RESOURCES & SUPPORT
行業資訊
DDoS、API 安全、加速與 TLS 的行業觀察。
行業資訊
70 篇內容精選 2024 年 5 月至 2026 年 10 月的行業事件、風險預警與防護實踐,歷史事件按事件日期歸檔。
2025
2024
2024 年互聯網回顧:網站容量規劃要看哪些變化
全球趨勢提供背景,自己的存取路徑決定擴容順序。把年度觀察轉化為地區、協議和源站三份清單。
閱讀全文OWASP 2025 版大型語言模型風險清單:關注提示詞之外的系統風險
2024 年 11 月發布的新版清單,把系統提示洩露、向量與嵌入風險及資源消耗納入應用安全討論。
閱讀全文2024 年第三季度 DDoS 回顧:短時突發如何影響防護準備
攻擊只持續一分鐘,也可能打斷登錄與交易。結合季度報告,討論自動檢測、時間粒度和業務恢復。
閱讀全文ENISA 2024 威脅報告:把可用性納入日常業務管理
可用性風險不止發生在入口網路。圍繞登錄、交易與外部依賴建立業務恢復清單。
閱讀全文NIST 發布首批後量子密碼標準:先從加密資產盤點開始
FIPS 203、204、205 的發布,為金鑰建立和數位簽章的後量子遷移提供了正式標準。
閱讀全文2024 年第二季度 DDoS 報告:攻擊增長與勒索壓力
Cloudflare 報告記錄其網路觀察到的攻擊同比增長,選型時仍需區分報告樣本與自身業務風險。
閱讀全文2024 年安全設計倡議:網站安全不能只留給上線后的防護
從 CISA 的安全設計倡議出發,討論預設設置、帳號權限和服務入口在網站上線前的檢查。
閱讀全文2024 年 5 月:應用與 API 安全走向統一風險管理
從 Cloudflare 發布的統一風險管理方案,觀察網站入口、身分和 API 資產之間的關聯。
閱讀全文