Security Tester

Testowanie bezpieczeństwa aplikacji webowych w praktyce

Testowanie bezpieczeństwa to dziś znacznie więcej niż jednorazowy test penetracyjny. Właściwe metodyki, dobrze dobrane narzędzia i przemyślana strategia testów mają realny wpływ na jakość produktu i jego odporność na zagrożenia.

Testowanie podpisów kwalifikowanych

Coraz więcej spraw załatwiamy przez Internet, gdzie tradycyjny podpis odręczny zastępują jego cyfrowe odpowiedniki. W związku z tym coraz częściej stoimy przed wyzwaniem testowania różnych systemów, które podpisują, walidują lub po prostu korzystają z podpisanych dokumentów.  Jak zabrać się za testy podpisów? Podpowiadamy.

O wyższości defektu bezpieczeństwa nad defektem funkcjonalnym

W świecie oprogramowania, zarówno defekty funkcjonalne, jak i defekty bezpieczeństwa stanowią poważne zagrożenie dla jego poprawnego działania. Ważniejszy jednak niemal zawsze jest defekt bezpieczeństwa. Jak testerzy funkcjonalni mogą to wykorzystać?

Darmowe narzędzie do skanowania bezpieczeństwa aplikacji od CERT Polska

CERT Polska uruchomił platformę moje.cert.pl, która udostępnia bezpłatne narzędzia wspierające cyberbezpieczeństwo zarówno osobom prywatnym, jak i firmom oraz instytucjom. Serwis pozwala na przeprowadzanie skanów bezpieczeństwa stron internetowych, monitorowanie wycieków danych i analizowanie zagrożeń związanych z infrastrukturą sieciową.

Fałszywy mObywatel

Za podrobioną wersję mObywatela zapłacimy mniej niż za godzinę pracy testera. Choć twórcy próbują unikać odpowiedzialności, nazywając swoje produkty "kolekcjonerskimi" lub "edukacyjnymi", ich prawdziwe przeznaczenie jest jasne - omijanie ograniczeń wiekowych i kradzież tożsamości.

Nowy sylabus ISTQB® Security Test Engineer. Analiza i ocena

ISTQB® opublikowało nowy sylabus dla ścieżki specjalistycznej Security Test Engineer w wersji 1.0. Certyfikacja wydaje się wypełniać istotną lukę na rynku, łącząc kompetencje testerskie z wiedzą z zakresu cyberbezpieczeństwa.

Security Test Engineer (STE) kontra Security Tester (SEC)

To jedna z najdziwniejszych i najgorzej zakomunikowanych premier certyfikacji ISTQB® w historii organizacji. Jeśli jesteś zainteresowany tematem testowania bezpieczeństwa, musisz sobie odpowiedzieć na pytanie, jaka jest różnica między inżynierem testów a testerem?