#bezpieczeństwo

10 testerskich mitów, które warto porzucić przed 2026 rokiem

Pod koniec roku mamy naturalną potrzebę posprzątać różne zakamarki - na biurku, w głowie, czasem w życiu zawodowym. Coś dopiąć, coś odpuścić, czegoś nie brać ze sobą dalej. I dobrze, bo branża testowania też ma swoje przyzwyczajenia, które od dawna proszą się o wietrzenie. Powtarzamy je z rozpędu, jak komunikaty z czasów, kiedy Internet działał na modemie, a dokumentację drukowało się na perforowanych kartkach.

SAST. Omówienie

Jeśli priorytetem jest bezpieczeństwo aplikacji i szybkość dostarczania zmian, SAST wspiera oba te cele. Umożliwia developerom naprawę problemów bez przerywania pracy i przy zachowaniu ciągłości CI/CD.

Czego tester może się nauczyć od branży security?

Jeśli masz wrażenie, że tradycyjne podejście do testowania nie nadąża za rzeczywistością projektową, być może warto poszukać inspiracji poza klasycznym zapewnieniem jakości. Na przykład w pentestingu.

Testowanie bezpieczeństwa aplikacji webowych w praktyce

Testowanie bezpieczeństwa to dziś znacznie więcej niż jednorazowy test penetracyjny. Właściwe metodyki, dobrze dobrane narzędzia i przemyślana strategia testów mają realny wpływ na jakość produktu i jego odporność na zagrożenia.

Privacy-first testing

Jeden wyciek danych testowych może kosztować firmę miliony. Tłumaczymy, jak uniknąć zagrożeń, wdrażając podejście privacy-first w praktyce testerskiej, zaczynając od narzędzi, a kończąc na procesach.

Kultura bezpieczeństwa w projektach IT

Dążenie do szybkiej realizacji innowacji czy też systematyczne tworzenie produktu z uwzględnieniem bezpieczeństwa? To wcale nie jest tak, że musimy wybierać, ale na pewno musimy zrównoważyć oba te podejścia.

O wyższości defektu bezpieczeństwa nad defektem funkcjonalnym

W świecie oprogramowania, zarówno defekty funkcjonalne, jak i defekty bezpieczeństwa stanowią poważne zagrożenie dla jego poprawnego działania. Ważniejszy jednak niemal zawsze jest defekt bezpieczeństwa. Jak testerzy funkcjonalni mogą to wykorzystać?

8080. Walcz z SMS-owym SPAM-em

CERT Polska przez cały czas walczy z cyberprzestępcami próbującymi sięgać do naszych kieszeni.

"Cyfrowe państwo. Strategia dla Polski"

Jeśli potwierdzą się plotki i Ministrem Cyfryzacji, zgodnie z umową koalicyjną, zostanie Krzysztof Gawkowski z Lewicy, to tytułowa publikacja będzie lekturą obowiązkową w IT. Ubiegamy fakty i zaczynamy czytać już dziś.

"Cyberjutsu. Cyberbezpieczeństwo dla współczesnych ninja". Recenzja

Ta książka przeznaczona jest dla wielu ról zajmujących się security, ale my spojrzymy na nią z perspektywy testerów bezpieczeństwa. Spoiler – warto!