Расписание
Время в программе указано для вашего часового пояса .
Программа предварительная, в ней возможны изменения.
19 октября
ОбсуждениеДокладАвтоматический Test Impact Analysis. История провала и успеха
Речь пойдет об автоматическом анализе изменений исходного кода разработки для определения измененных эндпоинтов и операций для выбора минимального количества тестов для запуска на релиз. Узнаем про AST, LSP, работу с деревьями, изменениями в рамках
git diff
, асинхронными операциями.Алексей Романов
Ozon Банк
ДокладE2E-тесты в синтезе речи: от хаоса к системе
Тестировать синтез речи — это совсем не то же самое, что тестировать API. Никаких полей в JSON, вместо них — аудио, которое каждый раз звучит немного по-разному. Вы узнаете, как QA может построить E2E-тесты для синтеза речи и какие инструменты превращают хаос в систему.
Руслан Федас
Т-Банк
ДокладBroken access control через уязвимости бизнес-логики
Этот доклад посвящен Broken Access Control (BAC), возникающему из-за уязвимостей бизнес-логики. На примерах из багбаунти и реальных проектов рассмотрю критические проблемы: дефолтные права, интеграцию, автопродление, коллизии, отзыв прав, проблемы последовательности и «перегрев». Цель — развить мышление «хакера» для выявления и предотвращения скрытых логических атак на контроль доступа.
Анна Куренова
ATI.SU
ДокладКак с помощью плагина в IDE упростить взаимодействие между ручной тестовой моделью и автотестами
Расскажу о процессе и сложностях разработки плагина в IDE.
ДокладЧетыре всадника Android-приложения: особенности тестирования ключевых компонентов
Многие инженеры по мобильному тестированию ограничиваются механическим кликаньем по экрану. Но за качественным тестированием скрыта четкая система, и знание этой системы отличает специалистов высокого уровня. Разберем, как базовые компоненты Android-приложений напрямую связаны с тестированием и как их понимание помогает находить баги, которые упускают другие.
Александр Петров
VK / ВКонтакте
Александра Качина
VK / ВКонтакте
ДокладНагрузочное тестирование enterprise NGFW с помощью опенсорс-нагрузчика Cisco TRex
Как реализовать нагрузочное тестирования NGFW по RFC 9411 с помощью опенсорс-нагрузчика Cisco TRex.
Сергей Бондарев
InfoWatch
ДокладEnv-тесты: как упростить жизнь разработчикам и тестировщикам
Env-тесты — это промежуточный слой между unit- и E2E-тестами в DevOps-процессах, который позволяет быстро проверять изменения контроллеров и вебхуков в изолированном окружении Kubernetes.
Доклад посвящен концепции Env-тестов, их роли в архитектуре разработки операторов, практическим преимуществам внедрения, а также внутреннему опыту использования, включая ограничения и способы работы с ними.
Василий Кирнос
РСХБ.цифра
ДокладAppium-тесты на ARM и управление девайсами — легко!
Как легко перевести инфраструктуру с x86 на ARM, запустить эмуляторы Android 15 в 12 потоков... и попутно написать свою ферму девайсов
Андрей Щербаков
Okko
ДокладОсобенности тестирования операционных систем
Поговорим о том, как появлялись и развивались операционные системы. Также расскажем об особенностях миграции операционных систем, нюансах и узких местах в процессах тестирования операционных систем, коснемся вопросов миграции между различными операционными системами. Поделимся со слушателями кейсами, с которыми столкнулись в процессе работы.
Леонид Глазков
Сбер
ДокладВзлом AI-агентов: прикладная инструкция к уязвимостям LLM и тулов
Покажу реальные примеры атак на API, которые могут привести к компрометации системы, раскрытию данных и выполнению нежелательных действий. Разберу несколько разных кейсов атак: прямое и непрямое внедрение промпта, отыгрыш ролей, смена контекста с помощью контекстных токенов.
Александр Князев
Сбер
ДокладИгры по правилам: тест-дизайн в мире хаоса геймдева
Расскажу и покажу, какой арсенал есть у QA в геймдеве и приDOOMаю им аналогии из игр.
Алексей Симкин
Globant
ДокладТестирование с заботой: реальный опыт QA в медицинском проекте для будущих мам
Расскажу о приложении, включающем две мобильные версии, веб-интерфейс и Bluetooth-устройство для считывания сердцебиения плода. Обсудим, как работать с такой экосистемой и с какими особенностями сталкивается тестировщик при работе с Bluetooth-устройствами.
Ника Малиновская
Effective
Нетворкинг и афтерпати
20 октября
ДокладБраузерные инструменты: пишем свое расширение
Иногда для тестирования не хватает одной кнопки в интерфейсе… и тогда мы можем добавить ее сами. Расскажу, как создать собственное браузерное расширение под задачи QA. Обсудим автозаполнение форм, отправку HTTP-запросов, работу с DOM, быстрые проверки и сохранение настроек.
Алексей Иванов
2ГИС
ДокладКак вдвоем протестировать игровой движок за 3 месяца
Расскажем, зачем вообще нужны игровые движки и почему мы в Blackhub games решили создать собственный.
Сергей Токмаков
Blackhub Games
Данил Токмаков
Blackhub Games
ДокладAI-генерация тестовых данных
Расскажу про развитие генерации тестовых данных: от ручного труда и статичной генерации с шаблонизацей до полностью автоматизированной через AI-агентов с динамичной адаптацией под меняющиеся условия.
Артем Симешин
Сбер
ДокладТестирование пассивного поведения системы. Как проверить, что система молчит не потому, что умерла
Почему важно тестировать пассивное поведение системы и какие инструменты и методы для этого использовать.
Анфиса Лаврова
Синимекс
ДокладПусть говорят: как интерфейс заговорил на языке доступности
Руководство по тестированию доступности с TalkBack: как включить, что и как должен озвучивать интерфейс и как избежать типичных ошибок.
Дарья Каткова
Сбер
ДокладDebug Once, Test Forever: Turning Execution Paths into Tests
Расскажу о новой функциональности плагина explyt-test для IntelliJ IDEA, которая позволяет захватывать реальные исполнения Java/Kotlin-кода и автоматически генерировать по ним полноценные тесты.
Даниил Степанов
Explyt
ДокладКак мы меняли Postman на Hoppscotch
Расскажу, с какими задачами и проблемами столкнулись на пути переезда.
Дмитрий Муковкин
Koronatech
ДокладОт «кажется, медленно» до точных метрик: объективная оценка производительности фронтенда
Готовое решение, которое позволяет объективно оценить производительность фронтенда — как клиентскую, так и серверную. Поделюсь практическим опытом построения мониторинга, который заменит субъективные оценки и поможет выявлять проблемы до жалоб пользователей.
София Литвинова
2GIS
ДокладQA — лучшие друзья AppSec'ов
Как в application security можно (нужно) использовать инструменты, артефакты, процессы QA. Покажу пример успешного применения — полностью автоматизированный поиск уязвимости IDOR. Поделюсь инсайтами о динамическом тестировании безопасности (DAST): почему в тестировании бизнес-процесс важнее, чем инструменты?
Андрей Кан
Ozon Банк
ДокладСобеседование QA под нейросетью: когда ИИ говорит «Да»
ИИ уже активно меняет формат собеседований: от генерации заданий и оценки кандидатов до попыток заменить интервьюеров. В выступлении покажу реальные примеры ИИ-агентов, расскажу, как сами кандидаты используют ИИ (не всегда честно), и дам практические советы, как использовать технологии в свою пользу и не попасться на уловки.
ОбсуждениеЗакрытие конференции Heisenbug 2025 Autumn
Подводим итоги, вспоминаем яркие моменты и рассказываем о планах.
Скоро добавим еще больше докладов
Мы активно дополняем программу. Подписывайтесь на нашу рассылку, чтобы быть в курсе.