Suche senden
Hochladen
Г. Калинин - «Интерактивные прототипы»
•
1 gefällt mir
•
504 views
ПрофсоUX
Folgen
Technologie
News & Politik
Melden
Teilen
Melden
Teilen
1 von 46
Jetzt herunterladen
Downloaden Sie, um offline zu lesen
Empfohlen
М. Антропова - «Кому и почему не нужны аналитики»
М. Антропова - «Кому и почему не нужны аналитики»
ПрофсоUX
Презентация на IT Global Meetup
Наталья Мануйлова. Топ-задачи или что самое важное в бэклоге?
Наталья Мануйлова. Топ-задачи или что самое важное в бэклоге?
ПрофсоUX
— как я попал в менеджеры, куда тыркался еще — про самое интересное в работе “придумать новенького” — два примера реальных кейсов из работы и граблей
Мама, прости, что-то пошло не так
Мама, прости, что-то пошло не так
ПрофсоUX
Доклад рассчитан на дизайнеров и разработчиков, которые знакомы или незнакомы с термином «open source». В своем докладе я расскажу об особенностях работы дизайнеров в среде свободного ПО (open-source). Начнем с того, что такое свободное ПО, какое оно бываем и что такое Open Source Way. Рассмотрим, как связаны Red Hat и Fedora, как устроены сообщества, какие программы мы используем и как работают вместе десятки людей из разных стран. Одним из главных вопросов является как привлечь и удержать людей? В качестве примера разберем проект Fedora Badges — средство привлечения новых контрибьюторов, созданное не так давно. Также заглянем в процесс разработки одного из самых масштабных проектов последнего времени — Fedora Hubs, нашей собственной социальной сети.
Свободный дизайн — опенсорс и все-все-все
Свободный дизайн — опенсорс и все-все-все
ПрофсоUX
Доклад рассчитан на аналитиков, исследователей пользователей, и менеджеров проектов. Рано или поздно любой сервис, а тем более большой и сложный набор продуктов начинает получать обратную связь. Сначала каждая новая весточка “с полей” кажется ценной и интересной. Но потом этот фидбек становится всё более объёмным и разноплановым. Его уже не может учесть один человек, и даже одно подразделение. Как свести все потоки информации воедино, и сделать правильные выводы? Расскажем на примерах.
Обратная связь в большом проекте и как извлечь из неё максимум пользы
Обратная связь в большом проекте и как извлечь из неё максимум пользы
ПрофсоUX
Доклад рассчитан на исследователей и заказчиков UX-исследований. Исследователи и заказчики исследований часто высказывают разочарование в популярных методах, а иногда и ставят под сомнение исследования в общем. Все чаще появляются разоблачающие сообщения о том, что пользователи недоговаривают правду на интервью, не понимают вопросы анкеты или говорят не о том на фокус-группах. Есть, как минимум, две причины неудовлетворенности исследованиями в UX. Это неверно сформулированные задачи исследования и неверно подобранные методы. В первом случае ошибка возникает, когда исследователи изучают одно явление, пытаясь получить ответы о другом явлении. Например, изучают представления пользователей, когда задача требует изучения их поведения. Или изучают мнения, когда требуется изучить скрытые мотивы и др. Во втором случае ошибка берет начало в неверном понимании назначения каждого метода исследования и игнорировании его ограничений. И тогда поведение пользователей пытаются изучать анкетированием, а мотивацию фокус-группами. После обсуждения у участников останется канва и удобный алгоритм для корректного определения задач и выбора методов исследования.
Как точно определить задачи и выбрать метод: канва для исследователя
Как точно определить задачи и выбрать метод: канва для исследователя
ПрофсоUX
Доклад рассчитан на фронтенд- и продукт-менеджеров. Цель доклада: помочь фронтенд-менеджерам в ecommerce найти идеи для повышения эффективности их проектов на практических и проверенных примерах. Хочу поделиться и обсудить опыт оптимизации российского сайта международного бренда одежды.
UX-способы повысить конверсию интернет-магазина
UX-способы повысить конверсию интернет-магазина
ПрофсоUX
Доклад рассчитан на UX-специалистов, аналитиков, и проектных менеджеров. В своем выступлении мы расскажем о практическом опыте создания интерфейсов для сотрудников крупнейшего банка России, о сложностях, с которыми мы сталкивались, об особенностях нашего развития.
UX для сотрудников в большой компании
UX для сотрудников в большой компании
ПрофсоUX
Empfohlen
М. Антропова - «Кому и почему не нужны аналитики»
М. Антропова - «Кому и почему не нужны аналитики»
ПрофсоUX
Презентация на IT Global Meetup
Наталья Мануйлова. Топ-задачи или что самое важное в бэклоге?
Наталья Мануйлова. Топ-задачи или что самое важное в бэклоге?
ПрофсоUX
— как я попал в менеджеры, куда тыркался еще — про самое интересное в работе “придумать новенького” — два примера реальных кейсов из работы и граблей
Мама, прости, что-то пошло не так
Мама, прости, что-то пошло не так
ПрофсоUX
Доклад рассчитан на дизайнеров и разработчиков, которые знакомы или незнакомы с термином «open source». В своем докладе я расскажу об особенностях работы дизайнеров в среде свободного ПО (open-source). Начнем с того, что такое свободное ПО, какое оно бываем и что такое Open Source Way. Рассмотрим, как связаны Red Hat и Fedora, как устроены сообщества, какие программы мы используем и как работают вместе десятки людей из разных стран. Одним из главных вопросов является как привлечь и удержать людей? В качестве примера разберем проект Fedora Badges — средство привлечения новых контрибьюторов, созданное не так давно. Также заглянем в процесс разработки одного из самых масштабных проектов последнего времени — Fedora Hubs, нашей собственной социальной сети.
Свободный дизайн — опенсорс и все-все-все
Свободный дизайн — опенсорс и все-все-все
ПрофсоUX
Доклад рассчитан на аналитиков, исследователей пользователей, и менеджеров проектов. Рано или поздно любой сервис, а тем более большой и сложный набор продуктов начинает получать обратную связь. Сначала каждая новая весточка “с полей” кажется ценной и интересной. Но потом этот фидбек становится всё более объёмным и разноплановым. Его уже не может учесть один человек, и даже одно подразделение. Как свести все потоки информации воедино, и сделать правильные выводы? Расскажем на примерах.
Обратная связь в большом проекте и как извлечь из неё максимум пользы
Обратная связь в большом проекте и как извлечь из неё максимум пользы
ПрофсоUX
Доклад рассчитан на исследователей и заказчиков UX-исследований. Исследователи и заказчики исследований часто высказывают разочарование в популярных методах, а иногда и ставят под сомнение исследования в общем. Все чаще появляются разоблачающие сообщения о том, что пользователи недоговаривают правду на интервью, не понимают вопросы анкеты или говорят не о том на фокус-группах. Есть, как минимум, две причины неудовлетворенности исследованиями в UX. Это неверно сформулированные задачи исследования и неверно подобранные методы. В первом случае ошибка возникает, когда исследователи изучают одно явление, пытаясь получить ответы о другом явлении. Например, изучают представления пользователей, когда задача требует изучения их поведения. Или изучают мнения, когда требуется изучить скрытые мотивы и др. Во втором случае ошибка берет начало в неверном понимании назначения каждого метода исследования и игнорировании его ограничений. И тогда поведение пользователей пытаются изучать анкетированием, а мотивацию фокус-группами. После обсуждения у участников останется канва и удобный алгоритм для корректного определения задач и выбора методов исследования.
Как точно определить задачи и выбрать метод: канва для исследователя
Как точно определить задачи и выбрать метод: канва для исследователя
ПрофсоUX
Доклад рассчитан на фронтенд- и продукт-менеджеров. Цель доклада: помочь фронтенд-менеджерам в ecommerce найти идеи для повышения эффективности их проектов на практических и проверенных примерах. Хочу поделиться и обсудить опыт оптимизации российского сайта международного бренда одежды.
UX-способы повысить конверсию интернет-магазина
UX-способы повысить конверсию интернет-магазина
ПрофсоUX
Доклад рассчитан на UX-специалистов, аналитиков, и проектных менеджеров. В своем выступлении мы расскажем о практическом опыте создания интерфейсов для сотрудников крупнейшего банка России, о сложностях, с которыми мы сталкивались, об особенностях нашего развития.
UX для сотрудников в большой компании
UX для сотрудников в большой компании
ПрофсоUX
UX strategy is about analyzing an organization’s business strategy and outlining what needs to be done from a UX perspective to ensure that the goals of the business strategy are achieved. In brief, UX strategy is the glue that binds the company vision (goals) with the day-to-day UX tactics (execution). Without a clear UX strategy, it is entirely possible to design killer UX concepts, yet fail miserably in the marketplace. That happens a lot. This talk aims to help companies and designers avoid costly yet easily avoidable pitfalls. Surprisingly, most companies don’t have a UX strategy. In fact, very few even know what this document would contain. At best, they have a vague idea as to the desired UX of their digital offerings, but may have left out other key parts of the user experience, such as their physical products, bricks-and-mortar venues, etc. «Just sprinkle some of your UX pixie dust on our crappy product and make it wonderful» — a lot of us hear this, albeit usually in words less crass. A good UX strategy contains the following items: a clear definition of the company’s/brand’s value proposition a set of generic guidelines for UX designers that helps align their work to support business goals and the value proposition. a governance structure for managing and coordinating the various processes involved across a variety of touchpoints — online and off. Want to learn how to start, conduct, and complete this work, even within politically disinclined organizations? Start here! Your personal career advancement is virtually guaranteed!
UX strategy – the secret sauce that defines the pixie dust
UX strategy – the secret sauce that defines the pixie dust
ПрофсоUX
Доклад рассчитан на проектировщиков пользовательского опыта и интерфейсов. Чем отличается восприятие интерфейса ребенком и взрослым? Опытным и неопытным пользователем? 50 оттенков неопытности пользователя: как подобрать правильные «слова» для вашей аудитории? Как изучить язык проектирования UI с нуля и повысить «культуру своей речи»? На все эти вопросы становится легко ответить, если посмотреть на язык UI как на иностранный язык. Коим он и является
Пользовательский интерфейс как иностранный язык
Пользовательский интерфейс как иностранный язык
ПрофсоUX
Доклад будет полезен вам, если вы: опытный UX-специалист и вам есть чем поделиться с миром, но вы почему-то этого не делаете. Доклад поможет понять, что делиться знаниями не только можно, но и нужно. руководитель. Будет рассказано и показано, что организация обучения — не пустая трата времени ценного сотрудника, а действительно необходимая и полезная для компании деятельность. Обучение людей — штука трудозатратная, отжирающая массу времени (и рабочего в том числе!), эмоционально тяжелая и, как кажется некоторым, бесполезная. А то и вредная, ведь вы растите себе конкурентов. По факту это не так. От того, что вы пойдете нести знания в массы, выиграете не только вы, но и ваша команда, и ваша компания в целом, возможно даже два или три раза. Передаваясвои опыт и знания другим людям, вы можете найти и вырастить редкие кадры, сплотить свою команду, внедрить в процессы компании культуру продуктовой работы. Ну и что уж кривить душой, вырасти над собой профессионально и подзаработать
Обучение других как драйвер профессионального роста
Обучение других как драйвер профессионального роста
ПрофсоUX
Доклад рассчитан на опытных проектировщиков, которым необходимо подтверждать свои решения фактами. Доклад направлен на проверку достоверности гипотез по статистическим данным. Я расскажк, какие данные можно собрать и посчитать, какие бывают статистические методы и как их выбирать в зависимости от целей эксперимента и количества участников. Как пользоваться формулами для расчета и как интерпретировать результаты расчетов. На небольших примерах покажу как, имея две маленьких группы респондентов, подтвердить наличие различий во взаимодействии с интерфейсом (время, скорость реакции и пр.) и быть уверенным, что это различие действительно существует.
Математический аппарат в UX. Как проверять гипотезы на статистических данных
Математический аппарат в UX. Как проверять гипотезы на статистических данных
ПрофсоUX
Доклад предназначен для UX-специалистов и разработчиков, занимающихся созданием ПО для людей с ограниченными возможностями. В наше время существует огромное количество ресурсов для онлайн-обучения, как самостоятельного, так и в рамках программ учебных заведений. Парадоксально, но, ставшее таким доступным, онлайн-образование продолжает оставаться недоступным для достаточно большой аудитории — людей с ограниченными возможностями. Вопрос доступности контента и удобства работы с ним для людей с ограниченными возможностями остается актуальным, однако немногие компании достаточно тщательно подходят к этому вопросу. Мне встречались статьи, написанные людьми с действительно слабым или отсутствующим зрением, в которых авторы подчеркивали, что half-accessible — это почти то же самое, что отсутствие этой самой accessibility. Я бы хотела рассказать об опыте нашей команды в разработке уникального решения для людей с ограниченными возможностями. Мы работаем в сфере e-learning и в том числе предоставляем программные решения для дистанционного обучения в ВУЗах.
Как сделать хороший интерфейс для незрячих
Как сделать хороший интерфейс для незрячих
ПрофсоUX
Доклад рассчитан на аудиторию, имеющую представление о качественных методах и желающую узнать об особенностях и ценности дневникового исследования. В докладе будут рассмотрены некоторые особенности планирования дневниковых исследований на примере 3 различных кейсов из практики UX лаборатории Mail.Ru Group.
Дизайн дневниковых исследований
Дизайн дневниковых исследований
ПрофсоUX
Недавно в facebook-группе UX Club было весьма резонансное обсуждение по этой теме, потому я, периодически собеседуя дизайнеров и юэкс-юайщиков, составил свое видение данной ситуации. Нужно ли портфолио UX-специалисту? Как оно должно выглядеть и чем отличаться от дизайнерского? Нужны ли «красивые картинки»? Как лучше оформлять кейсы? И насколько важны рекомендации? С удовольствием поделюсь накопленным опытом.
Резюме и портфолио UX-дизайнера
Резюме и портфолио UX-дизайнера
ПрофсоUX
Доклад рассчитан на тех, кто создает продукты. Уровень опыта не важен. Доклад, скорее, мотивирующий. Хочу рассказать несколько историй о том, как прототипы помогали мне в работе и в жизни. Для чего я их делал. Как делал, и что в итоге получилось. Прототипы из картона, выполненные в виде кода, выполненные в железе и др. Среди историй — только занимательные проекты и форматы, которые не каждый день встретишь в работе.
Истории о прототипах
Истории о прототипах
ПрофсоUX
Доклад предназначен для UX-специалистов, руководителей проектов и всех остальных. В последнее время UX-специалисты и компании все чаще привлекаются к реализации проектов для корпораций и государственных заказчиков. На первый взгляд кажется, что при работе с ними попадаешь из мира сотрудничества в мир формальных взаимодействий. На самом деле построить с такими заказчиками настоящее сотрудничество вполне возможно. Более того, заказчик в нем заинтересован, просто не всегда представляет, как это сделать. В докладе я поделюсь практиками работы с крупными заказчиками из опыта компании CUSTIS.
Опыт госпроектов и взаимодействия с корпоративными структурами
Опыт госпроектов и взаимодействия с корпоративными структурами
ПрофсоUX
Доклад рассчитан на всех, кому интересна командная работа и дизайн-системы. У себя в компании мы внедряем дизайн-систему «по-живому» — без отрыва от производства продукта. На конференции я расскажу, зачем мы на это пошли, как доказывали пользу изменений, что уже успели сделать и к чему планируем прийти.
Прикручивание колёс на ходу. Внедрение UX процессов в уже работающий продукт
Прикручивание колёс на ходу. Внедрение UX процессов в уже работающий продукт
ПрофсоUX
Доклад рассчитан на всех, кто интересуется дизайном интерфейсов и пользуется медицинскими услугами. Сейчас очень популярная тема — проектирование интерфейсов и взаимодействия человека и машины. Существуют области, где интерфейсы прорабатываются глубоко и детально – это мобильные приложения и геймдев. При совершенно однотипных геймплейных решениях, выигрывает тот, у кого интерфейс понятнее для пользователя. Если человек не понимает, как играть и что вообще делать – он закрывается игру и переходит к следующей. То же касается и приложений. Медицинская техника – это отдельная вселенная. Интерфейсы медицинской техники имеют множество недостатков, которые ведут сразу к двум вещам. Во-первых, возрастает риск совершения ошибки медперсоналом, что ведет к дополнительным смертям (которых и так много – в США по врачебной ошибке умирает от 170.000 до 250.000 человек в год, а по ошибкам, связанными с использованием аппаратуры – около 50.000). Во-вторых, растут издержки, связанные с обучением персонала. Во время обучения медперсонал не занимается своими прямыми обязанностями, больница расходует средства и на обучение, и на зарплаты. Это особенно критично для стран, где работа медперсонала оплачивается хорошо. Примерно 20 обучений окупает средний аппарат УЗИ. Платит за это потребитель медуслуг – либо внося деньги в кассу, либо оплачивая подорожавшую страховку. А иногда вообще платит своей жизнью.
Проблемы UI/UX в медицинской технике
Проблемы UI/UX в медицинской технике
ПрофсоUX
Доклад рассчитан на UX дизайнеров и исследователей. Основная цель — познакомить с доступным Brain Computer Interface, который можно использовать уже сегодня. Часто мне приходится слышать такую фразу «ну не могу же я залезть ему в голову». И действительно проектирование взаимодействия человека с интерфейсом это одна из областей, где проектировщик сталкивается с большим количеством неизвестных. Многие интерфейсные гипотезы не удаётся проверить до конца, что приводит к запуску непроверенных решений или что ещё хуже к копированию. Методы, которые используются для пользовательских исследований, дают косвенные данные, интерпретировать которые можно по-разному. Количественные же данные не дают возможность выяснить внутренние ощущения, которые возникают у человека при взаимодействии с интерфейсом. Однако скорость инноваций растёт, продукты, движения и технологии складываются друг с другом и это даёт свои плоды. Около года назад компания OpenBCI устраивала сбор средств, для того что бы сделать доступный Brain Computer Interface, который был бы совместим с Arduino и его можно бы до бы распечатать на 3d принтере. К счастью у них получилось! В своём докладе я расскажу о технологиях которые стоят за BCI. О том как работает реализация от проекта OpenBCI, какие параметры она позволяет считывать и как это можно использовать в тестировании и создании интерфейсов.
Brain Computer Interface: «Залезть человеку в голову»
Brain Computer Interface: «Залезть человеку в голову»
ПрофсоUX
Доклад рассчитан на проектировщиков, аналитиков, ux, дизайнеров, менеджеров продуктов. Хочу рассказать про кейс проектирования алгоритма выстраивания одежды, подобранной стилистами, в образ (look). Рассказ про анализ правил формирования образа и выявления потребностей пользователей в отношении подбора одежды для детей. Плюс доработка алгоритма определения цвета вещей и сочетание вещей по цвету. Расскажу, как выявили проблему, как ее решали, к чему пришли. Небольшой кейс, так как цель его была стандартизировать вид образов и увеличить его привлекательность в глазах покупателя. Условия были по категориям и количеству товаров. Впоследствии этот инструмент перешел в руки покупателей и добавилось условие «цвет». Проект, для которого разрабатывался этот алгоритм, на данный момент закрыт или находится в замороженном состояние (бизнес-модель не подтвердилась), так что это не реклама
Дизайн алгоритма, который помогает подбирать одежду
Дизайн алгоритма, который помогает подбирать одежду
ПрофсоUX
Доклад предназначен для Design Team Leads, которые заинтересованы в развитии своих дизайнеров, настройке процесса обучения; и дизайнеров, которые хотят развиваться и расти в профессиональном плане. Наш департамент вырос с 20 до 55 дизайнеров в короткие сроки. Стала актуальной задача по определению уровня конкретного дизайнера: чем отличается Middle от Senior, как выровнять эти уровни между СНГ, Британией и США. Как обучить такое количество дизайнеров, выстроить Personal Development Plan. В докладе мы хотим рассказать, какие инструменты и методы мы разработали для этого, какие результаты это принесло.
Как выучить дизайнеров
Как выучить дизайнеров
ПрофсоUX
Доклад ориентирован на юзабилити исследователей, которые открыты к новым знаниям, и их не устраивает уровень данных, которые они получают сейчас. Так же доклад будет полезен руководителям проектов и дизайнерам, которые хотят повысить показатели в своих проектах, но не догадываются как это можно сделать с помощью юзабилити тестирования. В последнее время технология айтрекинга стала доступне. Уже за 99 долларов можно купить не дорой айтрекер. И почти у каждого возникает проблема, как его использовать после покупки. Что означают эти точки и что с ними можно делать. Я расскажу, как использую я.
Как и когда использовать айтрекер на юзабилити тестировании
Как и когда использовать айтрекер на юзабилити тестировании
ПрофсоUX
Мы делаем продукты и сервисы для людей. Придумываем облик и механику. Чтобы наши творения действительно работали и помогали, нужно понимать других, их мотивы и привычки. При этом в работе мы часто забиваем на себя. Живем в погоне за гармонией. И всегда немного не дотягиваемся до нее. Я расскажу о блокноте. Это инструмент, в котором мы создаем себя и находим дзен.
Дзен и искусство проектирования себя
Дзен и искусство проектирования себя
ПрофсоUX
Доклад предназначен для проектировщиков и дизайнеров интерфейсов. Что полезного дизайнеру может пригодится из мира программирования? Громкие термины про контроль версий, архитектуру, чистый код и т.д. это все чуждые слова или повод перенять опыт? Настолько ли суровы программисты чтобы испортить своими подходами творческую суть дизайнера?
Программистский подход в дизайне
Программистский подход в дизайне
ПрофсоUX
Доклад будет интересен дизайнерам интерфейсов, менеджерам и дизайнерам продуктов и специалистам, желающим выйти в сложную предметную область, в том числе на иностранном рынке. Проектирование взаимодействия в сложной области, например такой как медицина, сопряжено с большим количеством проблем: незнакомые термины и процессы, необходимость следовать законодательным инициативам, отсутствие альтернатив, трудности в получении фидбека.
Особенности проектирования UX медицинских систем и приложений: помочь без реф...
Особенности проектирования UX медицинских систем и приложений: помочь без реф...
ПрофсоUX
Доклад предполагает общение о завершающих этапах проектирования, о месте перехода прототипа в графический дизайн. Освещение тем акцентов, шрифтов и цвета. Доклад будет построен вокруг разбора примеров.
UX-дизайнер, ты ли это? Навыки проектировщика в стилизации интерфейсов.
UX-дизайнер, ты ли это? Навыки проектировщика в стилизации интерфейсов.
ПрофсоUX
На мой взгляд, доклад будет интересен специалистам с любом уровнем знаний по одной простой причине, что тех, кто рисует — очень много, а тех, кто собирает данные и при этом умеет это делать, очень мало, тогда как без данных рисовать-то и нечего В общей проблематике сбора данных есть явный крен в сторону проведения usability-тестирования. Т.е. есть продукт, мы его тестируем, пытаемся понять, что не так, а что так, что улучшить, а что уже неплохо. Есть хорошие специалисты (Миша Фролов, Рита Титова), которые об этом рассказывали не раз и делали это хорошо. Тогда как докладов где бы то ни было про сбор первоначальных данных (когда проект еще только в стадии разработки), как это делать, почему так, что делать потом с этими данными, как они перекочуют в дальнейшем в продукт и интерфейс, было крайне мало. Между тем, это важнейший этап при создании нового продукта (именно на создании нового продукта я фокусируюсь) и то, какие данные будут получены, насколько они правдивы, честны, откровенны и при этом полезны, критично в плане достижения успеха будущего продукта кратчайшим путем. Я занимаюсь сбором данных достаточно регулярно ввиду того, что регулярно принимаю участие в создании разных новых продуктов, в том числе, владельцем которых являюсь сам. Этим я занимаюсь примерно 7 лет, в ходе которых постепенно формировались определенные практики и механизмы проведения интервью таким образом, чтобы получить максимум полезной информации из потенциального клиента, реакции на различные нестандартные ситуации, благодаря чему сформировался некий best practicies list. Ввиду того, что я преподаю вводный курс по ux и уделяю на нем особое внимание сбору данных, я обращал внимание, что даже после определенных тренировок даже люди, кому общение с незнакомыми людьми дается достаточно просто, при постановке конкретной задачи по сбору данных допускают большое количество ошибок, результатом которых, прежде всего, является небольшой объем собранных полезных данных, определенный объем данных, которые не являются достоверными и не надуманными.
Проблемное интервью, дьявол в деталях
Проблемное интервью, дьявол в деталях
ПрофсоUX
С 4368 жертвами, пойманными в их цифровые сети, киберпреступникам удалось превзойти самих себя по эффективности на 55,5% по сравнению с предыдущим годом, вот что значит KPI. Средняя сумма выкупа для предприятия выросла до более чем 100 000 долларов, при этом требования в среднем составляли крутые 5,3 миллиона долларов. 80% организаций придерживаются политики "Не платить", и все же в прошлом году 41% в итоге заплатили выкуп. И для тех, кто думает, что страховка может спасти положение, подумайте ещё раз. 77% организаций на собственном горьком опыте убедились, что программы-вымогатели – это далеко не то, за что страховая с лёгкостью заплатит, не проверив, а всё ли вы сделали для защиты.
Ransomware_Q3 2023. The report [RU].pdf
Ransomware_Q3 2023. The report [RU].pdf
Хроники кибер-безопасника
Пристегнитесь, потому что мы собираемся отправиться в захватывающее путешествие по мистической стране инноваций Китая, где драконы прошлого превратились в единорогов мира технологий. Да, мы говорим о превращении Китая из любимой в мире машины Xerox в сияющий маяк инноваций. И как им удалось совершить этот удивительный подвиг? Ведь теперь Запад сидит в стороне, заламывая руки и задаваясь вопросом: "Должны ли мы вскочить в уходящий поезд или придерживаться другого плана действий?" Оказывается, Запад ещё не полностью перехитрили, и у него все ещё есть несколько козырей в рукаве. В статье проповедуется, что сидеть и смотреть не самый разумный выбор. Вместо этого Западу следует напрячь свои демократические мускулы и чутье свободного рынка, чтобы остаться в игре.
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
Ирония безопасности
Weitere ähnliche Inhalte
Mehr von ПрофсоUX
UX strategy is about analyzing an organization’s business strategy and outlining what needs to be done from a UX perspective to ensure that the goals of the business strategy are achieved. In brief, UX strategy is the glue that binds the company vision (goals) with the day-to-day UX tactics (execution). Without a clear UX strategy, it is entirely possible to design killer UX concepts, yet fail miserably in the marketplace. That happens a lot. This talk aims to help companies and designers avoid costly yet easily avoidable pitfalls. Surprisingly, most companies don’t have a UX strategy. In fact, very few even know what this document would contain. At best, they have a vague idea as to the desired UX of their digital offerings, but may have left out other key parts of the user experience, such as their physical products, bricks-and-mortar venues, etc. «Just sprinkle some of your UX pixie dust on our crappy product and make it wonderful» — a lot of us hear this, albeit usually in words less crass. A good UX strategy contains the following items: a clear definition of the company’s/brand’s value proposition a set of generic guidelines for UX designers that helps align their work to support business goals and the value proposition. a governance structure for managing and coordinating the various processes involved across a variety of touchpoints — online and off. Want to learn how to start, conduct, and complete this work, even within politically disinclined organizations? Start here! Your personal career advancement is virtually guaranteed!
UX strategy – the secret sauce that defines the pixie dust
UX strategy – the secret sauce that defines the pixie dust
ПрофсоUX
Доклад рассчитан на проектировщиков пользовательского опыта и интерфейсов. Чем отличается восприятие интерфейса ребенком и взрослым? Опытным и неопытным пользователем? 50 оттенков неопытности пользователя: как подобрать правильные «слова» для вашей аудитории? Как изучить язык проектирования UI с нуля и повысить «культуру своей речи»? На все эти вопросы становится легко ответить, если посмотреть на язык UI как на иностранный язык. Коим он и является
Пользовательский интерфейс как иностранный язык
Пользовательский интерфейс как иностранный язык
ПрофсоUX
Доклад будет полезен вам, если вы: опытный UX-специалист и вам есть чем поделиться с миром, но вы почему-то этого не делаете. Доклад поможет понять, что делиться знаниями не только можно, но и нужно. руководитель. Будет рассказано и показано, что организация обучения — не пустая трата времени ценного сотрудника, а действительно необходимая и полезная для компании деятельность. Обучение людей — штука трудозатратная, отжирающая массу времени (и рабочего в том числе!), эмоционально тяжелая и, как кажется некоторым, бесполезная. А то и вредная, ведь вы растите себе конкурентов. По факту это не так. От того, что вы пойдете нести знания в массы, выиграете не только вы, но и ваша команда, и ваша компания в целом, возможно даже два или три раза. Передаваясвои опыт и знания другим людям, вы можете найти и вырастить редкие кадры, сплотить свою команду, внедрить в процессы компании культуру продуктовой работы. Ну и что уж кривить душой, вырасти над собой профессионально и подзаработать
Обучение других как драйвер профессионального роста
Обучение других как драйвер профессионального роста
ПрофсоUX
Доклад рассчитан на опытных проектировщиков, которым необходимо подтверждать свои решения фактами. Доклад направлен на проверку достоверности гипотез по статистическим данным. Я расскажк, какие данные можно собрать и посчитать, какие бывают статистические методы и как их выбирать в зависимости от целей эксперимента и количества участников. Как пользоваться формулами для расчета и как интерпретировать результаты расчетов. На небольших примерах покажу как, имея две маленьких группы респондентов, подтвердить наличие различий во взаимодействии с интерфейсом (время, скорость реакции и пр.) и быть уверенным, что это различие действительно существует.
Математический аппарат в UX. Как проверять гипотезы на статистических данных
Математический аппарат в UX. Как проверять гипотезы на статистических данных
ПрофсоUX
Доклад предназначен для UX-специалистов и разработчиков, занимающихся созданием ПО для людей с ограниченными возможностями. В наше время существует огромное количество ресурсов для онлайн-обучения, как самостоятельного, так и в рамках программ учебных заведений. Парадоксально, но, ставшее таким доступным, онлайн-образование продолжает оставаться недоступным для достаточно большой аудитории — людей с ограниченными возможностями. Вопрос доступности контента и удобства работы с ним для людей с ограниченными возможностями остается актуальным, однако немногие компании достаточно тщательно подходят к этому вопросу. Мне встречались статьи, написанные людьми с действительно слабым или отсутствующим зрением, в которых авторы подчеркивали, что half-accessible — это почти то же самое, что отсутствие этой самой accessibility. Я бы хотела рассказать об опыте нашей команды в разработке уникального решения для людей с ограниченными возможностями. Мы работаем в сфере e-learning и в том числе предоставляем программные решения для дистанционного обучения в ВУЗах.
Как сделать хороший интерфейс для незрячих
Как сделать хороший интерфейс для незрячих
ПрофсоUX
Доклад рассчитан на аудиторию, имеющую представление о качественных методах и желающую узнать об особенностях и ценности дневникового исследования. В докладе будут рассмотрены некоторые особенности планирования дневниковых исследований на примере 3 различных кейсов из практики UX лаборатории Mail.Ru Group.
Дизайн дневниковых исследований
Дизайн дневниковых исследований
ПрофсоUX
Недавно в facebook-группе UX Club было весьма резонансное обсуждение по этой теме, потому я, периодически собеседуя дизайнеров и юэкс-юайщиков, составил свое видение данной ситуации. Нужно ли портфолио UX-специалисту? Как оно должно выглядеть и чем отличаться от дизайнерского? Нужны ли «красивые картинки»? Как лучше оформлять кейсы? И насколько важны рекомендации? С удовольствием поделюсь накопленным опытом.
Резюме и портфолио UX-дизайнера
Резюме и портфолио UX-дизайнера
ПрофсоUX
Доклад рассчитан на тех, кто создает продукты. Уровень опыта не важен. Доклад, скорее, мотивирующий. Хочу рассказать несколько историй о том, как прототипы помогали мне в работе и в жизни. Для чего я их делал. Как делал, и что в итоге получилось. Прототипы из картона, выполненные в виде кода, выполненные в железе и др. Среди историй — только занимательные проекты и форматы, которые не каждый день встретишь в работе.
Истории о прототипах
Истории о прототипах
ПрофсоUX
Доклад предназначен для UX-специалистов, руководителей проектов и всех остальных. В последнее время UX-специалисты и компании все чаще привлекаются к реализации проектов для корпораций и государственных заказчиков. На первый взгляд кажется, что при работе с ними попадаешь из мира сотрудничества в мир формальных взаимодействий. На самом деле построить с такими заказчиками настоящее сотрудничество вполне возможно. Более того, заказчик в нем заинтересован, просто не всегда представляет, как это сделать. В докладе я поделюсь практиками работы с крупными заказчиками из опыта компании CUSTIS.
Опыт госпроектов и взаимодействия с корпоративными структурами
Опыт госпроектов и взаимодействия с корпоративными структурами
ПрофсоUX
Доклад рассчитан на всех, кому интересна командная работа и дизайн-системы. У себя в компании мы внедряем дизайн-систему «по-живому» — без отрыва от производства продукта. На конференции я расскажу, зачем мы на это пошли, как доказывали пользу изменений, что уже успели сделать и к чему планируем прийти.
Прикручивание колёс на ходу. Внедрение UX процессов в уже работающий продукт
Прикручивание колёс на ходу. Внедрение UX процессов в уже работающий продукт
ПрофсоUX
Доклад рассчитан на всех, кто интересуется дизайном интерфейсов и пользуется медицинскими услугами. Сейчас очень популярная тема — проектирование интерфейсов и взаимодействия человека и машины. Существуют области, где интерфейсы прорабатываются глубоко и детально – это мобильные приложения и геймдев. При совершенно однотипных геймплейных решениях, выигрывает тот, у кого интерфейс понятнее для пользователя. Если человек не понимает, как играть и что вообще делать – он закрывается игру и переходит к следующей. То же касается и приложений. Медицинская техника – это отдельная вселенная. Интерфейсы медицинской техники имеют множество недостатков, которые ведут сразу к двум вещам. Во-первых, возрастает риск совершения ошибки медперсоналом, что ведет к дополнительным смертям (которых и так много – в США по врачебной ошибке умирает от 170.000 до 250.000 человек в год, а по ошибкам, связанными с использованием аппаратуры – около 50.000). Во-вторых, растут издержки, связанные с обучением персонала. Во время обучения медперсонал не занимается своими прямыми обязанностями, больница расходует средства и на обучение, и на зарплаты. Это особенно критично для стран, где работа медперсонала оплачивается хорошо. Примерно 20 обучений окупает средний аппарат УЗИ. Платит за это потребитель медуслуг – либо внося деньги в кассу, либо оплачивая подорожавшую страховку. А иногда вообще платит своей жизнью.
Проблемы UI/UX в медицинской технике
Проблемы UI/UX в медицинской технике
ПрофсоUX
Доклад рассчитан на UX дизайнеров и исследователей. Основная цель — познакомить с доступным Brain Computer Interface, который можно использовать уже сегодня. Часто мне приходится слышать такую фразу «ну не могу же я залезть ему в голову». И действительно проектирование взаимодействия человека с интерфейсом это одна из областей, где проектировщик сталкивается с большим количеством неизвестных. Многие интерфейсные гипотезы не удаётся проверить до конца, что приводит к запуску непроверенных решений или что ещё хуже к копированию. Методы, которые используются для пользовательских исследований, дают косвенные данные, интерпретировать которые можно по-разному. Количественные же данные не дают возможность выяснить внутренние ощущения, которые возникают у человека при взаимодействии с интерфейсом. Однако скорость инноваций растёт, продукты, движения и технологии складываются друг с другом и это даёт свои плоды. Около года назад компания OpenBCI устраивала сбор средств, для того что бы сделать доступный Brain Computer Interface, который был бы совместим с Arduino и его можно бы до бы распечатать на 3d принтере. К счастью у них получилось! В своём докладе я расскажу о технологиях которые стоят за BCI. О том как работает реализация от проекта OpenBCI, какие параметры она позволяет считывать и как это можно использовать в тестировании и создании интерфейсов.
Brain Computer Interface: «Залезть человеку в голову»
Brain Computer Interface: «Залезть человеку в голову»
ПрофсоUX
Доклад рассчитан на проектировщиков, аналитиков, ux, дизайнеров, менеджеров продуктов. Хочу рассказать про кейс проектирования алгоритма выстраивания одежды, подобранной стилистами, в образ (look). Рассказ про анализ правил формирования образа и выявления потребностей пользователей в отношении подбора одежды для детей. Плюс доработка алгоритма определения цвета вещей и сочетание вещей по цвету. Расскажу, как выявили проблему, как ее решали, к чему пришли. Небольшой кейс, так как цель его была стандартизировать вид образов и увеличить его привлекательность в глазах покупателя. Условия были по категориям и количеству товаров. Впоследствии этот инструмент перешел в руки покупателей и добавилось условие «цвет». Проект, для которого разрабатывался этот алгоритм, на данный момент закрыт или находится в замороженном состояние (бизнес-модель не подтвердилась), так что это не реклама
Дизайн алгоритма, который помогает подбирать одежду
Дизайн алгоритма, который помогает подбирать одежду
ПрофсоUX
Доклад предназначен для Design Team Leads, которые заинтересованы в развитии своих дизайнеров, настройке процесса обучения; и дизайнеров, которые хотят развиваться и расти в профессиональном плане. Наш департамент вырос с 20 до 55 дизайнеров в короткие сроки. Стала актуальной задача по определению уровня конкретного дизайнера: чем отличается Middle от Senior, как выровнять эти уровни между СНГ, Британией и США. Как обучить такое количество дизайнеров, выстроить Personal Development Plan. В докладе мы хотим рассказать, какие инструменты и методы мы разработали для этого, какие результаты это принесло.
Как выучить дизайнеров
Как выучить дизайнеров
ПрофсоUX
Доклад ориентирован на юзабилити исследователей, которые открыты к новым знаниям, и их не устраивает уровень данных, которые они получают сейчас. Так же доклад будет полезен руководителям проектов и дизайнерам, которые хотят повысить показатели в своих проектах, но не догадываются как это можно сделать с помощью юзабилити тестирования. В последнее время технология айтрекинга стала доступне. Уже за 99 долларов можно купить не дорой айтрекер. И почти у каждого возникает проблема, как его использовать после покупки. Что означают эти точки и что с ними можно делать. Я расскажу, как использую я.
Как и когда использовать айтрекер на юзабилити тестировании
Как и когда использовать айтрекер на юзабилити тестировании
ПрофсоUX
Мы делаем продукты и сервисы для людей. Придумываем облик и механику. Чтобы наши творения действительно работали и помогали, нужно понимать других, их мотивы и привычки. При этом в работе мы часто забиваем на себя. Живем в погоне за гармонией. И всегда немного не дотягиваемся до нее. Я расскажу о блокноте. Это инструмент, в котором мы создаем себя и находим дзен.
Дзен и искусство проектирования себя
Дзен и искусство проектирования себя
ПрофсоUX
Доклад предназначен для проектировщиков и дизайнеров интерфейсов. Что полезного дизайнеру может пригодится из мира программирования? Громкие термины про контроль версий, архитектуру, чистый код и т.д. это все чуждые слова или повод перенять опыт? Настолько ли суровы программисты чтобы испортить своими подходами творческую суть дизайнера?
Программистский подход в дизайне
Программистский подход в дизайне
ПрофсоUX
Доклад будет интересен дизайнерам интерфейсов, менеджерам и дизайнерам продуктов и специалистам, желающим выйти в сложную предметную область, в том числе на иностранном рынке. Проектирование взаимодействия в сложной области, например такой как медицина, сопряжено с большим количеством проблем: незнакомые термины и процессы, необходимость следовать законодательным инициативам, отсутствие альтернатив, трудности в получении фидбека.
Особенности проектирования UX медицинских систем и приложений: помочь без реф...
Особенности проектирования UX медицинских систем и приложений: помочь без реф...
ПрофсоUX
Доклад предполагает общение о завершающих этапах проектирования, о месте перехода прототипа в графический дизайн. Освещение тем акцентов, шрифтов и цвета. Доклад будет построен вокруг разбора примеров.
UX-дизайнер, ты ли это? Навыки проектировщика в стилизации интерфейсов.
UX-дизайнер, ты ли это? Навыки проектировщика в стилизации интерфейсов.
ПрофсоUX
На мой взгляд, доклад будет интересен специалистам с любом уровнем знаний по одной простой причине, что тех, кто рисует — очень много, а тех, кто собирает данные и при этом умеет это делать, очень мало, тогда как без данных рисовать-то и нечего В общей проблематике сбора данных есть явный крен в сторону проведения usability-тестирования. Т.е. есть продукт, мы его тестируем, пытаемся понять, что не так, а что так, что улучшить, а что уже неплохо. Есть хорошие специалисты (Миша Фролов, Рита Титова), которые об этом рассказывали не раз и делали это хорошо. Тогда как докладов где бы то ни было про сбор первоначальных данных (когда проект еще только в стадии разработки), как это делать, почему так, что делать потом с этими данными, как они перекочуют в дальнейшем в продукт и интерфейс, было крайне мало. Между тем, это важнейший этап при создании нового продукта (именно на создании нового продукта я фокусируюсь) и то, какие данные будут получены, насколько они правдивы, честны, откровенны и при этом полезны, критично в плане достижения успеха будущего продукта кратчайшим путем. Я занимаюсь сбором данных достаточно регулярно ввиду того, что регулярно принимаю участие в создании разных новых продуктов, в том числе, владельцем которых являюсь сам. Этим я занимаюсь примерно 7 лет, в ходе которых постепенно формировались определенные практики и механизмы проведения интервью таким образом, чтобы получить максимум полезной информации из потенциального клиента, реакции на различные нестандартные ситуации, благодаря чему сформировался некий best practicies list. Ввиду того, что я преподаю вводный курс по ux и уделяю на нем особое внимание сбору данных, я обращал внимание, что даже после определенных тренировок даже люди, кому общение с незнакомыми людьми дается достаточно просто, при постановке конкретной задачи по сбору данных допускают большое количество ошибок, результатом которых, прежде всего, является небольшой объем собранных полезных данных, определенный объем данных, которые не являются достоверными и не надуманными.
Проблемное интервью, дьявол в деталях
Проблемное интервью, дьявол в деталях
ПрофсоUX
Mehr von ПрофсоUX
(20)
UX strategy – the secret sauce that defines the pixie dust
UX strategy – the secret sauce that defines the pixie dust
Пользовательский интерфейс как иностранный язык
Пользовательский интерфейс как иностранный язык
Обучение других как драйвер профессионального роста
Обучение других как драйвер профессионального роста
Математический аппарат в UX. Как проверять гипотезы на статистических данных
Математический аппарат в UX. Как проверять гипотезы на статистических данных
Как сделать хороший интерфейс для незрячих
Как сделать хороший интерфейс для незрячих
Дизайн дневниковых исследований
Дизайн дневниковых исследований
Резюме и портфолио UX-дизайнера
Резюме и портфолио UX-дизайнера
Истории о прототипах
Истории о прототипах
Опыт госпроектов и взаимодействия с корпоративными структурами
Опыт госпроектов и взаимодействия с корпоративными структурами
Прикручивание колёс на ходу. Внедрение UX процессов в уже работающий продукт
Прикручивание колёс на ходу. Внедрение UX процессов в уже работающий продукт
Проблемы UI/UX в медицинской технике
Проблемы UI/UX в медицинской технике
Brain Computer Interface: «Залезть человеку в голову»
Brain Computer Interface: «Залезть человеку в голову»
Дизайн алгоритма, который помогает подбирать одежду
Дизайн алгоритма, который помогает подбирать одежду
Как выучить дизайнеров
Как выучить дизайнеров
Как и когда использовать айтрекер на юзабилити тестировании
Как и когда использовать айтрекер на юзабилити тестировании
Дзен и искусство проектирования себя
Дзен и искусство проектирования себя
Программистский подход в дизайне
Программистский подход в дизайне
Особенности проектирования UX медицинских систем и приложений: помочь без реф...
Особенности проектирования UX медицинских систем и приложений: помочь без реф...
UX-дизайнер, ты ли это? Навыки проектировщика в стилизации интерфейсов.
UX-дизайнер, ты ли это? Навыки проектировщика в стилизации интерфейсов.
Проблемное интервью, дьявол в деталях
Проблемное интервью, дьявол в деталях
Kürzlich hochgeladen
С 4368 жертвами, пойманными в их цифровые сети, киберпреступникам удалось превзойти самих себя по эффективности на 55,5% по сравнению с предыдущим годом, вот что значит KPI. Средняя сумма выкупа для предприятия выросла до более чем 100 000 долларов, при этом требования в среднем составляли крутые 5,3 миллиона долларов. 80% организаций придерживаются политики "Не платить", и все же в прошлом году 41% в итоге заплатили выкуп. И для тех, кто думает, что страховка может спасти положение, подумайте ещё раз. 77% организаций на собственном горьком опыте убедились, что программы-вымогатели – это далеко не то, за что страховая с лёгкостью заплатит, не проверив, а всё ли вы сделали для защиты.
Ransomware_Q3 2023. The report [RU].pdf
Ransomware_Q3 2023. The report [RU].pdf
Хроники кибер-безопасника
Пристегнитесь, потому что мы собираемся отправиться в захватывающее путешествие по мистической стране инноваций Китая, где драконы прошлого превратились в единорогов мира технологий. Да, мы говорим о превращении Китая из любимой в мире машины Xerox в сияющий маяк инноваций. И как им удалось совершить этот удивительный подвиг? Ведь теперь Запад сидит в стороне, заламывая руки и задаваясь вопросом: "Должны ли мы вскочить в уходящий поезд или придерживаться другого плана действий?" Оказывается, Запад ещё не полностью перехитрили, и у него все ещё есть несколько козырей в рукаве. В статье проповедуется, что сидеть и смотреть не самый разумный выбор. Вместо этого Западу следует напрячь свои демократические мускулы и чутье свободного рынка, чтобы остаться в игре.
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
Ирония безопасности
Действие очередной кибер-саги разворачивается в мистических землях Азиатско-Тихоокеанского региона, где главные герои (или антагонисты, в зависимости от вашего взгляда на конфиденциальность данных и необходимость доступа к ним) начали свое цифровую деятельность ещё в середине 2021 года и качественно усилили её в 2022 году. Вооружённый арсеналом инструментов и специально разработанного вредоносного программного обеспечения, предназначенного для кражи данных и шпионажа, Dark Pink был воплощением настойчивости. Их любимое оружие? Фишинговые электронные письма, содержащие сокращённый URL-адрес, который приводил жертв на бесплатный файлообменный сайт, где их ждал ISO-образ, конечно же вредоносный. Давайте углубимся в цели кибер-художников. Корпоративный шпионаж, кража документов, аудиозапись и утечка данных с платформ обмена сообщениями – все это было делом одного дня для Dark Pink. Их географическая направленность, возможно, начиналась в Азиатско-Тихоокеанском регионе, но их амбиции не знали границ, нацелившись на европейское правительственное министерство в смелом шаге по расширению своего портфолио. Их профиль жертв был таким же разнообразным, как совещание ООН, нацеливаясь на военные организации, правительственные учреждения и даже религиозную организацию. Потому что дискриминация это не модная повестка. В мире киберпреступности они служат напоминанием о том, что иногда самые серьёзные угрозы приходят в самых непритязательных упаковках с розовым бантиком.
Cyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdf
Хроники кибер-безопасника
DCRat, швейцарский армейский нож киберпреступного мира, истинное свидетельство предпринимательского духа, процветающего в темных уголках Интернета. С момента своего грандиозного дебюта в 2018 году DCRat стал незаменимым гаджетом для каждого начинающего злодея со склонностью к цифровым проказам. По очень низкой цене в 7 долларов можно приобрести двухмесячную подписку на это чудо современного вредоносного ПО, а для тех, кто действительно предан делу, доступна пожизненная лицензия за внушительную сумму в 40 долларов. DCRat служит напоминанием, что в эпоху цифровых технологий безопасность настолько сильна, насколько сильна способность не переходить по подозрительным ссылкам.
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Хроники кибер-безопасника
В постоянно развивающемся мире ИБ, где цифровая сфера устойчива, как карточный домик во время урагана, появился новаторский документ под названием "Доктрина киберзащиты, которая управляет рисками: полное прикладное руководство по организационной киберзащите", предположительно написанный израильским Сунь Цзы из эпохи цифровых технологий. Доктрина, являющаяся шедевром кибернетической мудрости, делит свои стратегии оценки рисков и управления ими на два направления, вероятно, потому что одно из них является слишком уже не модно. Эти направления изобретательно основаны на потенциальном ущербе для организации – новой концепции, для воплощения которой, должно быть, потребовалось как минимум несколько сеансов мозгового штурма за чашкой кофе. Как принято сегодня говорить, доктрина является ярким примером приверженности индустрии киберзащиты … к тому, чтобы как можно подробнее изложить очевидное. Она убеждает нас в том, что перед лицом киберугроз мы всегда можем положиться на объёмные документы, которые защитят нас.
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Ирония безопасности
LockBit 3.0 завоевал золото на хакерской олимпиаде, за ним последовали отважные новички Clop и ALPHV/BlackCat. По-видимому, 48% организаций почувствовали себя обделёнными вниманием и решили принять участие в кибератаках. Бизнес-сервисы получили награду в номинации "наиболее подверженные цифровому взлому", а образование и розничная торговля последовали за ними. Хакеры расширили свой репертуар, перейдя от скучного старого шифрования к гораздо более захватывающему миру вымогательства. Не бедные страны США, Великобритания и Канада заняли первое место в категории "страны, которые, скорее всего, заплатят". Биткоины были предпочтительной валютой, хотя некоторые стали поглядывать в сторону Monero. Некоторые организации пытались сэкономить на выкупе, заплатив только 37%. Тем, кто все-таки раскошелился, пришлось в среднем отдать $408 643. Кибер-преступность действительно окупается!
2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf
Хроники кибер-безопасника
Документ содержит руководство по эффективной стратегии и тактике реагирования на инциденты (IR). Руководство, разработанное группой реагирования на инциденты Microsoft, призвано помочь избежать распространённых ошибок и предназначено не для замены комплексного планирования реагирования на инциденты, а скорее для того, чтобы служить тактическим руководством, помогающим как группам безопасности, так и старшим заинтересованным сторонам ориентироваться в расследовании реагирования на инциденты. В руководстве также подчёркивается важность управления и роли различных заинтересованных сторон в процессе реагирования на инциденты
MS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdf
Ирония безопасности
CVE-2024-0204 как ключ под ковриком, для не прошедших проверку подлинности, и желающих создать своего собственного пользователя-администратора. Эта уязвимость может быть использована удалённо и является классическим примером CWE-425: "Принудительный доступ, когда веб-приложение просто слишком вежливое, чтобы обеспечить надлежащую авторизацию". Уязвимые версии 6.x начиная с 6.0.1 и версии 7.x до 7.4.1, которая была исправлена, а для уязвимых версией необходимо удалить файл /InitialAccountSetup.xhtml или заменить на пустой с перезапуском службы/ Последствия подобны альбому величайших хитов о кошмарах безопасности: 📌Создание неавторизованных пользователей-администраторов (акция «избавляемся от складских запасов аутентификационных ключей») 📌Потенциальная утечка данных (для повышения популярности компании) 📌Внедрение вредоносных программ (вместо традиционных схем распространения) 📌Риск вымогательства (минутка шантажа) 📌Сбои в работе (разнообразие от повелителя хаоса) 📌Комплаенс и юридические вопросы (ничто так не оживляет зал заседаний, как старый добрый скандал с комплаенсом и потенциальная юридическая драма) Планка "сложности атаки" установлена так низко, что даже малыш может споткнуться об неё. Отмечается простота, которая заставляет задуматься, не является ли "безопасность" просто модным словом, которым они пользуются, чтобы казаться важными
CVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdf
Хроники кибер-безопасника
Мир кибербезопасности пополнился последней и самой совершенной версией общей системы оценки уязвимостей CVSS версии 4.0. Эта версия обещает произвести революцию в том, как мы оцениваем критичность и влияние уязвимостей ПО, ведь версия 3.1 была всего лишь разминкой. 📌 Более детализированные базовые показатели. если есть что-то, что любят профессионалы в области ИБ, так это детализация. Теперь мы не только можем оценить воздействие на уязвимую систему, но и потратить тысячу листов на детализацию, это уже серьёзный уровень профессионализма 📌 Группа угроз – критичность уязвимости может быть скорректирована в зависимости от того, мог ли кто-то где-то подумать о их использовании, и теперь паранойя всегда подкрепляется последними данными об угрозах. 📌 Метрики окружения позволяют адаптировать оценку к нашей конкретной вычислительной среде. ничто так не говорит о "индивидуальности", как корректировка оценок на основе множества мер по смягчению последствий. 📌 Показатели угроз были упрощены до уровня зрелости эксплойтов. если и есть что-то, что легко определить, так это то, насколько зрелым является эксплойт. 📌 Система подсчёта оценки стала проще и гибче и … больше. если и есть какое-то слово, которое ассоциируется с CVSS, так это простота, ведь теперь поддерживается несколько оценок для одной и той же уязвимости Итак, CVSS версии 4.0 призван спасти положение благодаря своей повышенной ясности, простоте и повышенному вниманию ко всем мелочам и деталям. Потому что, как мы все знаем, единственное, что доставляет больше удовольствия, чем оценка уязвимостей, — это делать это с помощью новой, более сложной системы.
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
Хроники кибер-безопасника
Kürzlich hochgeladen
(9)
Ransomware_Q3 2023. The report [RU].pdf
Ransomware_Q3 2023. The report [RU].pdf
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
Cyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf
MS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
Г. Калинин - «Интерактивные прототипы»
1.
ГЛЕБ КАЛИНИН ИНТЕРАКТИВНЫЕ ПРОТОТИПЫ 19 мая
2012
2.
СПЕЦИФИКА НАШЕЙ РАБОТЫ
19 мая 2012
3.
ТОЛЬКО ВЕБ, ПРОДОЛЖИТЕЛЬНЫЕ ПРОЕКТЫ
19 мая 2012
4.
ТОЛЬКО ВЕБ, ПРОДОЛЖИТЕЛЬНЫЕ ПРОЕКТЫ, ЧАСТО НЕ
С НУЛЯ 19 мая 2012
5.
ПРОТОТИП VS СТРУКТУРНАЯ СХЕМА
19 мая 2012
6.
ИНТЕРФЕЙСЫ: ИНТЕРАКТИВНОСТЬ ↑ СЛОЖНОСТЬ ↑ ВРЕМЯ
↓ 19 мая 2012
7.
ИНСТРУМЕНТЫ
19 мая 2012
8.
FIREWORKS
19 мая 2012
9.
AXURE RP
19 мая 2012
10.
EXPRESSION BLEND
19 мая 2012
11.
ОНЛАЙН
19 мая 2012
12.
BALSAMIQ MOCKFLOW
PROTOSHARE HANDCRAFT ETC. 19 мая 2012
13.
MEET <HTML>
19 мая 2012
14.
PRO:
19 мая 2012
15.
FREE (AS IN FREE
BEER) 19 мая 2012
16.
HTML+JS IS THE
LIMIT 19 мая 2012
17.
REUSABLE
19 мая 2012
18.
VERSION CONTROL
19 мая 2012
19.
ДЛЯ ПОЛЬЗОВАТЕЛЯ И
КЛИЕНТА: REAL EXPERIENCE 19 мая 2012
20.
СРЕДА, ШРИФТЫ, МУЛЬТИМЕДИА
19 мая 2012
21.
CONTRA:
19 мая 2012
22.
МЕДЛЕННО
19 мая 2012
23.
ОСОБЫЕ НАВЫКИ ПРОЕКТИРОВЩИКА
19 мая 2012
24.
СМЕЩЕНИЕ ФОКУСА
19 мая 2012
25.
ИДЕАЛЬНЫЙ СЛУЧАЙ:
СОВМЕЩЕНИЕ 2 ПОДХОДОВ 19 мая 2012
26.
19 мая 2012
27.
19 мая 2012
28.
→ HTML
19 мая 2012
29.
PRO: ЕСТЬ ПОМОЩНИКИ
19 мая 2012
30.
ZURB FOUNDATION TWITTER BOOTSTRAP
19 мая 2012
31.
19 мая 2012
32.
19 мая 2012
33.
БИБЛИОТЕКИ ИНТЕРФЕЙСНЫХ ЭЛЕМЕНТОВ И ИНТЕРАКТИВНЫХ КОНТРОЛОВ
19 мая 2012
34.
35.
МОБИЛЬНЫЕ ПРОТОТИПЫ (RESPONSIVE GRIDS)
19 мая 2012
36.
ЧТО НА ВЫХОДЕ?
19 мая 2012
37.
ПРОТОТИП С РАБОЧИМИ ИНТЕРАКТИВНЫМИ ЭЛЕМЕНТАМИ, МУЛЬТИМЕДИА, ФОРМАМИ
19 мая 2012
38.
LOCAL STORAGE: СОХРАНЕНИЕ ДАННЫХ ПОЛЬЗОВАТЕЛЯ
19 мая 2012
39.
19 мая 2012
40.
19 мая 2012
41.
ТЕСТИРОВАНИЕ
19 мая 2012
42.
ЗАДАЧА: УТВЕРЖДЕНИЕ НАВИГАЦИИ,
ПОДАЧИ КОНТЕНТА, ПРОРАБОТКА СЦЕНАРИЕВ 19 мая 2012
43.
УДАЛЁННОЕ: НЕБОЛЬШИЕ ЗАДАЧИ
19 мая 2012
44.
ОТВЕТЫ НА ВОПРОСЫ,
НО ТАКЖЕ ТЕХНИЧЕСКИЕ ДАННЫЕ 19 мая 2012
45.
АНАЛИТИКА: GA,
ВЕБВИЗОР, СЕРВЕРНЫЕ ЛОГИ 19 мая 2012
46.
СПАСИБО @GLEBIS
GLEBKALININ.RU RAUM-7.COM
Jetzt herunterladen