Содержание пакета (4 курса)
1. Pentest для QA на стероидах 5.00
Вводная
2 урока
1.
Приветствие
↗
2.
Почему QA-специалисту нужен «пентестерский» взгляд
↗
Введение в пентест для QA
5 уроков
1.
Основы информационной безопасности
↗
2.
Пентест vs обычное функциональное тестирование
↗
3.
Терминология и ключевые понятия
↗
4.
OWASP Top 10: краткий обзор
↗
5.
Мини-практика
↗
Этические и правовые аспекты пентеста
1 урок
1.
Этические и правовые аспекты пентеста
↗
Подготовка среды и инструменты
3 урока
1.
Работа с Burp Suite
↗
2.
Обзор основных инструментов
↗
3.
Мини-практика
↗
Разведка и сканирование (Reconnaissance & Scanning)
4 урока
1.
Методы пассивного и активного сбора информации
↗
2.
Сети
↗
3.
Сканирование сети и веб-приложений
↗
4.
Практическая работа: разведка целевого веб-приложения
↗
Распространённые уязвимости и их эксплуатация
13 уроков
1.
XSS — Cross-site scripting
↗
2.
CSRF — Cross-site Request Forgery
↗
3.
SSRF — Server-Side Request Forgery
↗
4.
SSTI — Server Side Template Injection
↗
5.
XXE — XML External Entity
↗
6.
IDOR — Insecure Direct Object References
↗
7.
SQL Injection
↗
8.
Race Condition / Rate Limit
↗
9.
Open Redirect
↗
10.
File upload vulnerabilities
↗
11.
Небезопасная десериализация
↗
12.
Уязвимости бизнес-логики
↗
13.
Основные уязвимости API
↗
Бонус
3 урока
1.
Общая методология
↗
2.
Brute-force
↗
3.
Рекомендуемые источники
↗
Заключение
1 урок
1.
Слова напутствия, тем кто дошел до конца!
↗
2. Автоматизация API с Python на стероидах. Core
Вводная
2 урока
1.
Приветствие
↗
2.
Инструкция по обучению и выполнению ДЗ
↗
Настройка окружения
5 уроков
1.
Установка Python и настройка окружения в PyCharm
↗
2.
Работа с Git
↗
3.
Публикация проекта на GitLab
↗
4.
Работа с docker compose
↗
5.
Запуск тестового приложения для практики
↗
API и способы взаимодействия
7 уроков
1.
Что такое API и зачем он нужен
↗
2.
Как работает HTTP
↗
3.
Аутентификация, авторизация и идентификация
↗
4.
REST - ресурсная модель и контракты
↗
5.
GraphQL - гибкая альтернатива REST
↗
6.
Разбираем gRPC - быстрый обмен между сервисами
↗
7.
WebSocket - общение в реальном времени
↗
Pydantic
4 урока
1.
Валидация данных: JSON Schema против Pydantic
↗
2.
Основы Pydantic
↗
3.
Pydantic 2.0 и Settings
↗
4.
Pydantic в автотестах
↗
Postman
3 урока
1.
Введение в Postman
↗
2.
Практика
↗
3.
Фидбэк по пройденным темам
↗
Автотесты с pytest
14 уроков
1.
Основы pytest
↗
2.
Первые API автотесты
↗
3.
Маркировки и группы тестов
↗
4.
Пропуски и ожидаемые падения (skip, xfail)
↗
5.
Фикстуры и scope
↗
6.
Параметризация тестов
↗
7.
Плагины pytest
↗
8.
Повторный запуск тестов (re-run)
↗
9.
Параллельный запуск тестов
↗
10.
Логирование в pytest
↗
11.
Конфигурация pytest (pytest.ini, conftest.py)
↗
12.
Хуки и плагины своими руками
↗
13.
Практика
↗
14.
Обратная связь по модулю
↗
Построение фреймворка шаг за шагом
6 уроков
1.
Структура фреймворка - закладываем фундамент
↗
2.
Гибкость через конфиги и настройки
↗
3.
Пишем первые тесты во фреймворке. Запросы к API
↗
4.
Пишем первые тесты во фреймворке. Запросы к БД
↗
5.
Проверки и ассерты
↗
6.
Обратная связь по модулю
↗
Отчеты и визуализация результатов
2 урока
1.
Allure
↗
2.
Report Portal
↗
Интеграция с CI/CD
3 урока
1.
Введение в CI/CD
↗
2.
Подготовка .gitlab-ci.yml
↗
3.
Запуск автотестов в GitLab CI
↗
Итоговый проект
2 урока
1.
Итоговый проект и релиз в Gitlab / Github
↗
2.
Обратная связь по курсу
↗
3. Нагрузочное тестирование на стероидах | Jmeter full pack 4.89
Вводная
2 урока
1.
Приветствие
↗
2.
Инструкция по обучению и выполнению ДЗ
↗
Теория нагрузочного тестирования (НТ)
9 уроков
1.
Введение в НТ
↗
2.
Этапы НТ
↗
3.
Методика НТ
↗
4.
Модели и виды тестов НТ
↗
5.
Профиль нагрузки
↗
6.
Отчеты по НТ
↗
7.
Заглушка vs эмулятор
↗
8.
Инструменты
↗
9.
Вопросы для проверки
↗
Работа с jmeter
15 уроков
1.
Установка Jmeter
↗
2.
Plugins manager
↗
3.
Интерфейс Jmeter
↗
4.
Основные элементы плана подробнее
↗
5.
Создание запроса из HAR файла
↗
6.
Запуск тестов из интерфейса и командной строки
↗
7.
Получение HTML-отчета
↗
8.
Blazemeter
↗
9.
Проверка знаний
↗
10.
Итоговый проект по Jmeter
↗
11.
JDBC Connection
↗
12.
Легкий тюнинг OS
↗
13.
InfluxDB и Grafana
↗
14.
Jmeter + Yandex tank
↗
15.
Jmeter + Allure
↗
Бонус
2 урока
1.
Docker
↗
2.
CI/CD
↗
Заключение
1 урок
1.
Слова напутствия, тем кто дошел до конца!
↗
4. Тестирование на стероидах / QA с Нуля до Инженера 5.00
Вводная
2 урока
1.
Приветствие
↗
2.
Инструкция по обучению и выполнению ДЗ
↗
Теория тестирования
7 уроков
1.
Роль тестировщика в разработке ПО
↗
2.
Классификация тестирования
↗
3.
Принципы тестирования
↗
4.
Жизненный цикл
↗
5.
Тестирование требований
↗
6.
Тестовая документация(Артефакты)
↗
7.
Тест-дизайн и техники тест-дизайна
↗
Техники тест-дизайна (практика)
1 урок
1.
Задачи на техники тест-дизайна
↗
Тест-кейсы
5 уроков
1.
Структура тест-кейса и жизненный цикл
↗
2.
Принципы и техники тестирования требований
↗
3.
Тест-кейсы по требованиям
↗
4.
Чек-листы
↗
5.
Тестовые данные
↗
Заведение дефектов (практика)
1 урок
1.
Отчёты о дефектах и виды ошибок
↗
Frontend
5 уроков
1.
Web-приложение
↗
2.
Тестирование графического интерфейса
↗
3.
Хранилище на стороне клиента
↗
4.
HTML / CSS / DOM
↗
5.
Тестирование полей и форм
↗
Backend
18 уроков
1.
Клиент-серверная архитектура
↗
2.
Микросервисная архитектура
↗
3.
Работа на сервере / SSH / Logs
↗
4.
Теория по базам / SQL
↗
5.
Теория по HTTP / API
↗
6.
DevTools
↗
7.
Swagger
↗
8.
Postman FULL pack
↗
9.
Postman практика
↗
10.
Инструменты curl / grpcurl
↗
11.
Сети
↗
12.
Работа с Burp Suite
↗
13.
Практика по Burp Suite
↗
14.
Git
↗
15.
Docker
↗
16.
Kubernetes
↗
17.
RabbitMQ
↗
18.
Kafka
↗
Основы автоматизации на python
3 урока
1.
Введение
↗
2.
Автоматизация тестирования API
↗
3.
Автоматизация тестирования UI
↗
Бонус
2 урока
1.
Резюме
↗
2.
Практические советы
↗
Заключение
1 урок
1.
Слова напутствия, тем кто дошел до конца!
↗
ИИ
4 урока
1.
LLM
↗
2.
RAG
↗
3.
Prompt engineering
↗
4.
Введение в тестирование AI-приложений
↗