Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Автоматизация тестирования безопасности сайта



Software-Testing.Ru - портал тестировщиков  

Новые темы форума тестировщиков

Автоматизация тестирования безопасности сайта
2010-12-03 10:47
Здравствуйте. Занимаюсь тестированием веб-сайтов в компании.
Хочу внедрить тестирование на безопасность разрабатываемых веб-приложений.
Если я правильно понимаю, проверка безопасности — это проведение различных атак: sql injection, php including, xss атака, брутфорс атака (почерпнул отсюда — http://qa-staff.blogspot.com/search/label/%D1%82%D0%B5%D1%81%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8) на целевой странице.
Подскажите есть ли бесплатные решения для проведения автоматизированного тестирования на безопасность всего сайта?

Календари, футболки, значки
2010-12-03 12:18
Братья и сестры по цеху!
С конференции SQA Days-8 осталось несколько календарей тестировщика, мужские и женские футболки с прикольными надписями (французские, хорошего качества), значки с эмблемой SQA Days.
Стоимость:
- календарь 200 руб.
- футболка 400 руб. (наличие размера уточняйте)
- значок 100 руб.

Сам нахожусь в Минске, поэтому могу лично подкинуть партейку в город. В остальные города наложенным платежом.

Администратор Oracle (м. Войковская)
2010-12-03 13:02
Требования:
∙ Высшее образование;
∙ Опыт работы от 3-х лет;
∙ Отличное знание sql, pl-sql на уровне составления и оптимизации сложных запросов и процедур не менее 3 лет;
∙ Опыт администрирования СУБД Oracle (10g и выше) на *nix платформе – от 2-х лет;
∙ Опыт обслуживания БД большого объёма (единицы-десятки терабайт) – настройка, оптимизация производительности, мониторинг.

Желательные требования:
∙ Знание Linux, AIX, solaris на уровне продвинутого пользователя;
∙ Опыт работы с проектной и программной документацией (в т.ч. составление);
∙ Опыт анализа и проектирования программных решений;
∙ Умение работать в команде, знание и умение применять средства коллективной работы, умение читать и понимать чужой код.

Обязанности:
∙ Мониторинг и поддержка работоспособности БД oracle большого объема;
∙ Оптимизация сложных запросов;
∙ Выполнение регламентированных процедур;
∙ Доработка решений.

Условия:
з/п 70-90 тыс. руб.(net, готовы обсуждать), оформление в соответствии с ТК РФ, м. Войковская

Контакты:
Бэлл Интегратор
т. (495)981-61-82 д.544 Вера Кудинова
vkudinova@bellintegrator.ru (в теме письма указывайте, пожалуйста, название вакансии)

Разработчик Oracle (м. Войковская)
2010-12-03 13:04
Требования:
∙ Высшее образование;
∙ Опыт работы от 3-х лет в качестве разработчка Oracle;
∙ Отличное знание sql, pl-sql
∙ Опыт работы с высоконагруженной БД большого объема.
∙ Опыт оптимизации сложных запросов (работа с отчетностью).

Желательные требования:
∙ Опыт администрирования БД oracle на уровне изменения параметров instance для возможности улучшения производительности системы.
∙ Опыт работы с *nix OS.
∙ Знание sqlplus помимо других средств разработки
∙ Опыт работы с проектной и программной документацией (в т.ч. составление);
∙ Умение работать в команде, знание и умение применять средства коллективной работы, умение читать и понимать чужой код.

Обязанности:
∙ Разработка/доработка высоконагруженной БД большого объема;
∙ Оптимизация/разработка сложных запросов;
∙ Разработка нового функционала системы.
∙ Работа в команде.

Условия:
з/п 70-90 тыс. руб.(net, готовы обсуждать), оформление в соответствии с ТК РФ, м. Войковская

Контакты:
Бэлл Интегратор
т. (495)981-61-82 д.544 Вера Кудинова
vkudinova@bellintegrator.ru (в теме письма указывайте, пожалуйста, название вакансии)

Переменные среды TC
2010-12-03 14:28
TC 7.52.
есть какие-то переменные для обозначения пути к сьюиту или отдельному проекту?

Не запускаются тесты в Opera
2010-12-03 15:52
При запуске теста почти сразу появляется ошибка "Selenium.SeleniumException : ERROR: Command execution failure. Please search the forum at http://clearspace.openqa.org for error details from the log window. The error message is: Security violation"
Кто сталкивался с этим? Подскажите, пожалуйста, как от этой ошибки избавится?:)

Import and export in QC
2010-12-03 17:33
Поскажите пожалуйста есть ли возможность экспортить тесты и тестсеты с привязкой к библиотекам которые они используют не экспортя проект (и аналогично импорт)???
Заранеее спасибо!

Стандарты на время отклика приложения
2010-12-03 18:32
Здравствуйте!
Не уверенна что вопрос относится к производительности, может это больше юзабилити, заранее извиняюсь т.к. я новичек.

Подскажите пожалуйста есть ли какие-то стандарты количества времени на простейшие действия пользователя с десктопным приложением.
Ну например, сколько должно занимать такое действие:
- нажали на кнопку выпадающего меню
- выпадающее меню отобразилось на экране

или такое:
- ввели данные в текстовое поле
- нажали кнопку 'Поиск'
- отобразилась страница с результатами

То что я нашла в интернете мне кажется на стандарты не похоже. Помогите пожалуйста разобраться.

тестирование Flash/Flex с помощью Selenium
2010-12-04 04:37
Доброго времени суток всем!!!
Т.к. инфы на этом форуме посвященной автоматизации Flash/Flex application почти нет, решил поделится тем, что имею.

Сеичас начал заниматься тестированием одного web application(30% Java + 70% Flex). Начал пробывать разные тулз чтобы стало возможным автоматизировать эту всю красоту. Опробывал Flex-Selenium-API - сказать честно - впечатления не самые лучшие - много кодинга, а результат ОЧЕНь слабенький. Недавно поставил FlexMonkium - классная вещь, код выглядит на порядок лучше чем Flex-Selenium, всё нравится, но есть и минусы: работает только с Java и запускается через JUnit в связке с Selenium RC (немного запутанно), но если разобраться, то несложно. И да, большой минус - не захватывает обычный текст из Flex DataGrid, т.е. если это какой-то объект типа линк, картинка или еще что-то, то всё работает гут, а с обычным текстом не всегда дружит, хотя может надо поиграться еще, может получится. Зато функциональность хорошая - кликнет где надо, на что надо, и когда надо, хотя гибкость слабовата, не такая как с обычными не Flash/Flex applications, но по сравнению с Flex Selenium в разы лучше.

Сейчас хочу поставить и опробывать Flex Pilot (поддерживает Java, Python, Ruby :)), вроде симпотичная штука, тоже работает под Selenium RC, и потом выбрать один конкретный инструмент (т.е. FlexMonkium либо Flex Pilot) и + Selenium RC, с помощью которого буду запускать автоматизацию моего апликэйшн.

Отпишусь после того, как опробую Flex Pilot.

Use cases: КАК и ЗАЧЕМ
2010-12-04 21:59
Посетив sqa days 8, одной из центральных мыслей которых (на мой взгляд) был переход от написания тест планов и прохождения тестовых случаев к выполнению пользовательских сценариев, решили внедрить в рамках нашей компании user scenarios.

Вообщем то тема интересная. Однако возник ряд вопросов...
Буду премного благодарна, если вы поделитесь имеющимся опытом.. и мы вместе сможем расскрыть тему :victory:

Итак, круг интересующих вопросов:
1. На какой стадии разработки ПО пишутся пользовательские сценарии
Во-время, уточнения требований и создания основной тестовой документации ?

2. Какова их эффективность в сравнении с тестовыми случаями?

Судя по всему, мелкие дефекты так и останутся на ПМЖ в конечном продукте, однако предполагается выиграш во времени, потраченном на тестирование. Оправдано ли это?

3. Предполагает ли использование юзер кейсов полного отказа от привычной тестовой документации (тест плана, чек листа, тестовых примеров)?

4. Оптимальная структура и где/как хранить? (uml диаграммы, MS Excel, mind maps)?

5. Кто должен проходить пользовательские сценарии?
Непосредственно ответственный qa специалист или возможно приглашать другого qa, который с "незамыленным взглядом" сможет увидеть то, что человеку знающему ПО в деталях уже неподвластно?

6.На каком этапе должны выполняться? (регрессионное тестирование или тестирование новой функциональности)

7. Каково пересечение exploratory testing(о котором говорил Майкл Болтон) и use cases?


Тема, надеюсь не одной мне интересна, потому жду советов и рекомендации :) Всем заранее огромное спасибо ))

Оставайтесь на связи, мы работаем для вас!


© 2010 | Software-Testing.Ru


В избранное