Виктория Граненко

Security Automation Engineer в NIX

Тестирование - 3 месяца назад BLOG

Фичи Postman, которые облегчат жизнь тестировщика: пошаговая инструкция с видео

Postman — полезный инструмент не только для тестировщика, но и для всей команды разработки. Под капотом вы получаете довольно обширные возможности: можете исследовать сайты, готовить данные для тестирования и проводить его, а также создавать тестовые сущности (юзеров, аккаунты, товары и так далее). Кроме того, в последних версиях даже появилась функция создания общего воркспейса для нескольких участников команды.

Тестирование - 4 месяца назад BLOG

Никакого хотфикса: почему я «топлю» за безопасность и как мы внедряем ее в процесс разработки

Привет! Я — Виктория Граненко, Security Automation Engineer в NIX. Начинала как General QA, распараллеливая мануальные и автоматизированные задачи тестирования. В мои обязанности не входили задачи по безопасности. Во время тестирования приложения на прошлом проекте я обратила внимание на некоторые случаи, которые мы никогда не фиксили. Это была не наша зона ответственности. Да и специалистов, которые смогли бы оценить критичность этих находок, среди нас тоже не было. Часть багов дожидалась прихода пентестера.