• Доклад

    Как ложка JavaScript может не испортить ваши тесты?

    Может ли фронтендщик быть полезен QA чем-то, кроме программирования багов? Представим, что мы живем дружно и готовы помогать друг другу. Какие мелочи могут упростить тестирование при незначительных затратах со стороны разработчика?

  • Доклад

    Vulnerability is a lucky bug

    Вы когда-нибудь задумывались о том, что такое уязвимость? Приходило ли вам в голову, что вы имеете самое непосредственное отношение к их появлению? Посмотрим, какие баги представляют серьезную опасность, поговорим об одной из часто встречающихся уязвимостей, о том, как исследователи проблем безопасности борются с ней, и научимся лучше понимать важность безопасности.

  • Доклад

    A systematic approach to building reliable distributed systems

    We'll being looking at how applying TLA+ and random testing can catch hard-to-find bugs in our designs and implementations of distributed systems. People will see the utility of these techniques and where to start learning about them so they can apply the techniques themselves.

  • Доклад

    Запрос не туда

    Всё, что Денис знает о SSRF и считает интересным. Опыт аудитора.

  • Доклад

    Командное тестирование: как перестать беспокоиться и начать получать результат

    Рассмотрим, как сочетать инструменты и подходы к тестированию, для того чтобы не тестировать всем одно и то же по несколько раз; сделать так, чтобы тесты увеличивали обозреваемость вашей системы; упростить поддержку кода тестов; избавиться от лока на конкретные технологии в тестировании.

  • Доклад

    jQAssistant: Treat your code as a graph

    jQAssistant allows you to build a graph representation of your Java project to analyze it and to write automatic checks to ensure your own rules in your code base without limitations on what you would like to check.

  • Доклад

    Тестирование тестов

    Никита объяснит теоретическую основу: как и зачем тестировать тесты, покажет, какие есть инструменты, на примере Python, честно расскажет о проблемах внедрения.

  • Доклад

    Эффективный поиск XSS-уязвимостей

    Иван расскажет про суть XSS-уязвимости, поделится своей методологией ее поиска, рассмотрит потенциально уязвимые части веб-приложений и покажет, как создать универсальный пейлоад для эффективного поиска XSS.

  • Доклад

    Quis custodiet ipsos custodes? Что общего между тестированием и анализом данных

    Как формулировать гипотезы и требования к задаче анализа данных? Что общего между переобучением модели и жёсткими системами контроля качества? Что такое критический рационализм и почему всем, кто работает с реальными данными, надо о нём помнить?

  • Доклад

    Property testing: Strategic automation for devs and SDETs

    Property testing has been discussed as the next logical step to augment unit tests. By learning to write property tests, developers and SDETs can get more mileage out of unit tests by either using random libraries to test ranges of inputs over time, or in some cases automating testing for a specified series of inputs.

  • Доклад

    Move fast and don't break things

    Произошедший несколько лет назад глобальный отказ систем Убера на 2 часа заставил компанию перестроить процессы разработки и тестирования на всех уровнях. Юрий расскажет о процессах, подходах и инструментах, которые относятся к iOS-разработке.

  • Доклад

    Рекон и сбор скоупа перед тестированием на проникновение

    Игорь подробно расскажет, как производится recon, включая методологии, по которым осуществляется сбор информации об объекте тестирования, а также способы автоматизации этих действий на любом скриптовом языке и обзор уже готовых решений, которые в основном и используются.

  • Доклад

    Непрерывный статический анализ кода

    Рассмотрим, как заставить статические анализаторы приносить пользу в вашем конвейере непрерывной интеграции, в том числе для старых и не использовавших ранее анализ проектов.

  • Доклад

    Utilizing component testing for ultra fast builds

    Tim will walk you through the different kinds of component testing, show working examples and advise when to apply them. He will also cover what this might mean for your organization's broader testing strategy.

  • Доклад

    Pandora: нагрузочные тесты в виде кода

    Pandora — это генератор нагрузки, который может выполнять сценарии на Go. Алексей расскажет, как она устроена, как написать для нее сценарий, как ее сконфигурировать и запустить.

  • Доклад

    Ускоряем Apache JMeter

    В проектах, где нужна высокая нагрузка, важным становится вопрос производительности нагрузочного скрипта. Поэтому мы подготовили отчёт по тестированию производительности инструмента для тестирования производительности.

  • Доклад

    Test automation in the modern mobile world

    This talk covers how to create complex end-to-end tests to cover the evolving user scenarios and emerging hw platforms like IOR devices. We will introduce the concept of host-driven test architecture and the tools Google built to implement such tests.

    • Ang Li

      Компания: Google

  • Доклад

    Тестируем платные сервисы: как перестать запускать самолет, чтобы проверить лампочку на приборной панели

    Тестирование платежей всегда усложняется наличием третьих сторон — платежных провайдеров. Мы расскажем о способе тестирования платных сервисов, который мы применили в Badoo и который позволил ускорить доставку сервиса пользователю.

  • Доклад

    Микросервисные войны: JUnit эпизод 5 — TestContainers наносит ответный удар

    Рассмотрим эволюцию инфраструктуры интеграционного тестирования бэкенда при переходе от монолита к микросервисам. Большое внимание будет уделено проблемам, которые появляются только в тестировании микросервисных приложений.

  • Доклад

    Tested for business: An open and transparent quality kit

    Beyond a frank discussion starter on the criteria by which we measure quality, this talk summarizes the real quality requirements of enterprise customers and presents a compelling story for verifying and/or selecting your OpenJDK implementation.