Gezocht: database tester ivm veiligheidscontrole
hierbij moet vooral gekeken worden naar aspecten van veiligheid.
- SQL injeqtie
- XSS scripting
- Encriptie
- Backup
- Voorkoming van vernieling en/of wijziging van gegevens door ongeautoriseerde gebruikers.
Functie: relevant diploma, kennis over beveiliging.
Opdracht: het gaat om een eenmalige opdracht.
Budget: budget gaat in overleg afhankelijk van diploma's
Contact: u kunt met mij contact opnemen via: [email protected] of via de telefoon 0643804369
Matthijs
Edit:
Het gaat om een web aplicatie database waar gebruikers moeten inloggen.
nadat ze hebben ingelogd kunnen clienten gegevens invullen en wijzigen.
Edit2:
Het gaat om een relatief klein bedrijf met c.a. 20 mensen die kunnen inloggen.
Gewijzigd op 18/03/2011 19:00:59 door Mattthijs xxx
http://www.sitesafe.nl/
Verder is het misschien wel handig om te vermelden om wat voor database het gaat en voor wat voor doeleinden...
Verder is het misschien wel handig om te vermelden om wat voor database het gaat en voor wat voor doeleinden...
Ik zal zo ook nog even de topic updaten.
andere adviezen nog van harte welkom
Zijn FO,TO aanwezig om de TP's op te stellen of zijn de TP's al gedefinieerd
Voor de rest is de vacature vrij discriminerend!
In mijn ogen hebben de beste testers geen diploma's, het goed kunnen testen komt neer op jaren van ervaring en het gebruik maken van test methodieken.
Verder wat is er discriminerend aan? Als er geen hacker bestond was er ook geen beveiliging .
nog bedankt voor de tip.
kunt u mij vertellen wat de termen FO,TO,TP betekenen dan kan ik verdere uitleg geven.
Vele jaren ervaring mag ook, zolang het maar duidelijk zichtbaar is dat de tester verstand heeft van zaken. Voor het rapport staat het goed als de tester een diploma of een degelijk portofolio heeft.
matthijs,
Wikipedia.org:
Een hacker is in het dagelijks spraakgebruik meestal iemand die inbreekt in computersystemen.
In bepaalde technisch georiënteerde subculturen is een hacker een persoon die geniet van de intellectuele uitdaging om op een creatieve, onorthodoxe manier aan technische beperkingen te ontsnappen; bijvoorbeeld een goede programmeur, hoewel een hacker niet per se iets met computers hoeft te doen. In deze subculturen wordt het gebruik van de woorden hacker en hacken door en voor computerinbrekers als misbruik van de term gezien; zij worden crackers of krakers genoemd.
In bepaalde technisch georiënteerde subculturen is een hacker een persoon die geniet van de intellectuele uitdaging om op een creatieve, onorthodoxe manier aan technische beperkingen te ontsnappen; bijvoorbeeld een goede programmeur, hoewel een hacker niet per se iets met computers hoeft te doen. In deze subculturen wordt het gebruik van de woorden hacker en hacken door en voor computerinbrekers als misbruik van de term gezien; zij worden crackers of krakers genoemd.
Gewijzigd op 18/03/2011 17:53:45 door Bram Boos
TO is Technisch Ontwerp
TP is TestPlan
@Jordi, je moet leren lezen wat er gepost wordt, het woord "hacker" heb ik niet gebruikt!!
Een goede tester haalt ook de beveiliging issues eruit, daar hoef je niet specifiek een hacker voor te zijn. Dus als je nu eens nalaat om onzinnige posts te doen in topics waarop je niet reageert / ingaat op wat de TS vraagt in z'n openings post, maak je een hoop deelnemers blij. M.a.w. blijf weg uit topics waar je geen toegevoegde waarde bent.
Als we toch bezig zijn met een vragenuurtje / aanraaduurtje, dan raad ik je ook aan om echt goed gebruik te maken van unittests. Als je het goed doet, dan kan je hele kleine, simpele, verborgen foutjes weghalen, die de werking van je applicatie beïnvloed zouden kunnen hebben.
Het gaat om een relatief klein bedrijf met c.a. 20 mensen die kunnen inloggen.
nog bedankt voor de tip karl