RESOURCES & SUPPORT
行业资讯
DDoS、API 安全、加速与 TLS 的行业观察。
行业资讯
70 篇内容精选 2024 年 5 月至 2026 年 10 月的行业事件、风险预警与防护实践,历史事件按事件日期归档。
2025
2024
2024 年互联网回顾:网站容量规划要看哪些变化
全球趋势提供背景,自己的访问路径决定扩容顺序。把年度观察转化为地区、协议和源站三份清单。
阅读全文OWASP 2025 版大模型风险清单:关注提示词之外的系统风险
2024 年 11 月发布的新版清单,把系统提示泄露、向量与嵌入风险及资源消耗纳入应用安全讨论。
阅读全文2024 年第三季度 DDoS 回顾:短时突发如何影响防护准备
攻击只持续一分钟,也可能打断登录与交易。结合季度报告,讨论自动检测、时间粒度和业务恢复。
阅读全文ENISA 2024 威胁报告:把可用性纳入日常业务管理
可用性风险不止发生在入口网络。围绕登录、交易与外部依赖建立业务恢复清单。
阅读全文NIST 发布首批后量子密码标准:先从加密资产盘点开始
FIPS 203、204、205 的发布,为密钥建立和数字签名的后量子迁移提供了正式标准。
阅读全文2024 年第二季度 DDoS 报告:攻击增长与勒索压力
Cloudflare 报告记录其网络观察到的攻击同比增长,选型时仍需区分报告样本与自身业务风险。
阅读全文2024 年安全设计倡议:网站安全不能只留给上线后的防护
从 CISA 的安全设计倡议出发,讨论默认设置、账号权限和服务入口在网站上线前的检查。
阅读全文2024 年 5 月:应用与 API 安全走向统一风险管理
从 Cloudflare 发布的统一风险管理方案,观察网站入口、身份和 API 资产之间的关联。
阅读全文