首頁 | 公開課 | 內(nèi)訓(xùn)課 | 特惠課程 | 培訓(xùn)師 | 培訓(xùn)專題 | 在線文檔 | 管理名言 | 會員專區(qū) | 積分兌換 | 聯(lián)系我們 | 關(guān)于我們 | 誠聘英才 | ||||
證書可作為專業(yè)技術(shù)人員職業(yè)能力考核的證明,以及專業(yè)技術(shù)人員崗位聘用、任職、定級和晉升職務(wù)的重要依據(jù)。
第一天
端到端性能測試過程
端到端測試過程
穿插實例講解:
1. 測試的總體約定(目標(biāo)/人員/組織運(yùn)作/環(huán)境/數(shù)據(jù)/工具)與測試流程(在項目/產(chǎn)品開發(fā)過程中如何落地);
2. 測試計劃與測試方案的制定與跟蹤方法:
„ 三級測試計劃;
„ 測試版本與測試波次;
„ 波次需求與測試方法(測試中通過測試波次整理需求——協(xié)同的波次設(shè)計開發(fā)——協(xié)同的波次測試的實踐方法;);
„ 測試方案的編寫與要點;
3. 測試用例設(shè)計的主要方法與原理及實踐;
„ 測試用例的編寫規(guī)范;
„ 測試用例設(shè)計技巧方法:等價類、邊界值、場景法、因果圖、判定表法、基本路徑覆蓋法(萬能分析法)/圈復(fù)雜度/代碼覆蓋率;
„ 測試用例的業(yè)務(wù)覆蓋;
„ 測試用例的三級評審過程;
„ 測試用例庫建設(shè)與復(fù)用;
4. 測試執(zhí)行的關(guān)鍵步驟及技巧、回歸測試的實施;
„ 測試執(zhí)行的經(jīng)典五個步驟;
„ 測試執(zhí)行的過程跟蹤管理;
„ 測試版本控制;
„ 如何高效率做好回歸測試;
„ 易用性測試要點與執(zhí)行;
„ 兼容性測試要點及執(zhí)行;
„ 可靠性測試要點及執(zhí)行;
5. 缺陷管理流程、度量與分析技巧、重大故障管理;
„ 缺陷處理流程;
„ 缺陷分級分類與修復(fù)周期;
„ 缺陷的度量與分析(廣度、深度、覆蓋度),通過缺陷驅(qū)動開發(fā)測試;
„ 主要bug的分析與挖掘;
„ 重大故障分析與管理;
6. 測試報告的編寫及要點;
第二天
端到端性能測試過程
端到端性能測試過程
以實例為主線,深度講解:
1. 性能測試模型設(shè)計與性能需求;
„ 性能測試基本類型與目標(biāo)原理;
„ 性能測試經(jīng)典模型與業(yè)務(wù)模型設(shè)計;
„ 性能測試各種場景的設(shè)計與目標(biāo);
„ 性能測試計劃與方案設(shè)計;
„ 性能測試準(zhǔn)備及分析;
„ 端到端的性能測試執(zhí)行過程;
2. 性能測試執(zhí)行過程和主要工具的使用;
„ 腳本錄制及調(diào)試:參數(shù)池技術(shù)、事務(wù)點、集合點、動態(tài)關(guān)聯(lián)、IP數(shù)據(jù)池、腳本調(diào)試與優(yōu)化、工具使用技巧、特殊測試類型、復(fù)雜腳本的處理方法與技巧等;
„ 場景加載及設(shè)置,監(jiān)控及設(shè)置;
„ 復(fù)雜腳本的設(shè)計與解讀;
„ 掌握通過測試工具完成性能測試整個過程;
„ 掌握工具生成測試報告的展示技巧與分析;
„ 分別掌握開源Jmeter/商業(yè)Loadrunner性能測試工具的使用技巧;
„ 掌握性能測試過程中的輔助工具,如IEanalyzer/spotlight/Sieve等;
3. 性能測試的結(jié)果分析、故障診斷;
„ 通過分析性能測試結(jié)果,確定問題定位;
„ 掌握通過分層拆分方法(包括網(wǎng)絡(luò)層/web層/應(yīng)用層/數(shù)據(jù)層的結(jié)果分析方法),確定性能瓶頸點;
„ 端到端的性能問題定位分析及處理過程;
„ 操作系統(tǒng)、應(yīng)用、數(shù)據(jù)庫、網(wǎng)絡(luò)全方位監(jiān)控策略與方法;
4. 性能調(diào)優(yōu):
„ 界面層(weblogic)、邏輯層(中間件等)、數(shù)據(jù)層(oracle)調(diào)優(yōu);
„ 代碼級調(diào)優(yōu);
„ 文件系統(tǒng)調(diào)優(yōu);
„ 操作系統(tǒng)、應(yīng)用、數(shù)據(jù)庫、網(wǎng)絡(luò)的最優(yōu)化配置;
端到端自動化測試過程與持續(xù)集成(持續(xù)交付)
1. 理解持續(xù)集成與持續(xù)交付;
2. 通過持續(xù)集成實現(xiàn)端到端自動化測試/自動化代碼檢查與自動化編譯部署;
第三天
端到端安全測試
端到端安全測試
1. 安全測試原理;
2. 主要安全標(biāo)準(zhǔn);
3. 實例講解十大安全漏洞的原理、防御與測試:
„ Sql注入、XML注入的原理、防御、測試與測試工具(SQL Inject Me/Pangolin);
„ 跨站腳本XSS的原理、防御、測試與測試工具(XSS Me/Xelenium);
„ 身份認(rèn)證和會話管理不當(dāng)?shù)脑、防御、測試與測試工具(WebScrab);
„ 不安全的對象直接引用的原理、防御、測試與測試工具(Burp);
„ 跨站請求偽造CSRF的原理、防御、測試與測試工具(CSRFTester);
„ 安全配置錯誤的原理、防御、測試與測試工具(watobo);
„ 存儲不安全的原理、防御、測試;
„ URL訪問控制不當(dāng)?shù)脑怼⒎烙、測試與測試工具(nikto);
„ 不安全的通信的原理、防御、測試與測試工具(Calomel);
„ 未經(jīng)認(rèn)證的重定向和轉(zhuǎn)發(fā)的原理、防御、測試與測試工具(Watcher);
4. 綜合安全測試工具,實現(xiàn)全面安全檢測;
„ 掌握appscan;
„ 掌握paros;
5. 安全設(shè)計、安全編碼(含安全編碼檢測工具lapse)與安全運(yùn)營;
6. 安全測試實施:
„ OWASP安全測試指南
„ 深度詳細(xì)講解7大類91個安全測試用例的設(shè)計與執(zhí)行方法;
選擇課程
選擇上課時間
報名參加
確認(rèn)報名
支付課款
參加課程
關(guān)于我們 | 聯(lián)系我們 | 友情連接 | 培訓(xùn)分類導(dǎo)航 |
Copyright © 2009-2025 peixune.com . All rights reserved. 廣州必學(xué)企業(yè)管理咨詢有限公司 版權(quán)所有 頁面執(zhí)行時間: 19.9 毫秒 粵公網(wǎng)安備 44011302000582號 粵ICP備16013335號 |