MICROFOCUSRUSSIA Telegram 462
​​Как снизить трудоемкость тестирования безопасности создаваемых приложений

🎤 Рассказывает Валерий Куваев, технический эксперт Micro Focus в регионе EMEA:

Проверка приложения или API на уязвимости в общем случае уже не является большой сложностью. Инструменты на рынке доступны, нужно лишь их внедрить в процесс. Но корректность и полноту проверок достичь все еще трудно, ведь для проверки, что приложения, что API, необходимо четко следовать логике приложения. Эту работу по созданию сценариев проверки приходится выполнять вручную сотрудникам #ИБ, с большими временными затратами.
 
💡Компания Micro Focus расширила функционал своего решения Fortify DAST новым механизмом FAST (Functional Application Security Testing), который эту рутину автоматизирует. Идея состоит в том, чтобы использовать имеющиеся у разработчиков и тестировщиков автоматизированные сценарии функционального тестирования, при этом не важно, какой инструмент выбран для автоматизации, это может быть Micro Focus UFT, Selenium, Soap UI и так далее.

FAST представляет собой миниатюрный прокси, который вызывается из командной строки и может быть задействован в CI. Далее, при запуске автотестов, средства функционального тестирования через #FAST проксируют свой трафик к тестируемым приложениям. Модуль FAST записывает трафик, делая возможным его использование для последующего аудита веб приложения или API на уязвимости.

#разработка #разработкаПО #тестирование #тестированиеПО #качествоПО

Если тема интересна, я и мои коллеги готовы провести для вас персональную демонстрацию наших решений – пишите!

🎥Также рекомендую посмотреть пятиминутный ролик, (на английском) с демонстрацией функциональности FAST: https://www.youtube.com/watch?v=4uliU_Z-qFo?utm_campaign=Q421tg



tgoop.com/microfocusrussia/462
Create:
Last Update:

​​Как снизить трудоемкость тестирования безопасности создаваемых приложений

🎤 Рассказывает Валерий Куваев, технический эксперт Micro Focus в регионе EMEA:

Проверка приложения или API на уязвимости в общем случае уже не является большой сложностью. Инструменты на рынке доступны, нужно лишь их внедрить в процесс. Но корректность и полноту проверок достичь все еще трудно, ведь для проверки, что приложения, что API, необходимо четко следовать логике приложения. Эту работу по созданию сценариев проверки приходится выполнять вручную сотрудникам #ИБ, с большими временными затратами.
 
💡Компания Micro Focus расширила функционал своего решения Fortify DAST новым механизмом FAST (Functional Application Security Testing), который эту рутину автоматизирует. Идея состоит в том, чтобы использовать имеющиеся у разработчиков и тестировщиков автоматизированные сценарии функционального тестирования, при этом не важно, какой инструмент выбран для автоматизации, это может быть Micro Focus UFT, Selenium, Soap UI и так далее.

FAST представляет собой миниатюрный прокси, который вызывается из командной строки и может быть задействован в CI. Далее, при запуске автотестов, средства функционального тестирования через #FAST проксируют свой трафик к тестируемым приложениям. Модуль FAST записывает трафик, делая возможным его использование для последующего аудита веб приложения или API на уязвимости.

#разработка #разработкаПО #тестирование #тестированиеПО #качествоПО

Если тема интересна, я и мои коллеги готовы провести для вас персональную демонстрацию наших решений – пишите!

🎥Также рекомендую посмотреть пятиминутный ролик, (на английском) с демонстрацией функциональности FAST: https://www.youtube.com/watch?v=4uliU_Z-qFo?utm_campaign=Q421tg

BY Micro Focus Russia & CIS




Share with your friend now:
tgoop.com/microfocusrussia/462

View MORE
Open in Telegram


Telegram News

Date: |

“Hey degen, are you stressed? Just let it all out,” he wrote, along with a link to join the group. Add the logo from your device. Adjust the visible area of your image. Congratulations! Now your Telegram channel has a face Click “Save”.! Public channels are public to the internet, regardless of whether or not they are subscribed. A public channel is displayed in search results and has a short address (link). The SUCK Channel on Telegram, with a message saying some content has been removed by the police. Photo: Telegram screenshot. In handing down the sentence yesterday, deputy judge Peter Hui Shiu-keung of the district court said that even if Ng did not post the messages, he cannot shirk responsibility as the owner and administrator of such a big group for allowing these messages that incite illegal behaviors to exist.
from us


Telegram Micro Focus Russia & CIS
FROM American