24.12.2019 00:00 |
Авторы: Джейкоб Каллин и Ирен Лобо Валбуэна (Jakob Kallin, Irene Lobo Valbuena) Оригинал статьи: https://excess-xss.com/ Перевод: Ольга Алифанова
Общая информация
Что такое XSS?
Межсайтовый скриптинг (XSS) – это атака инъекции кода, позволяющая атакующему запустить вредоносный JavaScript в браузере другого пользователя.
Злоумышленник не целится в жертву напрямую. Вместо этого он пользуется уязвимостью на сайте, который посещает жертва, чтобы заставить сайт передать вредоносный JS. В браузере жертвы этот JS будет казаться полноправной частью сайта, и в результате сайт действует как невольный союзник злоумышленника. |
Подробнее...
|
23.12.2019 00:00 |
Оригинальная публикация Автор: Азиз Намазов
Представляю вашему вниманию перевод статьи «QuAck — the joy of testing» автора Aziz Namazov.

Сегодня я затрону непростую тему жизненного цикла программного обеспечения. Тема эта достаточно сложная и многогранна, включающая в себя все этапы, начиная от дизайна и планирования и заканчивая деплойментом и поддержкой. Все шаги в процессе связаны в единую цепочку. Таким образом, задержки на одном из них незамедлительно отражаются на всём процессе в целом. Это приводит к простоями и потерям времени. А, как известно — время — деньги. |
Подробнее...
|
20.12.2019 00:00 |
Автор: Кристин Джеквони (Kristin Jackvony) Оригинал статьи Перевод: Ольга Алифанова
В прошлый раз я рассказывала об основах работы с Git. Целью статьи было дать тестировщикам обзорное понимание того, как работает система контроля версий – от клонирования репозитория до создания пулл-реквеста. Даже если вы понимаете, как Git работает, он может все равно казаться слегка загадочным – в нем происходит множество всякого, невидимого глазу. Командная строка не дает визуального интерфейса, дабы показать, на какой вы ветке, или когда вы в последний раз выкачивали мастер-ветку. В этой статье я опишу шесть хитростей, упрощающих жизнь с Git. |
Подробнее...
|
|
19.12.2019 12:18 |
Забиваем даты 15-16 мая уже сейчас.
Ведь в Москве пройдет 27-я международная конференция в области обеспечения качества ПО «Software Quality Assurance Days».
Очередное повышение цен планируется 31 декабря, а наши читатели как обычно могут получить 10% скидку на эту конференцию по промокоду s-t.ru
Конференция охватит широкий спектр профессиональных вопросов в области обеспечения качества, ключевыми из которых являются:
- Методики и инструменты тестирования ПО; - Автоматизация тестирования ПО; - Подготовка, обучение и управление командами тестировщиков; - Процессы обеспечения качества в компании; - Управление тестированием и аутсорсинг; - Совершенствование процессов тестирования и инновации. |
18.12.2019 00:00 |
Автор: Кассандра Ланг (Cassandra H. Leung) Оригинал статьи Перевод: Ольга Алифанова
Это вторая часть мини-цикла статей "Тестирование в реальной жизни", нацеленного на то, чтобы поделиться практическим опытом тестирования на основании реальных примеров. Этот цикл зародился из наблюдения, что множество ресурсов, с которыми я сталкивалась, концентрируются в основном на теории, а информации о том, как это реально делается или как к этому приступать, немного. Информация, которой я делюсь в этом мини-цикле, основана на моем недавнем опыте – я помогала в первичном тестировании мобильного приложения.
В этой статье я дам ряд практических советов по документации исследовательского тестирования при помощи отчетов сессионного тест-менеджмента (SBTM). Тут можно узнать о SBTM больше. |
Подробнее...
|
17.12.2019 00:00 |
Ирина Соколова, Senior QA Engineer qualsolife.ru Оригинальная публикация Одна, дополненная другой, мои статьи получились возможным руководством к действию для тех, кто еще не нашел «свой стиль» и не уверен с чего начать.
Кое-кто отозвался, что я пишу о «прописных истинах», но при этом я получила хороший отклик в комментариях и личных сообщениях из разряда «было полезно», «то, что мне сейчас нужно» и т.п. Но были и вопросы. Вопросы, по большей части, сводились к той «боли», которая не минует ни одного QA за его карьеру:
- как эффективно взаимодействовать с разработчиками?
- как выстраивать работу с ними так, чтобы они приняли: на проекте есть еще одно мнение, мнение QA, и оно тоже важно?
- как побудить их взаимодействовать, например, при построении совместной автоматизации тестирования, когда они не настроены к совместной работе?
- как действовать в том случае, когда твоих технических навыков в стеке используемых технологий просто не хватает?
Сразу оговорюсь, что тема очень щекотливая, говоря о ней всегда приходится балансировать на грани того, чтобы не задеть самолюбие как разработчиков, так и самих QA. Поэтому я очень прошу читать с холодным сердцем и просто попробовать выделить себе пару полезных пунктов и опробовать их на практике. |
Подробнее...
|
16.12.2019 00:00 |
Криптовалюта, смарт контракты, блокчейн, нейросети, новый уровень общения и это только начало… Начало конференции TestCon Moscow 2020!
В этом году мы возвращаемся к вам уже в четвертый раз! Так что отмечайте даты 31 марта – 2 апреля в календаре.
Кратко основная информация:
А сейчас встречайте наших докладчиков:
Егор Васильев успел поработать в разных международных компаниях , имеет богатый опыт тестирования разных проектов. В последнее время посвятил себя работе с Etherium
Егор расскажет нам о будущем нашего цифрового мира – блокчейн, и все, что с ним связано. Смарт контрактах, технологиях и инструментах ручного и автоматизированного тестирования. Вместе с ним мы постигнем опыт работы, сложности и их преодоление. В системе, где нет доверия к участникам, нам нужно будет его найти. Егор нам в этом поможет.
На новый уровень общения выведет нас Пётр Грибанов, наш следующий, не менее опытный докладчик – 20 лет в тестировании и по его словам “он продолжает учиться”. Кажется, ему уже пора учить нас. И есть чему – эволюции общения, где информация формируется не только нами, ботами, программами, системами и где наше участие возможно уже и не требуется. Пётр расскажет не только о новой системе, поделится с нами опытом тестирования.
Крепкий коктейль из настольной игры и цикла разработки ПО приготовит для нас Роман Сорока. Роман покажет обратную сторону разработки. Расскажет историю реального опыта и сделает это в форме игры.
Вот наша первая тройка.
До 19 декабря билеты можно приобрести по самой лучшей цене. А для подписчиков портала предлагаем дополнительную скидку в 10% по промокоду SOFTWARE10.
Cледите за новостями, мы продолжим знакомить с тем, что вас ждет! До встречи на TestCon Moscow 2020! |
13.12.2019 10:55 |
Автор: Рикард Эдгрен (Rikard Edgren) Оригинал Перевод: Ольга Алифанова
Часть 1 Часто (и по праву) говорят, что нужно учитывать куда больше, нежели явные требования, чтобы быть в состоянии хорошо тестировать[1].
Самая важная причина тому то, что на момент тестирования мы знаем о продукте больше, чем до его имплементации, и тестировщики рассматривают различные уровни детализации. Другие причины в том, что требования всегда неполны (они не были написаны Господом всемогущим, и список неявных требований почти бесконечен), некоторые вещи нужно опробовать, чтобы в них разобраться, и нет смысла тратить слишком много сил на фиксацию требований. |
Подробнее...
|
12.12.2019 12:08 |
В честь наступающего Нового Года Арсений Батыров подготовил 3 пакета курсов, которые можно купить с большой скидкой.
Первый пакет включает в себя курс по мобильному тестированию и Android Debug Bridge. Их будет вполне достаточно для того, чтобы начать работать мобильным тестировщиком. К ним можно добавить курс Азбука IT, если вы только начинаете работать в IT, или тестовое собеседование — если хотите проверить свои знания после прохождения курсов. Естественно, скидка будет действовать и на них.
Второй пакет посвящен полному погружению в мобильную автоматизацию, и включает в себя курс “автоматизатор мобильных приложений”, а также курсы по adb, git и bash. Пройдя все эти курсы и выполнив домашние задания, вы сможете поднять мобильную автоматизацию с нуля — а это ценный навык для тестировщика любого уровня. В конце курса у вас будет готовый для работы фреймворк и все необходимые знания о том, как его разворачивать, хранить и расширять. Опять же, если хотите обсудить варианты развития после прохождения курса — добавляйте к пакету опцию “симулятор собеседования”.
Наконец, последний пакет состоит из инструментов тестировщика. В него входят курсы по ADB, Bash, Chrome Devtools, Git и SQL. Вы можете значительно прокачать свои навыки (и свое резюме) за короткое время, да еще и с большой скидкой. Естественно, можно выбрать только те курсы, которые вам интересны.
Состав, цены пакетов и подробное описание можно посмотреть по ссылке. |
11.12.2019 00:00 |
Автор: Кристин Джеквони (Kristin Jackvony) Оригинал статьи Перевод: Ольга Алифанова
Для тестировщика, который только начал создавать тест-автоматизацию, использование системы контроля версий вроде Git может показаться опасным и запутанным. Однако способность получить свежайший код, обновить его и создать запрос на включение кода – это очень важно для любого командного проекта? Сегодня я расскажу об основах Git. |
Подробнее...
|
10.12.2019 13:29 |
Наши друзья из Школы менеджеров Стратоплан в эти выходные (14-15 декабря) проводят бесплатный онлайн-марафон «Как стать менеджером проекта или команды»: https://stratoplan.ru/base/t2ms/
По существу о том как стать, быть и работать менеджером с самых разных точек зрения. Если вы уже кем-то и чем-то руководите или планируете — приходите, точно будет полезно.
Полная программа марафона: |
Подробнее...
|
|
|