QA Engineer Professional · Проєкт 3

Підсумковий аудит вебзастосунку

Проведіть review-ready audit власного, demo або письмово дозволеного web application. Покажіть risk judgment, integrated coverage, 30+ відтворюваних results, чесні limitations і release recommendation — без secrets, PII та вигаданих дефектів.

Після 44 уроківReview SEOWORK80/10030+ results

Обов’язкові deliverables

АртефактМінімум
Audit charterApproved objective, build, scope, roles, environments, constraints, authorization, exit і stop rules.
Risk/coverage systemRanked product risks та traceability matrix across functional, Web/HTTP, API/data, mobile/responsive, accessibility і security boundaries.
30+ executed resultsExact baseline, expected/observed/status, evidence і case/condition link; no invented execution.
Findings/risk summaryConfirmed defects, anomalies, gaps, blocked/not-run і residual risks розділені.
Completion + recommendationPlan vs actual, exit criteria, limitations, GO/conditional/no-go/insufficient evidence, conditions, owners, monitoring і rollback.

Безпека та академічна чесність

  • Тестуйте тільки власний, intentionally vulnerable lab, demo або письмово дозволений target.
  • Не запускайте production load/scans/exploitation; stop після мінімального security proof.
  • Не передавайте tokens, cookies, secrets, real customer data, internal URLs або private source.
  • Readonly SQL не стає write query; synthetic namespace очищається.
  • Mock/simulated result позначається; zero findings дозволено, вигадані defects заборонені.
  • WCAG/security висновки описують sample/method/limitations, не universal compliance.

Рубрика — 100 балів

20 · Charter & riskDecision objective, authorization, baseline, scope і ranked product risks.
20 · Coverage & designTraceability, techniques, layers, data, oracles та priority.
20 · Execution & evidence30+ reproducible results, status integrity, redaction і provenance.
20 · Analysis & completionDefects/gaps/risks, deviations, exit criteria та limitations.
20 · Recommendation & deliveryDecision logic, conditions/owners, monitoring/rollback і safe HTTPS artifact.

Прийнято: від 80/100 після приватного review SEOWORK.

Перед поданням

  1. Заморозьте build/scope і письмовий дозвіл.
  2. Виконайте щонайменше 30 traceable results; не підміняйте blocked/not-run на pass.
  3. Звірте evidence index, defect/risk labels, exit criteria та recommendation.
  4. Приберіть secrets/PII/internal details і відкрийте HTTPS artifact у приватному вікні.

Завантажити Web Audit Capstone Pack →

Офіційна основа

QA Engineer Professional: Web & API · оцінюваний проєкт 3

Подання роботи на перевірку

Передайте HTTPS-посилання на папку або репозиторій із доступом для перегляду. Не додавайте паролі, API-ключі, персональні дані клієнтів чи production-вивантаження.

Що передати
  • Approved audit charter з exact build, scope, roles, environments, authorization, exit criteria та stop rules
  • Ranked product-risk register і integrated traceability matrix для functional, Web/HTTP, API/data, mobile/responsive, accessibility та security boundaries
  • Щонайменше 30 executed results із exact baseline, expected/observed/status та redacted evidence
  • Completion report, що розділяє confirmed defects, anomalies, gaps, blocked/not-run scope, residual risks та limitations
  • GO/conditional GO/no-go/insufficient-evidence recommendation із conditions, owners, monitoring, rollback і safe HTTPS artifact
Критерії перевірки
  • Audit charter, authorization and product-risk judgment — 20
  • Integrated coverage, test design, data and traceability — 20
  • Execution integrity, reproducibility and redacted evidence — 20
  • Completion analysis, findings, gaps and limitations — 20
  • Release recommendation, ownership, monitoring, rollback and delivery — 20
Форма відкриється після зарахування уроків 1–44. Зараз завершено 0/44.
Повернутися до програми