home.social

#инструменты_тестирования — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #инструменты_тестирования, aggregated by home.social.

  1. Vulristics: как я создал инструмент анализа уязвимостей и теперь использую его практически ежедневно

    Хабр, привет! Меня зовут Александр Леонов. Я ведущий эксперт PT Expert Security Center и среди прочего отвечаю в компании за ежемесячные подборки наиболее критичных (трендовых) уязвимостей, обзоры которых мы каждый месяц публикуем на Хабре. С 2020 года я развиваю проект Vulristics. Изначально это был мой личный инструмент для анализа уязвимостей из ежемесячных обновлений Microsoft Patch Tuesday. Но постепенно я расширял его функциональность. Теперь утилите можно подавать на вход любой набор идентификаторов CVE и БДУ . Главная задача Vulristics — оценивать и приоритизировать уязвимости. Для этого утилита анализирует несколько ключевых факторов: наличие признаков публичной эксплуатации, наличие публичного эксплойта, тип уязвимости, популярность ПО, а также оценки CVSS (Common Vulnerability Scoring System) и EPSS (Exploit Prediction Scoring System). Под катом — история создания Vulristics и рассказ о том, как этот инструмент экономит часы ручной работы, помогая аналитику не утонуть в потоке уязвимостей.

    habr.com/ru/companies/pt/artic

    #анализ_уязвимостей #инструменты_разработчика #инструменты_тестирования #cve #patching #cvss #vulnerability_management #json

  2. Почему QA должен думать о безопасности IT-продукта

    Сегодня от приложения ждут не только стабильной работы, но и уверенности в безопасности. На фоне растущего числа кибератак пользователи уделяют всё больше внимания защите своих персональных данных. В связи с этим, информационная безопасность — не опция, а обязательный элемент качества ПО. Часто QA-специалисты фокусируются на функциональности, удобстве использования, пользовательском опыте, упуская из виду свой огромный потенциал в укреплении безопасности продукта. А между тем, именно они могут предотвратить появление уязвимостей или найти их раньше, чем это сделают злоумышленники. И если исправить баг в продакшене — дорого, то исправить последствия успешной кибератаки — во много раз дороже, и речь здесь не только о деньгах, но и о репутации. Привет, Хабр! Я QA-специалист в IT-компании SimbirSoft. И в этой статье разберемся, какую роль QA может играть в обеспечении безопасности IT-продукта. Читать далее ⚡

    habr.com/ru/companies/simbirso

    #тестирование #qa #инструменты_тестирования #метрики_качества #информационная_безопасность #безопасная_разработка

  3. Почему QA должен думать о безопасности IT-продукта

    Сегодня от приложения ждут не только стабильной работы, но и уверенности в безопасности. На фоне растущего числа кибератак пользователи уделяют всё больше внимания защите своих персональных данных. В связи с этим, информационная безопасность — не опция, а обязательный элемент качества ПО. Часто QA-специалисты фокусируются на функциональности, удобстве использования, пользовательском опыте, упуская из виду свой огромный потенциал в укреплении безопасности продукта. А между тем, именно они могут предотвратить появление уязвимостей или найти их раньше, чем это сделают злоумышленники. И если исправить баг в продакшене — дорого, то исправить последствия успешной кибератаки — во много раз дороже, и речь здесь не только о деньгах, но и о репутации. Привет, Хабр! Я QA-специалист в IT-компании SimbirSoft. И в этой статье разберемся, какую роль QA может играть в обеспечении безопасности IT-продукта. Читать далее ⚡

    habr.com/ru/companies/simbirso

    #тестирование #qa #инструменты_тестирования #метрики_качества #информационная_безопасность #безопасная_разработка

  4. Почему QA должен думать о безопасности IT-продукта

    Сегодня от приложения ждут не только стабильной работы, но и уверенности в безопасности. На фоне растущего числа кибератак пользователи уделяют всё больше внимания защите своих персональных данных. В связи с этим, информационная безопасность — не опция, а обязательный элемент качества ПО. Часто QA-специалисты фокусируются на функциональности, удобстве использования, пользовательском опыте, упуская из виду свой огромный потенциал в укреплении безопасности продукта. А между тем, именно они могут предотвратить появление уязвимостей или найти их раньше, чем это сделают злоумышленники. И если исправить баг в продакшене — дорого, то исправить последствия успешной кибератаки — во много раз дороже, и речь здесь не только о деньгах, но и о репутации. Привет, Хабр! Я QA-специалист в IT-компании SimbirSoft. И в этой статье разберемся, какую роль QA может играть в обеспечении безопасности IT-продукта. Читать далее ⚡

    habr.com/ru/companies/simbirso

    #тестирование #qa #инструменты_тестирования #метрики_качества #информационная_безопасность #безопасная_разработка

  5. Почему QA должен думать о безопасности IT-продукта

    Сегодня от приложения ждут не только стабильной работы, но и уверенности в безопасности. На фоне растущего числа кибератак пользователи уделяют всё больше внимания защите своих персональных данных. В связи с этим, информационная безопасность — не опция, а обязательный элемент качества ПО. Часто QA-специалисты фокусируются на функциональности, удобстве использования, пользовательском опыте, упуская из виду свой огромный потенциал в укреплении безопасности продукта. А между тем, именно они могут предотвратить появление уязвимостей или найти их раньше, чем это сделают злоумышленники. И если исправить баг в продакшене — дорого, то исправить последствия успешной кибератаки — во много раз дороже, и речь здесь не только о деньгах, но и о репутации. Привет, Хабр! Я QA-специалист в IT-компании SimbirSoft. И в этой статье разберемся, какую роль QA может играть в обеспечении безопасности IT-продукта. Читать далее ⚡

    habr.com/ru/companies/simbirso

    #тестирование #qa #инструменты_тестирования #метрики_качества #информационная_безопасность #безопасная_разработка

  6. [Перевод] Метрики качества: Изучи, Примени, Внедри. Часть 3: Статус тестирования и Эффективность исправления багов

    Каков наш статус тестирования?  Какая эффективность исправления дефектов? В сегодняшней статье рассмотрим статус тестирования и эффективность исправления дефектов.

    habr.com/ru/articles/893620/

    #инструменты_тестирования #метрики #метрики_качества #метрики_тестирования #testing #qa_metrics #testing_metrics #metrics #quality_assurance #qa_metrics

  7. [Перевод] Метрики качества: Изучи, Примени, Внедри. Часть 3: Статус тестирования и Эффективность исправления багов

    Каков наш статус тестирования?  Какая эффективность исправления дефектов? В сегодняшней статье рассмотрим статус тестирования и эффективность исправления дефектов.

    habr.com/ru/articles/893620/

    #инструменты_тестирования #метрики #метрики_качества #метрики_тестирования #testing #qa_metrics #testing_metrics #metrics #quality_assurance #qa_metrics

  8. [Перевод] Метрики качества: Изучи, Примени, Внедри. Часть 3: Статус тестирования и Эффективность исправления багов

    Каков наш статус тестирования?  Какая эффективность исправления дефектов? В сегодняшней статье рассмотрим статус тестирования и эффективность исправления дефектов.

    habr.com/ru/articles/893620/

    #инструменты_тестирования #метрики #метрики_качества #метрики_тестирования #testing #qa_metrics #testing_metrics #metrics #quality_assurance #qa_metrics

  9. [Перевод] Метрики качества: Изучи, Примени, Внедри. Часть 3: Статус тестирования и Эффективность исправления багов

    Каков наш статус тестирования?  Какая эффективность исправления дефектов? В сегодняшней статье рассмотрим статус тестирования и эффективность исправления дефектов.

    habr.com/ru/articles/893620/

    #инструменты_тестирования #метрики #метрики_качества #метрики_тестирования #testing #qa_metrics #testing_metrics #metrics #quality_assurance #qa_metrics

  10. [Перевод] Метрики качества: Изучи, Примени, Внедри. Часть 1: Качество продукта

    Что бы вы хотели знать о тестировании на своем проекте? Какое качество продукта, какая эффективность тестирования, статус QA или эффективность исправления ошибок? В сегодняшней статье расмотрим Качество продукта Удовлетворительно ли качество продукта? Стоит ли его улучшить? Давайте взглянем на несколько метрик, которые помогут нам разобраться.

    habr.com/ru/articles/883036/

    #инструменты_тестирования #метрики #метрики_качества #метрики_тестирования #testing #qa_metrics #testing_metrics #metrics #quality_assurance #qa_metrics

  11. [Перевод] Метрики качества: Изучи, Примени, Внедри. Часть 1: Качество продукта

    Что бы вы хотели знать о тестировании на своем проекте? Какое качество продукта, какая эффективность тестирования, статус QA или эффективность исправления ошибок? В сегодняшней статье расмотрим Качество продукта Удовлетворительно ли качество продукта? Стоит ли его улучшить? Давайте взглянем на несколько метрик, которые помогут нам разобраться.

    habr.com/ru/articles/883036/

    #инструменты_тестирования #метрики #метрики_качества #метрики_тестирования #testing #qa_metrics #testing_metrics #metrics #quality_assurance #qa_metrics

  12. [Перевод] Метрики качества: Изучи, Примени, Внедри. Часть 1: Качество продукта

    Что бы вы хотели знать о тестировании на своем проекте? Какое качество продукта, какая эффективность тестирования, статус QA или эффективность исправления ошибок? В сегодняшней статье расмотрим Качество продукта Удовлетворительно ли качество продукта? Стоит ли его улучшить? Давайте взглянем на несколько метрик, которые помогут нам разобраться.

    habr.com/ru/articles/883036/

    #инструменты_тестирования #метрики #метрики_качества #метрики_тестирования #testing #qa_metrics #testing_metrics #metrics #quality_assurance #qa_metrics

  13. [Перевод] Метрики качества: Изучи, Примени, Внедри. Часть 1: Качество продукта

    Что бы вы хотели знать о тестировании на своем проекте? Какое качество продукта, какая эффективность тестирования, статус QA или эффективность исправления ошибок? В сегодняшней статье расмотрим Качество продукта Удовлетворительно ли качество продукта? Стоит ли его улучшить? Давайте взглянем на несколько метрик, которые помогут нам разобраться.

    habr.com/ru/articles/883036/

    #инструменты_тестирования #метрики #метрики_качества #метрики_тестирования #testing #qa_metrics #testing_metrics #metrics #quality_assurance #qa_metrics

  14. [Перевод] Основные функции инструментов управления тестированием

    При оценке инструмента управления тестированием важно учесть несколько основных характеристик, которые обеспечат эффективное и точное планирование, исполнение и документирование процесса тестирования.

    habr.com/ru/articles/871344/

    #инструменты_тестирования #тесткейсы #тестирование_по #тестирование_вебприложений #тестирование_приложений #test_management #testing #qa_management #testing_tools #testing_mobile_app

  15. [Перевод] Основные функции инструментов управления тестированием

    При оценке инструмента управления тестированием важно учесть несколько основных характеристик, которые обеспечат эффективное и точное планирование, исполнение и документирование процесса тестирования.

    habr.com/ru/articles/871344/

    #инструменты_тестирования #тесткейсы #тестирование_по #тестирование_вебприложений #тестирование_приложений #test_management #testing #qa_management #testing_tools #testing_mobile_app

  16. [Перевод] Основные функции инструментов управления тестированием

    При оценке инструмента управления тестированием важно учесть несколько основных характеристик, которые обеспечат эффективное и точное планирование, исполнение и документирование процесса тестирования.

    habr.com/ru/articles/871344/

    #инструменты_тестирования #тесткейсы #тестирование_по #тестирование_вебприложений #тестирование_приложений #test_management #testing #qa_management #testing_tools #testing_mobile_app

  17. [Перевод] Основные функции инструментов управления тестированием

    При оценке инструмента управления тестированием важно учесть несколько основных характеристик, которые обеспечат эффективное и точное планирование, исполнение и документирование процесса тестирования.

    habr.com/ru/articles/871344/

    #инструменты_тестирования #тесткейсы #тестирование_по #тестирование_вебприложений #тестирование_приложений #test_management #testing #qa_management #testing_tools #testing_mobile_app

  18. Смешивать, но не взбалтывать. Как мы добавили Sec между Dev и Ops

    Привет, Хабр! Меня зовут Натали Дуботолкова, я старший инженер по разработке безопасного программного обеспечения в Basis. Хочу рассказать о том, как мы задумались над интеграцией работы безопасников непосредственно в процесс разработки и к чему это привело, а также о том, какие методы и инструменты использовали в ходе интеграции и используем сейчас.

    habr.com/ru/companies/basis/ar

    #devops #devsecops #поиск_уязвимостей #безопасная_разработка #инструменты_тестирования #sast #dast #fuzzing #контейнеры

  19. Искусственный интеллект в тестировании ПО: обзор инструментов

    Привет, Хабр! Меня зовут Николай Дымников, я работаю старшим тестировщиком. До текущей позиции я около двух лет работал в ИТ-сопровождении и не понаслышке знаком с проблемами некачественного тестирования программного обеспечения (ПО). Поэтому при переходе в тестировщики я сразу задался вопросом: как минимизировать количество багов, доходящих до боевой среды? В данной статье я постараюсь ответить на этот вопрос и выделить несколько полезных инструментов, помогающих приблизится к понятию «бездефектной разработки».

    habr.com/ru/companies/inpgloba

    #искусственный_интеллект #тестирование #инструменты_тестирования #нейросети #Selenium #LambdaTest #Cucumber #Parasoft #testRigor #Roostai

  20. Вся наша жизнь – игра: или как прижилась геймификация внутри мобильного приложения в ритейле

    Здравствуйте, меня зовут Амалия, я специалист по обеспечению качества в команде мобильного приложения «Пятёрочка». Хочу начать с небольшой истории. В школьные годы я любила онлайн-игру в жанре хоррор Requiem Online. В ней была пара игроков, которые участвовали в закрытом тестировании обновлений, имели особые плюшки, делились свежими анонсами до старта обновы, вызывая во мне острое желание попасть в их состав. К чему я это всё? Неудивительно, что когда наш QA-лид пришёл с предложением маленькой авантюры – помочь команде запустить игру в новом мобильном приложении – …мой ответ ему был очевиден. Прошёл год, мы не только впервые запустили геймификацию в нашем мобильном приложении, но и успели ещё 6 раз пройти этот путь с другими играми. И теперь делюсь, почему мы вообще пришли к необходимости запуска геймификации, расскажу немного предыстории о том, как создавалось наше текущее приложение для покупателей «Пятёрочки», какие задачи, сроки и сложности у нас были при внедрении геймификации, какими инструментами пользовалась наша команда QA. А ещё поделюсь чек-листом проверок, который мы используем при тестировании таких игр.

    habr.com/ru/companies/X5Tech/a

    #геймификация #тестирование_мобильных_приложений #лайфхаки #мобильные_приложения #истории_QA #инструменты_тестирования #игры_для_мобильных_устройств #разработка_игр