Audyt bezpieczeństwa aplikacji webowych metodą OWASP

Metoda testów bezpieczeństwa OWASP (Open Web Application Security Project) jest powszechnie używana w zakresie testowania aplikacji i systemów zarówno internetowych, mobilnych m.in. jako testy penetracyjne.

Przykładowe biblioteki OWASP Top10, gdzie znajdują się najpowszechniej występujące błędy w różnych typach aplikacji:

  • OWASP Top10 dla Aplikacji Webowych (internetowych)
  • OWASP Top10 dla Internetu Rzeczy (IoT)
  • OWASP Top10 dla Aplikacji Mobilnych
  • OWASP Top10 dla Aplikacji Serverless

Przykładowy zakres OWASP Top Ten dla aplikacji webowych:

  • Injection
  • Broken Authentication
  • Sensitive Data Exposure
  • XML External Entities (XXE)
  • Broken Access Control
  • Security Misconfiguration
  • Cross-Site Scripting XSS
  • Insecure Deserialization
  • Using Components with Known Vulnerabilities
  • Insufficient Logging & Monitoring

Jeśli potrzebujesz audytu swojego systemu, aplikacji czy sieci zapraszamy do kontaktu. W ofercie mamy także audyt kodu źródłowego, audyt wydajności czy audyt RODO.

Zobacz kompleksową ofertę doradczą na:

Zapraszamy do kontaktu:

pfederowicz@gotechnologies.pl

Ponad 200 zadowolonych klientów

Przemysł 4.0

Przemysł 4.0 (Industry 4.0) to obecnie bardzo popularny termin określające tzw „czwartą rewolucję” przemysłową. Rewolucja ta integruje wszystkie dostępne systemy czy urządzenia, które wymieniają się danymi w czasie rzeczywistym. Taka integracja pozwala na optymalne zarządzanie produkcją, dostawami, komunikacją z klientami czy dostawcami. Możliwe staje się produkowanie małych partii produktów nie tracąc czasu i pieniędzy oraz umożliwia klientom szeroką customizację swoich produktów.

Poniżej przykładowe technologie, które są często wykorzystywane w przedsiębiorstwach określanych 4.0 (przemysł, automotive, stocznie, porty, transport, spedycja, magazyny, retail, itd.):

  • IoT (IIoT) – czujniki, sensory przemysłowe monitorujące położenie obiektów, ich działanie, itd.
  • Big Data – wykorzystanie danych z czujników IoT w czasie rzeczywistym do sterowania procesami lub obiektami, które są ich częścią.
  • Systemy i integracje – systemy ERP, WMS, APS, TMS, MES, MRP, YMS, SCADA, itd. zintegrowane w jeden system pozwalający na wymianę danych w czasie rzeczywistym.
  • Sztuczna inteligencja (AI – Artificial Inteligence) i uczenie maszynowe (Machine Learning i Deep Learning) – pozwalająca na usprawnienie procesów poprzez ich analizę i uczenie.
  • Bezpieczeństwo i ochrona danych – podstawowe ryzyko Przemysłu 4.0 czyli zapewnienie bezpieczeństwa procesów, intrastruktury i danych.
  • Przetwarzanie danych w czasie rzeczywistym – podstawa Przemysłu 4.0 czyli wymiana danych i zarządzanie procesem w czasie rzeczywistym.
  • Cloud – wykorzystanie systemów chmurowych czy to do przechowywanie dużych ilości danych, czy do ich przetwarzania.
  • Digital Twin – tworzenie cyfrowych środowisk odpowiadających fizycznym procesom.
  • Tracebility – śledzenie obiektów, partii, materiałów, półproduktów.
  • Connectivity – sieci internetowe, wifi, niskoprądowe np. LoRa, SigFox, NB-IoT, itd.
  • Robotyzacja – automatyzacja produkcji poprzez zastosowanie w pełni zrobotyzowanych linii produkcyjnych.
  • Pojazdy autonomiczne AGV – pojazdy autonomiczne transportujące produkty w magazynach i produkcji.
  • Roboty współpracujące (Coboty) – roboty współpracujące z ludźmi.
  • Druk 3D – wykorzystanie drukarek 3D w produkcji np. w personalizacji produktów.
  • RFID – wykorzystanie identyfikacji radiowej w procesach produkcyjnych, magazynowych, logistycznych czy Retail.
  • Predictive Maintanance – stały nadzór nad urządzeniami, przewidywanie awarii i planowanie przeglądów.

Zobacz także:

Zapraszamy do kontaktu:

info@gotechnologies.pl

Ponad 150-ciu zadowolonych klientów

Go Tech or Go Extinct

Z ostatnio wydanych książek technologiczno-biznesowych wartych przeczytania jest Go Tech or Go Extinct Paula Cuatrecasas. Ciekawy obraz biznesów technologicznych i zagrożeń dla nich jeśli nie zdążą z falą cyfrowych rewolucji. Zapraszamy do czytania zarówno dla osób rozwijających duże biznesy, firmy rodzinne jak i startupy.

Przemysław Federowicz

Startupy Technologiczne – Strategia wyjścia, Design Thinking, Sprzedaż, M&A i wyceny

Dlaczego każdy startup powinien mieć strategię wyjścia? Dlaczego warto używać Design Thinking w startupach Lean czy Agile? Dlaczego wzrost organiczny startupu jest lepszy od przejęć i akwizycji? Jak wyceniać startupy technologiczne i ile to kosztuje? Zapraszamy na GoVentures.pl, gdzie znajdują się krótkie, praktyczne informacje odpowiadające na powyższe pytania.

Najnowsze informacje o Startupach [GoVentures.pl]:

Zapraszamy do kontaktu:

pfederowicz@gotechnologies.pl

Ponad 150-ciu zadowolonych klientów

Startupy technologiczne

Startupy technologiczne opierają się wykorzystanie technologii jako przewagi nad tradycyjnymi biznesami, zmianami poprzez technologię tradycyjnych biznesów, poszukiwaniu nowych strumieni przychodów lub oferowaniu nowych usług na rynku konsumenckim (B2C) i biznesowym (B2B).

Startup IoT (Internet of Things Startup)

Startupy Internetu Rzeczy (IoT) wykorzystują urządzenia komunikujące się z sobą lub z innymi systemami (M2MMachine to Machine), systemy zbierania danych (Big Data), systemy przetwarzające dane wraz z systemami sztucznej inteligencji (Artificial Inteligence). Urządznia IoT wykorzystują sieci niskoprądowe typu LoRa czy SigFox oraz nowoczesną transmisję 5G. Startupy IoT dostarczają produkty dla inteligentnych miast (Smart City), urządzeń domowych (Smart Homes), dla zastosowań przemysłowych (IIoT – Industrial Internet of Things) czy w rolnictwie (Agriculture Startups).

Zobacz więcej: Startupy IoT

FinTech Startup (Financial Technology Startup)

Startupy finansowe oferujące innowacyjne, często tańsze usługi finansowe do tradycyjnych usług bankowych. Często oferują produkty komplementarne, mniejsze spready, wybór pomiędzy produktami, wsprowadzają nowe waluty lub środki płatnicze (np. kryptowaluty Cryptocurrency), nowe możliwości płatności np. przez telefon, platformy do wymiany walut, itd. Dzięki dyrektywie dostępu do danych PSD2 startupy typu FinTech zyskują nowe możliwości współpracy z branżą bankową i klientami zewnętrznymi.

BioTech Startup (Biotechnology Startup)

Startupy BioTechnologiczne poszukują nowych leków zarówno dla ludzi jak i zwierząt, tworzą nowe produktów wspierających rehabilitację, zastępujących ludzkie narządy, tworzących nowe urządzenia wspierające operacje, poszukują symptomów wystąpienia chorób, itd. Startupy BioTech wykorzystują najnowsze technologie jak Uczenie Maszynowe (Machine Learning), duże zbiory danych (Big Data) czy sztuczną inteligencję (Artificial Inteligence).

PropTech Startup (Property Technology Startup)

Startupy PropTech tworzą produkty dla inteligentnych domów, biurowców, hoteli i innych przestrzeni ludzkich. Ich produkty polepszają funkcjonowanie ludzi w obszarach przebywania, oszczędzają energią tych obiektów, pozwalają wymieniać się informacjami, itd. Ostatnio bardzo modne są firmy tworzące przestrzenie coworkingowe, systemy vendingowe, itd.

MedTech Startup (Medical Technology Startup)

Startupy MedTech podobnie jak część startupów biotechnologicznych tworzą produkty przeznaczone w obszarze ochrony zdrowia. Mogą to być i leki, systemy zdalnego leczenia, systemy rehabilitacyjne, systemy Big Data z uczeniem maszynowym wykrywające symptomy wystąpienia chorób, badania genetyczne, itd.

Big Data, Data Science Startup

Startupy Big Data wykorzystujące duże ilości danych z wielu źródeł, z wykorzystaniem algorytmów uczenia maszynowego (Machine Learning, Deep Learning) oraz sztucznej inteligencji (AI). Startupy Big Data poszukują nowych źródeł przychodów poprzez monetyzację posiadanych danych, poprawiają istniejące procesy biznesowe, itd.

BlockChain Startup

Startupy BlockChain poszukują obszarów zastosowania technologii Blockchain w istniejących lub nowych procesach biznesowych. Często są one powiązane z elektronicznymi walutami, jednostkami administracji publicznej, branży medycznej, branżą finansową i medyczną, zarządzaniem łańcuchami dostaw czy jako alternatywa dla tzw. nośników trwałych.

Smart City Startup

Startupy inteligenych miast dostarczają urządzenia, aplikacje i usług dla aglomeracji miejskich. Systemy te pomagają badać jakość powietrza, pozwalają zarządzać miejscami parkingowymi, zarządzają bezpieczeństwem, oświetleniem czy transportem miejskim. Dzięki komunikacji 5G czy typu LoRa lub SigFox inteligentne miasta dostarczają sieci grid dla dowolnych urządzeń IoT.

Smart Home Startup (Digital Home Startup)

Startupy Smart Home tworzą nowe produkty i usługi dla inteligentnych domów za pomocą urządzeń IoT i apliakacjom. Produkty te to inteligentne zarządzanie oświetleniem, wentylacją czy bezpieczeństwem. Produktami dla Smart Home mogą być inteligentne żarówki, lodówki czy samodziałające kosiarki czy odkurzacze.

Artificial Inteligence Startup (AI Startup)

Sztuczna inteligencja to obecnie bardzo modny trend biznesowy. Produkty sztucznej inteligencji są powszechnie implementowane w systemach biznesowych. Produkty AI znajdują się już w autonomicznych samochodach, w sklepach internetowych, systemach ERP czy CRM, systemach bankowych, antyfraudowych, itd., a w niedalekiej przyszłości znajdą się wszędzie tam gdzie jest człowiek np. w lodówkach, autach, sklepach, domach, itd. Elementem niezbędnym dla AI jest Big Data czy uczenie maszynowe.

AdTech Startup (Advertising Technology), MarTech (Marketing Technology Startup)

Startupy AdTech czy MarTech działają w obszarach marketingu i reklamy oraz relacjami z klientami. Startupy te dostarczają technologie typu CRM, CMS, Marketing Automation, systemy reklamowe np. RTB, sieci afiliacyjne, chatboty, analitykę internetową, itd.

Security Startup (Cyberbezpieczeństwo)

Startupy związane z bezpieczeństwem dostarczają produktów i usług związanych z szeroko pojętym bezpieczeństwem w sieci internet, w domu, na aplikacjach mobilnych, w systemach korporacyjnych, itd.. Są to szyfrowane komunikatory, usługi szyfrowania, produkty zabezpieczające strony internetowe przez atakami hakerskimi, ochrona dzieci w sieci, systemy antyfraudowe, itd.

Logistic Startups (Delivery Startups)

Startupy logistyczne dostarczają produkty i usługi dla łańcucha dostaw, śledzą przesyłki lub pojazdy (tracebility), pozwalają na dostarczanie produktów w ten sam dzień, jedzenie i posiłki w ciągu godziny. Startupy logistyczne pracują nad dronami czy robotami dostarczającymi przesyłki czy pizzę, autonomicznymi statkami transportowymi czy samochodami.

SaaS Startup (Software as a Service Startup)

Startupy sprzedające produkty czy usługi w modelach abonamentowych, często część funkcjonalności za darmo. Systemy te są zlokalizowane i zarządzanie przez producenta, klient nie musi martwić się o updaty, wydajność czy bezpieczeństwo. Mogą to być systemy CRM, ERP, platformy eCommerce np. sklepy internetowe czy Marketplace.

eCommerce Startup

Startupy z branży eCommerce dostarczają produkty czy usługi dla biznesów internetowych, Retail, TSL (transport, spedycja, logistyka) czy Contact Center. Mogą to być platformy sklepowe czy marketplace, chatboty rozmawiające z klientami, systemy do poprawy SEO czy SEM, narzędzie poprawiające konwersję, optymalizujące procesy na stronie czy integrujące wszystkie kanały komunikacji (Omnichanel).

InsureTech Startup (Insurance Technology Startup)

Startupy sprzedające szeroko pojęte produkty ubezpieczeniowe np. polisy samochodowe, ubezpieczeniowe zarówno dla branży konsumenckej (B2C) jak i firm (B2B). Dzięki technologii (np. czujniki w samochodach badające jakość jazdy) startupy te mogą zaoferować odpowiednie ubezpieczenie dla danego klienta, zmniejszając ryzyka dla swojego biznesu.

HealthTech Startup (Health Care Technology Startup)

Startupy z branży medycznej, rolniczej, ekologicznej czy IoT tworzą rozwiązania dla poprawy naszego zdrowia np. nowe zdrowe jedzenia ale także produkty do analizy naszego zdrowia np. za pomocą sztucznej inteligencji oraz urządzeń do zbierania danych, zdalnych centrów leczenia, itd. Podobny zakres posiadają startupy z nazywane Agriculture Startups, BioTech Startups czy MedTech Startups.

AG Startups (Agriculture Startup)

Startupy rolnicze i ekologiczne wykorzystują zarówno urządzenia IoT, zbieranie i przetwarzanie danych, systemy latające (np. drony), itd. celem optymalizacji i zabezpieczenia upraw zarówno w halach jak i na ogromnych powierzchniach oraz do tworzenia odpornych na warunki pogodowe czy szkodniki roślin.

Startupy 5G

Startupy 5G wykorzystują technologię 5G czyli technologię mobilną piątej generacji. Technologia ta umożliwia szybki i duży przesył danych pomiędzy urządzaniami takimi jak czujniki IoT czy inne urządzenia mobilne a serwerami czy chmurą. Startupy 5G często łączą w sobie zarówno urządzenia, duże ilości danych (Big Data) i usługi chmurowe (Cloud).

Zobacz więcej: Startupy 5G

Zobacz naszą ofertę dla Startupów:

Zapraszamy do kontaktu:

pfederowicz@gotechnologies.pl

Ponad 200 zadowolonych klientów

Ekonomia API (API Economy)

API (ang. Application Programming Interface) to termin techniczny określający możliwość skorzystania z danych, usług czy produktów oferowanych przez inne podmioty. Podmioty te są często określane jako zewnętrzni dostawcy (ang. TPP Third Party Providers). Np. sklepy internetowe korzystają z API do systemów płatności np. banków czy firm kurierskich.

Czy API to tylko interfejs? Nie, API umożliwia tworzenie strumieni przychodowych. Zobacz jeden z naszych artykułów o monetyzacji danych i nowych strumieniach przychodów. API z punktu widzenia to dostęp do danych i usług na których możemy zarobić w czysty sposób lub uatrakcyjnić naszą usługę corową np. tracking przesyłek dla firm kurierskich.

Największe korzyści z wykorzystania API

  • Nowe strumienie przychodów
  • Szybsze i szersze wprowadzenie produktu na rynek dzięki wykorzystaniu API przez partnerów i klientów
  • Uatrakcyjnienie lub wyróżnienie się na tle innych np. offlinowych usług

Na co trzeba zwrócić uwagę przy projektowaniu API

  • Model biznesowy dla API, konkurencja i jakość danych uzyskanych przez API
  • Łatwość implementacji m.in. dokumentacja API, standardy, przejrzystość
  • Bezpieczeństwo API (ataki, fraudy, RODO, etc.)

API w bankowości

Zgodnie z wymogami unijnej dyrektywy PSD2 (Payment Services Directive 2) banki zaczynają udostępniać otwarte API. Dzięki danym o kontach i użytkownikach przedsiębiorstwa z branży FinTech mogą tworzyć nowe modele biznesowe dla klientów oferując nowe lub tańsze usługi bankowe.

API w administracji publicznej

Otwarte API w administracji publicznej to podstawa przyszłych usług i systemów, oszczędność kosztów i tworzenie nowych produktów dla obywateli przez firmy zewnętrzne. Odbiorcami mogącymi korzystać z danych publicznych są osoby fizyczne, przedsiębiorstwa, jednostki administracji publicznej – centralnej i samorządu terytorialnego, organizacje pozarządowe, podmioty nauki, kultury i inne zainteresowane podmioty. Open API to przyszłość tzw. inteligentnych miast (Smart Cities).

Zapraszamy do skorzystania z naszych doświadczeń w projektach budowania i rozwoju API. Jeśli potrzebujesz strategii stworzenia API lub audytu istniejącego API (Audyt API) zapraszamy do kontaktu.

Zobacz także naszą ofertę doradczą:

Zapraszamy do kontaktu:

pfederowicz@gotechnologies.pl

Ponad 150-ciu zadowolonych klientów

Warsztaty doradcze jak optymalizować koszty, obniżać wystąpienia ryzyka firmie za pomocą technologii

Zapraszamy na 1-2 dniowe warsztaty jak za pomocą technologii i optymalizacji procesów obniżać koszty działalności przedsiębiorstwa, budować nowe strumienie przychodowe, obniżać potencjalne wystąpienie ryzyka i budować dojrzałość spółki.

Warsztaty są dostosowane indywidualnie do potrzeb business casu klienta. Inny zespół będzie w firmie produkcyjnej, finansowej, eCommerce czy Real Estate.

Czas trwania to 1-2 dni robocze w siedzibie klienta.

Warsztaty są brainstormingiem zespołu GoTechnologies wraz z managerami klienta. Na początku jest przedstawiony business case z punktu widzenia finansowego oraz cele jakie chcielibyśmy osiągnąć np. obniżenie kosztów, nowe strumienie przychodów, obniżenie wystąpienia ryzyka, itd.

Podczas warsztatu zespół GoTechnologies korzysta z wiedzy managerów klienta analizuje potencjalne scenariusze rozwiązania problemu klienta.

Warsztaty kończą się wyborem 1-3 potencjalnych scenariuszy, które należy przeanalizować pod kątem opłacalności finansowych, dostępności rozwiązań informatycznych na rynku, itd. Po analizie są przedstawione wyniki analiz w formie raportów lub prezentacji dla klienta.

Szczegóły oferty Warsztatów biznesowych

Zapraszamy do kontaktu:

pfederowicz@gotechnologies.pl

Ponad 150-ciu zadowolonych klientów

Cyfrowa transformacja – doradztwo dla Twojego biznesu – MSP, firmy rodzinne

Cyfrowa transformacja (Digital Transformation) to obecnie jeden w ważniejszych elementów strategii biznesowych tradycyjnych biznesów na Świecie. GoTechnologies od lat zmienia firmy na bardziej konkurencyjne, nowocześniejsze, bardziej zautomatyzowane, zdywerysyfikowane, itd. Zapraszamy do kontaktu, a poniżej jak podchodzimy do cyfrowej transformacji u naszych klientów.

Kroki działań Cyfrowej Transformacji dla MSP i firm rodzinnych:

  • Analiza strategii biznesowej, modelu biznesowego, kanałów sprzedaży.
  • Analiza posiadanych systemów informatycznych.
  • Analiza głównych procesów biznesowych.
  • Benchmarking firmy na tle rynku, konkurencji zarówno w Polsce jak i za granicą.
  • Przygotowanie rekomendacji transformacji digitalowej.
  • Wsparcie we wdrażaniu / nadzorze cyfrowej transformacji.

Rekomendacje (plan) Transformacji Digitalowej zawiera:

Pracujemy dla liderów swoich branż a także pretendentów do bycia liderem.

Zobacz ofertę na Doradztwo Transformacji Cyfrowej

Zapraszamy do kontaktu:

pfederowicz@gotechnologies.pl

Ponad 200 zadowolonych klientów

Doradztwo R&D (B+R)

Każda korporacja czy startup poświęca dużo czasu na tzw. „eksperymentowanie” czyli działania nazywane Badanie i Rozwój (B+R) czy Research and Development (R&D). Co tego typu działania dają:

  • Wytworzenie nowych produktów lub technologii na skalę globalną, którą możemy komercjalizować,
  • Patenty na rozwiązania i produkty
  • Ulgi finansowe
  • Zmiany modeli biznesowych
  • Poprawy aktualnych produktów czy modli biznesowych
  • Pozyskanie środków na realizacje działań B+R np. z programów typu Bridge Alfa czy Szybka Ścieżka.

Projekty badawczo-rozwojowe niestety w większości się nie udają, jednak bez prób poszukiwania nowych obszarów biznesowych nie będziemy w stanie rozwijać naszego biznesu. Warto zatem realizować projekty B+R we wsparciem partnera, który posiada zaplecze Badawczo-Rozwojowe np. w postaci laboratoriów, wyspecjalizowanych kompetencji, itd.

Oferta skierowana jest do: korporacji, startupów, funduszy inwestycyjnych (np. Bridge Alfa).

Zobacz także:

Zapraszamy do kontaktu:

pfederowicz@gotechnologies.pl

Ponad 150-ciu zadowolonych klientów

Sztuczna Inteligencja (AI) -nowa moda czy stały trend? Po co AI biznesowi?

Sztuczna inteligencja (Artificial Inteligence) na dobre zagościła w przedsiębiorstwach, handlu czy w mediach. AI przez jednych jest wielbione, przez drugich jest ukazywane jako zagłada cywilizacji. Jedno jest pewne jak wszystkie technologie AI rozpoczyna nowy etap w technologiach informatycznych, dający nam nowe możliwości oraz stwarzający potencjalne obszary nieakceptowalne przez społeczeństwa.

Sztuczna inteligencja może być pomocna w ratowaniu życia np. w medycynie. Działając na ogromnych ilościach danych oraz korzystając z algorytmów uczenia maszynowego (Machine Learning lub Deep Learning) może z łatwością diagnozować potencjalne symptomy poważnych chorób, ratując tym życie czy skracając czas leczenia i powikłań.

W samochodach autonomicznych sztuczna inteligencja nauczy się naszego stylu jazdy, oczywiście uwzględniając wszystkie zasady i reguły, które będą obowiązywały w tego typu rozwiązaniach.

W turystyce AI dzięki znajomości naszych zachowań, hobby, upodobaniom czy aktualnym finansom wskaże najlepsze hotele, wycieczki, atrakcje dla nas i dla naszej rodziny, itd.

W eCommerce dzięki ogromnej ilości danych oferty już są spersonalizowane pod kątem naszych potrzeb, potrzeb naszej rodziny, naszych planów czy zachowań.

Inteligentne urządzenia np. lodówki, kamery, bilboardy, itd. Dzięki analizie naszych zachowań będą nam oferować to co będziemy lub nie będziemy potrzebowali.

Systemy klasy CRM czy ERP z zaimplementowaną sztuczną inteligencją już analizują zachowania klientów, ich podatność na podwyżki czy nowe produkty.

Sztuczna inteligencja w miastach (Smart Cities) będzie analizować nasze zachowania, zachowania pojazdów, biznesu czy zanieczyszczeń. Będzie przewidywać zjawiska łącząc wiele danych pozwalając nam żyć w miastach lepiej.

Możliwości zastosowania sztucznej inteligencji są nieograniczone. Każdy biznes może na tym skorzystać nawet jeśli w tej chwili nie posiada na to pomysłów. W przypadku zainteresowania zapraszamy na warsztaty ze sztucznej inteligencji lub na indywidualne doradztwo AI.

Zapraszamy do kontaktu:

pfederowicz@gotechnologies.pl

Ponad 150-ciu zadowolonych klientów