Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Тестирование защищенности веб-приложений, начало 30 августа



Software-Testing.Ru - портал тестировщиков  

Новые темы форума тестировщиков


Тестирование защищенности веб-приложений, начало 30 августа
2013-07-16 10:59
Онлайн-тренинг (4 занятия) с домашней работой

Начало: 30 августа

Тестирование веб-приложений интересно тем, что оно требует наиболее широкого владения различными видами тестирования. Одно из ключевых мест занимает тестирование защищенности (security testing) или проверка отсутствия известных уязвимостей.

Почему тестирование защищенности имеет такое большое значение именно для веб-приложений?

  • Веб-приложения ориентированы на массовое использование, поэтому сбои в работе, вызванные действиями злоумышленника, могут оказать негативное воздействие на большое количество ни в чём неповинных пользователей.
  • Веб-приложения могут хранить конфиденциальную информацию, утечка этих данных может иметь очень серьёзные последствия.
  • Доступ к веб-приложению имеет множество “недоверенных” пользователей, при этом владельцы или разработчики приложения как правило не могут контролировать или ограничивать их действия.
  • Обмен информацией между браузером и сервером происходит по открытым каналам с использованием открытых протоколов, поэтому сложно контролировать данные, передаваемые клиентами.
  • Разработка веб-приложений не всегда ведётся с должным вниманием к обеспечению защищенности и надёжности, потому что рынок в первую очередь требует “быстро”!
Разумеется, тестирование защищенности не ограничивается тестированием самого веб-приложения. Уязвимость может находиться в веб-сервере, операционной системе, почтовой системе, ftp-сервере или ещё где-то. Но задача создания защищенного окружения в большей степени находится в зоне ответственности системных администраторов, а вот защищенность вашего собственного веб-приложения -- целиком на совести его разработчиков и тестировщиков.

На тренинге мы рассмотрим как общие принципы компроментации защиты веб-приложений, так и отдельные наиболее распространенные виды уязвимостей, которые могут быть использованы даже не слишком квалифицированным злоумышленником, что существенно повышает вероятность их эксплуатации.

Подробная программа и условия участия



Читать дальше

Тестировщики в Интерфакс
2013-07-17 09:41
Вакансия открыта в Центре Программных Разработок Международной информационной Группы «Интерфакс».

Нам нужно несколько специалистов различного уровня:от младшего до ведущего; с опытом тестирования веб-приложений и без опыта.

Требования:
Понимание основ разработки ПО;
Знание современных ОС семейства Windows;
Знание методологии процесса тестирования;
Навыки работы с bug-tracking системами;
Знание основ построения реляционных баз данных (MS SQL или Oracle);
Знание SQL на уровне простейших запросов;

Высшее техническое образование (рассматриваем также студентов старших курсов с последующим обучением);
Английский язык на уровне чтения и понимания технической документации;
Приветствуется знание какого-либо из скриптовых языков программирования (JavaScript, VBScript), наличие опыта работы с VisualStudioTeamSystem.

Задачи:
Ручное тестирование ПО, производимого компанией (преимущественно web-приложения);
Написание и прохождение тестовых сценариев, тестпланов;
Документирование найденных ошибок;
Анализ результатов тестирования и обнаруженных дефектов.

Условия:
м. Нагатинская (5 минут пешком);
Полное соблюдение ТК РФ;
Высокая «белая» заработная плата;
ДМС после испытательного срока;
Молодой дружный коллектив;
Гибкий подход к организации рабочего дня;
Интересные проекты.

Контакты : daria.arkhipova@interfax.ru

Способы повышения эффективности в работе тестировщика
2013-07-17 10:25
Продолжаем публикацию лучших докладов SQA Days 13. Сегодня представляем доклад Полины Поповой "Способы повышения эффективности в работе тестировщика".

Что может сделать тестировщик, который хочет быть более эффективным? С чего стоит начать?

В докладе будет рассказано о подходе «изнутри-наружу», который позволит по-новому посмотреть на свою роль в команде и начать с изменений в самом себе.

Речь пойдет о развитии таких навыков, как проактивность, умение ставить цели, расставлять приоритеты, приходить к компромиссу, учиться на своих и чужих ошибках. А также о практике – то есть о конкретных способах применения этих навыков в работе тестировщика и результатах.

Доклад будет интересен тем, кто ищет способ повысить продуктивность своей работы.

{iframe width="450" height="225" frameborder="0" src="http://video.yandex.ru/iframe/sqalab/qsi212gcf6.7128/"}{/iframe}

Слайды презентации



Читать дальше

Способы повышения эффективности в работе тестировщика
2013-07-17 10:25
Продолжаем публикацию лучших докладов SQA Days 13. Сегодня представляем доклад Полины Поповой "Способы повышения эффективности в работе тестировщика".

Что может сделать тестировщик, который хочет быть более эффективным? С чего стоит начать?

В докладе будет рассказано о подходе «изнутри-наружу», который позволит по-новому посмотреть на свою роль в команде и начать с изменений в самом себе.

Речь пойдет о развитии таких навыков, как проактивность, умение ставить цели, расставлять приоритеты, приходить к компромиссу, учиться на своих и чужих ошибках. А также о практике – то есть о конкретных способах применения этих навыков в работе тестировщика и результатах.

Доклад будет интересен тем, кто ищет способ повысить продуктивность своей работы.

{iframe width="450" height="225" frameborder="0" src="http://video.yandex.ru/iframe/sqalab/qsi212gcf6.7128/"}{/iframe}

Слайды презентации



Читать дальше

Тестирование удобства использования, новый набор 16 августа
2013-07-17 10:36
Начало 16 августа, 4 занятия по 1,5 часа + домашняя работа и много общения с тренером.

Тренер: Наталья Руколь

Всем известна народная мудрость: «Встречают по одёжке, а провожают по функционалу». Что бы ни умел ваш продукт, им не будут пользоваться, если он недостаточно удобен и интуитивно не понятен. Возможно, его безумно полезный и жизненно необходимый функционал просто не найдут!

Но что делать? Как оценить удобство? Как его измерить? Как избежать субъективности в оценках? Как сделать продукт, который будет нравиться вашим пользователям, а не тестировщикам? Как донести до руководства необходимость внесения изменений?

Ответить на все эти вопросы далеко не так просто, как кажется. Наука человеко-машинного взаимодействия активно развивается, и если вы хотите выпускать действительно качественные продукты, которые будут радовать ваших пользователей, вы должны глубоко в ней разобраться!

О том, как правильно тестировать удобство использования, вы узнаете в этом онлайн-курсе.

Подробная программа и условия участия



Читать дальше

Системный аналитик в Интерфакс
2013-07-17 11:10
Вакансия открыта в Центре Программных Разработок Международной информационной Группы «Интерфакс».

Требования:
Знание SQL;
Опыт работы с MS SQL Server и/или Oracle;
Понимание основ проектирования баз данных;
Опыт разработки технических заданий и/или спецификаций требований;
Желателен опыт работы с CASE-средствами (MSVisio, Erwin Data Modeler или их аналогами).

Задачи:
Работа с data-driven application;
Анализ и формализация требований к системе;
Разработка проектной документации;
Поддержка разработчиков и тестировщиков.

Условия:

м. Нагатинская (5 минут пешком);
Полное соблюдение ТК РФ;
Высокая «белая» заработная плата;
ДМС после испытательного срока;
Гибкий подход к организации рабочего дня;
Интересные проекты.

Контакты: daria.arkhipova@interfax.ru

Ведущий программист .Net
2013-07-17 11:13
Вакансия открыта в Центре Программных Разработок Международной информационной Группы «Интерфакс».

Требования:
Отличные знания .NET, C#, WCF, Multithreading, SQL, шаблонов проектирования;
Опыт проектирования и разработки высоконагруженных многоуровневых приложений;
Желателен опыт разработки ASP .NET MVC приложений;
Опыт работы с Visual Studio, MS SQL Server;
Опыт работы в команде с использованием средств контроля версий (VSS, CVS, TFS и т.п.).

Задачи:
Проектирование и разработка информационных продуктов Компании.

Условия:
м. Нагатинская / м. Маяковская (5 минут пешком);
Полное соблюдение ТК РФ;
Высокая «белая» заработная плата;
ДМС после испытательного срока;
Интересные, масштабные проекты;
Гибкий подход к организации рабочего дня.

Контакты: daria.arkhipova@interfax.ru

Конвертирование кода в java из selenium IDE 2.2.0
2013-07-17 12:10
Столкнулся с такой проблемой:
Узнал, что можно записать тест в selenium ide, а потом конвертировать код в java, закинуть в eclipce и там уже дорабатывать. Мне как начинающему автоматизатору это было бы очень полезно, но в моём selenium ide почему то нет возможности перевести код в java. Подскажите пожалуйста, кто в курсе, где взять плагин formatter для java или каким способом перевести набор команд ide в код java?

Senior Test Engineer / Ведущий инженер по тестированию
2013-07-17 17:07
FulcrumWeb is looking for Senior Test Engineer to work on a large medical project (ultrasound reporting and image management system) for a reputable client.

Role Summary
∙ You will lead a small team of test engineers who ensure the quality of new versions of our product - a Windows-based medical application for the documentation and image management of ultrasound examinations. You will work in close cooperation with the members of our test and development teams.

Responsibilities
∙ Your main responsibility is leading our test team in the Ukraine. You will distribute the work in a team, resolve resources and provide reports to test team leader in Germany.
∙ You will work in close cooperation with the test and the development teams to clarify specifications and create test procedures autonomously.
∙ You will review and execute tests and document detected errors and verify resolved problems.

Requirements
∙ University degree in Computer Science or equivalent technical specialty with above average grades.
∙ At least two years of experience in software testing and creating test case specifications.
∙ Team leading experience, ideally in a remote environment – will be a plus.
∙ Ideally, you have already worked in the medical field.
∙ Working with Windows operating systems and networks, as well as Office applications is very familiar to you.
∙ You convince by an accurate analysis, good communication skills and your team spirit.
∙ Since we are working within a multinational environment, you speak and write English at upper-intermediate level.

We offer competitive salary, 20 working days of paid vacation, 100% paid sick leaves, friendly and democratic working environment, flexible working hours, business trips to Europe and the possibility to work on challenging medical projects that really matter to people of the world!

Please, submit your resume (or LinkedIn profile link) to team@fulcrumweb.com and we’ll be glad to have you as a part of our team!
(skype for details: svet457)

Ведущий инженер по автоматизированному тестированию
2013-07-17 18:34
В динамичную молодую команду разработчиков, финансируемую крупной международной компанией, работающую над запуском мобильных приложений на рынок США требуется опытный инженер по автоматизированному тестированию.



Должностные обязанности:

∙ Участие в создании и развитии среды тестирования;

∙ Разработка тестовой стратегии и плана тестирования для проекта;

∙ Непосредственное участие в тестировании разрабатываемого сервиса (не только

функциональное, но и нагрузочное, stress/volume тестирование, тестирование на

проникновение);

∙ Участие в проведении приемо-сдаточных испытаний и демонстрациях продукта;

Требования к кандидату:

Технические навыки:

∙ Уверенное знание теории разработки и тестирования ПО (Вы как минимум

понимаете что такое тестовый сценарий, тестовый план, стратегия тестирования.

Способны кратко и четко описать обнаруженный дефект);

∙ Владение каким-либо языком программирования + навыки администрирования

Linux. (Вы как минимум способны автоматизировать тестовые сценарии,

подготовить и настроить среду тестирования);

∙ Опыт автоматизации тестирования клиент-серверных приложений (Вы

как минимум представляете как и при помощи каких инструментов можно

автоматизировать функциональное, нагрузочное, стресс-тестирование и

тестирование на проникновение);

Желательно

∙ Понимание основ гибких методологий разработки;

∙ Опыт работы с инструментами виртуализации.

Дополнительные требования

∙ Образование – высшее техническое, либо последние курсы института

∙ Английский язык – как минимум достаточный для письменного общения с англо-

говорящими коллегами и партнерами

Личностные качества

Высокий уровень самостоятельности, способность принимать решения и брать на себя ответственность.


Буду рада ответить на вопросы:
akrykova@ge-hr.ru
+7 (495) 663 1520 доб. 141


© 2010 | Software-Testing.Ru


В избранное