Аналитика и исследования

Все начинается с аналитики. Именно она заложит основы для будущего продукта
  1. Проведение бенчмаркинга — выявим сильные стороны конкурентов и сделаем лучше
  2. Сбор и анализ бизнес-требований​, чтобы очертить границы продукта
  3. Проведение UX-исследований: качественных и количественных​ – узнаем, как вашему потребителю будет удобнее пользоваться решением
  4. Формирование пользовательских сценариев​. Поймём как пользователь будет навигироваться по продукту и как упростить его путь
  5. Бизнес-модель продукта
  6. Формирование продуктовой стратегии развития продукта​
  7. Дорожная карта создания продукта​
 

Проектирование UI/UX и дизайн

Визуал нашего продукта. Поверьте, даже сложные графические интерфейсы и большие таблицы можно сделать не только удобными и эффективными, но и эстетичными
  1. Проведение UX-исследований
  2. Разработка дизайн-макетов
  3. Создание уникальных иллюстраций
  4. Копирайтинг
  5. Создание и поддержка дизайн-систем
  6. Разработка интерактивных прототипов, роликов
  7. Разработка анимации интерфейсов web, mobile
  8. Ревью готовых продуктов 
  9. Юзабилити-тестирование интерфейсов
 

Разработка

Основной блок — то, как будет работать ваш продукт.
  1. Проектирование и разработка архитектуры продукта
  2. Разработка Backend​
  3. Разработка Backend For Frontend (API)​
  4. Разработка приложений​ для iOS и Android
  5. Автоматизация тестирования​
  6. Формирование технической стратегии развития продукта​
  7. Формирование стратегии развития продукта
  8. Контроль безопасной разработки​
  9. Архитектурный контроль​
  10. Настройка продуктовой аналитики​
  11. Технический аудит существующих продуктов​
 

DevOps и инфраструктура

После основной разработки важно обеспечить стабильную работу и развитие продукта на отказоустойчивых окружениях.
  1. Организация инфраструктуры разработки​
  2. Настройка окружений и конвейера CI/CD​​
  3. Контроль безопасной разработки​
  4. Настройка мониторинга и алертинга​
  5. Техническая поддержка продукта (2,3 линии)​
  6. Выпуск релизов​
  7. Аудит информационной безопасности​
  8. Сопровождение инфраструктуры​
  9. Сопровождение команды разработки​​
 

Стратегическое управление

Прозрачное управление и формирование новых компетенций в команде — чтобы все процессы работали, как надо.
  1. Формирование и развитие команды
  2. Настройка процесса разработки продукта, организация взаимодействия внешних и внутренних команд​​
  3. Настройка инструментов управления и контроля за процессами и результатами команды​
  4. Управление техническими и продуктовыми рисками​
  5. Работа с продуктовыми целями​
  6. Формирование технической и продуктовой стратегии развития продукта​
  7. Настройка продуктовой аналитики​
  8. Контроль метрик: Dev Time, Release Time, Cycle Time, Lead Time, Time to Market, Time to Learn​
  9. Технологическое развитие компетенций через митапы, аудиты и целевые задачи​
  10. ​ Командообразующие мероприятия​
  11. Обучение методологиям работы
 

Аудит безопасности мобильных приложений

Регулярный аудит безопасности позволяет защитить приложения от большинства угроз, снижает риски репутационных и финансовых потерь. Мы проводим аудит защищенности мобильного приложения на iOS и Android по методикам OWASP MASVS, OWASP MASTG.
  1. Анализ защищенности производится с использованием фреймворка MobSF, ADB, платформы Burp suit, инструментов Frida, Objection и Charles Proxy в привязке к используемым технологиям и функциональности приложения:

    • Тестирование на предмет безопасного хранения данных

    • Тестирование механизмов аутентификации

    • Тестирование безопасности передачи данных

    • Тестирование взаимодействия с платформой

    • Тестирование конфигурации сборки

    • Тестирование устойчивости к реверс-инжинирингу

    • Тестирование бизнес-логики приложения

  2. Оценка уровня опасности найденных уязвимостей по методике CVSS 3.1
  3. Описание уязвимости и уязвимых компонентов, примеры эксплуатации найденных уязвимостей.
  4. Подготовка рекомендаций по устранению уязвимостей