#security

SAST. Omówienie

Jeśli priorytetem jest bezpieczeństwo aplikacji i szybkość dostarczania zmian, SAST wspiera oba te cele. Umożliwia developerom naprawę problemów bez przerywania pracy i przy zachowaniu ciągłości CI/CD.

Czego tester może się nauczyć od branży security?

Jeśli masz wrażenie, że tradycyjne podejście do testowania nie nadąża za rzeczywistością projektową, być może warto poszukać inspiracji poza klasycznym zapewnieniem jakości. Na przykład w pentestingu.

DevSecOps a organizacja procesów testowych

Włączenie bezpieczeństwa do każdego etapu pracy nad oprogramowaniem brzmi sensownie, ale w praktyce to oznacza ogromną zmianę w sposobie myślenia, działania i mierzenia jakości.

Privacy-first testing

Jeden wyciek danych testowych może kosztować firmę miliony. Tłumaczymy, jak uniknąć zagrożeń, wdrażając podejście privacy-first w praktyce testerskiej, zaczynając od narzędzi, a kończąc na procesach.

O wyższości defektu bezpieczeństwa nad defektem funkcjonalnym

W świecie oprogramowania, zarówno defekty funkcjonalne, jak i defekty bezpieczeństwa stanowią poważne zagrożenie dla jego poprawnego działania. Ważniejszy jednak niemal zawsze jest defekt bezpieczeństwa. Jak testerzy funkcjonalni mogą to wykorzystać?

Nowy sylabus ISTQB® Security Test Engineer. Analiza i ocena

ISTQB® opublikowało nowy sylabus dla ścieżki specjalistycznej Security Test Engineer w wersji 1.0. Certyfikacja wydaje się wypełniać istotną lukę na rynku, łącząc kompetencje testerskie z wiedzą z zakresu cyberbezpieczeństwa.

Security Test Engineer (STE) kontra Security Tester (SEC)

To jedna z najdziwniejszych i najgorzej zakomunikowanych premier certyfikacji ISTQB® w historii organizacji. Jeśli jesteś zainteresowany tematem testowania bezpieczeństwa, musisz sobie odpowiedzieć na pytanie, jaka jest różnica między inżynierem testów a testerem?