Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Привет, коллеги
Ну что, вот мы и дошли до финала. Это последний пост по силлабусу ISTQB, и глава 6 посвящена инструментам тестирования.
Инструменты это как чемодан для ремонта. Там может быть дрель, молоток, отвёртка и даже штука, название которой никто не знает. Но если не понимать, что делаешь, дрель просто сделает новую дырку в стене.
В тестировании так же.
- Jira не управляет качеством сама.
- TestRail не пишет хорошие тест-кейсы за нас.
- Selenium не спасает плохую проверку.
- JMeter не объяснит, почему сервис лёг от 100 пользователей.
Глава 6 как раз про то, какие инструменты бывают и где они помогают:
• управление тестами, требованиями и дефектами
• статический анализ и ревью
• автотесты, покрытие и CI/CD
• нагрузка, безопасность, производительность
• совместная работа команды
🚨 Даже Excel может быть инструментом тестирования, если вы используете его для тестирования.
Главная мысль по автоматизации простая:
Купить инструмент ≠ внедрить инструмент.
Автоматизация реально помогает:
• убирает рутину
• снижает человеческие ошибки
• даёт быстрый фидбек
• освобождает время для нормального анализа
Но есть риски:
• ждать от инструмента магии
• недооценить поддержку автотестов
• автоматизировать ради автоматизации
• слепо верить зелёному прогону
Короче, инструмент усиливает тестировщика. Но не заменяет голову.
В комментариях будет файл с конспектом по шестой главе 📎
А ещё, получается, мы прошли весь силлабус
Ссылки на предыдущие главы
- 1 глава
- 2 глава
- 3 глава
- 4 глава
- 5 глава
Какой инструмент вам сильнее всего помог в тестировании, а какой только усложнил жизнь? 👇
⚡️ Подписаться
#ISTQB
Please open Telegram to view this post
VIEW IN TELEGRAM
Привет, коллеги
Если у пользователя, не обладающего нужными правами, нет кнопки «Удалить», значит, всё безопасно, так ведь?
Не совсем 😅
Пользователь может открыть прямую ссылку, отправить запрос через DevTools или найти старую вкладку. И вот тут-то и нужно проверять доступы.
Представьте офис с пропусками.
- Гость может пройти на ресепшен.
- Сотрудник в рабочую зону.
- Бухгалтер в бухгалтерию. -Админ почти везде.
Но если стажёр смог открыть сейф с договорами и драгоценностями, у нас проблемы
В сервисах логика такая же:
• роль = кто пользователь: админ, менеджер, клиент, гость
• права = что ему можно: смотреть, создавать, редактировать, удалять, экспортировать
Это относится к авторизации.
Что проверять тестировщику:
• Видит ли роль нужные разделы, кнопки и данные
• Не видит ли лишнего
• Что будет, если открыть запрещённый раздел по прямой ссылке
• Что будет, если отправить API-запрос руками
• Можно ли увидеть чужие данные: заказ, профиль, счёт, документ
• Можно ли создать, изменить или удалить то, что нельзя
• Что происходит после смены роли
• Работает ли старая сессия после понижения прав
• Возвращается ли корректная ошибка о недоступности (401 или 403)
• Не даёт ли функция экспорт скачать больше, чем нужно
Удобный способ: сделать мини-матрицу.
роль × действие × объект.
Например:
☑️ менеджер + удалить + чужой заказ = нельзя.
☑️ админ + изменить + настройки = можно.
☑️ гость + открыть + личный кабинет = нельзя.
Главная мысль простая: проверяйте не только интерфейс. Проверяйте, что действие РЕАЛЬНО запрещено на сервере.
А вы уже ловили баги, где кнопки нет, а действие всё равно выполняется?
⚡️ Подписаться
#Практика
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡1 1
Привет, коллеги
Вышла неприятная новость:
в России доля вакансий для кандидатов без опыта в I квартале 2026 года упала на 24% год к году.
Звучит как «закрываем ноутбук и идём в баристы». (Ничего плохого в этом не вижу, если что). Но я бы не спешил паниковать 😅
Главное, что нужно понять - изменилось правило входа.
Раньше бизнес чаще был готов взять человека «с нуля» и учить прямо на месте.
Сейчас, к сожалению, фраза «я прошёл курс» уже слабый аргумент. Она звучит примерно как «я посмотрел Рататуй, возьмите меня поваром».
Для начинающего QA теперь важнее приходить не просто с желанием, а с доказательствами навыков:
• тест-дизайн: классы эквивалентности, границы, чек-листы
• API: можешь отправить запрос и понять ответ
• SQL: умеешь достать данные
• баг-репорт: описываешь проблему так, чтобы её можно было воспроизвести
• портфолио: есть что открыть и посмотреть
В статье называют несколько причин: ИИ, рост требований к эффективности и нежелание компаний тратить ресурсы на обучение совсем с нуля.
Главная мысль такая.
Рынок не отменяет новичков. Он отменяет пассивный вход в стиле «возьмите меня, а дальше как-нибудь разберёмся».
Новичок всё ещё может зайти. Просто теперь нужно собрать не только резюме, но и маленькую папку доказательств: вот что я проверял, вот какие баги нашёл, вот как работал с API, вот мои тест-кейсы.
Да, вход стал сложнее. Но он все еще не является магическим порталом только для избранных с 5 годами опыта и фамилией Сеньоров
🔗 Источник: https://iz.ru/2088132/mariia-stroiteleva/kompanii-rezko-sokratili-naem-sotrudnikov-bez-opyta
Что вам сейчас кажется самым сложным для входа: найти вакансии, собрать портфолио или понять, что учить?
⚡️ Подписаться
#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡1
Коллеги, привет
Собрал все посты за неделю, чтобы было удобнее дочитать пропущенное.
Посты недели
✔️ Сериализация и десериализация
Разобрали, как данные упаковываются в формат для передачи между системами, а потом собираются обратно.
✔️ Глава 6 ISTQB
Финальный пост по силлабусу. Поговорили про инструменты тестирования
✔️ Тестирование ролей и прав
Разобрались, как тестировать доступы не только глазами в интерфейсе, но и НОРМАЛЬНО с примером
✔️ Найм без опыта стал сложнее
Обсудили новость про сокращение вакансий без опыта
...ну, и обложку канала освежил - зацените
Такая получилась неделя)
Спасибо, что читаете
Какой пост за неделю был самым полезным? Или что оставили дочитать на выходные? 👇
⚡️ Подписаться
#ИтогиНедели
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡2
Коллеги, привет
Решил потихоньку обновлять старые посты канала, потому что некоторые визуально уже выглядят... ну не очень
Первым под нож рестайлинга попал пост про виды тестирования производительности.
Ну и зачем придумывать что-то новое, правда?
Тема базовая, но важная. Особенно если вы только начинаете разбираться в нагрузочном тестировании.
Под тестированием производительности прячутся разные проверки:
Зачем новичку это различать?
В карточках собрал 4 основных вида простыми словами 😄
Сохраняйте как шпаргалку
⚡️ Подписаться
#Термин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🧩 Diffchecker: когда два JSON почти одинаковые, но один уже сломал вам день
Привет, коллеги👋
Бывало такое: разработчик прислал новую версию JSON, SQL-запроса или конфига, а вам нужно быстро понять, что именно поменялось?
И тут мозг говорит:
Через 40 минут вы уже не понимаете, где левый JSON, где правый, и почему жизнь свернула не туда😅
Вот для таких моментов есть Diffchecker.
Представьте два почти одинаковых договора. В одном пункте поменяли одну фразу, но визуально всё выглядит одинаково. Глаз легко пропустит. А хороший маркер сразу подсветит: вот тут удалили, вот тут добавили, вот тут что-то поправили.
Diffchecker делает то же самое для текста.
Как пользоваться:
• открываете diffchecker.com
• вставляете старую версию слева
• новую версию справа
• нажимаете сравнение
• смотрите цветную подсветку изменений
Я часто использую его в работе, чтобы сравнивать разные JSON и SQL-код. Например, когда нужно проверить, меняли ли разработчики SQL-запрос и стал ли он выглядеть оптимальнее.
🤩 Где ещё пригодится:
• сравнить API-ответы
• проверить изменения в конфиге
• найти разницу в логах
• сверить тестовые данные
• сравнить куски документации
🌐 У Diffchecker есть онлайн-версия для быстрого сравнения текста. Ещё есть Desktop-версия для Windows, macOS и Linux, она работает офлайн. Это важно, если данные чувствительные.
⚠️ Важный момент:
не вставляйте в онлайн-инструменты секреты, токены, персональные данные и внутренние рабочие штуки. Для такого лучше использовать офлайн-версию или инструменты, разрешённые в вашей компании.
🔎 Короче, Diffchecker — это удобная лупа для изменений.
А вы чем сравниваете изменения: Diffchecker, IDE, git diff или силой взгляда?👇
⚡️ Подписаться
#Инструмент
Привет, коллеги
Бывало такое: разработчик прислал новую версию JSON, SQL-запроса или конфига, а вам нужно быстро понять, что именно поменялось?
И тут мозг говорит:
«Сейчас глазами сравню, там же всего 200 строк».
Через 40 минут вы уже не понимаете, где левый JSON, где правый, и почему жизнь свернула не туда
Вот для таких моментов есть Diffchecker.
Представьте два почти одинаковых договора. В одном пункте поменяли одну фразу, но визуально всё выглядит одинаково. Глаз легко пропустит. А хороший маркер сразу подсветит: вот тут удалили, вот тут добавили, вот тут что-то поправили.
Diffchecker делает то же самое для текста.
Как пользоваться:
• открываете diffchecker.com
• вставляете старую версию слева
• новую версию справа
• нажимаете сравнение
• смотрите цветную подсветку изменений
Я часто использую его в работе, чтобы сравнивать разные JSON и SQL-код. Например, когда нужно проверить, меняли ли разработчики SQL-запрос и стал ли он выглядеть оптимальнее.
• сравнить API-ответы
• проверить изменения в конфиге
• найти разницу в логах
• сверить тестовые данные
• сравнить куски документации
⚠️ Важный момент:
не вставляйте в онлайн-инструменты секреты, токены, персональные данные и внутренние рабочие штуки. Для такого лучше использовать офлайн-версию или инструменты, разрешённые в вашей компании.
А вы чем сравниваете изменения: Diffchecker, IDE, git diff или силой взгляда?
⚡️ Подписаться
#Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
🎨 AI теперь рисует плохо. И это почему-то прекрасно
Коллеги, кажется, интернет снова нашёл кнопку «сделать странно».
Пока одни делают себе идеальные AI-фотосессии, в AI-тусовке начал вируситься обратный тренд: приложить своё фото в ChatGPT / GPT Image и попросить перерисовать его максимально криво🤡
Примерно так, будто вас рисовали мышкой в Пэйнте на информатике. На последней парте. За 47 секунд до звонка.
Смысл простой: берёте фото и пишете промпт:
Хочется тут задвинуть умную философскую мысль о том, что ценность иногда не в идеальной картинке, а в формате и контексте. И что странности каждого из нас - это наши преимущества, за которые нас и любят💗
Не стал бы говорить, что успел на хайп тренда. Он уже висит несколько недель, и успел немного протухнуть, но вдруг кто-то из вас прошел мимо такой вкуснятины😋
Вы бы поставили себе такую аватарку или психика просит всё-таки красивый фильтр?
⚡️ Подписаться
#AI
Коллеги, кажется, интернет снова нашёл кнопку «сделать странно».
Пока одни делают себе идеальные AI-фотосессии, в AI-тусовке начал вируситься обратный тренд: приложить своё фото в ChatGPT / GPT Image и попросить перерисовать его максимально криво
Примерно так, будто вас рисовали мышкой в Пэйнте на информатике. На последней парте. За 47 секунд до звонка.
Смысл простой: берёте фото и пишете промпт:
Перерисуй прикрепленное изображение максимально коряво, каракулями и совершенно примитивно. Используй белый фон, и пускай рисунок выглядит, как будто его нарисовали мышкой в каком-нибудь древнем графическом редакторе. Он должен быть отдаленно похож, но не совсем — как будто что-то совпадает, а что-то нет, все криво, неловко и слегка сбивает с толку. А еще чтобы было выглядело дешево и было видно отдельные пиксели — это усилит ощущение нелепости рисунка. Хотя знаешь что, забей, просто нарисуй как хочешь
Хочется тут задвинуть умную философскую мысль о том, что ценность иногда не в идеальной картинке, а в формате и контексте. И что странности каждого из нас - это наши преимущества, за которые нас и любят
Не стал бы говорить, что успел на хайп тренда. Он уже висит несколько недель, и успел немного протухнуть, но вдруг кто-то из вас прошел мимо такой вкуснятины
Вы бы поставили себе такую аватарку или психика просит всё-таки красивый фильтр?
⚡️ Подписаться
#AI
Please open Telegram to view this post
VIEW IN TELEGRAM
🗂 Итоги недели
Посты за неделю, если что-то пропустили
Что было в канале⬇️
1️⃣ 🧪 Обновляю старые посты.
Разобрал основные виды тестирования производительности
2️⃣ 🧩 Diffchecker
Показал простой инструмент для сравнения JSON, SQL, конфигов, логов и документации.
3️⃣ 🎨 AI теперь рисует плохо.
Разобрал забавный тренд: просишь нейросеть перерисовать фото максимально криво и неуклюже.
Спасибо,что читаете🙏
Какой пост был полезнее всего на этой неделе?
⚡️ Подписаться
#ИтогиНедели
Посты за неделю, если что-то пропустили
Что было в канале
1️⃣ 🧪 Обновляю старые посты.
Разобрал основные виды тестирования производительности
2️⃣ 🧩 Diffchecker
Показал простой инструмент для сравнения JSON, SQL, конфигов, логов и документации.
3️⃣ 🎨 AI теперь рисует плохо.
Разобрал забавный тренд: просишь нейросеть перерисовать фото максимально криво и неуклюже.
Спасибо,что читаете
Какой пост был полезнее всего на этой неделе?
⚡️ Подписаться
#ИтогиНедели
Please open Telegram to view this post
VIEW IN TELEGRAM
На этот раз освежил карточки про БОТТЛНЭК, он же «узкое горлышко». Подправил формулировки, обновил визуал и сделал объяснение чуть понятнее. Надеюсь, прошлый я не обидится
bottleneck это место, которое тормозит всю систему.
Как бутылка с узким горлышком: сама бутылка может быть хоть размером с бочку, но вода всё равно будет выходить через самое узкое место
В системах происходит примерно то же самое. Можно добавить серверов, увеличить нагрузку, но всё обычно упирается в конкретную точку (и вы видите, как все начинает ЖОСТКО тормозить
В нагрузочном тестировании важно не просто увидеть «ой, всё тормозит», а понять, где именно система упёрлась
В карточках собрал основные виды узких мест и куда смотреть в первую очередь
⚡️ Подписаться
#Термин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3