QA Engineer Professional · Проєкт 3
Підсумковий аудит вебзастосунку
Проведіть review-ready audit власного, demo або письмово дозволеного web application. Покажіть risk judgment, integrated coverage, 30+ відтворюваних results, чесні limitations і release recommendation — без secrets, PII та вигаданих дефектів.
Обов’язкові deliverables
| Артефакт | Мінімум |
|---|---|
| Audit charter | Approved objective, build, scope, roles, environments, constraints, authorization, exit і stop rules. |
| Risk/coverage system | Ranked product risks та traceability matrix across functional, Web/HTTP, API/data, mobile/responsive, accessibility і security boundaries. |
| 30+ executed results | Exact baseline, expected/observed/status, evidence і case/condition link; no invented execution. |
| Findings/risk summary | Confirmed defects, anomalies, gaps, blocked/not-run і residual risks розділені. |
| Completion + recommendation | Plan vs actual, exit criteria, limitations, GO/conditional/no-go/insufficient evidence, conditions, owners, monitoring і rollback. |
Безпека та академічна чесність
- Тестуйте тільки власний, intentionally vulnerable lab, demo або письмово дозволений target.
- Не запускайте production load/scans/exploitation; stop після мінімального security proof.
- Не передавайте tokens, cookies, secrets, real customer data, internal URLs або private source.
- Readonly SQL не стає write query; synthetic namespace очищається.
- Mock/simulated result позначається; zero findings дозволено, вигадані defects заборонені.
- WCAG/security висновки описують sample/method/limitations, не universal compliance.
Рубрика — 100 балів
Прийнято: від 80/100 після приватного review SEOWORK.
Перед поданням
- Заморозьте build/scope і письмовий дозвіл.
- Виконайте щонайменше 30 traceable results; не підміняйте blocked/not-run на pass.
- Звірте evidence index, defect/risk labels, exit criteria та recommendation.
- Приберіть secrets/PII/internal details і відкрийте HTTPS artifact у приватному вікні.
Офіційна основа
Подання роботи на перевірку
Передайте HTTPS-посилання на папку або репозиторій із доступом для перегляду. Не додавайте паролі, API-ключі, персональні дані клієнтів чи production-вивантаження.
- Approved audit charter з exact build, scope, roles, environments, authorization, exit criteria та stop rules
- Ranked product-risk register і integrated traceability matrix для functional, Web/HTTP, API/data, mobile/responsive, accessibility та security boundaries
- Щонайменше 30 executed results із exact baseline, expected/observed/status та redacted evidence
- Completion report, що розділяє confirmed defects, anomalies, gaps, blocked/not-run scope, residual risks та limitations
- GO/conditional GO/no-go/insufficient-evidence recommendation із conditions, owners, monitoring, rollback і safe HTTPS artifact
- Audit charter, authorization and product-risk judgment — 20
- Integrated coverage, test design, data and traceability — 20
- Execution integrity, reproducibility and redacted evidence — 20
- Completion analysis, findings, gaps and limitations — 20
- Release recommendation, ownership, monitoring, rollback and delivery — 20