MIS/網管主管
都在看
AWS雲端架構規劃|建置實務應用
用 Python 打造自己的股票小秘書
財經學院:一學就會的技術分析
R語言/R-Studio入門─統計分析、資料探勘與機器學習的原理與實戰演練
金融市場 x 程式交易:通往財富自由之路
MCU韌體設計
AI邊緣運算實作TensorFlowLite for MCU
【職場人必備的GenAI入門課】 GAI提高效率和生產力
Python Flask RESTful服務設計
Python 網路爬蟲 | 數據分析的第一步就是要學會爬
WAF是什麼?白話解釋 Web防火牆功用,擋住DDoS的好幫手!身為PM必懂的工程術語
WAF是什麼?白話解釋 Web防火牆功用,擋住DDoS的好幫手!身為PM必懂的工程術語
Web Application Firewall(WAF),即網頁應用防火牆,是一種專門為網站安全設計的保護機制。它像一個站在網站門口的「守門人」,負責檢查所有進入網站的流量,過濾潛在的惡意行為。WAF 通常用於阻擋常見的網站攻擊,包括 SQL 注入、跨站腳本攻擊(XSS)、DDoS 攻擊等。本文將深入解釋 WAF 的功能及其應用情境,並介紹可能被 WAF 擋下的請求類型。
▮ WAF 是什麼?
WAF(Web Application Firewall)可以想像成網站的「警衛」,它專門保護網站不受惡意攻擊,特別是針對應用層的威脅。WAF 位於用戶請求和網站伺服器之間,通過預設規則來篩選和檢查流量,確保只有合法請求能夠進入網站。它的主要功能包括:
1. 保護網站免受攻擊:WAF 能夠阻擋如 SQL 注入和 XSS 這類常見的網站攻擊,防止攻擊者竊取或破壞數據。
2. 分析與過濾流量:WAF 會根據請求內容、來源和模式來檢查流量的合法性,以確保網站安全性和用戶資料的完整性。
3. 提高用戶體驗:透過自動阻擋惡意流量,WAF 能有效減少網站的宕機或數據洩露的風險,提升整體用戶體驗。
▮什麼情況下 WAF 會擋下請求?
1. SQL 查詢語句
- 當用戶提交與資料庫查詢相關的內容時,WAF 可能將其視為試圖訪問後端數據的行為,進而阻擋。
2. 內嵌腳本標籤
- 若用戶提交的內容中包含類似於腳本的標籤符號,WAF 可能判定為惡意程式碼注入,從而阻止請求。
3. 跨站請求偽造操作
- 當 WAF 偵測到某個請求可能誘導用戶執行未授權的動作時(如更改個人資料或密碼),它將攔截該請求。
4. 可疑檔案上傳
- 若用戶上傳的文件包含潛在執行程式或後端代碼,WAF 可能會將其視為威脅並拒絕上傳。
5. 重複大量請求
- 當短時間內出現大量類似請求時(如多次加載同一頁面),WAF 可能將其視為攻擊行為並阻止流量。
6. 文件路徑的變更操作
- 若請求中出現目錄導航字符,WAF 可能會判定為目錄遍歷行為並加以阻擋。
7. URL 參數的變動
- 若用戶試圖更改 URL 中的重要參數,例如修改產品價格或權限設置,WAF 可能將其視為潛在的篡改行為並阻止。
▮ WAF 的應用價值
WAF 不僅是網站安全的防護措施,也是提升用戶體驗和數據安全的關鍵。它能夠在不影響網站正常運行的情況下,自動化地阻擋潛在威脅。對於產品經理來說,理解 WAF 的運作方式有助於更好地規劃產品開發和安全策略,確保在功能實現與安全防護之間取得平衡。
▮ 總結
WAF 是網站安全策略中的重要一環,它不僅保護網站免受惡意攻擊,也能提高用戶的信任度和產品的穩定性。通過 WAF 的應用,網站能夠有效地篩選和過濾異常流量,確保產品能夠在安全環境下平穩運行。對於產品經理來說,理解 WAF 的功能與應用情境,能夠在產品開發過程中更有效地保障用戶安全並提升整體體驗。
Notion新功能:圖片可以插入連結!點擊圖片後直接開啟網頁
Notion新功能:圖片可以插入連結!點擊圖片後直接開啟網頁
Notion這次的有感更新絕對是圖片插入連結!只要點擊圖片後,就能開啟網頁啦~以後不用再分開附網址,以下說明教學:
1. 先插入圖片>點選圖片右上角三個點點>選擇 Add link (插入連結)
2. 快捷鍵:點選圖片區塊," ⌘/ctrl + K " 即可直接貼上連結
MS Teams Planner 微軟內建專案管理工具!可創立看板,提升團隊工作效率
MS Teams Planner 微軟內建專案管理工具!可創立看板,提升團隊工作效率
Microsoft Teams Planner 是一個專為團隊設計的專案管理工具,提供任務管理、視覺化規劃、團隊協作、通知和提醒、報告分析以及與 Microsoft 365 工具的無縫整合。它能幫助團隊有效地組織、指派和追蹤任務,提高工作效率和透明度。
以下是一些主要特色:
1. 任務管理:
- 可以創建、指派和追蹤任務。
- 每個任務可以設置截止日期、優先級和進度狀態。
- 可以添加詳細描述、附件和評論。
2. 視覺化規劃:
- 使用看板視圖(Kanban view)來展示任務,可以直觀地看到任務的進展。
- 可以使用不同的標籤來分類和過濾任務。
3. 團隊協作:
- 支持團隊成員之間的協作,成員可以評論和更新任務狀態。
- 可以將 Planner 與 Microsoft Teams 整合,方便在 Teams 中直接管理任務。
4. 通知和提醒:
- 任務變更或即將到期時會自動發送通知和提醒。
- 團隊成員可以訂閱通知,以便隨時了解最新進展。
5. 報告和分析:
- 提供簡單的報告功能,可以查看任務的完成情況和團隊的工作效率。
- 可以導出數據進行更深入的分析。
6. 整合性:
- 與 Microsoft 365 其他工具(如 OneNote、SharePoint、Outlook 等)無縫整合。
- 可以在 Excel 中導入或導出任務數據,方便進行進一步的處理和分析。
總之,Microsoft Teams Planner 是一個功能豐富且易於使用的工具,非常適合需要協作的團隊用來管理和追蹤他們的工作。
資安證照的國際趨勢(台灣、美國、中國)
資安證照的國際趨勢(台灣、美國、中國)
台灣普遍接受:經濟部中級資安管理師證照、ISO27001、CEH
中國普遍接受:CISP、CISAW
美國普遍接受:CISSP、ISO27001、CHFI、CAP
一個好的考證策略,是要結合當事人三年至五年的資訊專業規劃與市場需求,以及維護證照所需做出的努力
資訊安全證照考證費用漫談
資訊安全證照考證費用漫談
台幣計價
ISO27001 LA:約35000-38000(含培訓)
CISSP:約35000-45000(含培訓)
CHFI:68000(含培訓)
漫談CNCERT網路安全管理(Ⅰ級 )(II級 )
漫談CNCERT網路安全管理(Ⅰ級 )(II級 )
漫談CNCERT網路安全管理(Ⅰ級 )(II級 )
1. 適用對象
網路安全管理(Ⅰ級 ):安全管理人員、安全審計 人員以及其他對安全管理 感興趣的人員。
網路安全管理(II級 ):資訊化安全部門總監、安全合規部門總監等等。並且已取得(I級)認證
2. 培訓課程簡介
Ⅰ級認證培訓課程:
管理Ⅰ級認證培訓課程提供適應資訊安全管理的初級能力水準的知識內容。本課程遵循循序漸進的原則,從資訊安 全管理的基本概念開始, 然後從企業或組織的角度介紹信息 安全管理工作內容,最後升格到資訊安全管理體系。本課程的特點是緊密貼近企業或組織的日常資訊安全管理工作,便於學員迅速理解和掌握資訊安全管理工作的精要。
Ⅱ級認證培訓課程:
管理Ⅱ級認證培訓課程是管理線條認證的進階篇,同時也是後續管理Ⅲ級認證的前提條件。管理Ⅱ級認證的物件是企業安全管理的主管,他們需要瞭解如何組建和管理安全團隊, 理解怎樣通過實踐安全三同步來保障業務的安全性。同時,他們還應該掌握如何組織團隊進行安全評估、安全測評、等級保護、安全管理體 系等日常安全管理工作的落地實踐。
3. 課程大綱
網路安全管理(Ⅰ級 )
第一天上午 09:00-12:00
資訊安全發展概況 介紹信息安全發展歷史,通過介紹近年來典型的攻擊案例、典型漏洞造成的影響案例等,闡述國家和企業所面臨的安全挑戰,使學員理解資訊安全的重要意義。
標準與法律法規 介紹信息安全相關標準、法律法規知識,介紹網路安全法,使學員對資訊安全相關標準與法規有基本概念,在設計業務時遵從相關要求,規避風險。
資訊安全基礎知識 介紹信息安全的基本概念,資訊安全基本概念中的安全三要素,以及企業或機構日常例行的資訊安全管理工作的基本概念和工作內容。
第一天下午 14:00-17:00
日常安全防護工作 介紹企業或機構日常例行安全防護工作,包括物理及環境安全、網路和系統安全、應用與業務安全、終端安全、存取控制安全、資訊資產安全等。
主流安全產品介紹 介紹企業或機構在日常安全防護工作中所涉及的主流安全防護產品的主要功能和典型部署應用,包括防火牆、IDS/IPS、VPN、DOS/DDOS防護系統、網路防毒、漏洞掃描、補丁管理、4A系統、SOC平臺等
安全評估工作 一個組織的資訊系統經常面臨內部和外部威脅的風險,本章介紹信息安全風險評估工作的基本概念、評估流程和主要工作內容,使學員瞭解如何更全面的保護企業資訊系統。
第二天上午 09:00-12:00
新技術新業務安全評估工作 互聯網新技術新業務安全評估工作是緊密圍繞做好網路資訊安全風險動態感知和主動應對的目標要求。本章重點講述新技術新業務安全評估工作的總體思路、評估物件、啟動條件、評估流程、評估報告規範、報備要求等內容。
安全測評工作 安全測評是對資訊安全產品或資訊系統的安全性進行驗證、測試、評價、定級,是實現資訊安全保障的有效措施。本章介紹信息安全測評的基本概念、工作要求,工作方法及工作流程。
第二天下午 14:00-17:00
等級保護 資訊安全等級保護,是對資訊和資訊載體按照重要性等級分級別進行保護的一種工作,在我國、美國等很多國家都存在的一種資訊安全領域的工作。本章介紹等級保護相關的基本概念、要求、安全設計、實施及相應測評工作。
資訊安全管理體系概述 介紹信息安全管理體系基本概念、GB/T 22080和ISO/IEC 27001等標的基本要點,並通過企業資訊安全體系案例具體說明資訊安全管理體系在企業如何落地。
第三天上午 09:00-12:00
網路與資訊安全應急回應體系概述 網路安全領域的應急回應是指在突發重大網路安全事件後,對包括資訊系統的業務進行維持或恢復的各種技術和管理策略與規程。本章簡要介紹網路與資訊、安全應急回應體系基本概念、流程、機制以及部署策略等內容。
考前輔導 全面複習所學習的內容,梳理知識點。
第二天下午 14:00-16:00
考試 認證考試
網路安全技術(ⅠI級 )
第一天上午 9:00-12:00
資訊安全管理領導力 介紹信息安全管理領導力的要素,以及如何從團隊創建和發展、教練及指導、衝突解決及有效溝通、主動及自我引導、團隊協作等多方面提升資訊安全管理領導水準
團隊管理實踐 介紹管理者實踐,從企業使命理解、IT助力業務增長、安全性群組織架構、法律責任與談判等。多方面展現管理者意思,使學員瞭解如何建立管理者責任的基礎知識。
同步安全規劃 介紹在規劃階段安全工作的重點,包括業務和系統安全總體規劃及滾動規劃,業務和系統安全規範制定,業務和系統安全方案評審等。
第一天下午 14:00-17:00
同步安全建設 介紹在建設階段安全工作的重點,包括業務和系統安全測試、業務和系統安全驗收等。
同步安全運營 介紹在運營階段安全工作的重點,包括業務和系統安全運維、業務和系統安全退服等。
資安證照排行榜:詳解 10 大熱門證照內容、費用與難易度!
資安證照排行榜:詳解 10 大熱門證照內容、費用與難易度!
資安證照有哪些?該如何選擇? 🛡️🤔 10大熱門資安證照排行榜
巨匠電腦輔導考照,打穩扎實資安技能! 💻🏆
隨著科技發展日新月異,資訊安全開始受到業界重視,也增加不少相關的職缺需求. 擁有資安證照不僅能提供最實質的能力證明,未來求職還能幫助提升個人競爭力. 接下來帶您解析資安界的十大熱門證照,幫助你選定合適的方向努力,距離夢想更接近! 🚀
資安證照有哪些?該如何選擇? 在了解該考取哪張資安證照前,首先應該要先釐清,在未來的資安職涯中,自己想專精於哪個層面. 如果是初次入門的資安小白,可以先從紅隊、藍隊兩大方向開始發想延伸. 🎓🔴🔵
在資訊安全的世界中,攻擊方(紅隊)會模擬駭客入侵,而守備方(藍隊)則協助加強系統安全. 對應不同紅隊、藍隊職能,資安證照可粗略分成稽核、管理、技術三類別. 先釐清各隊伍所需具備的能力要求,再鎖定發展方向,才能替未來做好準備! 🎯🛡️💼
🏆 10大熱門資安證照排行榜 🏆
CISSP - 💼💰 #資安專家
適合對象:經驗豐富的安全管理專家
費用:749 美元
難易度:高
CISA - 📊📈 #系統稽核
適合對象:中階系統稽核人員深造
費用:會員 575 美元/非會員 760 美元
難易度:中
Security+ - 🌐🔒 #網路技術
適合對象:職涯初期的網路安全技術員
費用:392 美元
難易度:中低
CEH - 🎓👾 #駭客技能
適合對象:資安紅隊的從業者
費用:1,699 美元
難易度:高
CISM - 🕵️♂️💼 #管理職
適合對象:欲轉型管理職的技術人員
費用:會員 575 美元/非會員 760 美元
難易度:中高
GSEC - 📑🌐 #資安專業
適合對象:IT 經理或具備資安背景的管理人員
費用:1,299 美元
難易度:中
SSCP - 👨💻🛡️ #安全系統
適合對象:親自使用安全系統的開發者
費用:249 美元
難易度:低
CASP - 🚀🔐 #高階技術
適合對象:高階網路安全技術員
費用:494 美元
難易度:高
GCIH - 🚨🔍 #事件處理
適合對象:想提升事件處理能力的資安管理者
費用:949 美元
難易度:中高
OSCP - 🌐💡 #滲透測試
適合對象:進階安全測試人員
費用:999 美元起
難易度:高
踏入資安領域的第一步就從巨匠電腦開始!資安網管人才培訓班有縝密的課程規劃,並輔導考取入門資安證照(CompTIA Security+),即使是零經驗的資安小白也能輕鬆掌握學習重點! 🎓💡✨擁有基礎的技術人員也能透過課程精進資安職能,更容易在眾多競爭者中脫穎而出. 藉由證照獲取來增加您的專業可信度,把經歷變成看得見的真・實力. 💼🔒 #資安 #證照 #巨匠電腦 #資訊安全 #技能提升
資安入門指南:想成為資安工程師不可不知的事
資安入門指南:想成為資安工程師不可不知的事
#資訊安全
資安入門指南:想成為資安工程師不可不知的事
立刻免費報名👉https://www.surveycake.com/s/9pDvO
邀請到台灣知名資訊安全專家 #方丈,分享資訊安全工程師不可不知的3大重點,
第一點10大安全性漏洞與防駭方法;第二點如何持續增進自己攻防能力的方法;第三點是國際認證的考照秘笈。
ℹ活動詳情資訊
# 時間:8/16(二) 20:00 -21:00
# 主講者:黃建笙(方丈老師)
# 直播主題:資安入門指南:想成為資安工程師不可不知的事
# 於TibaMe粉絲團首播,先追蹤避免錯過喔
ℹ參加這場直播你可以學到...
# 資安國際認證的基礎框架
# 成為資安人必須具備的能力及準備
# 不知攻,焉知防-弱點產出的原因、進攻性的安全性、攻擊的秘密
# OWASP Top10之外的弱點清單與防駭方法
# 不必花大錢就能考資安證照的小秘密
ℹ關於方丈老師
#台灣知名資訊安全專家,現任登豐數位科技擔任技術總監
#台灣唯一 自2010年連續當選Microsoft MVPs(企業安全領域)
#台灣第五位 取得ISC2 CISSP-ISSMP(Information System Security Management Professional)認證
#台灣2018年第一位 取得EC-Council LPT Master滲透測試認證的專家,擁有CEH、ECSA、CHFI、ISO/IEC 27001 & BS-10012 Lead Auditor等資訊安全相關認證
#微軟認證講師,具有多項MCSE、MCITP等IT認證
立刻免費報名👉https://www.surveycake.com/s/9pDvO
參加直播還有機會獲得 # 方丈老師白帽駭客認證課程超過千元折價券
明明是資工相關科系,進了企業卻不知道如何有效管理網路安全該怎麼辦
明明是資工相關科系,進了企業卻不知道如何有效管理網路安全該怎麼辦
近年『資安』領域成為轉職熱門,本文給入門者或是完全沒概念的轉職者參考,你也能成為備受認可的資安工程師https://www.uuu.com.tw/Public/content/edm/240415_USETR_BC.htm
如何在Excel自動化數據分析流程?錄製宏、編寫 VBA 代碼
如何在Excel自動化數據分析流程?錄製宏、編寫 VBA 代碼
重複性的工作往往會耗費大量時間,如果每次都依賴手動操作,無疑會降低工作效率。而 Excel自動化 正是解決這一問題的關鍵工具。而 VBA 代碼,則提供了更進階的靈活性,能夠依據需求自定義更複雜的功能。掌握vba能夠輕鬆自動化許多常見的 Excel 任務,從數據整理、報表生成,到複雜公式計算,皆可在瞬間完成。
口訣「啟開錄,自動來,VBA編寫效率快!」
啟用開發工具
🔥開 Excel,點「文件」。
🔥選「選項」後,點「自訂功能區」。
🔥「主要標籤」勾選「開發工具」,確定。
錄製宏
🔥點「開發工具」,選「錄製宏」。
🔥設定宏名稱,確定。
🔥執行自動化動作,完成後停止錄製。
編寫 VBA 代碼
🔥點「開發工具」,開啟「Visual Basic」編輯器。
🔥編輯或修改錄製的代碼。
☑️ VBA 代碼範例
Sub SumRange()
Dim rng As Range
Dim cell As Range
Dim total As Double
Set rng = Selection
total = 0
For Each cell In rng
If IsNumeric(cell.Value) Then
total = total + cell.Value
End If
Next cell
MsgBox "總和是: " & total
End Sub
簡單總結:
🔥Dim 宣告變數:rng 儲存選定範圍,cell 用來遍歷儲存格,total 儲存總和。
🔥Set rng = Selection:將當前選定範圍指定給 rng。
🔥For Each 循環:遍歷每個儲存格,若為數字則加到 total。
🔥MsgBox 顯示結果。
☑️ 結語
掌握 Excel自動化,不僅能大幅節省時間,也讓你在處理數據時更有條理。透過錄製宏與編寫 VBA,將重複性任務自動化,助你輕鬆應對繁瑣工作,從而專注於更具價值的分析與決策。開始探索 Excel 的自動化功能,讓工作效率邁向新高度!
Microsoft Teams 中的 Planner 免費與付費版功能比較:提升專案管理與任務效率
Microsoft Teams 中的 Planner 免費與付費版功能比較:提升專案管理與任務效率
Microsoft Planner 是一款強大的任務管理工具,適合在 Microsoft Teams 中使用。無論是免費版還是付費版,Planner 都提供看板視圖、任務分配、進度追蹤等功能。付費版則增加了甘特圖視圖、人員視圖、自定義字段和 Copilot 幫手等高級功能,讓專案管理更為完善。立即探索 Planner 的強大功能,提升團隊協作效率。
⚡免費版功能:
1. 看板視圖 (Kanban boards):用任務卡片來組織和管理工作,讓你視覺化地追蹤每個任務的進度。
2. 任務分配和追蹤:你可以創建任務、設定截止日期並分配給團隊成員,隨時了解進展。
3. 進度視圖:包括圖表視圖和日程視圖,方便掌握任務進度狀況。
4. 與 Microsoft Teams 和 Outlook 集成:可以在 Teams 裡面直接使用 Planner 的功能,並將任務同步到 Outlook 日曆。
5. 基本任務功能:添加註釋、附件、標籤和檢查清單等,讓你管理任務更方便。
⚡付費版功能:
1. 時間線視圖 (Timeline view/Gantt chart):提供甘特圖視圖,適合更複雜的專案計劃和管理。
2. 人員視圖 (People view):可以查看團隊成員的工作分配,幫助平衡工作負荷。
3. 任務依賴性:可以設置任務之間的依賴性,更好地管理專案流程。
4. 自定義字段和條件著色:允許你添加自定義字段並使用條件著色來強調不同的任務。
5. 目標和關鍵路徑:支持設定專案目標並查看計劃中的關鍵路徑。
6. 高級整合:像是與 Viva Goals 的整合,提供更完整的專案和目標管理功能。
7. Copilot 幫手:高級 AI 助手,可以幫助你更好地管理和優化任務。
免費版的 Planner 比較適合基本的任務和團隊管理,而付費版則提供更多進階功能,適合需要更高級專案管理的團隊,提供給你參考!
轉職專案經理前應具備的知識!專案經理(PM)職務內容、專案管理工具推薦
轉職專案經理前應具備的知識!專案經理(PM)職務內容、專案管理工具推薦
專案經理主要職責為確保專案的成功執行,確保專案按時完成。在這篇文章中,小編整理了過往曾經分享過的貼文,方便大家瀏覽想觀看的內容,裡面包含「專案經理介紹」、「專案管理工具介紹及比較」、「專案經理必備技能」等相關內容,也會定期更新文章,更歡迎加入教室共學,第一手獲得最新消息哦!
【專案經理是什麼?】
*專案管理流程是什麼?什麼人適合管理專案?想成為專案經理(PM)必看https://nabi.104.com.tw/posts/nabi_post_2301bdaf-175d-494e-8238-919dec79573b?utm_source=104nabi&utm_medium=share
*畢業新鮮人想從事專案經理該如何挑選產業,各產業特點及工作內容差異一次了解https://nabi.104.com.tw/posts/nabi_post_fb507ac3-9de8-458a-8f9b-c0f244a353b1?utm_source=104nabi&utm_medium=share
*專案經理好轉產品經理嗎?這些產業比較容易!轉職策略分享https://nabi.104.com.tw/posts/nabi_post_e3e97e0d-4816-4968-978e-19f6ba3eaa64?utm_source=104nabi&utm_medium=share
【專案管理工具推薦]
*專案經理必備技能!如何畫甘特圖
https://nabi.104.com.tw/posts/nabi_post_43580562-170a-4995-b538-3083254e9551?utm_source=104nabi&utm_medium=share
*JIRA 是什麼?PM都會用的專案管理工具https://nabi.104.com.tw/posts/nabi_post_ce5a8b66-af39-493a-9901-6832a567f20e?utm_source=104nabi&utm_medium=share
*JIRA 內建模板 Scrum 介面使用說明https://nabi.104.com.tw/posts/nabi_post_2615d3fd-2b87-40bf-a269-c691fcb2f991
*JIRA 內建模板 Kanban 介面使用說明,自定義看板、工作狀態圖
https://nabi.104.com.tw/posts/nabi_post_6725ffa8-b672-4f6a-9cd0-d75d36df0cee?utm_source=104nabi&utm_medium=share
*除了JIRA,專案管理工具Asana介紹,特點、費用一次看https://nabi.104.com.tw/posts/nabi_post_ca030ab8-2968-43a3-a42b-9bc1befa12f2?utm_source=104nabi&utm_medium=share
*團隊適合哪一個專案管理工具?JIRA & Asana 功能差異一覽https://nabi.104.com.tw/posts/nabi_post_839d9a30-bbbb-4ea4-9169-0e850e2fe695?utm_source=104nabi&utm_medium=share
*MS Teams Planner 微軟內建專案管理工具!可創立看板,提升團隊工作效率https://nabi.104.com.tw/posts/nabi_post_3421519d-da5c-4af3-9746-410d643622bb?utm_source=104nabi&utm_medium=share
*Zenkit 專案管理工具介紹,與Asana優缺點比較https://nabi.104.com.tw/posts/nabi_post_8cdaa46b-2553-4ff9-b105-758a115e3aec?utm_source=104nabi&utm_medium=share
*Linear 專案管理工具 ▎專為軟體開發團隊設計https://nabi.104.com.tw/posts/nabi_post_bb0cd799-f07e-4f9a-8ffc-7d0b18432d49?utm_source=104nabi&utm_medium=share
*ClickUp 每週更新功能的專案管理軟體!將工作項目細分的階層架構,不漏掉任何細節https://nabi.104.com.tw/posts/nabi_post_292c0775-e313-4cce-b1c9-15fe58742300?utm_source=104nabi&utm_medium=share
【必備能力與知識】
*市場調查資料分析,專案經理(PM)須具備的五大能力!https://nabi.104.com.tw/posts/nabi_post_9e3dfc7f-998d-429e-be81-6d900ed020e7?utm_source=104nabi&utm_medium=share
*專案經理(PM)必學!如何用Excel繪製簡易甘特圖?詳細步驟教學
https://nabi.104.com.tw/posts/nabi_post_9b44858a-9964-40ed-8018-7d05fb4865d9?utm_source=104nabi&utm_medium=share
*關鍵路徑法(CPM)是什麼? 專案管理成敗的重要因素https://nabi.104.com.tw/posts/nabi_post_64014521-5d63-48bf-86b0-e1828dd2eb1a?utm_source=104nabi&utm_medium=share
【PMP證照相關】
*想轉職專案管理師?PMP證照你要知道
https://nabi.104.com.tw/posts/nabi_post_1d0eb618-d37a-441d-a622-4b31afc7cae3?utm_source=104nabi&utm_medium=share
*【小試身手】PMP 證照模擬題Q1
https://nabi.104.com.tw/posts/nabi_post_d2ca2c0e-2dd1-47d6-88ea-5a580990b7d2?utm_source=104nabi&utm_medium=share
*【小試身手】PMP證照模擬題 專案如何執行、監控和收尾?
https://nabi.104.com.tw/posts/nabi_post_62d88abe-64e0-423b-8992-ef326c2d03ce?utm_source=104nabi&utm_medium=share
*【小試身手】PMP 證照模擬題Q3 哪個過程包括確定專案需要完成的工作?
https://nabi.104.com.tw/posts/nabi_post_619dd64f-4bf8-4890-9771-6acb38a3415b?utm_source=104nabi&utm_medium=share
*【小試身手】PMP 證照模擬題 專案管理計劃有哪些方面?https://nabi.104.com.tw/posts/nabi_post_c060890d-bee7-421d-a29a-ef11278c7cd4?utm_source=104nabi&utm_medium=share
*【小試身手】PMP 證照模擬題 在專案風險管理中,哪個過程最重要?
https://nabi.104.com.tw/posts/nabi_post_845b09ee-a00d-44e9-8488-e58a65f918e0?utm_source=104nabi&utm_medium=share
*【小試身手】PMP 證照模擬題 在專案管理中,下列哪個工具或技術用於圖示活動順序和相依性?
https://nabi.104.com.tw/posts/nabi_post_be0c73d2-b4fa-4a2a-8f1a-8b5522b1b65e
*【小試身手】在專案收尾過程中,專案經理應該做什麼來確保專案的正式結束?https://nabi.104.com.tw/posts/nabi_post_14c18070-dcc0-423d-ba85-9964aec8b370?utm_source=104nabi&utm_medium=share
*【小試身手】PMP 證照模擬題 在專案時程管理中,哪個工具或技術用於確定活動的開始和完成日期?https://nabi.104.com.tw/posts/nabi_post_833a3d9d-e79a-4d6d-bfbb-baeac162f4f6?utm_source=104nabi&utm_medium=share
*【小試身手】PMP 證照模擬題 在專案採購管理中,哪個過程涉及從外部供應商獲取產品、服務或結果?https://nabi.104.com.tw/posts/nabi_post_c698e076-0697-461e-9be4-4c0cd63b49b1?utm_source=104nabi&utm_medium=share
*PM該考NPDP還是PMP?NPDP(產品經理國際證照)與PMP哪裡不一樣?
https://nabi.104.com.tw/posts/nabi_post_1f90fe7f-5ea6-4034-adb5-5bdb748faec0
ISO 27001:2022轉版期限倒數!新版導入重點解析
ISO 27001:2022轉版期限倒數!新版導入重點解析
隨著時代的變遷和資訊科技的不斷進步,資訊安全管理的重要性日益凸顯。ISO 27001標準作為國際上廣泛接受的資訊安全管理系統(ISMS)標準,一直是組織確保資訊安全的重要參考依據。在2022年底,國際標準組織(ISO)發布了新版ISO/IEC 27001:2022,轉版時程為期三年,代表2025年10月31日之後,ISO/IEC 27001:2013 舊版證書將失效。而自2024年5月1日後,也不再進行2013版的驗證及審核。
這次新公布的ISO 27001:2022相較於前次2013版本,2022版本導入了Cybersecurity and Privacy Protection(網路安全與隱私保護),且關注在風險管理、透過 ISMS 因應利害關係方議題、控制措施分類與拓展、以及領導統御與治理階層參與程度等重要議題。
安碁學苑在2023年即針對ISO 27001:2022轉版重點進行說明,協助各位快速掌握新版要點,順利完成轉版!
若還沒完成轉版,或是對於證照有興趣者,可參考以下課程,助您完成考照喔!
📌【轉版需求】ISO 27001:2022 主導稽核員轉版訓練課程:https://acsiacad.pse.is/iso27001to2022
📌【新照考取】ISO 27001:2022 主導稽核員訓練課程:https://acsiacad.pse.is/iso27001course
2024微軟推出新功能 Planner,結合Teams可規劃每日任務、列出重要信件,功能介紹一次看!
2024微軟推出新功能 Planner,結合Teams可規劃每日任務、列出重要信件,功能介紹一次看!
如何使用微軟Microsoft 2024推出新功能Planner,結合Teams來提升專案管理和任務管理效率。包含使用 Planner 的創建任務、分配任務、進度追蹤等強大功能,幫助工作團隊更高效地協作完成目標,也可以創建每日待辦任務清單。
🌟 什麼是 Microsoft Planner?
Microsoft Planner 是一個簡單而直觀的任務管理工具,旨在幫助團隊組織和管理工作。通過 Planner,你可以輕鬆地創建任務、分配給團隊成員、設置截止日期,並跟蹤每個任務的進展情況。Planner 完全集成在 Microsoft 365 生態系統中,使得團隊成員可以在一個平台上完成所有協作和任務管理工作。
🌟 Planner 的主要功能
1. 創建和分配任務
使用 Planner,你可以快速創建任務並分配給特定的團隊成員。每個任務都可以設置優先級和截止日期,確保重要任務不被忽視。
2. 添加註釋和附件
在每個任務中,你可以添加詳細的註釋和附件,提供更多的上下文和資源,幫助團隊成員更好地理解和完成任務。
3. 進度追蹤
Planner 提供了清晰的進度追蹤功能。你可以看到每個任務的狀態(如未開始、進行中、已完成),並且可以視覺化地查看整個項目的進展情況。
4. 視覺化的看板視圖
Planner 使用看板視圖(Kanban Board),讓你可以直觀地看到所有任務的狀態。你可以根據任務的不同階段(如待辦、進行中、完成)來組織任務,方便進行拖放操作。
5. 與其他 Microsoft 365 工具的集成
Planner 與其他 Microsoft 365 工具(如 Outlook、SharePoint、OneDrive)無縫集成,幫助你在一個平台上管理所有的工作和資源。
🌟 如何開始使用 Planner?
要開始使用 Planner,你只需進入 Microsoft 365 應用中找到並開啟 Planner。然後,你可以創建新的任務計劃,邀請團隊成員加入,並開始創建和分配任務。
1. 添加 Planner 標籤:在 Microsoft 365 中選擇 Planner 應用,開始新的計劃。
2. 創建任務計劃:為你的計劃命名,並添加相關的任務和分配成員。
3. 管理任務:使用 Planner 的功能來創建、分配和跟蹤任務,確保每個人都清楚自己的責任和進度。
🌟 總結
Microsoft Planner 是一個強大且靈活的任務管理工具,能夠顯著提高團隊的協作效率。通過 Planner,你可以簡化任務分配和進度跟蹤,使得每個團隊成員都能更有效地完成工作。如果你還沒有使用過 Planner,現在就是開始的最佳時機!
希望這篇文章能幫助你更好地了解 Microsoft Planner 的功能,喜歡的話歡迎追蹤我們,看更多新功能介紹!
Mac 使用者不能不知道的鍵盤快速鍵:快速查看、截圖等功能一覽
Mac 使用者不能不知道的鍵盤快速鍵:快速查看、截圖等功能一覽
Mac 的快捷鍵其實與 Windows 的快捷鍵大同小異。Command 鍵相當於 Windows 的 Control 鍵(Ctrl),而平常俗稱的 Alt 鍵在 Mac 鍵盤上則是寫作Option,對於不熟悉蘋果生態系的夥伴,可以參考以下的資訊:
▍基礎功能
- Command-X:剪下
- Command-C:複製
- Command-V:貼上
- Command-Z:還原前一個指令。
- Shift-Command-Z:重做,反轉還原指令。
▍選取、查找
- Command-A:選取所有項目。
- Command-F:尋找文件中的項目或開啟「尋找」視窗。
- Command-G:再次尋找下一個之前找到的項目。
- Shift-Command-G:尋找上一個項目。
▍視窗、應用管理
- Command-H:隱藏最前方 App 的視窗。
- Option-Command-H:檢視最前方 App 並同時隱藏所有其他 App。
- Command-M:將最前方視窗縮到最小並縮到 Dock。
- Option-Command-M:將最前方 App 的所有視窗縮到最小。
- Command-W:關閉最前方視窗。
- Option-Command-W:關閉 App 的所有視窗。
- Option-Command-Esc:強制結束 App。
- Command-Tab:在開啟中的 App 之間切換至下一個最近使用過的 App。
- Command-重音符號(`):在所使用 App 的視窗之間切換。
- Control-Command-F:以全螢幕使用 App(如果 App 支援此功能)。
▍檔案管理
- Command-O:開啟所選項目,或開啟對話框以選擇要開啟的檔案。
- Command-P:列印目前文件。
- Command-S:儲存目前文件。
- Shift-Command-N:在 Finder 中建立新檔案夾。
▍截圖
- Shift-Command-3:拍攝全螢幕截圖。
- Shift-Command-4:拍攝部分螢幕截圖。
- Shift-Command-5:拍攝截圖或建立螢幕錄影。
▍Spotlight 和字符檢視器
- Command-空白鍵:顯示或隱藏 Spotlight 搜尋欄位。
- Command-Option-空白鍵:從 Finder 視窗執行 Spotlight 搜尋。
- Control-Command-空白鍵:顯示「字元檢視器」。
▍其他
- 空白鍵:使用「快速查看」預覽所選項目。
- Command-T:開啟新標籤頁。
- Command-逗號(,):開啟最前方 App 的偏好設定。
➤ 歡迎在104學習精靈關注【超級辦公室達人】獲得更多實用的小技巧!
✨✨如果喜歡這篇文,也歡迎免費加入共學✨✨
強化個資防護,中華電信隱碼平台服務導入網購?!
強化個資防護,中華電信隱碼平台服務導入網購?!
各位同學新年快樂~!
今天開工日該回到工作中啦~
跟大家分享過年長假發生的事情~
為強化消費者個人資料的安全防護,中華電信今天宣布提供「放心接」隱碼平台服務(Number Masking Service),透過隱碼平台服務的代表號碼進行電話轉接,可隱藏發話端與受話端雙方實際電話號碼。
中華電信發布新聞稿說明,「放心接」隱碼平台為自有研發的電信號碼隱碼服務,消費者在網路購物時,商品出貨單上不會直接印出收貨人的姓名與電話號碼,物流士如果需與收貨人聯繫時,可撥打專用的代表號與訂單代碼,由隱碼平台進行轉接,與收貨人進行溝通。
當訂單完成配送之後,以此代表號碼串起的聯繫方式立即失效,整個流程從物流配送至收貨結束。對於連續惡意的嘗試撥號,系統會將其暫時拒絕撥入。
中華電信表示,「放心接」隱碼平台未來也可導入需經常由第三方聯繫客戶的行業,例如電商產業、零售業、物流業、房仲業、計程車隊、派遣業者等。
此外,為優化春節期間行動網路服務,中華電信宣布於全台觀光景點、大眾運輸、商圈百貨及宗教廟宇等共計超過200多處地點,動員超過千人以上工程人員,除了針對所涵蓋近4000座高效能既有基地台擴充容量、建設近30座臨時台及進行網路優化之外,更將在春節期間派員24小時全程網管監控。
Google Maps 更新懶人包|5 個超強 AI 新功能:沉浸式路線視圖、AI搜尋、AR模式、AI導航、電動車充電
Google Maps 更新懶人包|5 個超強 AI 新功能:沉浸式路線視圖、AI搜尋、AR模式、AI導航、電動車充電
Google Maps 最新推出的 AI 更新帶來五大新功能,包含沉浸式路線視圖、強化搜尋功能及 AR 模式,讓你不再迷路,無論是步行或開電動車,都能更輕鬆找到目的地。以下是這次更新的五大主要功能,將如何提升你的導航體驗。
▍沉浸式路線視圖:結合 AI 天氣與交通,提供逼真 3D 路線
沉浸式路線視圖是這次更新的亮點功能,結合街景視圖、航拍圖像及即時天氣和交通資訊,提供計劃路線的上帝視角逼真視圖。這項功能將於本週在 15 個城市推出,包括阿姆斯特丹、巴塞隆納、都柏林、佛羅倫斯、拉斯維加斯、倫敦、洛杉磯、邁阿密、紐約、巴黎、舊金山、聖荷西、西雅圖、東京和威尼斯。
使用這項功能,只需在 Google Maps 應用中任何計劃路線的左下角點擊「沉浸式路線視圖」卡片,即可查看路線的 3D 視圖,並模擬天氣和交通情況,幫助你更好地了解當天路線的狀況。
▍AI 強化的搜尋功能:更精確找到想要的地點
Google Maps 的搜尋功能將變得更強大。每天有數百萬次的廣泛搜尋,例如「動物拿鐵藝術」或「附近的活動」。這次更新將引入 AI 分析用戶分享的數十億張照片,提供基於照片的搜尋結果。這項功能本週將在美國、英國、法國、德國和日本推出。
此外,全球的 Android 和 iOS 用戶本週也會看到新的搜尋結果主題,例如「藝術展覽」或「動畫」,讓搜尋體驗更像是基於地圖的指南。
▍AR 模式擴展:實時標籤周圍事物
Google Maps 內建的 Google Lens 功能,現在稱為「地圖中的 Lens」,可以使用手機相機標籤周圍的事物。只需點擊 Google Maps 搜尋欄中的「Lens」圖標,開啟實時相機視圖,即可查看餐廳、自動取款機、車站或地標的標籤。這項功能本週將在奧斯汀、拉斯維加斯、羅馬、聖保羅和台北等城市推出。
▍AI 改善的駕駛導航:更詳細的車道資訊與建築物標識
如果你經常使用 Google Maps 作為車內導航,將很高興聽到一些導航改進即將到來。這些改進包括更詳細的車道資訊(如高速公路出口)和更逼真的建築物標識。美國用戶將看到高載客車道資訊,歐洲 20 個國家也會很快獲得 AI 驅動的速度限制資訊。這些改進將在未來幾個月內在 12 個國家推出。
▍更全面的電動車充電站資訊
如果你擁有電動車,將會對 Google Maps 最近的充電站資訊改進感到滿意。本週起,Google Maps 將顯示充電站是否與你的車兼容以及充電速度。更令人印象深刻的是,Maps 還會顯示充電站上次使用的時間,幫助你決定充電站是否可用。
這些新功能將大幅提升 Google Maps 的實用性,無論你是迷路的行人還是電動車車主,都能享受更加智能的導航體驗。隨著這些 AI 功能的推出,Google Maps 將更好地滿足用戶需求,讓導航變得更加輕鬆便捷。
➤ 歡迎在104學習精靈關注【AI趨勢報-科技愛好者的產地】獲得更多科技新知!
強化資料安全可用性,第一時間防堵勒索!
強化資料安全可用性,第一時間防堵勒索!
在網路安全的世界中,機密性、完整性和可用性可謂是被業界廣泛採用的鐵三角(CIA Triad),也是資料保護與安全的三個基本要素。機密性指的是安全地保護資料,以免遭到未經授權的使用者窺看存取;完整性指的是保持資料的整體存在,不會因意外而被變更或竄改。而可用性則是確保資料在業務持續營運的過程中,易於存取且不會中斷服務。
長期以來,企業以備份來確保資料的可用性,然而,隨著數位潮流不斷演變、IT架構越來越複雜,攻擊面也不斷擴大,傳統的資料保護技術已難抵禦現今的攻擊,Acronis大中華區首席技術顧問王榮信認為,以目前的技術來看,傳統的資料保護只能協助企業做到六十分,隨著駭客攻擊手法的推陳出新,尤其是勒索軟體頻頻對企業發動攻擊,甚至利用雙重勒索來威脅企業付款,如何強化相關的防護以確保資料的可用性已成為企業亟需重視的課題。「僅僅依賴備份並不足夠,更好的做法是將資訊安全(Cyber Security)與資料保護(Data Protection)整合,從而提供一個更完整的資料保護方案,以有效保護端點、系統與資料。」
除了勒索軟體攻擊之外,大量資料分散儲存在雲與地正在加劇資料保護的難度,一方面橫跨雲、地的資料管理可能會較為複雜,而且當資料分散時,安全性問題也需要有所考量。而且隨著企業開始將資料上雲,資料的移轉也會成為新的課題,如果涉及到服務的移轉,難度又會大幅攀升。
以備份321最佳保護守則來看,資料要留存三份,一份留在生產系統(Production System),一份留在本地的儲存設備,而另一份可能備份到異地端,不過礙於成本考量,異地端通常只針對重要的關鍵資料,其他的周邊系統只能備上磁帶。不過,磁帶不容易維護,而且機動性不高,因此,企業在近幾年也慢慢地將資料上雲,於是多雲管理與資料移轉也成為討論的議題。企業的另一項挑戰在於,隨著資料量不斷激增,源自於雲端的成本也成為CIO的財務壓力之一,而且若是備份資料須從雲上還原,還原成本也是另一項壓力。
備份資料保存一向是企業的挑戰之一,萬一被有意或無意地不小心刪除備份資料,或是遭遇駭客順藤摸瓜到異地把備份資料刪除,甚至直接鎖定備份主機進行攻擊,無論哪一種情境,都可能因此而造成服務中斷,「雲端環境提供了許多解決方案可以協助克服安全問題,」王榮信認為,雲端的運用是一體兩面,壞處是資料並沒有掌握在企業手上,但好處是,就算管理者的帳密被盜,雲上有許多方案可以協助企業解決,等於多了一道防護機制。
在台設有資料中心的Acronis,也運用雲原生技術打造Acronis Cyber Protect Cloud,而其Advanced Backup套件則可以透過連續資料保護等雲端備份增強功能,有效讓資料及所有備份檔案遠離勒索軟體攻擊,提供近乎為零的RPO和停機時間,防範重要資料遺失時也節省時間,高效保護企業寶貴資料。
為了應對瞬息萬變的威脅,目前普遍的作法是運用多層次防護來強化攻擊者入侵的難度,從網路層開始就提供多層次的管控,惡意軟體必須通過層層的關卡,最後才有機會接觸到資料。一般而言,防禦的機制可分為事前、事中以及事後,事前預防包含了系統上面的漏洞掃描與修補,事中的防護則包含了惡意程式防護、零時差勒索軟體防堵,還有端點偵測及回應以及資料外洩管控。「備份與還原其實是事後回復的一環,包含如何快速的還原、不可刪除竄改的備份,以及提供備份檔掃毒的功能來確保還原的備份資料是乾淨的。」
其中,零時差勒索軟體防堵也與資料保護相關,這項功能主要是運用AI技術來加以識別,由於勒索軟體變種太快,今日採集的攻擊樣本,也許以後都用不到,造成防毒軟體的防護率變低,因此Acronis從行為著手,「不管勒索軟體怎麼變,一定會加密檔案才能進行勒索,因此,一旦AI識別是勒索軟體在加密檔案時,就會加以阻擋,作法上是先踩住勒索軟體並保護還沒有被勒索或加密的資料,然後刪除這個位置的勒索軟體,最後還原先前快取下來的備份檔案。」王榮信說明,由於一開始無法判定資料加密是否為勒索軟體所為,所以一般都會先放行,但是在放行前,會先把資料複製到另外一個快取資料夾中,一旦發現已經有連續兩個檔案都被加密,就會觸發AI引擎,凍結、刪除並且從快取中自動把先前複製的檔案還原回來。
第二種情況在企業端也相當常見。駭客以客製化木馬程式繞過企業防毒軟體,然後依著企業的備份週期,潛藏在備份資料中,等到駭客投毒那天或不小心曝光時,企業動手還原備份檔案,殊不知備份資料早就被污染。
「一般而言,這種針對性的組織攻擊,極有可能近三個月的資料都已經被污染,而這也是企業常常二次感染的原因。」
安心復原功能把防毒功能也融合在一起,每次還原,會先確保備份檔案的資料是否乾淨,如果不乾淨,會告知哪個路徑的檔案有問題,企業可以還原其他乾淨路徑下所需要的檔案,或者選擇更早之前乾淨的備份版本即可。
另外,誤刪對資料保護來說一樣是個缺失,資料的可用性一樣會被破壞,這時就可以透過WORM的機制來避免誤刪,企業可以自行設定14天、30天或60天的期限,只要在這些天數之內,即便是管理者,都無法刪除這個資料。
除此之外,備份技術在近幾年也有新的作法,過往企業要還原1TB的資料量,大概要花上數小時以上的時間,有些情況甚至會超過十小時,換言之,還原的時間多長,企業服務中斷的時間就有多長。但是新的作法可以將備份資料直接掛載(Mount)在VM環境,不論是VMware、Hyper-V環境,只要把數據掛載上來,就可以直接讀取資料,如此企業服務就可以先恢復運作。由於資料並沒有真的還原,效能上還是會有延遲,但服務卻只要幾分鐘就可以先恢復,之後企業可以再慢慢把這些資料抄寫回來即可。
這種作法也可以應用在災難復原(DR)上,以往企業演練的過程因為要把資料還原,因此時間會拉得很長,現在只需要直接把備份資料掛載上來,然後啟動一個新的DR服務,接著讀取這份備份數據、確認服務有啟動,如果都確認沒問題,就表示備份能夠真的還原,而這些過程只需要一個按鍵,演練動作就會自動完成。
思科修補資料中心作業系統中的高嚴重性漏洞!!
思科修補資料中心作業系統中的高嚴重性漏洞!!
科技巨頭思科週三發布了半年一次的 FXOS 和 NX-OS 安全諮詢包,其中包含四個漏洞的信息,其中包括 NX-OS 軟體中的兩個高嚴重性缺陷。
第一個高嚴重性漏洞 CVE-2024-20321 的存在是因為外部邊界網關協定 (eBGP) 流量“映射到共用硬體速率限制器佇列”,允許未經身份驗證的遠端攻擊者發送大量流量並導致拒絕服務(DoS) 情況。
據思科稱,在某些情況下,該安全缺陷會影響Nexus 3600 系列交換器和Nexus 9500 R 系列線卡,包括以下產品ID:N3K-C36180YC-R、N3K-C3636C-R、N9K-X9624D-R2、 N9K -X9636C-R、N9K-X9636C-RX、N9K-X9636Q-R 和 N9K-X96136YC-R。
第二個問題被追蹤為 CVE-2024-20267,其存在是因為處理入口 MPLS 幀缺乏適當的錯誤檢查。未經身份驗證的遠端攻擊者可以將精心設計的 IPv6 封包封裝在 MPLS 訊框中,並將其傳送到易受攻擊的裝置以引發 DoS 情況。
此問題影響配置了 MPLS 的 Nexus 3000、Nexus 5500、Nexus 5600、Nexus 6000、Nexus 7000 和 Nexus 9000 系列交換器。
NX-OS 軟體版本 9.3(12)、10.2(6) 和 10.3(4a) 解決了這些漏洞。
週三,思科也宣布針對影響其 FXOS 和 NX-OS 軟體的兩個中度嚴重性缺陷發布修補程式。
第一個影響連結層發現協定 (LLDP) 訊框中特定欄位的處理,並可能允許攻擊者使受影響裝置上的 LLDP 服務崩潰。
第二個漏洞是在獨立 NX-OS 模式下 Nexus 3000 和 9000 系列交換器連接埠通道子介面的存取控制清單 (ACL) 程式設計中發現的,無需驗證即可遠端利用,繞過 ACL 保護。
週三解決的第五個問題影響 Intersight 管理模式 (IMM) 下的 UCS 6400 和 6500 系列交換矩陣互連。這也是一個中等嚴重程度的漏洞,未經身份驗證的遠端攻擊者可能會利用它來導致 DoS 情況。
思科表示,它不知道任何這些安全缺陷被利用來攻擊。更多資訊可以在思科的安全公告頁面上找到。
E77 | 批次產生QRCode | 自動生成QRcode圖
E77 | 批次產生QRCode | 自動生成QRcode圖
Meiko來跟大家分享三種批次產生QRcode作法,依照你的需求,選擇你所需要的方式。1.使用Word、2.使用Google Sheet 、3.使用Excel+AutoVBA
https://youtu.be/l3R4i3YnUaQ
沒有理工背景的PM(產品經理)如何寫需求規格書中的「技術需求」?描述目標、API 設計等要知道
沒有理工背景的PM(產品經理)如何寫需求規格書中的「技術需求」?描述目標、API 設計等要知道
在沒有理科背景的情況下,PM 不需要深入技術細節,但還是要足夠理解技術需求,以便有效地協調和溝通。以下是這些技術方面在需求規格書中建議涵蓋的詳細程度:
1. 伺服器
- 描述目標:簡單說明系統需要什麼樣的伺服器,比如是否需要高效能、低延遲或高可擴展性等需求。
- 性能需求:了解伺服器的大致需求量,比如日活用戶數量、同時使用人數的預期。
- 是否要雲端:了解是否要使用雲端伺服器(如 AWS、GCP),以及雲端解決方案對於專案的好處(如彈性擴展)。
2. 數據庫
- 數據需求量:了解專案會處理多少數據(比如:數據量大,則可能需要分佈式數據庫)。
- 讀寫需求:描述系統是以讀取為主還是寫入為主,這有助於技術團隊選擇合適的數據庫類型。
- 資料保護:有無特別的數據安全需求,例如用戶敏感數據需要加密存儲,符合 GDPR 規範等。
3. API 設計
- API 功能範疇:描述 API 需要提供的基本功能,比如是否會讓第三方應用訪問數據、有哪些主要的接口。
- 用戶端需求:說明產品的用戶端(如網頁、APP)會如何使用 API,例如是否需要快速回應、多層數據整合等。
- 開放性與授權:描述 API 是否會開放給外部使用,並確認 API 需要的授權或認證(如 OAuth)。
【實際應用:讓技術團隊填補細節】
對於 PM 來說,需求規格書的技術部分應該是提供目標和高階需求,實際的技術實現(如伺服器規格、數據庫架構、API 詳細設計)可以交給技術團隊來制定。PM 需要知道每項技術如何支持產品目標和使用者需求,這樣可以在技術細節不清楚的情況下,依然能與開發團隊溝通需求、設定優先級和掌握風險。
18週變身企業搶手資安人才!搶先報名零基礎到實戰的密集培訓班
18週變身企業搶手資安人才!搶先報名零基礎到實戰的密集培訓班
📣這些工作是你正在觀望卻不知道如何進入的嗎?
✅ 資安工程師
✅ 雲端架構工程師
✅ 網路工程師
✅ 維運工程師
緯育TibaMe的「資安與雲端架構工程師養成班」
已經培育出超過3,000位以上的優秀資安人才啦!
如果你也成為其中一員,
報名免費課程說明會 👉 https://bit.ly/3Pa1W7w
告訴你不論是本科、非本科都能在這裡成功轉職資安人的秘辛
網路、系統、雲端運算、資安已經是每間企業營運的必要條件🔥🔥🔥
除了帶你從四大基礎入門到進階
📌LINUX系統管理
📌TCP/IP網路概論
📌VMware虛擬化技術
📌SQL資料庫
更重視你結訓後的實戰力,還安排「AWS企業跨雲端整合實作」+「跨國企業網路規劃與實作」作為最後能力的考核
因此我們每位結訓學員各個都是企業搶著要的即戰力 💪
若你也想用短短18週脫胎換骨成資安人
🎉 9 / 20 中壢班確定開班啦~
最後65折機會趕緊把握 👉 https://bit.ly/3qVbuvo
超越 Flutter 的開源框架?React Native 是什麼?深入解析跨平台開發框架的優勢與應用
超越 Flutter 的開源框架?React Native 是什麼?深入解析跨平台開發框架的優勢與應用
React Native 是一個幫助開發者節省成本、提高效率的強大框架,允許開發者用同一套程式碼跨 iOS 和 Android 建立應用程式。如果你是想要縮短開發時間,或者對跨平台技術感興趣,那麼這篇文章將帶你全面了解 React Native 的工作原理、優勢及實際應用案例。
▍什麼是 React Native?
React Native 是由 Facebook 在 2015 年推出的開源框架,運用了 React 的語法和概念,使開發者可以用 JavaScript 來編寫移動應用程式。這不僅降低了原生開發的技術門檻,還大幅簡化了應用在不同平台間的適配難度。使用 React Native,你不再需要為 iOS 和 Android 各自維護一套程式碼,達到一次編碼、多處運行的效果。
▍React Native 的工作原理
React Native 的核心在於它利用 JavaScript Bridge(橋接技術)來與設備的原生元件進行通訊。應用在執行時會將 JavaScript 代碼轉換為原生代碼,因此能夠達到接近原生應用的性能。當應用啟動後,React Native 框架會運行一個 JavaScript 線程,同步處理用戶界面和邏輯,使得應用程式既能保持 JavaScript 的靈活性,又能獲得流暢的操作體驗。
▍為什麼選擇 React Native?
React Native 不僅適用於技術新手,也能大大幫助有經驗的開發團隊提升效率。以下是使用 React Native 的幾大優勢:
1. 跨平台支援:一次編碼,多平台使用
React Native 讓你可以用同一套程式碼同時為 iOS 和 Android 開發應用。這不僅節省了大量的人力成本,也減少了開發時間,讓團隊能更快速地推出產品。
2. 豐富的 UI 元件庫
React Native 支援多樣化的原生 UI 元件,無需開發者從零開始設計,框架本身也提供多樣的 UI 設計範本。由於 React Native 預設了許多通用的元件,開發者可以更專注於應用的功能實現,而不需要花費過多心力於設計基礎架構上。
3. Live Reload 功能
Live Reload 功能可讓開發者實時看到代碼的變更結果,不需要像原生開發那樣等待編譯和部署。這大幅提升了開發效率,讓開發過程變得更即時和直觀。每次修改後的界面變化都會自動顯示,讓開發者能即時修正。
4. 豐富的第三方插件支援
React Native 擁有龐大的開發者社群,並提供了豐富的第三方插件庫,這些插件能幫助開發者快速地實現許多功能,例如相機、GPS 定位、推播通知等功能。這使得應用在開發過程中更加靈活,無論是基本需求還是進階功能,都能找到現成的資源來加速開發。
5. 靈活的 JavaScript
React Native 以 JavaScript 為基礎,讓擅長前端開發的開發者也能快速上手。JavaScript 的靈活性使得程式碼的更新和維護相對容易,不僅縮短了學習曲線,也減少了開發過程中遇到的技術挑戰。
▍React Native 的潛在挑戰
雖然 React Native 有諸多優勢,但它仍然存在一些挑戰:
● 性能限制:
雖然 React Native 在大多數情況下能提供流暢的體驗,但在需要高效能或複雜的圖形處理應用中,可能會稍遜於完全原生的開發。
● 學習曲線:
對於完全沒有 JavaScript 和 React 經驗的開發者而言,學習 React Native 可能需要一些時間。儘管比學習 iOS 和 Android 各自的開發框架更為簡單,但仍需要一些 JavaScript 和 React 基礎知識。
● 工具和資源更新:
React Native 依賴 JavaScript 生態系統的快速變化,開發者必須隨時關注更新以保持應用穩定性,這在長期維護上可能需要投入額外的精力。
React Native 讓跨平台開發變得更有效率,對於想要快速開發跨 iOS 和 Android 應用的團隊,無疑是個優秀的選擇。它不僅提供了優秀的用戶體驗,還讓開發者可以在單一程式碼基礎上完成多平台的發佈。隨著框架的更新和生態系統的成長,React Native 將繼續成為開發跨平台應用的理想選擇。
➤ 歡迎在104學習精靈關注【AI趨勢報-科技愛好者的產地】獲得更多科技新知!
EXCEL也可以做出條碼,你相信嗎?
EXCEL也可以做出條碼,你相信嗎?
在生活中我們隨處可見條碼,因為他可以讓我們快速且準確的辨識產品或物品的資訊,不需手動輸入或查找,從而減少了人為錯誤的風險。
這麼好用的工具,我們用Excel也可以輕鬆的製作條碼喔!
首先大家要先設定好自已的編碼原則,再來我們會教學兩種方式,都可以做出條碼。
方法一:開發工具
1.選擇開發工具
2.點選插入-ActiveX控制項-其他控制項
3.點選Microsoft BarCode Control 16.0
4.在欄位中畫出條碼
5.在條碼上按右鍵-內容
6.調整屬性-
自訂點選「...」, 樣式選擇:7-Code-128
LinkedCell輸入要對應的編碼欄位
以上完成後就可製作出帶有數字的條碼了!
方法二:使用「條碼字型」
網路上有免費的條碼字型可以下載,大家可以搜尋關鍵字-Barcode字型,這裡會以「 Free3 of 9」為範例,
1.先下載並安裝好字型
2.將編碼原則調整格式為「*xxxxx*」
3.將調整好的格式下拉填充
4.選擇條碼字型
因為這個方法可能看不到數字,大家可以用手機下載條碼掃描器的app去驗證一下。
小編是使用ios系統,下載QRbot的app,一起提供給大家參考喔!
[職涯]AWS AI 人才就緒計畫-AWS Certified Machine Learning - Associate
[職涯]AWS AI 人才就緒計畫-AWS Certified Machine Learning - Associate
於 2024 年 10 月 30 日新推出AWS 生成式 AI (Generative AI) 相關助理級認證
這項認證非常適合有意成為 AWS 認證機器學習工程師 - 助理級 (AWS Certified Machine Learning Engineer – Associate) 的專業人士
2024 年 12 月 12 日前報名登記人才就緒計畫可享半價考試券優惠和一次免費重考機會
https://pages.awscloud.com/tw-ai-talent-ML-associate.html?trk=em1
在 2024年取得 AWS Certified Machine Learning - Associate
除了標準的認證徽章外,還將獲得一個特殊限時的 Early Adopter 徽章!
免費!用ChatGPT練習英文口說|教你幾招和AI聊天、練英文的小技巧
免費!用ChatGPT練習英文口說|教你幾招和AI聊天、練英文的小技巧
AI時代,學習英文口說不一定要仰賴昂貴的實體課程或家教。您可以隨時隨地與ChatGPT練習英文口說,提升語言能力。本文將分享一些實用的小技巧,教您如何善用ChatGPT進行各種情境的對話練習,從旅行常見對話到專業商務英文,幫助您自信地開口說英文。
▍如何操作ChatGPT App使用語音功能
要使用ChatGPT練習英文口說,您可以按照以下步驟操作:
➜ 下載並安裝ChatGPT App(適用於iOS和Android)。
➜ 開啟App並登入您的帳戶。
➜ 點擊麥克風圖示開始語音輸入。
➜ 清晰地說出您的問題或對話內容,系統會自動轉換成文字並生成回應。
➜ 您可以通過回應進行對話練習,享受即時反饋和互動。
這樣的操作方式讓您能夠更真實地模擬口語對話情境,並有效提升英文口說能力。
▍可和ChatGPT練習的對話主題參考
➜ 旅行常見對話:
"Can you recommend some must-see attractions in London?"
"How do I get from the airport to downtown using public transportation?"
"Could you suggest a good restaurant near Times Square?"
➜ 英文面試準備:
"Can you help me practice answering 'Tell me about yourself'?"
"Could you simulate a typical interview question about my strengths and weaknesses?"
"What are some effective ways to follow up after an interview?"
➜ 商務英文對話:
"Let's negotiate a contract. What terms would you suggest?"
"How should I structure a presentation on our latest product?"
"Can you help me respond to a client's complaint in a professional manner?"
➜ 日常生活對話:
"I'd like to order a latte and a croissant. How much does that cost?"
"Could you recommend a good movie that's playing in theaters right now?"
"What's the best way to ask for directions if I'm lost in a new city?"
➜ 學術或專業對話:
"I need to write a research paper on climate change. What are some key points I should include?"
"Can you explain this economic theory in simpler terms?"
"How can I improve my academic writing skills?"
透過以上這些情境對話練習,您可以在日常生活、工作和學習中自信地運用英文。ChatGPT提供了一個便捷、靈活的學習工具,讓您不再受限於時間和地點,隨時隨地提升您的英文口說能力。趕快下載並開始您的AI語言學習之旅吧!
➤ 現在關注+共學104學習精靈【語言學習好幫手】 一起快樂學外語!
利用Excel 免費製作條碼和QRcode,詳細步驟教學跟著做 !
利用Excel 免費製作條碼和QRcode,詳細步驟教學跟著做 !
只需依循下列幾個簡單步驟,您就能夠輕鬆建立條碼和 QR 碼,並將它們應用於您的工作表中。從啟用 Excel 開發人員選項開始,我們將詳細介紹如何利用此功能來定制您的條碼樣式與編碼欄位。
▍製作條碼
步驟1、按「檔案」>「選項」中的「自訂功能區」>打勾「開發人員」
步驟2、選擇開發工具,點選「插入」>「ActiveX控制項」>「其他控制項」
步驟3、點選Microsoft BarCode Control 16.0
步驟4、在欄位中點擊兩下條碼
步驟5、在條碼上按右鍵>「內容」>「屬性」
步驟6、自訂點選「...」>「樣式」>「7-Code-128」
步驟7、Value(屬性中從最底下數上來第3個)輸入要對應的編碼欄位
▍製作QRcode
步驟1~5都與製作條碼相同
步驟6、樣式中選擇11QRcode
步驟7、Value(屬性中從最底下數上來第3個)輸入要對應的編碼欄位
🔍歡迎在104學習精靈關注【超級辦公室達人】獲得更多實用的小技巧
✨如果喜歡這篇文,也歡迎免費加入共學✨
【活動結束】政府補助↘免費18週↘非工程師背景也能轉職AI工程師 。線上說明會
【活動結束】政府補助↘免費18週↘非工程師背景也能轉職AI工程師 。線上說明會
【免費報名說明會 】 非工程師背景18週也能轉職AI工程師。線上說明會
你是否曾應徵AI工程師,卻沒有收到任何面試邀約?
你是否想轉換跑道當AI工程師,但又不知道該如何開始?
緯育TibaMe 現正舉辦【轉職AI領域工程師。課程說明會】
透過「AI智慧應用開發實戰養成班」18週培訓課程,
從基礎 → 進階,從進階 → 完成專題作品,協助您成功轉職!
本週課程為實體課程,只要你符合政府補助標準,
即可享有100%補助,還可以每個月拿到學習獎勵金
【 產業新尖兵計畫通過 】政府補助最高學費10萬元:
◆ 年滿15歲至29歲之本國籍青年通過審核扣除自負額一萬元之外課程全額免費
◆ 培訓期間勞發屬發給每月最高8千元生活津貼
◆ 培訓期間享勞 (訓) 保
這堂課程適合怎樣的學員?
◆ 想要入門AI大數據領域的人
◆ 剛畢業或退伍還在迷惘的人
◆ 有相關經驗但專業不足的人
【非工程背景,你也迷惘?是否要轉職AI工程師嗎?】
透過500小時,18週的培訓,完成專題作品,透過企業與104就業媒合!協助你成功轉職吧!!
趕緊來報名 10/1、10/8 說明會|https://user266414.pse.is/6gf7cf
談薪常見問題4:你過去的薪水多少?
談薪常見問題4:你過去的薪水多少?
#此回答為上課之共學成員限定閱讀
當被問到之前的薪水,相信有些人會很尷尬或措手不及,甚至說出原本的薪資。然而建議能強調你更關注新工作的價值,不必說具體數字。提到你期望的薪水,同時問公司的預算,這樣雙方可以更彈性的討論。
以下回答方向,提供給學員參考:
1. 不透露具體數字
我之前的職位的薪水是較私人的資訊。我更願意專注於這份新工作所能帶來的價值和貢獻,以及如何與公司共同成長。
2. 強調薪資不是唯一考量
薪水當然是一個重要的考量,但我更關注這個職位的挑戰性、發展機會以及公司的文化。我相信這些因素對我來說同樣重要。
3. 提及薪資期望
我相信我的技能和經驗(詳述優勢)能夠為這個職位帶來價值。期望能夠藉由這次機會獲得一個較具市場競爭力的薪資水平。
4. 尋求彈性
我過去薪水在某個範圍內,但我也希望這次能夠根據這份工作的特殊性和我的貢獻進行彈性討論,以找到一個公平和滿意的解決方案。
5. 詢問公司預算範圍
我對公司提供的薪水範圍有興趣,這樣我可以更好地了解公司的期望。您能分享一下這個職位的預算範圍嗎?
6. 強調未來的價值
我認為我的經驗和技能能夠為這份工作帶來價值,而我期望的薪水會反映出這點,也希望能夠讓雙方都滿意。
相關證照
CCNA
MCSE
TQC-OA-Word
相關職缺
資訊行政管理師/資訊行政助理管理師(工讀與實習可)
台鋼工程股份有限公司
台南市中西區 經歷不拘 專科
月薪29,000~38,000元
資訊經理
英屬維京群島商克麗緹娜行銷有限公司台灣分公司
台北市信義區 10年以上 大學
待遇面議
資安主管
晶錡微電子股份有限公司
台北市內湖區 5年以上 大學
待遇面議
精選內容
【最新】2024年11月AI課程熱門排行榜TOP 10:最受歡迎的AI學習課程推薦
意志動詞是什麼?一次學Will、Want、Decide、Hope、Plan、Promise和Intend
直播手把手教學 ! AI 時代不能不會的 ChatGPT 溝通術