Jul 02
สวัสดี พี่น้องชาว Welovebug ทุกท่านค่ะ วันนี้แอบอู๋งานมาเขียนเรื่อง พอดีมีโอกาศ ได้ไปร่วม งาน Security Testing ,Second Priority ? Thing againt ! ได้ทั้งความรู้และ ข้อสงสัยอยู่เหมือนกัน กลับมานั่งเขียน ก่อนอื่นขอขอบคุณ คุณ ณัฐดนัย เวียงวัง และคุณ กรองรัตน์ คามตะศิลา ที่ให้ความรู้เกี่ยวกับ Security Testing ซึ่งหัวข้อที่ได้พูดคุยกันหลักๆ ในช่วงแรกจะแยกเป็นส่วนของ Security และ Testing ซึ่งในช่วงแรกของการพูดคุยจะเป็นการพูดถึงหลักการเบื้องต้นของ Security ว่าประกอบไปด้วยอะไรบ้าง ซึ่งเริ่มต้นด้วยหัวข้อ และส่วนของ Software Testing และในตอนท้ายเป็นการนำ 2 ส่วนมาร่วมกัน ซึ่งเริ่มต้นด้วยเรื่องของ Security ค่ะ โดย คุณ กรองรัตน์ เริ่มอธิบายคำต่างๆ ที่ควรรู้ก่อน
Security Objectives
- Confidentiality : การรักษาความลับของข้อมูล
- Integrity : การรักษาสภาพของข้อมูลเมื่อบันทึกลง System แล้ว เมื่อเวลาเปลี่ยนไปข้อมูลจะไมถูกแก้ไข หรือเปลี่ยนแปลง จากบุคคลที่ไม่ได้รับอนุญาติ
- Availability : สภาพของข้อมูลที่พร้อมใช้

โดยทั้ง 3 คำนี้เป็นเรียกย่อๆว่า CIA ซึ่งเป็น Requirement พึ้นฐานที่ต้องมีกับระบบ ซึ่งทางคุณ กรองรัตน์ อธิบายเพิ่มโดยยก ตัวอย่าง Incident ของร้าน TJX ซึ่งเป็นร้านค้าคล้ายๆกับ Lotus บ้านเราโดยมีการ Hack ระบบผ่าน Wirless Network โดย Hack Wirless Point แล้วก็ทำการ setup server และทำการต่อ VPN ระหว่างร้าน TJX และต่อมาที่บ้านตัวเองเป็น Host โดย Hack ผ่าน Transaction การใช้บัตรเครดิตของลูกค้า
โดยอีกเรื่องที่ยกมาคือ เรื่อง การส่งเมล์ Spam ของสายการบิน British Airway ที่มีการส่ง E-Mail ออกไปจากระบบว่าถ้าส่งเมล์นี้ไปหาเพื่อนอีก 10 คนคุณจะได้ตั๋วเครื่องบินฟรี
ต่อมาเป็นการอธิบายเพิ่มเติมส่วนของ Defense Indepth Concept เป็นการป้องกันโดยแบ่งเป็น Layer และอธิบายเพิ่มเรื่องของ Security ว่ามีส่วนไหนบ้าง
Continue reading »
written by Hana
\\ tags: Level of Security, Security, Security Objectives, security testing
Jul 01
กลับมาอีกครั้ง กับภาคต่อของ Test Process ที่ยังไม่จบ หลังจากหายไปนานโข T_T มาครั้งนี้ไม่รอช้าค่ะ มาแนะนำกันต่อเลยล่ะกันค่ะ Go Go Go……
หลังจากที่เราดำเนินงานซะจน หุหุ อ่ะ ๆๆๆ เจอ Defect แล้ว รวมทั้ง ส่งรายงานผลของปัญหาทีพบกันไปแล้ว และเราก็นั่งลัลล้า…. รอให้ทางโปรแกรมเมอร์ท่านแก้ไขปัญหาต่าง ๆ ที่เราพบจนเสร็จเรียบร้อยแล้ว คราวนี้ก็มาถึงคราวของเหล่าท่าน Tester ทั้งหลาย ลงมือทดสอบกันอีกครั้งว่า defect ต่าง ๆ ที่ท่านส่งไปนั้นได้รับการแก้ไขปัญหาแล้วหรือยัง ซึ่งใน Phase นี้ คงมีคำศัพท์ที่คุ้น ๆ หูกันอยู่ 2 คำค่ะ คือ Re- Test และ Regression Testing ค่ะ
ทั้งนี้ ในการตรวจสอบปัญหาใน Phase นี้ ก่อนอื่น เราเองจะต้องมาตรวจสอบสถานะของปัญหาแต่ละข้อกันเสียก่อนว่า
- ข้อไหนที่ได้รับการแก้ไข เย้ ๆๆๆ ส่วนนี้ลงมือทดสอบกันอีกรอบ
- ข้อไหนที่ไม่แก้ไข อ่า … ส่วนนี้ งานเข้าค่ะ เพราะต้องมาตรวจสอบต่อไปอีกว่า เหตุใดจึงไม่มีการแก้ไขปัญหาในส่วนนี้

photo by bbc.co.uk
Continue reading »
written by Bugz Bunny
\\ tags: Regression Testing, Software Testing, test process
Jun 29
สวัสดียามค่ำคืนวันจันทร์ที่ฝนตกโปรยปรายครับ อากาศเย็นสบาย แต่ก็ระมัดระวังที่จะไม่สบายกันด้วยนะครับ เข้าเรื่องเลยละกันนะครับ ได้มีเพื่อนพ้องน้องพี่ของเราได้ไปถามไว้ที่ Software Testing Forum ไว้ ดังนี้ครับ
ตอนนี้กำลังสับสนว่า เวลา Log Issue ไป มักจะได้คำตอบจาก Developer ว่า Out of Scopes.
ในมุมมอง QA ที่ถ้าเจอ Issue ก็จะ Log เพราะ Concern ในเรื่อง Quality
แต่ ในมุมมอง Developer หรือ Project Team ถ้าเรื่องที่เจออยู่นอกเหนือ Scopes งานที่ต้องแก้ไข ในโปรเจคที่มีเรื่อง Budget และ เวลาเป็นเงื่อนไข ที่เขาต้องใช้ไปในการ Investigate งานที่นอกเหนือ Scopes
เราจะมีวิธีการจัดการกับปัญหานี้อย่างไรดี รบกวนช่วยแนะนำด้วยคะ
ยกตัวอย่างเคส เช่น ลูกค้าทำการ Upgrade ระบบจาก Version 1.0 เป็น 2.0
ปัญหาหนึ่ง
Tester แจ้ง Bug ที่ Developer ตรวจสอบแล้วพบว่าเป็น Bug ที่เกิดจาก Core Product ไม่ได้เกิดจากการ Customization ซึ่งนโยบายของบริษัทจะไม่ทำการแก้ไข Bug ที่เกิดจาก Core Product
เนื่องด้วยเวลาที่จำกัด ทำให้ Tester ไม่สามารถพิสูจน์ว่า Issue ที่เจอเป็น Issue จาก Core Product หรือไม่
Developer ก็ต้องเสียเวลาในการพิสูจน์ Issue ที่หากเป็น Issue ที่เกิดจาก Core Product ก็จะไม่ Fix ซึ่ง 60% ของ Issue ที่ทำการรายงาน เกิดจาก Core Product ทั้งนั้น
เราจะมีวิธีการอย่างไรที่จะทำให้ Tester สามารถเรียนรู้ว่า Issue ที่เจอ เกิดจาก Core Product ของแต่ละเวอร์ชั่น ซึ่งแน่นอนว่าจะมีการรายงาน Bug ใหม่ๆ อยู่เสมอ
ปัญหาสอง
ด้วย เวลาที่จำกัด Tester จึงถูกจำกัดให้เน้นเทสในส่วนที่เป็น Customization แทนที่จะทำการทดสอบระบบโดยรวม เช่นนี้แล้วเราจะรับประกันคุณภาพของ Software นี้ได้อย่างไร
เลยหยิบยกมาให้เพื่อนพ้องน้องพี่ของเราได้ร่วมด้วยช่วยกันแสดงความคิดเห็น และคำแนะนำดีๆ ครับ
ที่มา: http://forum.sanook.com/forum/2848317_Out_of_Scopes.html
written by Zyracuze
\\ tags: bug, defect, Software Testing, tester66.com
Jun 26
ขึ้นหัวโปรยแบบออกแนวหาเรื่องเล็กๆ แต่มันเป็นสิ่งที่ผู้เขียนเองเจอมากับตัวเองเลยครับ จากหลายๆ คนที่ยังไม่เข้าใจ ในเรื่องของ Software Testing แต่ก็ไม่ผิดนะครับ เพราะในประเทศไทยเราเองยังไม่ค่อยมีการสอนในเรื่องของ Software Testing อย่างเป็นจริงเป็นจังมากนัก แต่ในสองสามปีหลังนี้ เริ่มที่จะได้ยินว่าตามสถาบันการศึกษาหลายๆ แห่ง เริ่มที่จะเปิดการเรียนการสอนแล้ว แอบดีใจครับ
“Test ไปเพื่ออะไร?” และ “ใคร Test อะไรบ้าง?” ผู้เขียนเองเจอคำถามเหล่านี้อยู่เป็นระยะๆ ก็เลยหยิบมันมาเขียนละกัน แต่ขอบอกก่อนว่าเป็นเรื่องของมุมมองจากประสบการณ์การทำงานในด้าน Software Testing และจากตำรับตำราที่ได้ไปอบรมมา มานะครับ
Testing
ขอปรับความเข้าใจพื้นฐานเกี่ยวกับ Software Testing แบบไวไว ในหนึ่งย่อหน้าก่อนที่จะเข้าไปสู่ “Test ไปเพื่ออะไร?” และ “ใคร Test อะไร?” เข้าใจว่าๆ เพื่อนพ้องน้องพี่ทั้งหลายจะอยู่กับกระบวนการพัฒนา Software หรือ Application ที่ฝรั่งมั่งค่าคิด และตั้งชื่อว่า Systems Development Life Cycle (SDLC) ซึ่ง Testing อยู่ใน Phase เกือบท้ายๆ ของ SDLC
Continue reading »
written by Zyracuze
\\ tags: SDLC, Software Testing, tester66.com, welovebug.com
Jun 25

เมื่อวันอังคารที่ 16 มิถุนายน 2552 ผู้ช่วยศาสตราจารย์ ดร. สมใจ บุญศิริ จากภาควิชาคณิตศาสตร์ คณะวิทยาศาสตร์ จุฬาลงกรณ์มหาวิทยาลัย เดินทางมาเยี่ยมชมบริษัท และได้พูดคุยกันในเรื่องของ Software Testing ที่ทางท่านอาจารย์สมใจ ได้เปิดสอนมาเป็นเวลา 2 ปี ณ ปัจจุบัน ส่วนตัวดีใจที่สายงานด้าน Software Testing เริ่มมีการเรียนการสอนเกิดขึ้นในระดับมหาวิทยาลัย ซึ่งนอกจากจุฬาลงกรณ์มหาวิทยาลัยแล้วนั้น ยังมีอีกหลายๆ มหาวิทยาลัยที่ได้เปิดการเรียนการสอน Software Testing ขึ้นตั้งแต่ปี 2548 นับระยะเวลา 5 ปีที่ได้เปิดสอนด้านของ Software Testing นับว่าเป็นแนวโน้มที่ดีของสายงานด้าน Software Testing
สิ่งที่ได้จากการพูดคุยนั้น สรุปประเด็นสำคัญข้อหนึ่งคือ ในภาคการศึกษายังขาดในเรื่องของการประยุกต์ใช้ความรู้ และทฤษฎีต่างๆ ของ Software Testing ไปใช้งานจริง ดังนั้นนักศึกษาจึงมองไม่เห็นภาพว่าในการทำงานจริงๆ ของ Software Testing นั้นเป็นแบบไหน ซึ่งในส่วนที่ภาคการศึกษาขาดอยู่นั้น ในภาคเอกชนสามารถที่จะเข้าไปช่วยเหลือได้
ดังนั้นจึงได้เกิดการร่วมมือกันเกิดขึ้นในระหว่างทางภาควิชาคณิตศาสตร์ และบริษัทของผู้เขียน ที่จะนำประสบการณ์ในการทำงานด้าน Software Testing ไปถ่ายทอดให้กับนักศึกษาที่สนใจเรียนในวิชา Software Testing ได้เห็นถึงการทำงานจริงในภาคเอกชน
ผู้เขียนจะเป็นผู้ที่จะไปถ่ายทอดประสบกรณ์ในการทำงานด้าน Software Testing จึงได้ขอเอกสารประมวลรายวิชา (Course Syllabus) มาเพื่อเป็นข้อมูลเบื้องต้นในการเตรียมการสอน ก็เลยได้ขออนุญาติไปทางท่านอาจารย์สมใจ ในการที่จะขอนำรายละเอียดของเอกสารประมวลรายวิชา (Course Syllabus) มาเผยแพร่บน welovebug ซึ่งทางท่านอาจารย์สมใจ อนุญาติให้สามารถนำมาเผยแพร่ได้
written by Zyracuze
\\ tags: Software Testing, Tester, tester66.com, welovebug.com
Jun 15
สวัสดียามสายวันอาทิตย์ครับ ห่างหายไปหลายวันกับการเข้ามา Update บทความ และข้อมูลต่างๆ ลงบน welovebug ครับ วันนี้ว่างๆ ก็เลย online มานั่งเลือกหา Theme ใหม่ และดูข้อมูล Stat ต่างๆ ที่เกี่ยวกับ welovebug ดูไป ดูมา ก็เลยหยิบเอามาเขียนไว้ละกัน เพื่อจะได้เก็บบันทึกไว้ครับ
516 วันที่ผ่านมา
ย้อนหลังไปเมื่อวันที่ 14 มกราคม 2551 welovebug ก็ได้ถือกำเนิด ลืมตาดูโลกขึ้นมา ด้วยความบ้าส่วนตัวที่อยากจะลองสร้างชุมชนของ Software Tester และแหล่งที่มารวบรวมความรู้ต่างๆ ที่เกี่ยวกับ Software Testing แบบไทยไทยเรา นับไป นับมา ก็อายุครบ 516 วัน ณ วันอาทิตย์ที่ 14 มิถุนายน 2552 พอดิบพอดี เลยครับพี่น้อง
ตลอดระยะเวลา 516 วันที่ผ่านมาได้เห็น welovebug เติบโตขึ้นมาเรื่อยๆ ถึงแม้จะมีบทความมาเขียนลงยังน้อยอยู่ก็เป็นอีกโจทย์หนึ่งที่ชาวคณะ welovebug จะต้องจัดการเพิ่มเติมบทความลงมาเรื่อยๆ และตามหาผู้เขียนมาช่วยกันแบ่งปันความรู้ต่างๆ ที่เกี่ยวกับ Software Testing เพิ่มเติมให้มากขึ้น
167 ท่าน เป็นจำนวนสมาชิกที่มาลงทะเบียนไว้บน welovebug ในระยะเวลา 516 วันที่ผ่านมา แต่ใช่ว่าจะมีแค่ 167 ท่านนั้น เรายังมีเพื่อนพ้องน้องพี่ที่แวะเวียนเข้ามาอ่านบทความ สอบถาม และติชม เรื่องต่างๆ บน welovebug ของเรา
written by Zyracuze
\\ tags: tester66.com, welovebug
Jun 08
สวัสดียามค่ำวันจันทร์ วันแรกของการทำงาน ท่าทางหลายๆ ท่านจะงานเข้ากันเยอะเหมือนผู้เขียนด้วยเช่นกัน กลับมาถึงบ้านก็มาจรดปลายนิ้วลงบน keyboard เพื่อเขียนบทความลงใน welovebug ต่อ ก็เลยหยิบเรื่องของ Career Path ของสายงาน Software Testing มาขยายความกันต่อละกันนะครับ

photo from pongoresume.com
ความเดิมจากตอนที่แล้ว
จากตอนที่ 1 ได้เล่าถึง 2 สายที่เหล่า Tester ทั้งหลายสามารถจะก้าวเดินต่อไปได้ก็คือ Specialist และ Management ซึ่งทั้ง 2 สายก็ มีศักดิ์ มีศรี ไม่น้อยหน้าไปกว่ากัน แม้ว่าหลายๆ ท่านจะมองว่าสาย Management จะดูมีหน้ามีตาในสังคมมากกว่าสาย Specialist จริงๆ ขอบอกว่า มีหน้า มีตา มีศักดิ์ มีศรี ไม่แตกต่างกันเลยครับ
Continue reading »
written by Zyracuze
Jun 03
สวัสดียามเช้าวันพุธสัปดาห์แรกของเดือนมิถุนายน 2552 เผลอนิดเดียว ย่างเข้า เดือน 6 และฝนก็ตกพร่ำๆ แล้วครับ เช่นไรเพื่อนพ้องน้องพี่ก็ต้องรักษาสุขภาพกันด้วยนะครับพี่น้อง

photo from squidoo.com
เข้าเรื่องเลยละกันนะครับ สืบเนื่องจากคำถามของ คุณ aqoo ที่เข้ามาสอบถามข้อสงสัยไว้ดังนี้
aqoo Says:
May 19th, 2009 at 11:39 am e
สอบถามนิดนึงครับ
อยากทราบเกี่ยวกับ สายงานของ tester อะครับ เอาตั้งแต่ล่างสุดจนถึงสุดสูงเลยได้ไหมครับ
** อยากทราบจริงๆครับ
ผมเองก็เลยมานั่งดู และได้สอบถามข้อมูลจาก 2 ผู้เขียนของ welovebug คือคุณ Nutdanai และคุณ Leeyongson บวกกับได้มีโอกาสฟัง และพูดคุยกับรุ่นน้องของเพื่อนที่ทำงานปัจจุบันที่ทำงานด้านของ IT Audit ของบริษัทผู้ตรวจสอบบัญชี 1 ใน 4 ของไทยเรา ก็ได้ข้อมูลมาพอสรุปในเรื่อง Career Path ของ Software Tester ในแบบของ Experience Sharing
Continue reading »
written by Zyracuze
\\ tags: carrer path, Software Testing, Tester
May 29
สวัสดีสายๆ วันศุกร์แห่งชาติครับ มีข่าวเล็กๆ น้อยๆ มาแจ้งเพื่อทราบสำหรับเพื่อนพ้องน้องพี่ของ welovebug ว่า ตอนนี้ทางชาวคณะ welovebug ได้ืำการจด domain name เพิ่มอีก 1 domain name ว่า

หลายๆ ท่าน อาจจะสงสัยว่า tester66.com หมายถึงอะไร?
tester คือ เหล่า tester ทั้งหลาย ไม่ว่าจะอยู่ level ไหน หรือทำงาน test software ใดๆ
66 คือ รหัสประเทศไทยเวลาโทรจากต่า่งประเทศครับ
ณ ปัจจุบัน เมื่อเข้า tester66.com จะทำการ forward มาที่ welovebug.com เป็นการชั่วคราวก่อนครับ
ที่มา ที่ไป ก็เพราะได้พูดคุยกับพี่ที่รู้จักและนับถือกันที่ตั้ง 66 projects ขึ้นมาซึ่งดูรายละเอียดเพิ่มเติมได้จาก
PAW66 | Feed aggregator – www.paw66.com

written by Zyracuze
\\ tags: tester66.com, welovebug
May 27
สวัสดีเช้าวันพุธทุดท้ายของเดือนพฤษภาคมที่ ครึ้มฟ้า ครึ้มฝน ครับ แอบอู้งานมาเขียนเรื่องลงบน welovebug เพราะ อดรน ทนไม่ไหว ที่จะนำเรื่องที่ได้รับจากการหัวหน้าผมมาแบ่งปันให้เพื่อนพ้องน้องพี่ครับ หลายๆ ท่านอ่านจะเคยได้เห็น, ได้อ่าน หรือได้รับข้อมูลเดียวกับผม พออ่านแล้วแบบ จบเลย ไม่ต้องมีคำบรรยายใดๆ ให้ลึกซึ้งครับ
Nothing is impossible in life…See?
ผมขออนุญาติยกเนื้อหาของ mail จากหัวหน้ามานำเสนอเลยละกันนะครับ…
Subject: [Fwd: FW: Nothing is impossible]
From: OngArj
Date: 5/27/2009 09:08 AM
Continue reading »
written by Zyracuze
\\ tags: obama
Recent Comments