Security by Design – למה למדתי לשלב אבטחה כבר בשלב התכנון

לפני כמה שנים, כשניהלתי צוות בדיקות בפרויקט גדול בענן, נקלענו לבעיה כואבת. רק בשלב ההשקה התברר שיש פרצת אבטחה קטנה, אבל כזו שאפשרה גישה לנתוני משתמשים. הלילות ללא שינה שנדרשו כדי לסגור את החור הזה לימדו אותי לקח חשוב: אי-אפשר לחשוב על אבטחה רק בסוף. מאז אני מאמין עמוקות בגישה של Security by Design –המשך לקרוא "Security by Design – למה למדתי לשלב אבטחה כבר בשלב התכנון"

מקרה לקוח: איך באג קטן הפיל אלפי העברות בנקאיות – והבדיקות הצילו את המצב

"אני פשוט לא מבין – איפה הכסף שלי?" כך פתח את השיחה איתנו איתמר, עצמאי מתחום ההייטק, שניסה להעביר תשלום של 18,450 ש"ח לספק שלו, אבל הכסף פשוט… נעלם. לא הגיע ליעד, לא חזר לחשבון, ושירות הלקוחות של הבנק הדיגיטלי לא ידע להסביר מה קרה. כשהעברות נתקעות באוויר הכל התחיל כשמערכת התשלומים של הבנק הדיגיטליהמשך לקרוא "מקרה לקוח: איך באג קטן הפיל אלפי העברות בנקאיות – והבדיקות הצילו את המצב"

18 טכניקות לתעדוף תסריטי בדיקה

אחת המשימות היותר מורכבות בבדיקות תוכנה, היא הדרך הנכונה לתעדף את הבדיקות ולהתפקס, תחשבו על זה רגע אחד, אם יש לכם מסך עם 10 שדות בלבד, שלכל שדה יש אפשרות לשני ערכים של בחירה בלבד וכפתור שמור, ברמה העקרונית יש לכם פה מטריצה של 1,024 תרחישים (2 בחזקת 10) אז איך נכון לתעדף תכולות? 1.המשך לקרוא "18 טכניקות לתעדוף תסריטי בדיקה"