Расписание

  • Время в программе указано для вашего часового пояса .

  • Программа предварительная, в ней возможны изменения.

Скачать расписание
  1. 19 октября

    Доклад

    Автоматический Test Impact Analysis. История провала и успеха

    Речь пойдет об автоматическом анализе изменений исходного кода разработки для определения измененных эндпоинтов и операций для выбора минимального количества тестов для запуска на релиз. Узнаем про AST, LSP, работу с деревьями, изменениями в рамках git diff, асинхронными операциями.

    Доклад

    E2E-тесты в синтезе речи: от хаоса к системе

    Тестировать синтез речи — это совсем не то же самое, что тестировать API. Никаких полей в JSON, вместо них — аудио, которое каждый раз звучит немного по-разному. Вы узнаете, как QA может построить E2E-тесты для синтеза речи и какие инструменты превращают хаос в систему.

    Доклад

    Broken access control через уязвимости бизнес-логики

    Этот доклад посвящен Broken Access Control (BAC), возникающему из-за уязвимостей бизнес-логики. На примерах из багбаунти и реальных проектов рассмотрю критические проблемы: дефолтные права, интеграцию, автопродление, коллизии, отзыв прав, проблемы последовательности и «перегрев». Цель — развить мышление «хакера» для выявления и предотвращения скрытых логических атак на контроль доступа.

    Доклад

    Четыре всадника Android-приложения: особенности тестирования ключевых компонентов

    Многие инженеры по мобильному тестированию ограничиваются механическим кликаньем по экрану. Но за качественным тестированием скрыта четкая система, и знание этой системы отличает специалистов высокого уровня. Разберем, как базовые компоненты Android-приложений напрямую связаны с тестированием и как их понимание помогает находить баги, которые упускают другие.

    Доклад

    Env-тесты: как упростить жизнь разработчикам и тестировщикам

    Env-тесты — это промежуточный слой между unit- и E2E-тестами в DevOps-процессах, который позволяет быстро проверять изменения контроллеров и вебхуков в изолированном окружении Kubernetes. 

    Доклад посвящен концепции Env-тестов, их роли в архитектуре разработки операторов, практическим преимуществам внедрения, а также внутреннему опыту использования, включая ограничения и способы работы с ними.

    Доклад

    Взлом AI-агентов: прикладная инструкция к уязвимостям LLM и тулов

    Покажу реальные примеры атак на API, которые могут привести к компрометации системы, раскрытию данных и выполнению нежелательных действий. Разберу несколько разных кейсов атак: прямое и непрямое внедрение промпта, отыгрыш ролей, смена контекста с помощью контекстных токенов.

    Нетворкинг и афтерпати

  2. 20 октября

    Доклад

    Браузерные инструменты: пишем свое расширение

    Иногда для тестирования не хватает одной кнопки в интерфейсе… и тогда мы можем добавить ее сами. Расскажу, как создать собственное браузерное расширение под задачи QA. Обсудим автозаполнение форм, отправку HTTP-запросов, работу с DOM, быстрые проверки и сохранение настроек.

    Доклад

    AI-генерация тестовых данных

    Расскажу про развитие генерации тестовых данных: от ручного труда и статичной генерации с шаблонизацей до полностью автоматизированной через AI-агентов с динамичной адаптацией под меняющиеся условия.

    Доклад

    Debug Once, Test Forever: Turning Execution Paths into Tests

    Расскажу о новой функциональности плагина explyt-test для IntelliJ IDEA, которая позволяет захватывать реальные исполнения Java/Kotlin-кода и автоматически генерировать по ним полноценные тесты.

    Доклад

    От «кажется, медленно» до точных метрик: объективная оценка производительности фронтенда

    Готовое решение, которое позволяет объективно оценить производительность фронтенда — как клиентскую, так и серверную. Поделюсь практическим опытом построения мониторинга, который заменит субъективные оценки и поможет выявлять проблемы до жалоб пользователей.

    Доклад

    QA — лучшие друзья AppSec'ов

    Как в application security можно (нужно) использовать инструменты, артефакты, процессы QA. Покажу пример успешного применения — полностью автоматизированный поиск уязвимости IDOR. Поделюсь инсайтами о динамическом тестировании безопасности (DAST): почему в тестировании бизнес-процесс важнее, чем инструменты?

    Доклад

    Собеседование QA под нейросетью: когда ИИ говорит «Да»

    ИИ уже активно меняет формат собеседований: от генерации заданий и оценки кандидатов до попыток заменить интервьюеров. В выступлении покажу реальные примеры ИИ-агентов, расскажу, как сами кандидаты используют ИИ (не всегда честно), и дам практические советы, как использовать технологии в свою пользу и не попасться на уловки.

Скоро добавим еще больше докладов

Мы активно дополняем программу. Подписывайтесь на нашу рассылку, чтобы быть в курсе.

Подписаться