Thursday, December 26, 2019

读书笔记 - All In

This New York Times bestseller is written by Adrian Gostick and Chester Elton. This book is talking about - How the best managers create a culture of belief and drive big results, using three parts:
  • Part 1: Culture Works - The one thing that differentiates your team and drives real results
  1. Engaged - Attachment to the company and willingness to give extra effort
  2. Enabled - A work environment that supports productivity and performance
  3. Energized - Individual physical, social, and emotional well-being at work
  • Part 2: The Seven-Step Road Map - How every manager can create a culture that works
  1. Define your burning platform - Supply the why
  2. Create a customer focus - Are you listening
    1. Give them more face time
    2. Prioritize requests
    3. Thank them
    4. Listen on social media
    5. Listen to your front line
    6. Track trends
    7. Create a customer forum
    8. Bring them to you
  3. Develop Agility - Helping employees deal with change
    1. Enrichment
    2. Cooperation
    3. Organization
    4. Leverage
  4. Share Everything - Generating trust through transparent communication
    1. Do what's right, regardless of personal risk
    2. Admit when you're wrong
    3. Define the big picture
    4. Value feedback
    5. Tell it like it is
    6. Be accessible
    7. Don't hog the glory
    8. Focus on shared results 
  5. Partner with your talent - What's in it for me (WIIFM)?
    1. Connection and growth
    2. Clarify career opportunities
      1. Daily involvement
      2. Seek personal improvement
      3. Just listen
      4. Give in 
  6. Root for each other - Develop a culture of appreciation and goodwill
    1. Do it now
    2. Do it often
    3. Be specific
    4. Be sincere
    5. Tell a story about the person's accomplishments
    6. Gather people Together
    7. Emphasize one of your core values
    8. Personalize the moment
    9. Do it right, and you'll see the power of gratitude at work as a culture builder
  7. Establish clear accountability - Turning a negative into a positive
    1. start with a clear team plan
    2. assign SMART (specific, measurable, attainable, relevant, timely) goals to each person
    3. ensure all parties agree upon the rules
    4. if something changes, reset and get buy-in again
    5. monitor progress at each step
    6. hit dealines, and have touch conversations if your people don't
    7. devote much more time to finding what your people are doing right than finding what they're doing wrong
  • Part 3: Culture Tools - Dealing with challenges; Ideas to maintain success
  1. Renewing Belief - Rebuilding a culture in crisis
  2. Fifty-two ways to get your people all in  
    1. As a billion questions
    2. Balance the time budget
    3. Be a part-timer lover
    4. Make small commitments
    5. End the week with thanks
    6. I do declare
    7. Start the day on a high
    8. Believe in yourself
    9. Care
    10. Talk the walk
    11. Answer them
    12. A week of gratitue
    13. A hero's quest
    14. The five-year rule
    15. Send a HTN (Handwritten Thank-you Note)
    16. Perk your products
    17. Create a vision for the future
    18. Play like a team
    19. Find other believers
    20. Lighten up
    21. Random recognition
    22. Adopt a symbol
    23. A thirty-minute miracle
    24. Seriously?
    25. Pimp your titles
    26. Get healthy
    27. The good stuff
    28. The guessing game
    29. Personal milestones
    30. Good endings
    31. World record
    32. Time out
    33. A tidal wave
    34. Get hands-on
    35. Don't miss the "previews"
    36. Let them write the check
    37. Evaluation time
    38. Serve
    39. Get ideas out of their pockets
    40. Who's driving?
    41. Talking turns a teacher
    42. Share
    43. Vive la difference
    44. The remains for the staff?
    45. Change a community
    46. Giving feedback
    47. Speak to the heart
    48. Lead by example
    49. Hire trust
    50. Watch for the assists
    51. Encourage cheer
    52. Build trust
  3. In the company of believers - A wealth of rewards
This picture summarizes the key points of this week


And two sentences I can recite now:
  • The easy part is getting to the top of the mountain, the hard part is to stay there, to sustain momentum and growth.
  • Disney: Dream, Believe, Dare, Do.

Thursday, November 14, 2019

读书笔记 - 不管教的勇气

这是岸见一郎的书,他也是《被讨厌的勇气》的作者,哲学家,心理学家。无治为治,强调自立。

教育的目标就是自立。
  1. 能够独立做出选择
  2. 能够独立判断自己的价值
  3. 摆脱自我中心主义
 全书很精简,总共三章
  1. 既不批评也不表扬的育儿方式
  2. 会学习的孩子和不会学习的孩子
  3. 赋予孩子勇敢面对人生的勇气
全书金句抄录
  1. 批评并不是改变孩子行为的好方法。父母可以耐心解释,不必批评。
  2. 考不了好成绩也只能由孩子自己来承担责任。孩子并不是为了父母而学习。
  3. 孩子有孩子自己的目标。构建良好的亲子关系,这样孩子才能够愉快地接受父母的建议。
  4. 孩子需要的是生活的勇气。孩子迟早会离开父母而独立。
  5. 自己选择自己的人生。
  6. 跟孩子平等相待,不要不容分说地训斥孩子,必须冷静对待。
  7. 一定要尊重孩子。
  8. 每天平安无事地活着就很可贵了。
  9. 表扬本身就存在问题。
  10. 孩子的成功是他们自己努力的结果。
  11. 孩子不是为了满足父母的期待而学习。
  12. 没有必要时时盯着孩子。
  13. 父母无法为孩子的人生负责。
  14. 没有收到孩子的求助,父母绝对不能妄自采取行动。
  15. 父母未必真正了解孩子。
  16. 对孩子的言行产生疑问的时候坦诚地询问。
  17. 仅仅是爱孩子还远远不够。努力学习与孩子的相处之道。
  18. 体罚根本就无任何意义。用语言来解决问题。
  19. 学习是必须由孩子自己来解决的课题。
  20. 学习绝不仅仅是为了自己,现在努力学习,将来才会对社会有所贡献。
  21. 并不是考好了就一定有好的未来。
  22. 如果孩子懂得了学习的喜悦和获取新知的快乐,即使无人强制也会主动学习。
  23. 开口只谈学习的父母肯定很烦人吧。
  24. 绝不可以养成只有父母监督才学习的习惯。
  25. 不需要父母说就每天努力学习的话,父母就什么也不用做了。
  26. 希望父母相信孩子能够独立解决自己的课题,并默默守护。
  27. 学习或者不学习都是孩子的课题。
  28. 孩子都不可能会喜欢批评自己的父母。
  29. 上下级关系才进行表扬,平等关系说谢谢。
  30. 自己并非是世界的中心。
  31. 喜欢自己,树立可以独立解决包括学习在内的各种课题的自信。
  32. 作为家庭的一员,合作很重要。
  33. 父母是在真心为孩子的人生考虑。
  34. 玩游戏时让父母焦急生气最有效的方式。
  35. 沉迷于游戏是孩子给自己制造的一种幻想。
  36. 父母焦虑的时候,可以选择回避孩子。
  37. 不要因为考试临近就为孩子提供特殊待遇。
  38. 对孩子坦率表达自己的真实感受。
  39. 父母也要享受自己的人生。
  40. 好的孩子应该去帮助其他孩子。
  41. 父母必须帮助孩子树立自我价值认同感。
  42. 想办法在下一次考试中不再犯同样的错误。
  43. 有时候孩子也不是事事都能够独立解决。帮助孩子独立。
  44. 喜欢自己,把缺点当成优点来看待。
  45. 父母不是敌人而是同伴。
  46. 父母往往只会关注孩子的短处缺点和问题行为。关注长处和好的方面就可以消除黑暗。
  47. 只要努力就一定会有收获。
  48. 不要害怕失败,要勇于挑战。
  49. 父母要礼貌地跟孩子说话,从孩子身上也能够学到很多东西。
  50. 自卑感是促使人进步的原动力。
  51. 没有经过真正努力而获得的成功转瞬即逝。
  52. 要关注过程而不是结果。
  53. 孩子要靠自己的判断来决定人生。
  54. 没有万无一失的人生。

Web Security Issues (Cont.)

The focus is on the Top 10 Web Vulnerabilities identified by the Open Web Application Security Project (OWASP)

#1: Injection flaws (SQL injection, Command injection, LDAP injection)
#2: Broken Authentication
#3: Cross Site Scripting (XSS)
#4: Insecure Direct Object References
#5: Security misconfiguration
#6: Sensitive data exposure (Sensitive data should be encrypted in transit and at rest)
#7: Missing function level access control
#8: Cross Site Request Forgery (CSRF)
#9: Using components with known vulnerabilities
#10: Unvalidated redirects and forwards