Audyt bezpieczeństwa API

Obecnie większość systemów posiada API (Application Programming Interface) lub integruje się z innymi systemami w inny sposób. API w przypadku systemów firm typu Omnichannel, eCommerce, Retail, banków, aplikacji mobilnych czy platform SaaS (Software as a Service) staje się elementem krytycznymi (bezpieczeństwo i wydajność) i naraża firmę na straty finansowe i utratę reputacji.

Projekt OWASP (Open Web Application Security Project) w 2019 r. zdefiniował następujące najważniejsze ryzyka i ataki związane z API:

  • Broken Object Level Authorization
  • Broken Authentication
  • Excessive Data Exposure
  • Lack of Resources & Rate Limiting
  • Broken Function Level Authorization
  • Mass Assignment
  • Security Misconfiguration
  • Injection
  • Improper Assets Management
  • Insufficient Logging & Monitoring

Ataki na API pozwalają na zdobycie nieautoryzowanego dostępu do danych i systemów łączenie z przejęciem całego dostępu do nich co pozwala na manipulację danymi czy wykasowanie danych. Ataki na API często wykorzystuje się w celu uzyskania dostępu do danych prywatnych celem kradzieży tożsamości (phishing) potrzebnej do zakładania fałszywych kont bankowych i innych usług. Inne przestępstwa to ujawnienie danych wrażliwych lub osób korzystających z danych usług cyfrowych. API staje się także często ofiarą ataków typów DoS (Denial of Services) lub DDoS (Distributed Denial of Services), które powodują braki odpowiedzi API dla innych usług czy użytkowników poprzez ich przeciążenie.

Zobacz naszą ofertę doradczą dla aplikacji, systemów, platform SaaS, sklepów internetowych w zakresie jakości kodu, bezpieczeństwa i wydajności:

Zapraszamy do kontaktu:

pfederowicz@gotechnologies.pl

Ponad 200 zadowolonych klientów

Przemysł 4.0

Przemysł 4.0 (Industry 4.0) to obecnie bardzo popularny termin określające tzw „czwartą rewolucję” przemysłową. Rewolucja ta integruje wszystkie dostępne systemy czy urządzenia, które wymieniają się danymi w czasie rzeczywistym. Taka integracja pozwala na optymalne zarządzanie produkcją, dostawami, komunikacją z klientami czy dostawcami. Możliwe staje się produkowanie małych partii produktów nie tracąc czasu i pieniędzy oraz umożliwia klientom szeroką customizację swoich produktów.

Poniżej przykładowe technologie, które są często wykorzystywane w przedsiębiorstwach określanych 4.0 (przemysł, automotive, stocznie, porty, transport, spedycja, magazyny, retail, itd.):

  • Internet Rzeczy IoT Internet of Things (IIoT – Industrial IoT) – czujniki, sensory przemysłowe monitorujące położenie obiektów, ich działanie, itd.
  • Big Data – wykorzystanie danych z czujników IoT w czasie rzeczywistym do sterowania procesami lub obiektami, które są ich częścią.
  • Systemy i integracje – systemy ERP, WMS, APS, TMS, MES, MRP, YMS, SCADA, itd. zintegrowane w jeden system pozwalający na wymianę danych w czasie rzeczywistym.
  • Sztuczna inteligencja (AI – Artificial Inteligence) i uczenie maszynowe (Machine Learning i Deep Learning) – pozwalająca na usprawnienie procesów poprzez ich analizę i uczenie.
  • Bezpieczeństwo i ochrona danych – podstawowe ryzyko Przemysłu 4.0 czyli zapewnienie bezpieczeństwa procesów, intrastruktury i danych.
  • Przetwarzanie danych w czasie rzeczywistym – podstawa Przemysłu 4.0 czyli wymiana danych i zarządzanie procesem w czasie rzeczywistym.
  • Cloud – wykorzystanie systemów chmurowych czy to do przechowywanie dużych ilości danych, czy do ich przetwarzania.
  • Digital Twin – tworzenie cyfrowych środowisk odpowiadających fizycznym procesom.
  • Traceability – śledzenie obiektów, partii, materiałów, półproduktów.
  • Connectivity – sieci internetowe, wifi, niskoprądowe np. LoRa, SigFox, NB-IoT, itd.
  • Robotyzacja – automatyzacja produkcji poprzez zastosowanie w pełni zrobotyzowanych linii produkcyjnych.
  • Pojazdy autonomiczne AGV – pojazdy autonomiczne transportujące produkty w magazynach i produkcji.
  • Roboty współpracujące (Coboty) – roboty współpracujące z ludźmi.
  • Druk 3D – wykorzystanie drukarek 3D w produkcji np. w personalizacji produktów.
  • RFID – wykorzystanie identyfikacji radiowej w procesach produkcyjnych, magazynowych, logistycznych czy Retail.
  • Predictive Maintanance – stały nadzór nad urządzeniami, przewidywanie awarii i planowanie przeglądów.

Zobacz także:

Zapraszamy do kontaktu:

info@gotechnologies.pl

Ponad 200 zadowolonych klientów

Doradztwo Data Center – Kolokacja, zdalny Backup, Wydajność sezonowa serwisów internetowych, ERP w cloudzie, etc.

GoTechnologies wspiera firmy z branż eCommerce, Retail oraz firmy logistyczne i przemysłowe w wykorzystaniu zewnętrznych usług kolokacyjnych, Data Center i chmurowych (cloud).

Przykładowe doradztwo Cloud ( AWS, Azure czy Google GCP) i Data Center:

  • Konfiguracje usług chmurowych w przygotowaniu na zwiększone piki sprzedażowe (np. black friday, cyber monday)
  • Konfiguracje usług chmurowych pod kątem optymalizacji kosztów
  • Analiza możliwości migracji systemu klasy ERP, CRM, MES, WMS, APS, eCommerce (np. Magento) do usług chmurowych
  • Benchmarking kosztów Data Center, Cloud czy inwestycji we własne DC
  • Projekt przechowywania backupów w zewnętrznym Data Center
  • Wybór dostawców kolokacji
  • Analiza umów z dostawcami Data Center
  • Wykorzystanie aplikacji i usług biznesowych np. Office 365, systemów HCM czy CRM
  • Wykorzystanie chmur obliczeniowych
  • Audyt przechowywania danych w Cloudzie pod kątem RODO

Zapraszamy do kontaktu:

pfederowicz@gotechnologies.pl

Ponad 150-ciu zadowolonych klientów

Audyt Backend

Audyty aplikacji webowych, sklepów internetowych czy systemów SaaS (Software as a Service) często dzielą się na audyt Frontend, Backend i API (Application Programming Interface). W skład takiego audytu może wchodzić audyt kodu źródłowego, audyt zastosowania najlepszych praktyk kodowania, audyt wydajności, audyt bezpieczeństwa czy audyt RODO.

Zakres audytów backend:

  • Ocena długu technologicznego związanego ze starą technologią, architekturą i konsekwencje wynikające z długu czyli zwiększające się koszty utrzymania systemu, zwiększające się koszty zmian i czasu potrzebnego na wdrożenie zmian, luki w bezpieczeństwie czy problemy wydajnościowe. Zobacz więcej o długu technologicznym
  • Ocena bezpieczeństwa systemu i aplikacji pozwala na ocenę jak nasz system jest odporny lub podatny na ataki z zewnątrz np. DoD (Denial of Service) lub DDoS (Distributed Denial of Service) czyli próby wyłączenia systemu poprzez generowanie dużego ruchu, ataki na bazy danych np. poprzez formularze czy wyciek danych np. danych osobowych. Zobacz więcej Audyt Bezpieczeństwa i Testy Penetracyjne OWASP.
  • Ocena jakości kodu i zgodności z najlepszymi praktykami kodowania. Zobacz szczegóły Audyt Code Review (inspekcji kodu) oraz Audyt Kodu Źródłowego.
  • Ocena zgodności z RODO (GDPR) – Zobacz szczegóły Audytu RODO dla aplikacji.
  • Ocena i rekomendacje w zakresie poprawy wydajności zarówno po stronie kodu źródłowego, konfiguracji serwerów jak i infrastruktury tele-informatycznej (Data Center, Cloud, serwery). Zobacz więcej o Audyt Wydajności (Testy obciążeniowe aplikacji)

Zobacz także:

Zapraszamy do kontaktu:

pfederowicz@gotechnologies.pl

Ponad 200 zadowolonych klientów

Startupy technologiczne

Startupy technologiczne opierają się wykorzystanie technologii jako przewagi nad tradycyjnymi biznesami, zmianami poprzez technologię tradycyjnych biznesów, poszukiwaniu nowych strumieni przychodów lub oferowaniu nowych usług na rynku konsumenckim (B2C) i biznesowym (B2B).

Startup IoT (Internet of Things Startup)

Startupy Internetu Rzeczy (IoT) wykorzystują urządzenia komunikujące się z sobą lub z innymi systemami (M2MMachine to Machine), systemy zbierania danych (Big Data), systemy przetwarzające dane wraz z systemami sztucznej inteligencji (Artificial Inteligence). Urządznia IoT wykorzystują sieci niskoprądowe typu LoRa czy SigFox oraz nowoczesną transmisję 5G. Startupy IoT dostarczają produkty dla inteligentnych miast (Smart City), urządzeń domowych (Smart Homes), dla zastosowań przemysłowych (IIoT – Industrial Internet of Things) czy w rolnictwie (Agriculture Startups).

Zobacz więcej: Startupy IoT

FinTech Startup (Financial Technology Startup)

Startupy finansowe oferujące innowacyjne, często tańsze usługi finansowe do tradycyjnych usług bankowych. Często oferują produkty komplementarne, mniejsze spready, wybór pomiędzy produktami, wsprowadzają nowe waluty lub środki płatnicze (np. kryptowaluty Cryptocurrency), nowe możliwości płatności np. przez telefon, platformy do wymiany walut, itd. Dzięki dyrektywie dostępu do danych PSD2 startupy typu FinTech zyskują nowe możliwości współpracy z branżą bankową i klientami zewnętrznymi.

BioTech Startup (Biotechnology Startup)

Startupy BioTechnologiczne poszukują nowych leków zarówno dla ludzi jak i zwierząt, tworzą nowe produktów wspierających rehabilitację, zastępujących ludzkie narządy, tworzących nowe urządzenia wspierające operacje, poszukują symptomów wystąpienia chorób, itd. Startupy BioTech wykorzystują najnowsze technologie jak Uczenie Maszynowe (Machine Learning), duże zbiory danych (Big Data) czy sztuczną inteligencję (Artificial Inteligence).

PropTech Startup (Property Technology Startup)

Startupy PropTech tworzą produkty dla inteligentnych domów, biurowców, hoteli i innych przestrzeni ludzkich. Ich produkty polepszają funkcjonowanie ludzi w obszarach przebywania, oszczędzają energią tych obiektów, pozwalają wymieniać się informacjami, itd. Ostatnio bardzo modne są firmy tworzące przestrzenie coworkingowe, systemy vendingowe, itd.

MedTech Startup (Medical Technology Startup)

Startupy MedTech podobnie jak część startupów biotechnologicznych tworzą produkty przeznaczone w obszarze ochrony zdrowia. Mogą to być i leki, systemy zdalnego leczenia, systemy rehabilitacyjne, systemy Big Data z uczeniem maszynowym wykrywające symptomy wystąpienia chorób, badania genetyczne, itd.

Big Data, Data Science Startup

Startupy Big Data wykorzystujące duże ilości danych z wielu źródeł, z wykorzystaniem algorytmów uczenia maszynowego (Machine Learning, Deep Learning) oraz sztucznej inteligencji (AI). Startupy Big Data poszukują nowych źródeł przychodów poprzez monetyzację posiadanych danych, poprawiają istniejące procesy biznesowe, itd.

Zobacz: Uczenie maszynowe (Machine Learning), Uczenie głębokie (Deep Learning), Sieci Neuronowe, Data Mining

BlockChain Startup

Startupy BlockChain poszukują obszarów zastosowania technologii Blockchain w istniejących lub nowych procesach biznesowych. Często są one powiązane z elektronicznymi walutami, jednostkami administracji publicznej, branży medycznej, branżą finansową i medyczną, zarządzaniem łańcuchami dostaw czy jako alternatywa dla tzw. nośników trwałych.

Zobacz także: Doradztwo BlockChain

Smart City Startup

Startupy inteligentych miast dostarczają urządzenia, aplikacje i usług dla aglomeracji miejskich. Systemy te pomagają badać jakość powietrza, pozwalają zarządzać miejscami parkingowymi, zarządzają bezpieczeństwem, oświetleniem czy transportem miejskim. Dzięki komunikacji 5G czy typu LoRa lub SigFox inteligentne miasta dostarczają sieci grid dla dowolnych urządzeń IoT.

Zobacz: Doradztwo technologiczne dla inteligentnych miast (Smart City)

Smart Home Startup (Digital Home Startup)

Startupy Smart Home tworzą nowe produkty i usługi dla inteligentnych domów za pomocą urządzeń IoT i apliakacjom. Produkty te to inteligentne zarządzanie oświetleniem, wentylacją czy bezpieczeństwem. Produktami dla Smart Home mogą być inteligentne żarówki, lodówki czy samodziałające kosiarki czy odkurzacze.

Zobacz: Doradztwo technologiczne dla inteligentnych domów (Smart Homes)

Artificial Inteligence Startup (AI Startup)

Sztuczna inteligencja to obecnie bardzo modny trend biznesowy. Produkty sztucznej inteligencji są powszechnie implementowane w systemach biznesowych. Produkty AI znajdują się już w autonomicznych samochodach, w sklepach internetowych, systemach ERP czy CRM, systemach bankowych, antyfraudowych, itd., a w niedalekiej przyszłości znajdą się wszędzie tam gdzie jest człowiek np. w lodówkach, autach, sklepach, domach, itd. Elementem niezbędnym dla AI jest Big Data czy uczenie maszynowe.

Zobacz: Uczenie maszynowe (Machine Learning), Uczenie głębokie (Deep Learning), Sieci Neuronowe, Data Mining

AdTech Startup (Advertising Technology), MarTech (Marketing Technology Startup)

Startupy AdTech czy MarTech działają w obszarach marketingu i reklamy oraz relacjami z klientami. Startupy te dostarczają technologie typu CRM, CMS, Marketing Automation, systemy reklamowe np. RTB, sieci afiliacyjne, chatboty, analitykę internetową, itd.

Security Startup (Cyberbezpieczeństwo)

Startupy związane z bezpieczeństwem dostarczają produktów i usług związanych z szeroko pojętym bezpieczeństwem w sieci internet, w domu, na aplikacjach mobilnych, w systemach korporacyjnych, itd.. Są to szyfrowane komunikatory, usługi szyfrowania, produkty zabezpieczające strony internetowe przez atakami hakerskimi, ochrona dzieci w sieci, systemy antyfraudowe, itd.

Zobacz: Doradztwo w zakresie bezpieczeństwa dla innowacyjnych produktów, systemów, aplikacji

Logistic Startups (Delivery Startups)

Startupy logistyczne dostarczają produkty i usługi dla łańcucha dostaw, śledzą przesyłki lub pojazdy (tracebility), pozwalają na dostarczanie produktów w ten sam dzień, jedzenie i posiłki w ciągu godziny. Startupy logistyczne pracują nad dronami czy robotami dostarczającymi przesyłki czy pizzę, autonomicznymi statkami transportowymi czy samochodami.

SaaS Startup (Software as a Service Startup)

Startupy sprzedające produkty czy usługi w modelach abonamentowych, często część funkcjonalności za darmo. Systemy te są zlokalizowane i zarządzanie przez producenta, klient nie musi martwić się o updaty, wydajność czy bezpieczeństwo. Mogą to być systemy CRM, ERP, platformy eCommerce np. sklepy internetowe czy Marketplace.

Zobacz: Doradztwo technologiczne dla SaaS

eCommerce Startup

Startupy z branży eCommerce dostarczają produkty czy usługi dla biznesów internetowych, Retail, TSL (transport, spedycja, logistyka) czy Contact Center. Mogą to być platformy sklepowe czy marketplace, chatboty rozmawiające z klientami, systemy do poprawy SEO czy SEM, narzędzie poprawiające konwersję, optymalizujące procesy na stronie czy integrujące wszystkie kanały komunikacji (Omnichanel).

Zobacz: Doradztwo technologiczne dla eCommerce

InsureTech Startup (Insurance Technology Startup)

Startupy sprzedające szeroko pojęte produkty ubezpieczeniowe np. polisy samochodowe, ubezpieczeniowe zarówno dla branży konsumenckej (B2C) jak i firm (B2B). Dzięki technologii (np. czujniki w samochodach badające jakość jazdy) startupy te mogą zaoferować odpowiednie ubezpieczenie dla danego klienta, zmniejszając ryzyka dla swojego biznesu.

HealthTech Startup (Health Care Technology Startup)

Startupy z branży medycznej, rolniczej, ekologicznej czy IoT tworzą rozwiązania dla poprawy naszego zdrowia np. nowe zdrowe jedzenia ale także produkty do analizy naszego zdrowia np. za pomocą sztucznej inteligencji oraz urządzeń do zbierania danych, zdalnych centrów leczenia, itd. Podobny zakres posiadają startupy z nazywane Agriculture Startups, BioTech Startups czy MedTech Startups.

AG Startups (Agriculture Startup)

Startupy rolnicze i ekologiczne wykorzystują zarówno urządzenia IoT, zbieranie i przetwarzanie danych, systemy latające (np. drony), itd. celem optymalizacji i zabezpieczenia upraw zarówno w halach jak i na ogromnych powierzchniach oraz do tworzenia odpornych na warunki pogodowe czy szkodniki roślin.

Startupy 5G

Startupy 5G wykorzystują technologię 5G czyli technologię mobilną piątej generacji. Technologia ta umożliwia szybki i duży przesył danych pomiędzy urządzaniami takimi jak czujniki IoT czy inne urządzenia mobilne a serwerami czy chmurą. Startupy 5G często łączą w sobie zarówno urządzenia, duże ilości danych (Big Data) i usługi chmurowe (Cloud).

Zobacz więcej: Startupy 5G

Startupy Cloud, Hosting

Startupy Cloud, Hosting tworzą produkty takie jak platformy cloud IaaS, PaaS, SaaS lub rozwiązania cloudowe do zbierania i przetwarzania dużych ilości danych (Big data), sztucznej inteligencji (AI – Artificial Intelligence), itd.

Zobacz: Doradztwo technologiczne Cloud

Zobacz naszą ofertę dla Startupów:

Zapraszamy do kontaktu:

pfederowicz@gotechnologies.pl

Ponad 200 zadowolonych klientów

Audyt bezpieczeństwa Hardware / Software

Audyty sprzętu (hardware) coraz częściej są ważnym elementem polityki bezpieczeństwa dla firm produkujących urządzenia elektroniczne zarówno dla domowego jak i przemysłowego zastosowania. Urządzenia te zarówno pozwalają na interakcje z użytkownikiem np. otwierając bramy czy drzwi lub po prostu zbierają dane np. o pogodzie, ruchu, itd. (urządzenia IoT). Urządzenia te są zintegrowane z aplikacjami serwerowymi, działającymi w chmurze czy aplikacjami mobilnymi, którymi możemy zarządzać elementami procesu, w których uczestniczą elementy hardwarowe.

Co warto audytować:

  • Audyt zarządzania danymi w bazach danych (serwery, cloud) i dostępu do nich z poziomu systemów (ERP, CRM, MES, etc.) i aplikacji np. mobilnych
  • Asset Management czyli zarządzanie urządzeniami
  • Audyt bezpieczeństwa danych przesyłanych pomiędzy urządzeniami a serwerami
  • Bezpieczeństwo pod kątem instalacji niebezpiecznego oprogramowania
  • Audyt przejęcia kontroli nad urządzeniem (testy penetracyjne)

Więcej o Audytach Bezpieczeństwa

Zapraszamy do kontaktu:

pfederowicz@gotechnologies.pl

Ponad 150-ciu zadowolonych klientów

Konferencja Przemysł 4.0

Zapraszamy już jutro na konferencję Zrozumień Przemysł 4.0, gdzie GoTechnologies jest Partnerem Merytorycznym.

Link to wydarzenia: link

Agenda konferencji Przemysł 4.0:

Tomasz Żak (ekspert Izby Gospodarczej Europy Środkowej)
Przemysł 4.0 – droga od zrozumienia do pierwszych kroków transformacji

Andrzej Jończyk (Optimatik) – Startup z branży Industry
Śledzenie i optymalizacja pojazdów w intralogistyce

Krzysztof Murzyn (SEVEN PM)
Cyberbezpieczeństwo fabryki 4.0

Grzegorz Kobuszewski (ekspert Think Tank Biznes 4.0)
Możliwości wykorzystania wirtualnej rzeczywistości w procesach produkcyjnych i logistycznych

Michał Dąbrowski (Predom)
Dobre praktyki realizacji inwestycji budowlanych

Gorąco zapraszamy:)

RODO (GDPR) Audyt zgodności oraz wdrożenia

Z przyjemnością informujemy o pierwszych zrealizowanych audytach zgodności z RODO. Audyt zgodności pozwala określić stan przygotowania się do wdrażania regulacji RODO lub stan realizacji polityki zgodności z RODO. Pierwsze audyty zostały wykonane zdalnie dla startupów oraz na miejscu u klienta z branży finansowej oraz eCommerce.

Z przyjemnością możemy pochwalić się doświadczeniem w:

  • RODO w eCommerce
  • RODO w branży finansowej i windykacyjnej
  • RODO w Retail

Posiadamy także duże doświadczenie w implementowaniu procedur RODO w systemach ERP, CRM, AML.

Zapraszamy do kontaktu i na stronę Audyt RODO (GDPR)

Zapraszamy do kontaktu:

pfederowicz@gotechnologies.pl

Ponad 150-ciu zadowolonych klientów