作为高中阶段开设的大学水平课程,AP已成为名校申请中的重要组成部分。包括美国、加拿大、英国等70多个国家和地区的3000余所高等院校,均在招生录取、学分兑换和高级课程选择中参考AP成绩。
据Collegeboard大学理事会官方消息,2026-27年AP即将推出两门全新课程——AP商科与个人理财以及AP网络安全,帮助高中生在学习知识的同时,培养一些需求高的职业入门技能。
今天,贵贵重点为大家介绍AP网络安全(AP Cybersecurity),这到底是门什么样的课?
AP Cybersecurity
这门全新职业课程旨在培养学生掌握网络安全领域所需的专业技能,为未来职业发展奠定基础。
网络安全作为高需求、高增长领域,在美国,现有超过50万个岗位空缺,且初级职位薪资优厚。然而仅有不到4%的高中生能在校内获得相关培训资源。
AP网络安全课程将填补这一关键缺口,帮助学生掌握基础概念与技能,为其在网络安全及相关职业道路发展做好准备。
课程概况&考试概览
这门课早在2025-26学年已开展试点教学,2026-27学年正式全美推广!
AP网络安全将于2027年5月通过Bluebook平台以网考的形式举行。
成绩达标者可获得👇
- 大学学分与课程免修资格
- AP网络安全能力认证
考试特色
本考试着重评估网络安全领域的核心技能,通过职业情境模拟,考察学生作为安全分析师的实务能力,包括:
- 基于证据的决策能力
- 结合情境的专业判断力
- 数字化考试结构
选择题部分
- 模拟真实工作场景
- 兼顾知识掌握与实践应用
自由作答部分
- 提供网络安全实务素材作为分析对象
- 评估材料包括但不限于:
- 攻防场景描述
- 约束条件清单
- 网络拓扑图
- 命令行界面
- 数据包捕获文件
- 数据表格
- 文件目录结构
AP网络安全为全年制高中课程,全面介绍网络安全领域知识,与大学入门级网络安全课程紧密衔接。课程内容包含:
- 常见威胁与漏洞的关联性及风险形成机制
- 个人与组织的风险管理策略
- 纵深防御体系的构建方法
- 物理空间、计算机网络、设备及数据应用等领域的攻防技术
- 网络安全对个人、组织、社会及政府层面的影响
课程内容与考试要求严格对标美国国家网络安全教育倡议(NICE)人才框架标准,属于AP职业启航课程体系,助力学生快速切入高需求职业赛道。
课程框架
五大教学单元涵盖网络安全核心领域。
Unit 1: 安全核心原则 (Security Core Principles)
✔ CIA 三元组:深入理解机密性、完整性、可用性的冲突与平衡。
✔ 威胁建模:识别威胁参与者(黑客、内部威胁、国家支持)及其动机。
✔ 风险管理:学习如何识别风险、评估潜在影响并制定缓解策略。
Unit 2: 空间与物理安全 (Securing Spaces)
✔ 物理防护:学习门禁、生物识别、视频监控及物理边界的安全设计。
✔ 社会工程学防御:深度剖析钓鱼攻击(Phishing)、尾随(Tailgating)、垃圾搜寻等欺骗手段及防范措施。
✔ 环境安全:机房环境控制、火灾预警及电力冗余系统。
Unit 3: 网络防御架构 (Securing Networks)
✔ 网络加固:配置防火墙规则、入侵检测系统 (IDS) 和入侵防御系统 (IPS)。
✔ 协议安全:理解 SSL/TLS 加密通信原理,防范 DNS 欺骗与中间人攻击。
✔ 无线安全:学习 WPA3 协议,防止 Wi-Fi 破解及流氓接入点。
Unit 4: 设备与端点安全 (Securing Devices)
✔ 系统加固:执行最小权限原则 (PoLP),管理系统补丁与漏洞扫描。
✔ 防御恶意软件:勒索软件、木马和根包 (Rootkit) 的检测与清除机制。
✔ 移动与云端安全:移动设备管理 (MDM) 策略以及云服务安全责任共享模型。
Unit 5: 应用与数据保护 (Securing Applications and Data)
✔ 现代密码学:对称/非对称加密的应用场景,哈希算法在数据完整性中的作用。
✔ 身份与访问管理 (IAM):多因素认证 (MFA) 与单点登录 (SSO) 的实施。
✔ 合规与伦理:探讨 GDPR、CCPA 等隐私法律,以及网络安全专业人员的职业道德。

各单元均设置真实场景案例,帮助学生将知识技能应用于实际工作情境。
核心能力培养
课程框架明确界定的关键技能,贯穿于知识体系的深度理解与实践应用全过程。
AP网络安全课程开发背景
所有AP课程的开发与定期更新均严格遵循学科前沿数据、实证研究成果,确保课程内容与大学入门课程的知识体系和核心技能保持同步。通过AP考试的学生将具备扎实的专业基础,并衔接大学高阶课程。
AP网络安全课程的开发汇聚了行业顾问、高校教授、中学教师以及职业与技术教育(CTE)专家的集体智慧,旨在将优质网络安全教育资源从少数社区推广至全美范围。
专家团队全程参与课程研发,具体贡献包括:
- 评估学科研究现状
- 规划课程技能体系与教学框架
- 审定课程范围及知识结构
- 审核课程大纲与考试设计要素
课程适合学生
对计算机安全应用感兴趣的学生都适合学习,特别是:
- 志在CS/IT领域的学生:尤其是那些对黑客技术和攻防对抗感兴趣的学生。
- 职业技能导向者:希望在高中毕业或大学期间就能获得专业实习机会的学生。
- 跨学科兴趣者:对密码学、法学(数据隐私)或数字侦探工作感兴趣的学生。

