Quality Questions Conference - podsumowanie

Quality Questions Conference - podsumowanie
Czy dobry kod może uchronić stronę i aplikację przed atakami hakerskimi? O testowaniu pod kątem zabezpieczeń rozmawiali uczestnicy Quality Questions Conference, która odbyła się 20 października w Krakowie.
 

QQ to wykładowo-warsztatowe wydarzenie, podczas którego profesjonaliści na co dzień mierzący się z wyzwaniem testowania przybliżyli uczestnikom wydarzenia sztukę QA. Zagadnienia podejmowane podczas pierwszej edycji konferencji oscylowały wokół testów wydajnościowych oraz testów bezpieczeństwa.

Wydarzenie otworzył Steve Bond z prezentacją Managing the Threats in Online Gaming, która wstępnie przybliżyła nam zagrożenia, z którymi Steve jako szef IT w William Hill musi się mierzyć na co dzień. Następnie o popularnym frameworku ScalaTest z perspektywy QA opowiedział Sławomir Kluz, Quality Assurance Engineer w Grand Parade.

Paweł Cygal oraz Bartosz Zaczyński zmierzyli się z pytaniem Is your website secure?, pokazując na żywo najpopularniejsze ataki, na jakie strona internetowa może być narażona oraz jak się przed nimi zabezpieczyć. Paweł przybliżył uczestnikom, na czym polegają ataki Cross-Site Scripting oraz SQL Injection, natomiast Bartosz podczas swojej prezentacji na żywo ukazał nam schemat działania Cross-Site Request Forgery.

Kolejno na scenie wystąpił Rafał Machnik (Grand Parade) z prezentacją CQRS as a performance and security booster. Rafał zaprezentował. w jaki sposób za pomocą Command and Query Responsibility Segregation można udoskonalić testy wydajnościowe oraz zabezpieczenia swoich produktów.

Po przerwie lunchowej Michał Sajdak (securitum.pl), bazując na swoich doświadczeniach, zaprezentował nam IoT hacking w praktyce. Michał bazując na realnych przykładach przekazał nam dawkę solidnej i praktycznej wiedzy, z pewnością przydatnej na co dzień.

Konferencję zamknęła prezentacja Tomasza Borka (lafk.pl), w której opowiedział więcej o zaawansowanych narzędziach do testowania.

Oprócz części konferencyjnej odbyły się również warsztaty, podczas których pod okiem Mateusza Gruszczyńskiego uczestnicy dowiedzieli się więcej o testach wydajnościowych przy użyciu Gatlinga. Równolegle w drugiej sali pod okiem Krzysztofa Skarbińskiego uczestnicy w praktyce mogli podszkolić się w zautomatyzowanych testach w Pythonie.

 

Quality Questions Conference poprowadził Tomasz Bonior - szef QA w Grand Parade, a także współorganizator inicjatywy KraQA, najbardziej popularnego krakowskiego cyklu spotkań dotyczących testowania oprogramowania.

Większość prezentacji znaleźć można na Slideshare GrandParade (http://www.slideshare.net/GrandParade), a zdjęcia możecie znaleźć na profilu FB Grand Parade Poland (http://bit.ly/QualityQuestionsConference). Organizatorzy zapowiadają, że wkrótce będzie można obejrzeć relację z konferencji i nagrania z prezentacji.

Za organizacją konferencji stała firma Grand Parade, część grupy William Hill. Grand Parade to polsko-brytyjski software house, tworzący zaawansowane systemy dla branży zakładów sportowych online w Europie, USA i Australii. 

 

 

To powinno Cię zainteresować