYBR 332计算机安全4学分

本课程介绍计算机安全原理,并结合动手实验。本课程通过澳门金沙网上赌场提供从简单计算机到企业计算的安全威胁、漏洞及其对策的基本细节,使学生能够有效地保护信息资产。主题包括当今广泛的安全挑战、常见的安全威胁和对策、安全管理、访问控制机制、应用密码学、隐私问题、计算机伦理、文件系统安全和网络安全。重叠部分:ICS 382计算机安全

计算机安全的完整课程描述

  • CYBR 362网络协议和分析4学分

网络是企业内信息技术操作的支柱,负责组织安全状态的重要部分。网络安全专业人员经常负责保护网络运营和响应网络威胁,这表明网络安全行业对网络知识的重要性。作为网络安全从业者,必须了解网络操作、协议和管理实践。本课程的重点是发展技能,并深入了解网络协议,包括TCP, UDP, ICMP和IP,网络设计和架构,网络管理自动化,网络分析,以及网络协议和设计对安全和防御措施的影响。重叠:ICS 383网络协议和分析

网络协议和分析的完整课程描述

  • CYBR 412漏洞评估和渗透测试4学分

为了正确地保护任何组织的信息基础设施和资产,定期评估其在组织各个级别的安全状态是必不可少的。一个关键领域是直接评估IT基础设施、系统和应用程序中的漏洞,然后针对这些漏洞进行攻击和利用。本课程涵盖了网络威胁和漏洞的理论基础,并深入研究了渗透测试方法的选择和应用,从侦察到通过探测基础设施,服务和应用程序利用漏洞。本课程非常强调使用这些方法来演示、记录、报告,并为暴露的安全问题的修复澳门金沙网上赌场提供清晰的路线图。

漏洞评估和渗透测试的完整课程描述

  • CYBR 432密码学网络安全从业者4学分

本课程为学生澳门金沙网上赌场提供网络安全从业人员应用密码学的全面基础。随着加密技术不断融入日常文化,密码学和网络安全从业者的加密知识的重要性不断增加。学生将学习并能够应用和分析:密码学的历史,从最早的密码到当前的加密方法,密码学的数学基础,对称和非对称算法,以及与虚拟专用网(vpn)有关的应用密码学,SSL/TLS,利用加密和密码学的防御策略,军事应用,隐写术,密码分析等等。此外,学生将展望密码学和加密的未来,包括量子密码学和云环境中的加密。重叠:ICS 483。

网络安全从业人员密码学的完整课程描述

  • CYBR 442网络作战4学分

信息是必须保护的资产。如果没有足够的保护或网络安全,许多个人、企业和政府都有失去这些资产的风险。必须保护所有网络免受威胁和漏洞的侵害,这样企业才能充分发挥其潜力。安全风险不可能完全消除或预防;然而,有效的风险管理和评估可以显著降低现有的安全风险。为了对组织的关键基础设施和服务澳门金沙网上赌场提供有效的保护,需要持续监控以及各种流程、程序和技术来检测和预防网络攻击、破坏和安全违规。此外,在发生严重的安全漏洞或关键业务操作遭到破坏后,是否存在全面的事件响应计划与组织的生存能力密切相关。本课程侧重于……的操作方面。

网络作战的完整课程描述

  • ICS 232计算机组织与体系结构4学分

介绍机器语言,数字逻辑和电路设计,数据表示,传统的冯·诺依曼体系结构,指令集和格式,寻址,读取/执行周期,存储器体系结构,I/O体系结构,以及硬件组件,如门和集成芯片。

计算机组织与体系结构的完整课程描述

  • ICS 311数据库管理系统

涵盖数据库定义、创建和管理中的概念和方法。重点放在使用适当的方法和工具来设计和实现数据库,以满足确定的业务需求。主题包括概念、逻辑和物理数据库设计理论和技术,如使用实体关系图、查询工具和SQL;数据和数据库管理员的职责;数据库完整性、安全性和保密性;以及当前和正在出现的趋势。使用MySQL等数据库管理系统。覆盖HCI(人机交互)主题和开发前端数据库与HCI原则的应用,以澳门金沙网上赌场提供高水平的可用性体验。重叠:ICS 311T数据库管理系统。

数据库管理系统的完整课程描述

+ Capstone项目序列(6学分)

学生必须在至少两个学期内完成CYBR 498和CYBR 499。

  • CYBR 498网络安全顶点I概念,研究和规划2学分

这两门课程序列的第一门课程旨在帮助学生构思和规划他们最终的网络安全顶点项目。在本课程结束时,学生应该能够在网络安全领域识别并提出一个具体而明确的问题。本课程是CYBR 499和CYBR 350I课程的先决条件。

网络安全顶点I概念,研究和规划的完整课程描述

  • CYBR 499网络安全顶点II -设计,开发和实施4学分

这个项目驱动的课程帮助学生将网络安全知识、技能和能力整合和应用到一个全面的经验中,展示他们在本科网络安全课程中学到的知识。学生应通过独立选择和研究项目概念、分析和实施以及提交最终报告来展示他们的掌握程度。

网络安全顶点II的完整课程描述-设计,开发和实现

+选修课(4学分)

完成以下选修课中的四个选修学分,并有以下规定:CYBR 490:网络安全专题的内容因学期而异。学生可以多次选修本课程以获得选修学分,前提是每个实例涵盖不同的主题,并且获得网络安全协调员或CSC部门主席的批准。为了计算认证准备课程(CYBR 313, CYBR 323和CYBR 343)对专业或技术选修要求,学生必须成功通过相关认证考试并提交此成就的证明。经批准的网络安全实习(CYBR 350I)有资格算作主要选修要求。学生在开始实习前应获得网络安全实习协调员的批准。

  • CFS 380数字证据分析4学分

在本课程中,学生不仅要继续学习如何通过取证搜索工具识别和收集数字证据,还要学习新兴的数据挖掘技术。主题包括如何设计计算机犯罪调查计划;如何选择计算机软件工具进行调查;如何阐明适用于计算机取证分析的法律;如何核实所取得证据的完整性;如何准备收集到的证据供法庭使用;以及如何在法庭上作为专家目击者澳门金沙网上赌场提供证据。课堂上还讨论了一些假设和真实的案例。

数字证据分析的完整课程描述

  • CFS 484计算机法律4学分

在本课程中,学生将学习有关计算机软件、硬件和互联网的法律。法律领域包括知识产权、网络空间隐私、版权、软件许可、硬件专利和反垄断法。在课堂上也讨论了网络空间技术、加密方法出口管制、基本基础设施保护和经济发展的立法和公共政策。

计算机法的完整课程描述

  • CFS 485移动设备安全和取证4学分

本课程采用动手的方法,为学生澳门金沙网上赌场提供移动设备取证的基本概念和实践技能,可以利用它对涉及目前市场上最复杂的移动设备的犯罪进行法医健全的调查。使用现代工具和技术,学生将学习如何进行结构化的调查过程,以确定犯罪的性质,并产生在刑事诉讼中有用的结果。本课程将澳门金沙网上赌场提供移动取证过程的各个阶段的演练Android和基于iOS的设备,包括法医提取,收集和分析,数据和生产和传播报告。课程模块和实验将涉及某些专门的硬件和软件来执行数据采集(包括删除的数据),并分析提取的信息。

移动设备安全和取证的完整课程描述

  • CYBR 313 EC-Council Certified Ethical Hacker (CEH)认证准备2学分

本课程的主要重点是教授黑客和信息安全专业人员使用的最新商业级黑客工具,技术和方法,以合法地为发现漏洞的唯一目的攻击组织。必须在攻击者之前识别工作环境中的漏洞,并指导雇主采取更好的整体安全措施。道德黑客是一种很受欢迎的技能,主要是因为最好的防御就是好的进攻。本课程将为学生准备EC-Council CEH认证考试。CEH认证是一个公认的行业认证,帮助学生培养在红队环境中工作所需的必要技能,重点是攻击计算机系统,获取网络、应用程序、数据库和其他安全系统上的关键数据。

完整的课程描述EC-Council认证道德黑客(CEH)认证准备

  • CYBR 323 CompTIA Linux+认证准备2学分

本课程的主要重点是澳门金沙网上赌场提供有针对性的内容和Linux操作系统的综合实践技能,并为学生准备CompTIA Linux+认证考试。CompTIA Linux+是一个公认的行业认证,帮助学生发展在Linux主要发行版中执行常见任务所需的基本技能,包括Linux命令行、基本维护、安装和配置工作站以及网络。

完整的课程描述为CompTIA Linux+认证准备

  • CYBR 343 CompTIA CySA+认证准备2学分

本课程的主要重点是澳门金沙网上赌场提供有针对性的内容和综合实践技能,将行为分析应用于网络和设备,通过持续的安全监控来预防、检测和打击网络安全威胁。本课程将为学生准备CompTIA CySA+认证考试。CompTIA CySA+是一个公认的行业认证,它帮助学生培养主动捕获、监视和响应网络流量发现所需的基本技能,并强调软件和应用程序安全性、自动化、威胁搜索以及IT法规遵从性,这些都会影响安全分析师的日常工作。

CompTIA CySA+认证准备的完整课程描述

  • CYBR 350I网络安全个性化实习1-4学分

实习为学生澳门金沙网上赌场提供了在他们选择的领域获得更深层次知识和技能的机会。学生有责任找到自己的实习机会。麦德龙学院的教职员工作为实习地点的联络人、监督员和评估员来监督学生的工作,并为学习澳门金沙网上赌场提供学术学分。学生在实习现场每完成40个小时的工作,就有资格获得1个学分。有兴趣在计算机科学和网络安全部门实习的学生应该与他们的导师和/或教员实习协调员一起讨论你的特定专业的流程。

网络安全个性化实习的完整课程描述

  • CYBR 445网络事件响应和处理4学分

随着网络漏洞和入侵的持续增加,企业现在希望雇佣能够在漏洞和事件对信息系统和数据网络产生不利影响之前识别和响应的专业人员。本课程深入介绍了应用数字取证和事件响应方法和框架来解决和管理安全漏洞或事件的后果,以限制损害并减少恢复时间和成本。学生将能够识别、控制、根除企业网络中的攻击并从攻击中恢复。主题包括识别威胁参与者和安全漏洞,分析工件和日志,恢复系统,执行事后分析,以及实现和/或修改缓解技术。重叠ICS 487

网络事件响应和处理的完整课程描述

  • CYBR 482恶意软件分析4学分

恶意软件感染已经达到流行病的程度,迄今为止报告的感染类型超过6亿。传统的防病毒技术不足以遏制这一趋势。本课程将向学生介绍恶意软件分析技术的基础知识,使他们能够识别,分析和修复感染。使用反病毒扫描、散列、字符串搜索和其他自动化分析工具的基本静态分析技术将被回顾。使用系统和网络监控的动态方法将被用来检测窥探和企图泄露数据。学生们将建立虚拟工作区,下载工具和恶意软件,并在一个安全的环境中分析软件。将介绍逆向工程。重叠:ICS 486。

恶意软件分析的完整课程描述

  • CYBR 490网络安全专题1-4学分

本课程将涵盖网络安全专业或新兴主题,这些主题在网络安全计划的其他地方没有涵盖。本课程将通过介绍网络安全中新的和有需求的主题,澳门金沙网上赌场提供保持程序当前的机会。

网络安全专题的完整课程描述

  • ICS 325互联网应用开发4学分

本课程的重点是如何从服务器端设计和建立互联网上的信息服务。主题包括互联网架构、服务器端设计策略、当前技术和互联网安全方面的高级概念和问题。通过实验和编程项目,学生学习如何使用当前的脚本和标记语言来构建重要的最先进的应用程序。

Internet应用程序开发的完整课程描述

  • MIS 450管理信息系统审计和安全控制4学分

本课程旨在从技术和法律角度介绍集成安全合规平台的要素。将讨论诸如澳门金沙网上赌场提供风险评估、法律遵从性、身份管理、供应、访问管理以及监视和审计活动等问题。

MIS审计和安全控制的完整课程描述

+一般指引
转让的课程

转学课程等效性的评估由计算机科学和网络安全(CSC)部门进行。这项评估最初是在入院时进行的,任何更新都记录在DARS报告中。在转学课程时,重要的是要注意,不同的大学、社区学院和技术学院可能澳门金沙网上赌场提供与我们专业预科课程相当的课程。在某些情况下,来自其他机构的低级别课程可能与我们的一门高级课程相对应,或者相反,其他地方的高级课程可能与我们的一门低级别课程相匹配。在原院校指定的课程(无论是低级还是高级)是将高级课程计入主要选修课或大学毕业要求的决定性因素。

先决条件

学生必须了解并遵守他们注册的任何课程的先决条件。注册一门课程取决于完成所有的先决条件,最低成绩为C-。不符合这些先决条件的学生将被行政开除。虽然注册系统自动执行某些课程的先决条件,但可能会出现差异。如果你的DARS报告显示你满足课程的先决条件,但注册系统拒绝你的注册,请联系你的学术顾问寻求帮助。