我的上一家公司做的网络安全方面的产品,是一个针对政府、企事业单位开发的网络空间资产检索系统,能够自动获取企业存活的资产和开启的服务,然后进行协议识别,根据协议的信息对资产进行产品识别;特有的POC漏洞专扫模块可以快速发现资产上存在的安全风险。资产可以出具各种资产统计报表。
1、迭代发布
1、需求评审、需求分析,研发文档、制定测试计划、测试方案、开会讨论方案文档的合理性,从测试角度提出数据的合理性
2、编写测试用例、用例评审、
3、提测、冒烟测试、执行测试用例、提bug,第一轮测试,第二轮测试
4、回归测试,严重问题二次回归、前两个版本的严重问题二次回归
5、上线评审、发布、线上验证、
6、整理此版本相关数据,归纳总结。
会根据每次的迭代的功能,进行测试用例的编写,并进行用例的评审;测试轮次:第一轮测试、第二轮测试、回归测试,期间会将发现的bug提到本次发布的版本中;在回归测试中,会将本次发现的严重bug进行二次验证,将前两个版本中严重bug进行再次验证;上线评审、发布、线上验证。
2、搭建自动化测试框架
UI框架:Python+Selenium+pytest+Jenkins、GitLa