Что пишут в блогах

Подписаться

Что пишут в блогах (EN)

Разделы портала

Онлайн-тренинги

.
Руководство по XSS, часть 1
24.12.2019 00:00

Авторы: Джейкоб Каллин и Ирен Лобо Валбуэна (Jakob Kallin, Irene Lobo Valbuena)
Оригинал статьи: https://excess-xss.com/
Перевод: Ольга Алифанова

Общая информация

Что такое XSS?

Межсайтовый скриптинг (XSS) – это атака инъекции кода, позволяющая атакующему запустить вредоносный JavaScript в браузере другого пользователя.

Злоумышленник не целится в жертву напрямую. Вместо этого он пользуется уязвимостью на сайте, который посещает жертва, чтобы заставить сайт передать вредоносный JS. В браузере жертвы этот JS будет казаться полноправной частью сайта, и в результате сайт действует как невольный союзник злоумышленника.

Подробнее...
 
Система Управления Тесткейсами QuAck — простые радости тестирования
23.12.2019 00:00

Оригинальная публикация

Автор: Азиз Намазов

Представляю вашему вниманию перевод статьи «QuAck — the joy of testing» автора Aziz Namazov.
image

Сегодня я затрону непростую тему жизненного цикла программного обеспечения. Тема эта достаточно сложная и многогранна, включающая в себя все этапы, начиная от дизайна и планирования и заканчивая деплойментом и поддержкой. Все шаги в процессе связаны в единую цепочку. Таким образом, задержки на одном из них незамедлительно отражаются на всём процессе в целом. Это приводит к простоями и потерям времени. А, как известно — время — деньги.

Подробнее...
 
Шесть советов по работе с Git
20.12.2019 00:00

Автор: Кристин Джеквони (Kristin Jackvony)
Оригинал статьи
Перевод: Ольга Алифанова

В прошлый раз я рассказывала об основах работы с Git. Целью статьи было дать тестировщикам обзорное понимание того, как работает система контроля версий – от клонирования репозитория до создания пулл-реквеста. Даже если вы понимаете, как Git работает, он может все равно казаться слегка загадочным – в нем происходит множество всякого, невидимого глазу. Командная строка не дает визуального интерфейса, дабы показать, на какой вы ветке, или когда вы в последний раз выкачивали мастер-ветку. В этой статье я опишу шесть хитростей, упрощающих жизнь с Git.

Подробнее...
 
SQA Days-27, Москва, 15-16 мая, 10% скидка по промокоду
19.12.2019 12:18

Забиваем даты 15-16 мая уже сейчас.


Ведь в Москве пройдет 27-я международная конференция в области обеспечения качества ПО «Software Quality Assurance Days».


Очередное повышение цен планируется 31 декабря, а наши читатели как обычно могут получить 10% скидку на эту конференцию по промокоду s-t.ru


Конференция охватит широкий спектр профессиональных вопросов в области обеспечения качества, ключевыми из которых являются:


- Методики и инструменты тестирования ПО;
- Автоматизация тестирования ПО;
- Подготовка, обучение и управление командами тестировщиков;
- Процессы обеспечения качества в компании;
- Управление тестированием и аутсорсинг;
- Совершенствование процессов тестирования и инновации.

 
Как документировать тестирование при помощи SBTM: тестирование в реальной жизни, часть 2
18.12.2019 00:00

Автор: Кассандра Ланг (Cassandra H. Leung)
Оригинал статьи
Перевод: Ольга Алифанова

Это вторая часть мини-цикла статей "Тестирование в реальной жизни", нацеленного на то, чтобы поделиться практическим опытом тестирования на основании реальных примеров. Этот цикл зародился из наблюдения, что множество ресурсов, с которыми я сталкивалась, концентрируются в основном на теории, а информации о том, как это реально делается или как к этому приступать, немного. Информация, которой я делюсь в этом мини-цикле, основана на моем недавнем опыте – я помогала в первичном тестировании мобильного приложения.

В этой статье я дам ряд практических советов по документации исследовательского тестирования при помощи отчетов сессионного тест-менеджмента (SBTM). Тут можно узнать о SBTM больше.

Подробнее...
 
Как QA выстроить эффективное взаимодействие с разработчиками. Один возможный путь
17.12.2019 00:00

Ирина Соколова,
Senior QA Engineer
qualsolife.ru

Оригинальная публикация

Одна, дополненная другой, мои статьи получились возможным руководством к действию для тех, кто еще не нашел «свой стиль» и не уверен с чего начать.

Кое-кто отозвался, что я пишу о «прописных истинах», но при этом я получила хороший отклик в комментариях и личных сообщениях из разряда «было полезно», «то, что мне сейчас нужно» и т.п. Но были и вопросы. Вопросы, по большей части, сводились к той «боли», которая не минует ни одного QA за его карьеру:

  • как эффективно взаимодействовать с разработчиками?
  • как выстраивать работу с ними так, чтобы они приняли: на проекте есть еще одно мнение, мнение QA, и оно тоже важно?
  • как побудить их взаимодействовать, например, при построении совместной автоматизации тестирования, когда они не настроены к совместной работе?
  • как действовать в том случае, когда твоих технических навыков в стеке используемых технологий просто не хватает?

Сразу оговорюсь, что тема очень щекотливая, говоря о ней всегда приходится балансировать на грани того, чтобы не задеть самолюбие как разработчиков, так и самих QA. Поэтому я очень прошу читать с холодным сердцем и просто попробовать выделить себе пару полезных пунктов и опробовать их на практике.

Подробнее...
 
TestCon Moscow 2020 - Международная конференция по тестированию и обеспечению качества ПО
16.12.2019 00:00

Криптовалюта, смарт контракты, блокчейн, нейросети, новый уровень общения и это только начало… Начало конференции TestCon Moscow 2020!

В этом году мы возвращаемся к вам уже в четвертый раз! Так что отмечайте даты 31 марта – 2 апреля в календаре.

Кратко основная информация:

А сейчас встречайте наших докладчиков:

Егор Васильев успел поработать в разных международных компаниях , имеет богатый опыт тестирования разных проектов. В последнее время посвятил себя работе с Etherium

Егор расскажет нам о будущем нашего цифрового мира – блокчейн, и все, что с ним связано. Смарт контрактах, технологиях и инструментах ручного и автоматизированного тестирования. Вместе с ним мы постигнем опыт работы, сложности и их преодоление. В системе, где нет доверия к участникам, нам нужно будет его найти. Егор нам в этом поможет.

На новый уровень общения выведет нас Пётр Грибанов, наш следующий, не менее опытный докладчик – 20 лет в тестировании и по его словам “он продолжает учиться”. Кажется, ему уже пора учить нас. И есть чему – эволюции общения, где информация формируется не только нами, ботами, программами, системами и где наше участие возможно уже и не требуется. Пётр расскажет не только о новой системе, поделится с нами опытом тестирования.

Крепкий коктейль из настольной игры и цикла разработки ПО приготовит для нас Роман Сорока. Роман покажет обратную сторону разработки. Расскажет историю реального опыта и сделает это в форме игры.

Вот наша первая тройка.

До 19 декабря билеты можно приобрести по самой лучшей цене.  А для подписчиков портала предлагаем дополнительную скидку в 10% по промокоду SOFTWARE10.

Cледите за новостями, мы продолжим знакомить с тем, что вас ждет!

До встречи на TestCon Moscow 2020!

 
Записная книжка тест-дизайнера, часть 2: вдохновение тестировщика
13.12.2019 10:55

Автор: Рикард Эдгрен (Rikard Edgren)
Оригинал
Перевод: Ольга Алифанова

Часть 1

Часто (и по праву) говорят, что нужно учитывать куда больше, нежели явные требования, чтобы быть в состоянии хорошо тестировать[1].

Самая важная причина тому то, что на момент тестирования мы знаем о продукте больше, чем до его имплементации, и тестировщики рассматривают различные уровни детализации. Другие причины в том, что требования всегда неполны (они не были написаны Господом всемогущим, и список неявных требований почти бесконечен), некоторые вещи нужно опробовать, чтобы в них разобраться, и нет смысла тратить слишком много сил на фиксацию требований.

Подробнее...
 
Скидки на пакеты курсов по мобильному тестированию и инструментам от Арсения Батырова
12.12.2019 12:08

В честь наступающего Нового Года Арсений Батыров подготовил 3 пакета курсов, которые можно купить с большой скидкой.

Первый пакет включает в себя курс по мобильному тестированию и Android Debug Bridge. Их будет вполне достаточно для того, чтобы начать работать мобильным тестировщиком. К ним можно добавить курс Азбука IT, если вы только начинаете работать в IT, или тестовое собеседование — если хотите проверить свои знания после прохождения курсов. Естественно, скидка будет действовать и на них.

Второй пакет посвящен полному погружению в мобильную автоматизацию, и включает в себя курс “автоматизатор мобильных приложений”, а также курсы по adb, git и bash. Пройдя все эти курсы и выполнив домашние задания, вы сможете поднять мобильную автоматизацию с нуля — а это ценный навык для тестировщика любого уровня. В конце курса у вас будет готовый для работы фреймворк и все необходимые знания о том, как его разворачивать, хранить и расширять. Опять же, если хотите обсудить варианты развития после прохождения курса — добавляйте к пакету опцию “симулятор собеседования”.

Наконец, последний пакет состоит из инструментов тестировщика. В него входят курсы по ADB, Bash, Chrome Devtools, Git и SQL.  Вы можете значительно прокачать свои навыки (и свое резюме) за короткое время, да еще и с большой скидкой. Естественно, можно выбрать только те курсы, которые вам интересны.

Состав, цены пакетов и подробное описание можно посмотреть по ссылке.

 
Введение в Git
11.12.2019 00:00

Автор: Кристин Джеквони (Kristin Jackvony)
Оригинал статьи
Перевод: Ольга Алифанова

Для тестировщика, который только начал создавать тест-автоматизацию, использование системы контроля версий вроде Git может показаться опасным и запутанным. Однако способность получить свежайший код, обновить его и создать запрос на включение кода – это очень важно для любого командного проекта? Сегодня я расскажу об основах Git.

Подробнее...
 
Бесплатный онлайн-марафон «Как стать менеджером проекта или команды»
10.12.2019 13:29

Наши друзья из Школы менеджеров Стратоплан в эти выходные (14-15 декабря) проводят бесплатный онлайн-марафон «Как стать менеджером проекта или команды»https://stratoplan.ru/base/t2ms/

По существу о том как стать, быть и работать менеджером с самых разных точек зрения. Если вы уже кем-то и чем-то руководите или планируете — приходите, точно будет полезно.

Полная программа марафона:

Подробнее...