TDC 2011 - The Developer's
        Conference
Trilha de teste
Coordenadores
Teste de Segurança:
Vulnerabilidade de
  Aplicações Web

Wanderley (Wandi) Souza
        (Vostu)
Wandi
●
    OWASP Top 10
●
    Live demos – Hacme Books
●
    Erro Generations
●
    SQL Injection
●
    XSS – Cross Site Scripting
●
    CSRF – Cross Site Request Forgery
●
    Encondig/Crypto Wannabe
Demistificando
Agile Testing

Tatiane Fukuda
   (Yahoo!)
Processo Ágil
Princípios do testador ágil
     ●   Feeback continuo

     ●   Entrega de valor ao cliente

     ●   Comunicação face-to-face

     ●   Coragem

     ●   Simplicidade

     ●   Melhoria Contínua

     ●   Resposta a mudanças

     ●   Auto-organização

     ●   Foco em pessoa

     ●   Divirta-se

Fonte: Crispin, Lisa, and Gregory, Janet, Agile Testing: A Practical Guide for Testers and Agile Teams, Addison-Wesley, 2009
Pair Programming / Par Testing
Kanban
Fábrica de Teste

Otimário Cavalcante Jr.
         (T&M)
Fabrica de testes é uma estrutura formada por
  profissionais especializados e capacitados
Hands on Selenium
      Lado B

  Leonardo Galani
      (Athos)
Testes Exploratório

     Neli Duarte
        (IBM)
Exploratory tests is this really effective
Ad Hoc X Exploratory
Automação Rápida
de Testes para web
    José Correia
     (Iterasys)
Gargalos a resolver
Saber o que é mais importante
Ambiente de Teste X Produção
Equipe
Especificação por exemplos
              A agilidade hiperprodutiva com
                  Especificações executáveis

                           José Papo
                           (Microsoft)

“Testers não gostam de quebrar coisas. Eles gostam de
eliminar a ilusão de que as coisas funcionam perfeitamente”
– Cem Kaner
Forma Certa                    Foco da comunidade Ágil
                                                   nos últimos anos




Falha de negócio                  Sucesso!!!

                                                               Produto Certo



Lixo inútil               Pesadelo de manutenção



  Baseado no livro “Specification by Example” de Gojko Adzic
Novos paradigmas no munda Ágil
BDD, ATDD, STDD, SBE?
  Não importa se chamamos de Behaviour Driven
Development ou Acceptance Test Driven Development
          ou Especificação por Exemplos.
O que queremos é o mesmo: um entendimento
compartilhado do que deve ser construído, para
          criarmos o produto certo!
Processo de SBE




Figura do livro “Specification by Example” de Gojko Adzic
Links de ferramentas e sites referenciados pelos
                                   palestrantes

●   Teste de Segurança: Vulnerabilidades de Aplicações Web
    ●   OWASP - https://www.owasp.org/index.php/Main_Page

    ●   Exemplos - http://www.mcafee.com/us/downloads/free-tools/hacmebooks.aspx



●   Desmistificand Agile Testing
    ●   Pyccuracy - https://github.com/heynemann/pyccuracy/wiki/



●   Hands On Selenium 2
    ●   Selenium - http://seleniumhq.org/


●   Automação Rápida de Testes Web
    ●   BadBoy - http://badboy.com.au/


●   Especificação por Exemplos - A Agilidade hiperprodutiva com especificações executáveis
    ●   SpecFlow - http://www.specflow.org/

    ●   Concordion - http://www.concordion.org/

    ●   FitNesse - http://fitnesse.org/

    ●   Cucumber - http://cukes.info/
Referências
●   https://picasaweb.google.com/elias.nogueira/FotosDaTrilhaDeTesteTDC2011
●   http://www.slideshare.net/elias.nogueira/abertura-trilha-de-teste-tdc-2011
●   http://sembugs.blogspot.com/2011/07/slides-da-trilha-de-teste-tdc-2011.html
●   http://www.slideshare.net/tatiane_fukuda/desmistificando-agile-testing-yahoo-meme
Obrigado!
@wellmarion

TDC 2011 Trilha de Teste

  • 1.
    TDC 2011 -The Developer's Conference
  • 2.
  • 4.
  • 6.
    Teste de Segurança: Vulnerabilidadede Aplicações Web Wanderley (Wandi) Souza (Vostu)
  • 7.
    Wandi ● OWASP Top 10 ● Live demos – Hacme Books ● Erro Generations ● SQL Injection ● XSS – Cross Site Scripting ● CSRF – Cross Site Request Forgery ● Encondig/Crypto Wannabe
  • 8.
  • 11.
  • 12.
    Princípios do testadorágil ● Feeback continuo ● Entrega de valor ao cliente ● Comunicação face-to-face ● Coragem ● Simplicidade ● Melhoria Contínua ● Resposta a mudanças ● Auto-organização ● Foco em pessoa ● Divirta-se Fonte: Crispin, Lisa, and Gregory, Janet, Agile Testing: A Practical Guide for Testers and Agile Teams, Addison-Wesley, 2009
  • 13.
    Pair Programming /Par Testing
  • 14.
  • 16.
    Fábrica de Teste OtimárioCavalcante Jr. (T&M)
  • 17.
    Fabrica de testesé uma estrutura formada por profissionais especializados e capacitados
  • 18.
    Hands on Selenium Lado B Leonardo Galani (Athos)
  • 19.
    Testes Exploratório Neli Duarte (IBM)
  • 20.
    Exploratory tests isthis really effective
  • 21.
    Ad Hoc XExploratory
  • 22.
    Automação Rápida de Testespara web José Correia (Iterasys)
  • 23.
  • 24.
    Saber o queé mais importante
  • 25.
    Ambiente de TesteX Produção
  • 26.
  • 27.
    Especificação por exemplos A agilidade hiperprodutiva com Especificações executáveis José Papo (Microsoft) “Testers não gostam de quebrar coisas. Eles gostam de eliminar a ilusão de que as coisas funcionam perfeitamente” – Cem Kaner
  • 28.
    Forma Certa Foco da comunidade Ágil nos últimos anos Falha de negócio Sucesso!!! Produto Certo Lixo inútil Pesadelo de manutenção Baseado no livro “Specification by Example” de Gojko Adzic
  • 29.
  • 30.
    BDD, ATDD, STDD,SBE? Não importa se chamamos de Behaviour Driven Development ou Acceptance Test Driven Development ou Especificação por Exemplos.
  • 31.
    O que queremosé o mesmo: um entendimento compartilhado do que deve ser construído, para criarmos o produto certo!
  • 32.
    Processo de SBE Figurado livro “Specification by Example” de Gojko Adzic
  • 35.
    Links de ferramentase sites referenciados pelos palestrantes ● Teste de Segurança: Vulnerabilidades de Aplicações Web ● OWASP - https://www.owasp.org/index.php/Main_Page ● Exemplos - http://www.mcafee.com/us/downloads/free-tools/hacmebooks.aspx ● Desmistificand Agile Testing ● Pyccuracy - https://github.com/heynemann/pyccuracy/wiki/ ● Hands On Selenium 2 ● Selenium - http://seleniumhq.org/ ● Automação Rápida de Testes Web ● BadBoy - http://badboy.com.au/ ● Especificação por Exemplos - A Agilidade hiperprodutiva com especificações executáveis ● SpecFlow - http://www.specflow.org/ ● Concordion - http://www.concordion.org/ ● FitNesse - http://fitnesse.org/ ● Cucumber - http://cukes.info/
  • 36.
    Referências ● https://picasaweb.google.com/elias.nogueira/FotosDaTrilhaDeTesteTDC2011 ● http://www.slideshare.net/elias.nogueira/abertura-trilha-de-teste-tdc-2011 ● http://sembugs.blogspot.com/2011/07/slides-da-trilha-de-teste-tdc-2011.html ● http://www.slideshare.net/tatiane_fukuda/desmistificando-agile-testing-yahoo-meme
  • 37.