Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Тестирование защищенности веб-приложений, начало 19 мая



Software-Testing.Ru - портал тестировщиков  

Новые темы форума тестировщиков


Тестирование защищенности веб-приложений, начало 19 мая
2017-05-17 09:26

Онлайн-тренинг (4 занятия) с домашней работой

Тестирование веб-приложений интересно тем, что оно требует наиболее широкого владения различными видами тестирования. Одно из ключевых мест занимает тестирование защищенности (security testing) или проверка отсутствия известных уязвимостей.

Почему тестирование защищенности имеет такое большое значение именно для веб-приложений?

  1. Веб-приложения ориентированы на массовое использование, поэтому сбои в работе, вызванные действиями злоумышленника, могут оказать негативное воздействие на большое количество ни в чём неповинных пользователей.
  2. Веб-приложения могут хранить конфиденциальную информацию, утечка этих данных может иметь очень серьёзные последствия.
  3. Доступ к веб-приложению имеет множество “недоверенных” пользователей, при этом владельцы или разработчики приложения как правило не могут контролировать или ограничивать их действия.
  4. Обмен информацией между браузером и сервером происходит по открытым каналам с использованием открытых протоколов, поэтому сложно контролировать данные, передаваемые клиентами.
  5. Разработка веб-приложений не всегда ведётся с должным вниманием к обеспечению защищенности и надёжности, потому что рынок в первую очередь требует “быстро”!

Разумеется, тестирование защищенности не ограничивается тестированием самого веб-приложения. Уязвимость может находиться в веб-сервере, операционной системе, почтовой системе, ftp-сервере или ещё где-то. Но задача создания защищенного окружения в большей степени находится в зоне ответственности системных администраторов, а вот защищенность вашего собственного веб-приложения -- целиком на совести его разработчиков и тестировщиков.

На тренинге мы рассмотрим как общие принципы компроментации защиты веб-приложений, так и отдельные наиболее распространенные виды уязвимостей, которые могут быть использованы даже не слишком квалифицированным злоумышленником, что существенно повышает вероятность их эксплуатации.

Подробная программа и условия участия



Вакансия\Саратов Инженер по тестированию ПО
2017-05-17 15:16

Пожелания к кандидату:

(O) функционал, интеграция, регресс банковских систем - опыт тестирования, от 2-х лет,
(P) опыт написания тестовой модели, знание техник тест-дизайна,
(E) работа с БД, знание SQL - написание простых запросов,
(N) web-технологии - понимание принципов работы,
(D) локализация дефектов, их сопровождение,
(E) тестирование - опыт работы, от 2-х лет,
(V) «Логи» - опыт детального анализа.

Преимущества:
(С) используешь лучшее, инвестируя в будущее IT-прогресса,
(О) мобильные приложения - обладаешь опытом тестирования,
(З) way4 - опыт эффективной работы с процессингом,
(Д) АБС: 3CardR, ЦФТ - работал, знаешь,
(А) SOAP UI - обладаешь опытом,
(Н) TFS - владеешь.

Мы предлагаем:
(Д) расширенный соц.пакет: ДМС с обслуживанием в лучших клиниках города, в том числе стоматология,
(Л) полностью "белую" заработную плату,
(Я) оформление по ТК (официальный отпуск, больничные),
(Т) бесплатное обучение, посещение конференций и спорт,
(Е) хорошее оснащение рабочего места,
(Б) креативная атмосфера — вежливый, отзывчивый коллектив, нацеленный на результат,
(Я) дресс-код: FREE.

Саратов, улица Вавилова, 38/114
Контакты: +7 (8452) 49-28-15,  +7(937)268-91-63, присылайте резюме на почту ym@opendev.com 

Прикрепленные изображения

  • Post_logo.png


devconf уже скоро
2017-05-17 17:45

Крупная конференция, с неплохими докладами. Не совсем для тестировщиков, но тем не менее.

 

Историческая справка. SQADays-3 была одним из блоков четырехдневной конференции. Потом пути разошлись... Но вот как то так - я продолжаю сотрудничать с PHP клубом. У них на конференции интересно. 

 

Если собираетесь идти, проголосуйте за доклады: https://devconf.ru/ru/offers



Управление требованиями, начало 19 мая
2017-05-17 18:18

Онлайн-тренинг Таисии Рыбак, 1 месяц занятий, 4 часа теории + много практики + постоянные консультации тренера в скайп-чате

Тестирование базируется на требованиях, но часто бывает, что сформулированных требований нет или они не полные. И на тестировщиков падает задача по сбору базиса для тестирования. Данный курс поможет понять, как правильно организовать процесс сбора, выявления и управления требований как в крупных проектах, так и для небольших команд гибкой разработки. Мы на примерах разберем все этапы работы с требованиями и проведем практические занятия в системе управления требованиями.

Посмотреть программу и условия участия



Ребят, нужна помощь
2017-05-17 19:55
Всем привет! помогите пожалуйста разобраться, совсем не врубаю, что делать нужно(картинку загрузил)
Хоть чуть-чуть, кто понял , натолкните на путь, подскажите что-нибудь. Хоть один пример тест-кейс, я даже примерно не представляю , что тут можно спросить... Я начинающий.
1. Укажите: стратегию, критерии начала и окончания тестирования.
 
Правила создания тест кейсов и баг репортов я примерно пониманию, а что за стратегия то
Что там вообще тестировать(((
 Буду благодарен любой помощи спасибо больше! 
Задание и картинка по нему ниже!
 
 
 
 
 
 
 
 
 
Условие: принята и используется система лояльности, построенная по следующим принципам:
 
1. Используются критерии, по которым осуществляется определение класса клиента для
 
предоставления соответствующего размера скидки:
 
 Сумма наибольшей совершенной покупки
 
 Длина истории покупок
 
 Общее количество покупок
 
 Количество покупок в течение последних 12 месяцев
 
 Количество покупок в течение 13-24 месяцев
 
 Количество отказов от покупки
 
2. По каждому параметру определяется класс.
 
3. Среди полученных значений классов по каждому критерию, определяется минимальное,
 
которое и присваивается клиенту в качестве итогового значения.
 
 
 
Задание:
 
1. Укажите: стратегию, критерии начала и окончания тестирования.
 
2. Приведите тест-кейсы для одного из классов.
 
3. Приведите пример отчета о дефекте в соответствии с выбранным в п.2 критерием.

 

Прикрепленные изображения

  • Снимок экрана 2017-05-17 в 19.49.16.png


Помогите разобраться
2017-05-17 20:03
Всем привет! помогите пожалуйста разобраться, совсем не врубаю, что делать нужно(картинку загрузил)
Хоть чуть-чуть, кто понял , натолкните на путь, подскажите что-нибудь. Хоть один пример тест-кейс, я даже примерно не представляю , что тут можно спросить... Я начинающий.
1. Укажите: стратегию, критерии начала и окончания тестирования.
 
Правила создания тест кейсов и баг репортов я примерно пониманию, а что за стратегия то
Что там вообще тестировать(((
 Буду благодарен любой помощи спасибо больше! 
Задание и картинка по нему ниже!
 
 
 
 
 
 
 
 
 
Условие: принята и используется система лояльности, построенная по следующим принципам:
 
1. Используются критерии, по которым осуществляется определение класса клиента для
 
предоставления соответствующего размера скидки:
 
 Сумма наибольшей совершенной покупки
 
 Длина истории покупок
 
 Общее количество покупок
 
 Количество покупок в течение последних 12 месяцев
 
 Количество покупок в течение 13-24 месяцев
 
 Количество отказов от покупки
 
2. По каждому параметру определяется класс.
 
3. Среди полученных значений классов по каждому критерию, определяется минимальное,
 
которое и присваивается клиенту в качестве итогового значения.
 
 
 
Задание:
 
1. Укажите: стратегию, критерии начала и окончания тестирования.
 
2. Приведите тест-кейсы для одного из классов.
 
3. Приведите пример отчета о дефекте в соответствии с выбранным в п.2 критерием.

 

Прикрепленные изображения

  • Снимок экрана 2017-05-17 в 19.49.16.png


© 2010 | Software-Testing.Ru


В избранное