這篇文章整理我在 Study4「與大師對談」研討會的五場演講重點:新技術淘汰太快時如何建立快速學習能力、資安攻防的完整流程與防護實務、工具與知識的差異、DevOps 三步工作法,以及推動方案時必備的團隊軟實力。這些筆記來自當天曹祖聖、Jason Huang、董大偉、Ruddy 與 Franma 的分享。
如何在新技術不斷淘汰的時代快速學習?
這堂課(曹祖聖:從承載著企業運行命脈的新世代資料中心——談 IT 人的前世、今生與來生)主要在講:現在各式新技術推出的速度越來越快、數量越來越多,技術學習越來越不容易,已學習過的新技術很容易隨著時間完全消失或被淘汰,讓科技人不斷要學新東西。
講師也講到,許多發表會或研討會展示的 DEMO 不一定是真實的。許多發表會的效果都經過許多潤飾,實際上只是場表演,當我們把這些技術使用到專案裡時,狀況會和展演時完全不同。因此在發表會看到很酷炫的技術時,不要急著用在專案裡,要做更多的思考和了解。
在這個技術出現很快的世代裡,最重要的就是快速學習的能力。要做到快速學習,要能夠在不同的技術間建立連結。

- 抗拒跨領域,就等同於拒絕增加知識連結的機會
- 全面熟悉跨領域的技術,更有助於學習新技術,因為更容易產生連結,進而更有信心面對新技術
資安是什麼?攻擊流程與防護實務
Jason Huang 的「資安不要嘴!用做的!」一開場就給了一個務實的定義:安全是一種風險選擇,有沒有價值是由得手者評估的。例如賣便當的比較不會想請特別保全來保護便當,但金庫就會。
資安的流程如下:

- 預先防護:例如先裝好鐵門、防火牆、防毒軟體
- 偵測分析:來自於更早之前的經驗
- 滲透目標:例如 APT 通常先打朋友再打本人。一個常見方式是把 exe 檔案上傳到網站,利用分號破解「不給上傳 exe」的防護——上傳時在完整 exe 檔案路徑後手動加上 `;.jpg`,上傳時系統會自動忽略 `;` 後面的字串,但網站程式碼很多時候會以最後的副檔名做為驗證方法,過濾機制就會失效。另外也可以用 fing 這個軟體,search 網路環境中有哪些裝置
- 發動攻擊:現在的木馬平時常常不做任何事,而是固定時間去從某個社群網址讀取內容,再依照內容自動更新木馬或發動攻擊,平時完全無害
那麼該如何維護資訊安全?
- 事件整合平台很重要,要分析 event log。當發現出錯的點是同一個點、且出錯的地方與平常不同,就需要特別注意
- 應附加 Server 關機的紀錄事件:以重開機時自動寫 log 來紀錄(事件編號 6003、6006、6005、6009、6013)
- CSIRT 必須整合所有的資源
- admin 使用 admin 權限操作時,增加通知並紀錄操作 log
- 做事件檢視器的編號
工具與知識有什麼不同?資深碼儂的學習心得
董大偉的「資深碼儂的無題日常」用螺絲起子做比喻:使用螺絲起子或電動螺絲機,是工具。工具會隨著時代進步而改變,但如何利用工具創造價值,則是不會改變的知識。
一般傳統的工作,都是越有經驗越有價值,且知識可以累積。但軟體產業是相對不成熟的產業——第一個作業系統 DOS 是 198X 年才出現的。許多理論都還在發展中,隨時會有新的理論推翻之前的理論。
在這種變動較大且相對不成熟的環境裡,我們要能清楚區分工具和知識的不同:
- 工具 => 快:因為易淘汰,我們需要很快地學習新技術來發揮價值
- 知識 => 深:能留下來的、可累積的,要多挖掘、深究(例如物件導向概念)
知道「為什麼」比知道「怎麼做」更重要。學新技術時,要習慣思考這個技術犧牲了什麼、有什麼價值。了解價值不等於功能——不是學越多不同的東西就越有競爭力,而是要思考學會這些能帶來什麼價值。
DevOps 三步工作法是什麼?
Ruddy 分享的 DevOps 三步工作法:
- 流:看見全貌。要先退很多步,去看見整個專案的全貌,多了解整體狀況
- 回饋:非常重要。利用提問來界定問題的邊界,以系統的思維去了解回饋
- 文化:不用做太多假設,務實很重要,踏實地去做。以小增量的方式在三個步驟中重複進行
學習測試的方式很重要,把沒人使用的功能拿掉。
如何提升研發團隊的軟實力與向上管理?
Franma 講的主題是:想加速產品推出、改變團隊合作默契,充實團隊的軟實力是邁向成功的第一個關鍵。
首先就是要讓自己的想法被接納——學習說服別人,很重要的是理解對方在意的點,並先準備好備案、自己沙盤推演過,做足準備,以全面的考量幫對方規劃好可選的方案。向上管理及規劃很重要,隨時思考:
- 如何站對方立場想事情
- 如何讓對方買單我的方案
很重要的就是要找出核心的癥結點:
- 分配資源時,先思考什麼最重要,先從最重要的做起
- 專案延遲無法完成時,首先想如何刪除非必要功能,或與相關部門協調、以空間換取時間(例如某個較少用的功能若趕不及做完且使用人數不多,可先用人工回報、手動處理的方式上線)
考量功能時一定要從情境切入,用商家及使用者的角度想流程是否有走完。審視要先完成哪些項目(用減法刪掉不用的事)。管控上要 focus、將資訊透明,讓相關部門一目了然了解專案現況;也要讓別部門的人了解方向與整體流程,別人知道你在做什麼,才知道要怎麼幫助我們。
推行一個方案時,承擔的勇氣非常重要——這才能讓下屬以及上司信任自己,進而採用自己所提出的方案。說服的能力也十分重要。
延伸閱讀
- Study4 與大師對談筆記:IT 人的前世、今生與來生:同樣聚焦 研討會筆記、DevOps,可接著比較不同情境的做法。
- IT 人的學習生存術:Study4 與大師對談精華筆記:同樣聚焦 資訊安全、DevOps,可接著比較不同情境的做法。
- 鳳凰專案導讀:用 DevOps 三步工作法讓 IT 部門從谷底翻身:同樣聚焦 DevOps,可接著比較不同情境的做法。
常見問題
新技術淘汰太快,IT 人該怎麼學習?
重點是建立快速學習的能力,而快速學習的關鍵是在不同技術間建立知識連結。跨領域學習不是浪費時間,而是讓你學新技術時更容易產生連結、更快上手。
發表會上的技術 DEMO 可以直接用在專案嗎?
不要急著直接使用。許多 DEMO 經過大量潤飾,實際上是表演,套用到真實專案時狀況會完全不同。看到酷炫技術時,先做更多的思考和了解。
資訊安全的基本流程包含哪些階段?
包含預先防護、偵測分析、滲透目標、發動攻擊四個階段。防護上要先做好防火牆與防毒等基本措施,並透過 event log 分析與事件整合平台,注意異常的重複出錯點,例如 Server 關機事件編號(6003、6006、6005、6009、6013)的紀錄。
學習技術時,工具和知識有什麼差別?
工具變化快、容易淘汰,要用「快」的態度學習以發揮價值;知識可累積、能留下來,要用「深」的態度挖掘,例如物件導向概念。知道為什麼比知道怎麼做更重要。
DevOps 三步工作法是哪三步?
流、回饋、文化。流是退後看見專案全貌;回饋是利用提問界定問題邊界、以系統思維了解回饋;文化是務實不做過多假設,以小增量方式重複進行三個步驟。
專案延遲時該如何處理?
先刪除非必要功能,或與相關部門協調、以空間換取時間,例如使用人數不多的功能可先用人工回報、手動處理的方式上線。關鍵是找出核心癥結點,從最重要的項目做起,並讓資訊透明、讓相關部門了解專案現況。
參考資料
- Study4 與大師對談研討會(2018/1/6):曹祖聖、Jason Huang、董大偉、Ruddy、Franma 演講內容
最後更新
2026-08-28(原文發布於 2018-01-07,本文保留原始筆記內容並補上 GEO 結構。)
關於作者 {#author}
Claire Chang | 企業 AI 導入與流程轉型顧問。專注於 AI Agent 架構設計、ERP 系統整合與企業 AI 治理。
首次發布:2018-01-07
