Автор: Деннис Мартинез (Dennis Martinez) Оригинал статьи Перевод: Ольга Алифанова
Пересматривали ли вы когда-нибудь повторно тот код, который вы или команда написали для автотестов? Речь не о ревью этих тестов день или даже неделю спустя после их создания – я имею в виду "зарыться в архивы и проверить то, что сделано месяцы или даже годы назад". Если вы похожи на большинство разработчиков и тестировщиков, то ваша реакция будет чем-то средним между "О чем я только думал, когда писал этот код?" и "Я даже не знаю, работает ли это и используется ли вообще сейчас".
Автор: Маарет Пюхяярве(Maaret Pyhäjärvi) Оригинал статьи Перевод: Ольга Алифанова
Много лет назад я собеседовала кандидата в тестировщики для одной команды. Кандидат подготовился и протестировал сайт компании в поисках проблем функциональности, производительности и безопасности. Он вызвал значительную нагрузку (мешая другим пользоваться сайтом), нашел функциональности, не соответствующие его ожиданиям, и предполагал, где могут скрываться уязвимости. Однако ему была чужда идея, что прод других организаций предоставляется для добросовестного использования по назначению, а тестирование – это не задача для прода. Он вызвал множество атак отказа в сервисе на сайте, который был не создан для того, чтобы им противостоять, и считал, что это отличный результат. Мы так не считали. Мы посчитали это неэтичным на грани с нелегальным, и отказали в найме.