Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Тестирование безопасности: изнутри и снаружи



Software-Testing.Ru - портал тестировщиков  

Новые темы форума тестировщиков


Тестирование безопасности: изнутри и снаружи
2018-06-06 13:41

Автор: Александр Желтяков

 

Оригинальная публикация: http://quality-lab.ru/security_testing_inside_and_out/

ИНТРО

Добрый день, товарищи!

Сегодня мы поговорим о тестировании безопасности веб-приложений. Сам я инженер по тестированию, по образованию – специалист по информационной безопасности, а по жизни – параноик.

В то время, когда я учился в университете, было не принято преподавать какие-то реальные вещи (читай – потребности отрасли), касающиеся защиты и компрометации информационных систем. Конечно, это можно было бы списать на бюрократию и сложности внедрения новых методик, но я думаю, что там, как и везде, просто больше любят бумажки – оттуда и безопасность у нас — «бумажная». В работе же необходимы практические навыки и знания.

 

Читать публикацию полностью



Вебинар "Метрики тестирования"
2018-06-06 16:19

https://sergey-martynenko.timepad.ru/event/740505/

 

Измеряю, значит управляю? Или наоборот? Чем больше измеряю, тем хуже?

"Если ты что-то не можешь измерить, то ты не можешь этим управлять"

Довольно известная фраза. Может быть, она верна, может быть нет. Скорее, она неверна. По крайней мере, так говорил Деминг. Ему я верю.

Тем не менее, метрики полезны для управления. Но проблема в том, что мы не всегда измеряем то, что действительно полезно измерять. В итоге, мы часто получаем информационный шум, в котором попросту тонем. Об этом прекрасно написал Голдратт в книге «Синдром стога сена». Если вы хотите не просто что-то измерять (например, температуру на темной стороне луны), но измерять для улучшения состояния фирмы, то необходимо делать трассировку на финансовые показатели.

 

Что только не измеряют… Покрытие кода, количество прогонов автотестов (здесь мерилом работы считают усталость). Это относительно бесполезные метрики. Как-то года полтора назад в группе участников одного из тренингов зашла речь о целях внедрения CRM. Внедрение CRM не имеет целью "повышение прозрачности". Это бред. Но может иметь целью "сокращение дебиторской задолженности на пару дней". Трассируется на финансовый показатель "связанный капитал". И это огромные деньги. И легко измеряемый. В отличие от "прозрачности". С тестированием тоже самое. Там есть несколько метрик, которые действительно полезно измерять. И их немного.

 

Тезисы:

  • Метрик не должно быть много;
  • Метрики должны трассироваться на финансовые показатели;
  • Если фирма убыточна, то она вряд ли сможет платить мне нормальную зарплату, поэтому я заинтересован в том, чтобы фирма была прибыльной;
  • Внедрение KPI, как правило, наносит фирме неоправданно большой вред.

============

Тема довольно сложная. Знакомство с работами Голдратта будет в помощь.

 

PS. Вебинар будет проходить через zoom. Поставьте заранее.

 



© 2010 | Software-Testing.Ru


В избранное