技術研討會講者與聽眾交流的場景

← INSIGHTS & PERSPECTIVES | DevOps

IT 人的學習生存術:Study4 與大師對談精華筆記

2018 Study4 與大師對談研討會筆記:快速學習能力、資訊安全攻防流程、工具與知識的區分、DevOps 三步工作法與團隊軟實力,幫助 IT 人在快速變動的技術環境中持續成長。

這篇文章整理我在 2018/1/6 Study4「與大師對談」研討會五場演講的重點筆記,涵蓋 IT 人如何在技術快速迭代中保持學習力、資訊安全的攻防流程、工具與知識的本質差異、DevOps 三步工作法,以及如何用軟實力加速產品推出。如果你正面對「學不完的新技術」焦慮,這些來自資深講者的觀點能幫你建立可長期累積的學習策略。

技術淘汰這麼快,IT 人該怎麼學習?

從承載著企業運行命脈的新世代資料中心:談 IT 人的前世、今生與來生(曹祖聖)——這堂課主要在講現在因為各種新技術出的速度越來越快也越來越多,在技術學習上越來越不容易,已學習過的新技術很容易隨著時間就完全的消失或被淘汰,讓科技人一直不斷的要去學習新的東西。

講師也講到,許多發表會或研討會所展示的 DEMO 不一定是真實的。許多發表會的效果都有經過許多的潤飾,實際上只是場表演,當我們使用到我們的專案裡時,會和展演時的狀況完全不同。因此當在發表會看到很酷炫的技術時,不要急著去使用在專案裡,要做更多的思考和了解。

而在這個技術出現很快的世代裡面,最重要的就是快速學習的能力。要做到快速學習,要能夠在不同的技術間建立連結

在不同技術間建立連結的學習筆記

抗拒跨領域,就等同於拒絕增加知識連結的機會。全面熟悉跨領域的技術,更有助於學習新技術,因為更容易產生連結,進而更加有信心面對新技術。

資訊安全的攻擊流程長什麼樣?

「資安不要嘴!用做的!」(Jason Huang)——什麼叫做資訊安全:安全是一種風險選擇,有沒有價值是由得手者評估的。例如賣便當的就比較不會想要請特別保全來保護便當,但是金庫就會。

資安的流程如下:

資安攻擊流程圖
  • 預先防護:例如先裝好鐵門,防火牆防毒軟體。
  • 偵測分析:來自於更早之前的經驗。
  • 滲透目標:例如 APT 通常先打朋友再打本人。一個常見方式是上傳 exe 檔案到網站,利用分號的方式破解網站不給上傳 exe 檔案的防護——因為上傳時在完整 exe 檔案路徑後手動加上 `;.jpg` 的話,上傳時會自動忽略 `;` 號後面的字串,但網站程式碼很多時候會以最後的尾碼做為驗證方法,就會讓過濾機制失效。或者找 fing 這個軟體,可以 search 網路環境中有哪些裝置。
  • 發動攻擊:現在的木馬常平時都不會做任何事,而是藉著固定時間去從某個社群網址讀取內容,再依照內容來自動更新木馬或者發動攻擊,平時都是完全無害的。

如何維護資訊安全?

  • 事件整合平台很重要,要分析 event log。當發現有出錯的點是同一個點,且出錯的地方與平常不同,就需要特別注意。
  • 應要附加 Server 關機的紀錄事件,以重開機時自動寫 log 來紀錄(事件編號 6003, 6006, 6005, 6009, 6013)。
  • CSIRT 必需整合所有的資源。
  • 在 admin 使用 admin 權限去操作時,增加通知並且紀錄操作 log。
  • 做事件檢視器的編號。

工具與知識有什麼不同?

「資深碼儂的無題日常」(董大偉)——講者以螺絲起子做為比喻:使用螺絲起子或電動螺絲機,是工具。工具會隨著時代的進步而改變,但如何利用工具創造價值,則是不會改變的知識

一般傳統的工作,都是越有經驗越有價值,並且知識是可以累積的。但是軟體產業是相對不成熟的產業,第一個作業系統 DOS 是在 198X 才出現的。也因此許多的理論都還在發展中,隨時都會有新的理論推翻之前的理論。

在這種變動較大且相對不成熟的環境裡,我們要能夠清楚的區分「工具」和「知識」的不同。面對容易淘汰的工具,要思考要用怎樣的態度去面對;學習思考一切的本質,區分在這快速變遷的環境中,什麼才是能夠留存下來的:

分類特性學習策略
工具快、易淘汰快速學習新技術來發揮價值
知識深、可累積多挖掘、深究(例如物件導向概念)

知道「為什麼」比知道「怎麼做」更重要,當學習新技術時,要習慣去思考這個技術犧牲了什麼、有什麼價值。了解價值 ≠ 功能,我們不是學越多不同的東西就越有競爭力,而是要思考了解學會這些能夠帶來什麼價值。

DevOps 三步工作法是什麼?

Ruddy 分享的 DevOps 三步工作法:

  • :看見全貌。要先退很多步,去看見整個專案的全貌,多了解整體狀況。
  • 回饋:非常重要。利用提問來界定問題的邊界,以系統的思維去了解回饋。
  • 文化:不用做太多假設,務實很重要,踏實的去做。以小增量的方式在三個步驟中重複進行。

學習測試的方式很重要,把沒人使用的功能拿掉。

如何用軟實力加速產品推出?

「想要加速產品推出的速度,想要改變團隊合作的默契,充實團隊的軟實力是邁向成功的第一個關鍵」(Franma)——促進研發團隊的軟實力很重要,首先就是要讓自己的想法被接納:如何應對同事及老闆,讓自己的想法被接受。

學習說服別人,很重要的是要理解對方在意的點,並且先準備好備案,先自己沙盤推演過,做足準備,以全面的考量來幫對方規劃好可選的方案。向上管理及規劃很重要,隨時思考:

  • 如何站對方立場想事情
  • 如何讓對方買單我的方案

很重要的就是要找出核心的癥結點。在分配資源時,先去思考什麼是最重要的,先從最重要的去做。在專案延遲無法完成時,首先想的是如何去刪除非必要的功能,或者與相關部門協調,以空間換取時間(例如某個較少用的功能,若趕不及做完且使用人數不多,可以先使用人工回報並以手動處理的方式上線)。

在考量功能時一定要從情境來切入,用商家及使用者的角度來想流程是否有走完。審視要先完成的項目有哪些(用減法刪掉不用的事)。在管控上要去 focus,並且將資訊透明,讓相關的部門都能一目了然了解現在專案的現況。要讓別部門的人了解方向、整體流程,讓別人能夠了解自己在做什麼,這樣別人才知道要怎麼幫助我們。

在推行一個方案時,承擔的勇氣非常重要,因為這才能讓下屬以及上司信任自己,進而採用自己所提出的方案。說服的能力也是十分重要的。

延伸閱讀

常見問題

Q技術淘汰速度快,學新技術還有意義嗎?

有意義,但重點在於區分「工具」與「知識」。工具會被淘汰,所以要用快速學習的態度面對;而知識(如物件導向概念、系統思維)可以長期累積,值得深入挖掘。跨領域學習能增加知識連結,反而讓學新技術更快。

Q研討會上展示的 DEMO 可信嗎?

不一定可信。許多發表會的 DEMO 經過大量潤飾,實際上是表演性質,套用到真實專案時狀況會完全不同。看到酷炫技術時不要急著導入專案,應先做更多思考與驗證。

Q資訊安全攻擊的典型流程是什麼?

典型的攻擊流程包含四個階段:預先防護(攻擊方偵察)、偵測分析、滲透目標、發動攻擊。例如 APT 攻擊常先從目標身邊的人下手;現代木馬平時完全無害,靠定時從遠端讀取指令再發動攻擊,因此平時的 event log 分析非常重要。

Q企業如何提升資訊安全?

建立事件整合平台持續分析 event log,留意異常重複出錯點;記錄 Server 關機/重開機事件(如 Windows 事件編號 6003、6005、6006、6009、6013);CSIRT 必須整合所有資源;對 admin 權限操作增加通知與操作 log。

QDevOps 三步工作法是哪三步?

流(看見專案全貌)、回饋(用提問界定問題邊界、以系統思維理解回饋)、文化(務實、以小增量反覆迭代)。三步以小增量的方式重複進行,並持續移除沒人使用的功能。

Q專案延遲時該怎麼處理?

先刪除非必要的功能,或與相關部門協調以空間換取時間。例如使用人數少的功能,可先用人工回報、手動處理的方式上線。關鍵是找出核心癥結點,用減法審視優先順序,並讓資訊透明使各部門了解專案現況。

參考資料

  • Study4 與大師對談研討會(2018/1/6):曹祖聖、Jason Huang、董大偉、Ruddy、Franma 五場演講現場筆記

最後更新

2026-08-28(原文發布於 2018-01-07,本文保留原始筆記內容並補上 GEO 結構。)

關於作者 {#author}

Claire Chang | 企業 AI 導入與流程轉型顧問。專注於 AI Agent 架構設計、ERP 系統整合與企業 AI 治理。

首次發布:2018-01-07