Тестирование безопасности (Security testing) для обычных QA: с чего начать, если ты не хакер
— «Security-тестирование? Нет уж, я не хакер и даже не пытаюсь им стать!»
Знакомо? Считается, что тестировать безопасность должны специально обученные специалисты в толстовках с капюшоном и хакерским ноутбуком. Но на самом деле даже обычный QA может (и должен!) проверять базовую безопасность приложений. Сегодня расскажу, с чего начать, если слова «XSS», «SQL-инъекция» и «OWASP» кажутся тебе страшнее фразы «релиз в пятницу вечером». В 2025 году безопасность — это уже не просто фича, это обязательное условие выхода приложения на рынок...