2019 07 27

  • WEEKLY
Technology 如何在 Google Cloud 上打造廣告平台基礎設施 Clair - static analysis of vulnerabilities in application containers Docker 19.03 enabled TLS by default Work with Cluster Mode on Amazon ElastiCache for Redis [GTLC Global Tech Leadership Conference]() 91APP OMO 線上與門市整合 一開始產品 cycle 2~3 個月 看板 Kanban 目視管理(工廠燈號系統) 只針對 流程視覺化、團隊狀態透明化 矩陣組織:部門 x 多職能團隊 PO:工作排序、人員指派、資源分配 部門經理:人員招募、績效考核 VSTS 2018Q2 響應式團隊 維運:持續改善、持續最佳化,降低人工 解決方案一體化,跨團隊通用元件 Don’t prove, improve 台積電 企業人均利潤(分紅) 全自動化製造 機台 -> 派工 -> 搬運 降低人造成的干擾 智慧型製造 模型、分析、維護、量測、材料/機台 人為規則成效快速,但很快會遇到成長瓶頸;機器學習一開始成效低落,但找到規則後,效果會突破成長 數據軟硬體:High Performance Computing、Hadoop、GPU、ML 數據團隊:Domain Experts、Data Scientists、IT Engineers (Developers) 離線分析 -> 即時監控(預測) -> 主動控制(修正產線參數) CYBAVO 防毒產業分工:防毒掃毒引擎、樣本分析、威脅研究、滲透/漏洞挖掘 防禦思維: Black listing:入口攔截、特徵碼 White listing:行為分析、雲端查詢 資安保險 Auto-sandboxing 去解決剛需(Video Codec 外掛、電子書.

2019 07 20

  • WEEKLY
Technology Pulumi - Modern Infrastructure as Code Netdata - Real-time performance monitoring 33 Kubernetes security tools image scanning and static analysis runtime security network security image distribution and secrets management security audit end-to-end security commercial products LinkedIn Learning認為2019年企業最需要培訓的軟技能與硬技能 Linux / macOS 指令取得目前對外 IP wget -4qO- "http://whatismyip.akamai.com/" 線上交易的 SSL 與 SET 協定 緣起:貝克菜抱怨第一銀行的信用卡收單業務說「因為風險考量沒有SSL」(Facebook貼文) 後來釐清銀行使用的 SSL 的確是 Secure Sockets Layer,通常會寫 SSL 固定密碼,對比的是另一個更安全(但也更難用)的 安全電子交易標準 SET specification (Secure Electronic Transaction) 經過十多年來的演進,後來線上刷卡交易幾乎都使用 SSL 了 由於 SSL 並不強制對使用者這一端做身份的認證,也因此後來導入了 multiple factories authentication 的概念來補強,大部分重要的網站已經有支援的 兩步驟驗證 就是這個概念,而銀行則稱作 3D 驗證(通常將驗證碼以 E-Mail 或簡訊傳送到使用者預先綁定的電子信箱或電話號碼) 查了一些 SET 相關的資料,都是十多年前的文件,以至於現在很多人不知道完整的演進史 然後現在多數人在即時通訊習慣下,懶得打字而會大量使用縮寫(e.

2019 07 13

  • WEEKLY
週末參加了大人學的人生難題的系統思考法課程,寫了簡單的心得:大人學-人生難題的系統思考法:學會策略思考 Technology 從Facebook大當機看兩個網站永遠不會告訴你的數字 網站當機每秒營收損失 Visual Studio Code Remote - SSH 讓 VS Code 可以直接掛載 Linux 主機上的目錄,對於習慣在伺服器上開發的人來說超方便的! 維運 Kubernetes 的兩三事 Dev(Sec)Ops - Architecture for Security and Compliance 透過週迭代學會專案管理、做好自我管理 Lightening Talk 核心目標是一步一步探索出來的 目標設定及關鍵結果(Objective and Key Result) 目標拆解與專案規劃(Plannning) 專案落地與執行(Execution) 週行事曆 數據化複盤與迭代 Reference: 把週行事曆當專案管,實現每週自我迭代 規劃週行事曆5個訣竅,讓自我迭代真正實現 Gipi - 問題分析與解決 問題 - 與期待之間的落差 描述、分析問題 Problem 5W1H 跟誰無關 負面表列(反向) Timeline Flowchart 意料之外的場景 定義 Issue 魚骨圖 Change Log 柏拉特圖 (Pareto Chart) 找出可以影響80%的前20%的主要原因 先鎖定那關鍵的20%,集中火力來解決 Checklist Workflow 工作流程中發生歧誤、理解錯誤…etc Assumption A -> B 機率 控制圖 7 round rule 誤差範圍、良率 Evaluate Solution 優劣分析 根本/繞路解 全面/局部解 技術/流程解 Solve Check & Control Scenario reproduce 前後比較 控制變因的數量 多變因時,先假設某些事情成立 Lesson-learned Other 回應江孟芝:努力不是一切,也要看見「不公平」的現實 剛好上完大人學的課程,對於這篇有更深刻的感想 COSCUP2019 攝影組行前會簡報