❗️Длиннопост
Всем привет! Нужна помочь опытного человека
Такая ситуация: я студент технического универа, учусь на ИБ,каждый семестр (полгода) мне предстоит писать научно-исследовательские работы, которые должны (по идеи) лечь в основу диплома. Я хочу посвятить в своих работах изучению связки «тестирование+безопасность
Так как у меня нет большого опыта, то изначально я рассматривал самые разные направления тестирования:
web ui (изучаю сейчас Python+Selenium, пишу парсеры сайтов) , мобилки, нагрузочное, безопасность.
От мобилок отказался т.к. почти все фреймворки требуют Java (пока не изучал).
В нагрузочных ,как понимаю, используются готовые приложения (LoadRunner, JMeter).
В безопасности тоже есть готовые инструменты + происходит ручное исследование на наличие xss/sql/html-инъекции и других уязвимостей
От web ui мне сказали отказаться (увы) т.к. отсутствует ИБ
Привет, так как вузы разные, думаю поделюсь своей темой "Разработка системы автоматизированного тестирования безопасности веб-приложений".
Тоже столкнулась с проблемой, только выбора темы для диплома (моя спец Кибербезопасность магистр, а работаю тестером) и решила объединить.
Может натолкнет на мыслю 🙃