对此课程感兴趣的学员
| 课程编号 | 开课日期 | 地点 | 培训天数 | 选择报名 |
对此课程感兴趣的学员
课程简介:
课程涵盖互联网测试、移动终端质量保证体系、移动敏捷测试、WEB安全与渗透测试、构建弹性DevOps平台五个方面,分别由来自百度、腾讯、Intel、易维科技的讲师结合测试实战案例进行讲解。
课程大纲:
7月9日
9:00—12:00 新一代互联网测试团队:方法、技术与实践
钱承君 百度测试架构师,测试经理
讲师介绍、课程介绍、互动
暖场
讲师自我介绍
课程安排综述
穿插环节(安排在课前或课中休息)
企业事前准备遇到的问题
当场收集听众遇到的问题
回顾、或前置和提问相关的授课素材
课程回顾
综述每一环节要点,复习全程内容
确保解答团队遇到的实际问题
课程后小范围交流互动
主流互联网企业的测试团队相关综述
行业变迁趋势
欧美主流测试业界与学界的会议分享
互联网化对质量工作带来的变化
境外主流企业实践
Amazon
Microsoft
境内主流企业实践
腾讯、阿里、百度
百度质量团队的前世今生
国内测试行业遇到的挑战与机遇
新一代质量团队的职能
传统职能:测试设计、测试执行
过程管理:协助提升研发效能与可控性
衍伸职能:线上质量、产品体验、工具、技术服务输出
协助提升产品质量与品质的案例
测试能力的独立价值
7月9日
13:30—16:30 移动终端的质量保证体系(QOS)
盛娟 腾讯高级工程师
定向测试系统
关键点:
Push定点测试系统
众测定向测试系统
描述:
定向测试是比较新的概念,主要是对海量用户的一些特殊使用场景进行跟进验证,借用此方案可以在实验室里解决很多线上的问题,这里会主要介绍方案的实现及思路,以及在腾讯项目中的应用情况。
统计数据系统
关键点:
每日质量报表
验证性数据输出
描述:
对线上数据进行统计分析,并通过相关的数据分析方法,如漏斗、关联分析等输出一些待验证的数据,结合自动化测试方案进行测试验证,以便与线下测试相补充。
用户反馈处理系统
关键点:
用户反馈数据对接
用户反馈清洗
用户反馈关键字提取
Top问题自动验证系统
定点用户日志打开
描述:
用户反馈数据的分析与整理方案,主要是如何对海量数据进行清洗、提取,获取我们关注的重点数据,并提供Top问题的解决思路,提升产品的口碑。
监控系统
关键点:
测试核心场景监控
后台实时监控
Crash&ANR监控
描述:
识别关键路径后,需要根据业务特征建设后台监控系统,一是能及时预警,二是辅助部分功能的发布更新,快速发现定位问题。
质量体系标准
关键点:
关键路径识别
质量责任人
定期回望制任
发布标准
质量数据与产品数据的关联关系
描述:
提出质量标准的设立各维度,是通用的方法论总结,对现有的产品质量提供“内建”模型,以此对团队各个角色的标准统一,通过团队的力量提升质量。
7月9日
16:45—17:45 腾讯移动敏捷测试实践
雷彬 腾讯优测总监
市场环境分析
当前移动终端环境
结合腾讯大数据,分析国内移动app质量现状
腾讯敏捷测试实践
什么是敏捷测试?对比传统测试有什么不同?
腾讯提倡敏捷后测试工程师的工作内容以及个人能力要求的变化
腾讯敏捷测试方法与工具分享
7月10日
9:00—12:00 WEB安全与渗透测试
张银奎 英特尔软件架构师,系统调试专家
Web应用安全基础
70%的网络攻击是通过网络应用,防火墙对Web应用攻击爱莫能助,网络安全与应用安全比较,HTTP基础(请求、HTTP头、HTTP方法、HTTP应答、状态码),Open Web Application Security Project(OWASP),OWASP的十大Web应用漏洞列表,最危险的25个软件错误,输入验证,黑名单验证,白名单验证,缩小攻击面,DataTablev.s. DataSet(.Net实例),threat classification,STRIDE,IIMF,Common Weakness Enumeration (CWE), 重要的学习资源——DVWA、mutillidae样本网站
渗透测试
Pentest,背景,测试过程,重要资源,Kali Linux, 环境搭建,重要工具,Burp Suite详解(Instrder, Comparer, Repeater, Decode, Sequencer), NMAP,Wireshark,Metasploit,Armitage;演习目标,Metasploitable 2,下载和安装,主机入侵完整过程演示(利用IRC漏洞远程登录被攻克目标机)
XSS攻击和浏览器安全
同源原则,例外,cross-origin resource sharing (CORS),XDomainRequest;cross-site scripting (or XSS),XSS攻击,Reflected XSS (Type-1 XSS),Stored XSS(Type-2 XSS),DOM-based XSS (Type-0 XSS),HTML Injection,防卫方法:输出编码,净化输入,HttpOnly;Cross-Site Request Forgery (CSRF),案例:2011年3月发现的Android Market漏洞,HTTP GET,使用BeEF和MSF颠覆IE,防卫CSRF攻击
7月10日
13:30—16:30 从CMDB到元数据管理——构建弹性DEVOPS平台的灵魂
任发科 易维科技创始人
主流运维工具架构分析
分析当前主流运维工具的实现,以及从实现和架构的角度,常见的运维系统如何围绕这些工具来构建:
Ansible
Puppet
Docker
CM元数据的分析
从工具和系统的分析上,引出构建DevOps平台的关键诉求,以及达到关键诉求的重点。再给出CM元数据的概念后,从软件开发的整体流程上看如何在各个阶段收集元数据,以及收集的元数据如何协同构建一个可重复、可追踪、自动化的工具平台
讲师介绍:
钱承君 百度测试架构师,测试经理
下属百人左右团队,分布北京、上海、深圳三地,负责大数据与基础架构业务。近十年互联网行业从业经验:曾在美国留学与工作经验,是业内第一批从事IOS手机研发的工程师;回国后任大众点评技术负责人,主导团购支付、渠道营销等业务方向;加盟百度后从事大规模分布式存储系统的测试架构工作,这是整个测试行业中面临的最大技术挑战之一。对互联网行业与测试领域有全面的视野与认知,希望把经验与实践分享给大家,共同促进测试行业的持续繁荣。
盛娟 腾讯高级工程师
腾讯科技高级测试工程师,之前服务于中国联通、CISCO中国研发中心,有十多年的软件测试和项目管理经验,近两年主要是搭建QQ浏览器Android端质量保证体系统。目前的工作方向是基于数据分析搭建线上测试模型、关键用户路径识别与收集、性能指精细化测试等领域。
雷彬 腾讯优测总监
2008年加入腾讯,专注移动终端开发,先后参加过手机QQ、手机QQ浏览器、腾讯Android Rom Tita等产品的研发工作;
张银奎 英特尔软件架构师,系统调试专家
《软件调试》一书的作者,《程序员》杂志调试之剑栏目作者,高端调试网站(ADVDBG.ORG)的创始人。毕业于上海交通大学信息与控制工程系,长期从 事软件开发和研究工作,对 IA-32 架构、操作系统内核、驱动程序、尤其是软件调试有较深入研究。从2005年开始公开讲授“Windows内核及高级调试”课程,曾在微软的Webcast 和各种技术会议上做过《Windows Vista内核演进》、《调试之剑》(2008年中国软件技术大会)、《感受和思考调试器的威力》(CSDN SD2.0大会)、《Windows启动过程》、《如何诊断和调试蓝屏错误》、《Windows体系结构——从操作系统的角度》(以上三个讲座都是微软 “深入研究Windows内部原理系列”的一部分)等。翻译(合译)作品有《观止——微软创建NT和未来的夺命狂奔》、《数据挖掘原理》、《机器学习》、 《人工智能:复杂问题求解的结构和策略》等。
任发科 易维科技创始人
曾任职亚马逊中国SDE和SDM,十余年的企业软件架构、开发和管理经验, 侧重于企业应用软件架构设计.主要负责大型项目的架构设计和研发。作为技术专家保证项目的成功实施,运行和维护。参加过全国/全省多个大型的计算机应用项目,擅长的领域包括电信,金融、税务,大型互联网web2.0应用等。此前就职于会唐网CTO, 在此之前曾任职Thoughtworks咨询师。