Глава 12. Безопасность и производительность

← К навигатору курса · Раздел 12 из 17

Обзор для manual QA — не пентест и не нагрузочный инженер, а то, что должен замечать и правильно эскалировать любой тестировщик: риски аутентификации/авторизации/сессий и опасного ввода данных, карта категорий OWASP Top-10, общий критерий эскалации (экспертиза или полномочия) на четырёх типичных категориях, и три базовые метрики нагрузочного теста — latency, throughput, error rate — с чтением готового отчёта, без настройки инструментов.

Краткий план раздела

После этого раздела ты сможешь:

  • безопасность для manual QA: аутентификация/авторизация/сессии, ввод данных, OWASP Top-10 обзорно
  • границы ответственности: что проверяю сам, что эскалирую
  • нагрузка: latency, throughput, error rate. JMeter обзорно, чтение отчёта

📖 — тексты | 👀 — видео | ❓ — вопросы | 💻 — задания | ☝️ — обязательно | 🔽 — не обязательно

📖 Уроки главы

Школа Виктора Комлева