

隨著 AI 的快速發展,網路攻擊在手法與規模上都變得更加複雜化與精密化。對防禦方而言,也因此需要從傳統以「事後偵測與應對」為主的防禦模式,轉向以攻擊者視角出發,提前掌握並降低風險的「預測式防禦」。先發制人式防禦重要的基礎概念之一,就是將外部資產與風險進行可視化的「攻擊面管理(Attack Surface Management,ASM)」。在這樣的技術發展趨勢與政策方向背景下,對於擁有大量研究單位與分散資訊系統的大學等高等教育機構而言,從外部視角持續掌握資產與風險,不僅有助於強化防禦體系,更逐漸成為支撐研究與教育可信度的重要基礎。
九州大學 CISO( 最高資安負責人)岡村耕二教授,於其所領導的「先端網路研究室(先端ネットワーク研究室)」中,以研究為主要目的導入了 CyCraft 的 XCockpit EASM 解決方案,嘗試將專業資安工具應用於學術研究場域,並藉此搭建學術研究與實際校園資安防護之間的橋樑。