#bezpieczeństwo

SAST. Omówienie

Jeśli priorytetem jest bezpieczeństwo aplikacji i szybkość dostarczania zmian, SAST wspiera oba te cele. Umożliwia developerom naprawę problemów bez przerywania pracy i przy zachowaniu ciągłości CI/CD.

Czego tester może się nauczyć od branży security?

Jeśli masz wrażenie, że tradycyjne podejście do testowania nie nadąża za rzeczywistością projektową, być może warto poszukać inspiracji poza klasycznym zapewnieniem jakości. Na przykład w pentestingu.

Testowanie bezpieczeństwa aplikacji webowych w praktyce

Testowanie bezpieczeństwa to dziś znacznie więcej niż jednorazowy test penetracyjny. Właściwe metodyki, dobrze dobrane narzędzia i przemyślana strategia testów mają realny wpływ na jakość produktu i jego odporność na zagrożenia.

Privacy-first testing

Jeden wyciek danych testowych może kosztować firmę miliony. Tłumaczymy, jak uniknąć zagrożeń, wdrażając podejście privacy-first w praktyce testerskiej, zaczynając od narzędzi, a kończąc na procesach.

Kultura bezpieczeństwa w projektach IT

Dążenie do szybkiej realizacji innowacji czy też systematyczne tworzenie produktu z uwzględnieniem bezpieczeństwa? To wcale nie jest tak, że musimy wybierać, ale na pewno musimy zrównoważyć oba te podejścia.

O wyższości defektu bezpieczeństwa nad defektem funkcjonalnym

W świecie oprogramowania, zarówno defekty funkcjonalne, jak i defekty bezpieczeństwa stanowią poważne zagrożenie dla jego poprawnego działania. Ważniejszy jednak niemal zawsze jest defekt bezpieczeństwa. Jak testerzy funkcjonalni mogą to wykorzystać?

8080. Walcz z SMS-owym SPAM-em

CERT Polska przez cały czas walczy z cyberprzestępcami próbującymi sięgać do naszych kieszeni.

"Cyfrowe państwo. Strategia dla Polski"

Jeśli potwierdzą się plotki i Ministrem Cyfryzacji, zgodnie z umową koalicyjną, zostanie Krzysztof Gawkowski z Lewicy, to tytułowa publikacja będzie lekturą obowiązkową w IT. Ubiegamy fakty i zaczynamy czytać już dziś.

"Cyberjutsu. Cyberbezpieczeństwo dla współczesnych ninja". Recenzja

Ta książka przeznaczona jest dla wielu ról zajmujących się security, ale my spojrzymy na nią z perspektywy testerów bezpieczeństwa. Spoiler – warto!

Czego tester może nauczyć się od hakera?

Czym różnią się tester i haker? Na pierwszy rzut oka różnic jest wiele. Czy jest jednak coś, czego obie te grupy specjalistów mogłyby się wzajemnie nauczyć? Zaskakująco tak. Jakie wartościowe nauki może wynieść tester, patrząc na świat (i testowane oprogramowanie) przez pryzmat hakera?