ブログ
-
チーム・組織
システム開発における炎上案件対策
システム開発では「炎上案件」という言葉を聞くだけで身震いするエンジニアも少なくありません。 計画通りに進まない、予算を超過する、納期が迫る中で開発が難航するな... -
セキュリティテスト
動的解析(DAST)活用ガイド
【DASTとは】 動的解析(Dynamic Application Security Testing、DAST)は、アプリケーションの実行時におけるセキュリティテストの手法です。DASTは、アプリケーション... -
テスト自動化
効率的な開発のための単体テスト自動化フレームワーク完全ガイド
【はじめに】 ソフトウェア開発において、品質を保証するための重要な手段のひとつが「単体テスト」です。特に近年のアジャイル開発やDevOpsの普及に伴い、テストの自動... -
Webアプリケーションテスト
SQLインジェクションテストとは?基本概念を解説
【SQLインジェクションとは】 SQLインジェクションは、Webアプリケーションの脆弱性を悪用し、データベースに対して不正なSQL文を実行させる攻撃手法です。攻撃者は入力... -
ブログ
二度と同じ失敗をしないための、プロが実践するシステムテストケース作成法
皆さんは、開発したソフトウェアの品質に自信がありますか?「バグのないシステムなど存在しない」とはよく言われますが、効果的なテストを実施すれば大幅に品質を向上... -
テスト基礎
レビューとインスペクションで品質向上
【レビューとインスペクションの定義】 ソフトウェア開発において、レビューとインスペクションは品質向上のための重要なプロセスです。レビューは、コードやドキュメン... -
セキュリティテスト
ペネトレーションテスト実践
【ペネトレーションテスト(ペンテスト)概要】 ペネトレーションテスト(以下、ペンテスト)は、情報システムやネットワークのセキュリティを評価するために行われる実践... -
セキュリティテスト
静的解析(SAST)活用ガイド
【SASTの概要】 静的アプリケーションセキュリティテスト(SAST)は、ソフトウェアコードを実行せずに分析し、セキュリティ上の脆弱性を検出する手法です。ソースコード... -
テスト基礎
欠陥管理プロセス入門
【欠陥管理概要】 欠陥管理は、ソフトウェア開発プロセスにおいて重要な役割を果たします。ソフトウェアが期待通りに機能しない場合、開発者やテスト担当者はその問題を... -
Webアプリケーションテスト
XSSとは?CSRFとの違いを詳しく比較
Webアプリの脆弱性としてよくセットで語られるのが「XSS」と「CSRF」です。名前が似ていて混同されがちですが、狙いも成立条件も対策も別物です。この記事では、結論→具... -
テスト入門
品質保証とテストの違い
【品質保証(QA)の概念】 品質保証(Quality Assurance、QA)は、製品やサービスが定められた品質基準を満たすことを確保するための体系的な活動を指します。QAは、製品... -
ブログ
受託開発の現場から学ぶ – システム開発のテスト品質を高める実践アプローチ
はじめに:テスト品質がプロジェクトの成否を分ける 受託開発の現場において、システムの品質は顧客満足度と直結する重要な要素です。特に近年、デジタルトランスフォー...