課程描述INTRODUCTION
軟件測試規(guī)范
· 生產(chǎn)副總· 生產(chǎn)部長· 技術(shù)總監(jiān)· 品質(zhì)經(jīng)理· 生產(chǎn)廠長
日程安排SCHEDULE
課程大綱Syllabus
培訓(xùn)目標(biāo):
掌握測試計(jì)劃與測試方案的制定與跟蹤方法;
掌握測試用例設(shè)計(jì)的主要方法與原理及實(shí)踐;
掌握測試執(zhí)行的關(guān)鍵步驟及技巧、回歸測試的實(shí)施;
掌握缺陷管理流程、度量與分析技巧、重大故障管理;
掌握測試報(bào)告的編寫及要點(diǎn);
了解端到端自動化測試的實(shí)現(xiàn)、工具與持續(xù)集成(持續(xù)交付);
掌握性能測試模型設(shè)計(jì)與性能需求;
掌握性能測試執(zhí)行過程和主要工具的使用;
掌握性能測試的結(jié)果分析、故障診斷、性能調(diào)優(yōu)(web層、中間件層、數(shù)據(jù)庫層、代碼級調(diào)優(yōu));
掌握安全測試標(biāo)準(zhǔn)與安全測試指南;
掌握主要安全漏洞的原理、防御方法與測試方法、工具實(shí)踐;
課程大綱:
第一天
端到端性能測試過程
端到端測試過程 穿插實(shí)例講解:
1.測試的總體約定(目標(biāo)/人員/組織運(yùn)作/環(huán)境/數(shù)據(jù)/工具)與測試流程(在項(xiàng)目/產(chǎn)品開發(fā)過程中如何落地);
2.測試計(jì)劃與測試方案的制定與跟蹤方法:
三級測試計(jì)劃;
測試版本與測試波次;
波次需求與測試方法(測試中通過測試波次整理需求——協(xié)同的波次設(shè)計(jì)開發(fā)——協(xié)同的波次測試的實(shí)踐方法;);
測試方案的編寫與要點(diǎn);
3.測試用例設(shè)計(jì)的主要方法與原理及實(shí)踐;
測試用例的編寫規(guī)范;
測試用例設(shè)計(jì)技巧方法:等價(jià)類、邊界值、場景法、因果圖、判定表法、基本路徑覆蓋法(萬能分析法)/圈復(fù)雜度/代碼覆蓋率;
測試用例的業(yè)務(wù)覆蓋;
測試用例的三級評審過程;
測試用例庫建設(shè)與復(fù)用;
4.測試執(zhí)行的關(guān)鍵步驟及技巧、回歸測試的實(shí)施;
測試執(zhí)行的經(jīng)典五個(gè)步驟;
測試執(zhí)行的過程跟蹤管理;
測試版本控制;
如何高效率做好回歸測試;
易用性測試要點(diǎn)與執(zhí)行;
兼容性測試要點(diǎn)及執(zhí)行;
可靠性測試要點(diǎn)及執(zhí)行;
5.缺陷管理流程、度量與分析技巧、重大故障管理;
缺陷處理流程;
缺陷分級分類與修復(fù)周期;
缺陷的度量與分析(廣度、深度、覆蓋度),通過缺陷驅(qū)動開發(fā)測試;
主要bug的分析與挖掘;
重大故障分析與管理;
6.測試報(bào)告的編寫及要點(diǎn);
第二天
端到端性能測試過程
端到端性能測試過程
以實(shí)例為主線,深度講解:
1.性能測試模型設(shè)計(jì)與性能需求;
性能測試基本類型與目標(biāo)原理;
性能測試經(jīng)典模型與業(yè)務(wù)模型設(shè)計(jì);
性能測試各種場景的設(shè)計(jì)與目標(biāo);
性能測試計(jì)劃與方案設(shè)計(jì);
性能測試準(zhǔn)備及分析;
端到端的性能測試執(zhí)行過程;
2.性能測試執(zhí)行過程和主要工具的使用;
腳本錄制及調(diào)試:參數(shù)池技術(shù)、事務(wù)點(diǎn)、集合點(diǎn)、動態(tài)關(guān)聯(lián)、IP數(shù)據(jù)池、腳本調(diào)試與優(yōu)化、工具使用技巧、特殊測試類型、復(fù)雜腳本的處理方法與技巧等;
場景加載及設(shè)置,監(jiān)控及設(shè)置;
復(fù)雜腳本的設(shè)計(jì)與解讀;
掌握通過測試工具完成性能測試整個(gè)過程;
掌握工具生成測試報(bào)告的展示技巧與分析;
分別掌握開源Jmeter/商業(yè)Loadrunner性能測試工具的使用技巧;
掌握性能測試過程中的輔助工具,如IEanalyzer/spotlight/Sieve等;
3.性能測試的結(jié)果分析、故障診斷;
通過分析性能測試結(jié)果,確定問題定位;
掌握通過分層拆分方法(包括網(wǎng)絡(luò)層/web層/應(yīng)用層/數(shù)據(jù)層的結(jié)果分析方法),確定性能瓶頸點(diǎn);
端到端的性能問題定位分析及處理過程;
操作系統(tǒng)、應(yīng)用、數(shù)據(jù)庫、網(wǎng)絡(luò)全方位監(jiān)控策略與方法;
4.性能調(diào)優(yōu):
界面層(weblogic)、邏輯層(中間件等)、數(shù)據(jù)層(oracle)調(diào)優(yōu);
代碼級調(diào)優(yōu);
文件系統(tǒng)調(diào)優(yōu);
操作系統(tǒng)、應(yīng)用、數(shù)據(jù)庫、網(wǎng)絡(luò)的最優(yōu)化配置;
端到端自動化測試過程與持續(xù)集成(持續(xù)交付)
1.理解持續(xù)集成與持續(xù)交付;
2.通過持續(xù)集成實(shí)現(xiàn)端到端自動化測試/自動化代碼檢查與自動化編譯部署;
第三天
端到端安全測試
端到端安全測試
1.安全測試原理;
2.主要安全標(biāo)準(zhǔn);
3.實(shí)例講解十大安全漏洞的原理、防御與測試:
Sql注入、xml注入的原理、防御、測試與測試工具(SQL Inject Me/Pangolin);
跨站腳本XSS的原理、防御、測試與測試工具(XSS Me/Xelenium);
身份認(rèn)證和會話管理不當(dāng)?shù)脑怼⒎烙?、測試與測試工具(WebScrab);
不安全的對象直接引用的原理、防御、測試與測試工具(Burp);跨站請求偽造CSRF的原理、防御、測試與測試工具(CSRFTester);
安全配置錯(cuò)誤的原理、防御、測試與測試工具(watobo);
存儲不安全的原理、防御、測試;
URL訪問控制不當(dāng)?shù)脑怼⒎烙?、測試與測試工具(nikto);
不安全的通信的原理、防御、測試與測試工具(Calomel);
未經(jīng)認(rèn)證的重定向和轉(zhuǎn)發(fā)的原理、防御、測試與測試工具(Watcher);
4.綜合安全測試工具,實(shí)現(xiàn)全面安全檢測;
掌握appscan;
掌握paros;
5.安全設(shè)計(jì)、安全編碼(含安全編碼檢測工具lapse)與安全運(yùn)營;
6.安全測試實(shí)施:
OWASP安全測試指南
深度詳細(xì)講解7大類91個(gè)安全測試用例的設(shè)計(jì)與執(zhí)行方法;
轉(zhuǎn)載:http://santuchuan.cn/gkk_detail/5835.html
已開課時(shí)間Have start time
品質(zhì)管理內(nèi)訓(xùn)
- 《QC品質(zhì)管理活動及工具應(yīng) 刁東平
- 品質(zhì)管理提升及關(guān)鍵點(diǎn)控制 吳正偉
- 快速開發(fā)高質(zhì)量軟件的實(shí)戰(zhàn)應(yīng) 董軼
- 打造極具價(jià)值的QC小組 賈春濤
- 全面質(zhì)量管理十大工具全景剖 韓老師
- 質(zhì)量管理&現(xiàn)場管理&定置化 吳正偉
- 價(jià)值流分析與改善實(shí)戰(zhàn) 宋曦
- 基于質(zhì)量管理小組活動準(zhǔn)則的 雷雨
- (蘇州場)ISO 9001 徐老師
- 零缺陷精細(xì)化管理實(shí)戰(zhàn)技巧 劉奇林
- 《精益TQM:有效打造企業(yè) 楊小林
- “六變”質(zhì)量管理法 劉奇林