2024年6月1日,「双态IT用户大会」于四川省成都市都江堰市融创国际会议中心举办,邦辰信息作为主办方的一员,成功举办「组织级云原生智能测试能力建设专场」,来自中国计量科学研究院、东方证券、深交所等40余名金融行业、IT 行业的专家齐聚一堂,探讨信创时代的组织级云原生智能测试能力建设发展趋势。
「组织级云原生智能测试能力建设专场」由邦辰信息CMO夏杰主持,会议共包含5个主题演讲和1个圆桌话题讨论环节,从质量保障体系到测试敏捷化成熟度认证,从金融行业业务逻辑到软件测试场景,从技术理论到实践落地,围绕云原生智能测试能力建设,与现场的各位金融行业专家、软件测试专家,共同探索更适用于金融行业的软件测试技术解决方案。
01 告别全量回归,告别黑盒,算法赋能金融行业测试敏捷化
软件迭代速度明显加快,敏捷开发,敏捷测试、敏捷部署、敏捷运维成为刚需,云原生架构为测试带来敏捷化挑战。邦辰信息CTO/四川大学逆向与漏洞挖掘实验室主任 ——贾鹏博士,带领大家回顾了金融行业IT及测试技术发展的历程,并针对测试行业现状痛点,提出用算法赋能金融行业测试敏捷化的解决方案。
贾鹏博士认为,测试敏捷化面临5大挑战:微服务多、接口多、接口间交互关系复杂,自动化测试构建成本高、速度慢;覆盖率统计自动化程度低,覆盖率分析耗时费力;测试团队难以快速分析代码变更及其造成的影响,全量回归不可避免;安全性、可靠性测试缺乏,深层次缺陷难以发现;工具繁多,影响测试敏捷化。
针对以上挑战,贾鹏博士提出5大理念/算法提升测试敏捷性:
①场景可视化编排与智能推荐算法:降低自动化测试构建的成本,提升构建的敏捷性;
②用例级覆盖率跟踪与精简算法:提升覆盖率分析效率,降低分析难度;
③变更代码影响范围精准追溯与全链路监控:告别全量回归;
④白盒模糊测试与污点分析相结合:精准定位缺陷位置与触发路径,提升溯源敏捷性;
⑤All in One全家桶模式:流程/工具合并,一个场景完成所有测试,缩短测试时间。
02 WEB应用一站式综合测试平台——锋镜CodeFit
贾鹏博士代表邦辰信息,在大会现场发布了软件测试新产品——锋镜CodeFit。
锋镜CodeFit作为WEB应用一站式综合测试平台,主要提供针对API接口及系统UI的综合测试能力。综合运用静态分析、模糊测试、污点分析、全链追踪等技术,实现对WEB应用的白盒级别的功能测试、性能测试、安全性测试、健壮性测试、精准测试等;兼具接口导入、接口管理等通用接口管理平台的功能,具备可视化编排、用例推荐、调用链监控等特色功能,具有极高的测试自动化能力。
03 探索构建新型动态质量保障体系
金融行业在IT方向的投入连年增加,随之增长的是不可忽视的高危漏洞数量。东方证券执行总监及测试部负责人——杨忠琪先生,根据证券行业的实际数据统计,为现场嘉宾带来《探索构建新型动态质量保障体系》主题演讲。
证券行业的软件普遍存在测试资源不足、单元测试停留在纸面、对各类覆盖率统计仅停留在静态数据反馈、验收测试无技术手段进行保障等痛点。杨忠琪先生提到:“单元测试是软件开发中质量把控的基石,如果在单元测试时不进行充分的安全可靠性测试,会导致发布时出现问题,集成之后这些问题的发现、定位、修复都将耗费大量精力和返工成本。”而动态质量保障体系涵盖算法智能进化、漏洞现场定位、动态挖掘、自动化用例生成和DevOps方案,从开发到发布再到监控,都有对应的前沿测试技术支撑。杨忠琪先生还阐述了质量门禁解决方案,引入CMMI和TMMi等行业标准,结合内外部实践,制定覆盖动态、静态的考核指标,让软件质量进行量化评估更方便。
04 测试敏捷化成熟度认证解读
随着敏捷开发、DevOps在国内如火如荼地开展,快速迭代、持续交付在推动敏稳IT组织快速发展的同时,也在时刻考验着组织对开发效率与质量管理的平衡能力。来自中国计量科学研究院先进测量工程中心的技术专家——姚尧先生,为大家介绍了国家质量认证体系的发展和架构,对测试敏捷化成熟度认证进行了解读。
姚尧先生提到:“当前是我国由经济大国向经济强国转型的关键之际,树立强烈的质量意识,全面提升测试质量管理水平对于经济强国建设有着重大意义,随着近年来不断地发展,测试也从以调试化为特征的测试逐步走向以聚焦价值为特征的测试。”因此,测试敏捷化孕育而生,针对近年来数字化转型和信创产业发展对高质量产品和服务供给的需求,测试敏捷化通过对组织、文化、流程、技术等要素进行优化与改进,使得测试能够贯穿于研发全过程并与上下游团队高效协作;能够在业务与技术水平上持续提升,最终覆盖全生命周期的质量改进,达到自我驱动、灵活赋能、快速交付、高效稳定的最终目标。
05 证券期货业测试中心质量保障实践分享
随着数字化转型的主旋律,大商所紧跟数字经济发展的步伐,用新一代信息技术驱动产业变革。来自大连商品交易所行业测试中心的资深测试经理——于淼女士,将大商所和证券期货业在实践中获得的经验进行总结,为大家带来了《证券期货业测试中心质量保障实践分享》。
大商所在金融IT测试领域进行了最佳实践,设计了更适用于证券期货业的测试解决方案。于淼女士为大家介绍了大商所和证券期货业正在运营的四大测试解决方案:极速业务运行预演测试方案、性能测试解决方案、自动化测试交付优化方案、移动端专项测试方案。其中,针对性能测试,大商所采用性能设计方法、性能测试平台和性能诊断模型三位一体的方式,形成具有证券期货业特性的性能测试解决方案。因地制宜,技术活用。
06 圆桌会议:大模型安全测试势在必行,还是为时过早?
本次测试专场的最后一个议题,针对当下最火热的大模型技术,展开了圆桌讨论。邀请到场的嘉宾上台对大模型安全测试发表看法。关于大模型在金融行业有哪些应用场景,现场嘉宾进行了交流讨论。在开发、测试、运维等场景,大模型都有用武之地,例如开发用其进行代码生成、测试用其构造测试用例、运维则用来数据分析。
既然大模型使用场景如此广泛,那么大模型本身的应用安全自然也需要谨慎对待,嘉宾们一致认为非常有必要对其进行测试。而如何对大模型进行测试?嘉宾们分享道:大模型的测试要综合考虑几个维度,包括对训练数据的测试和评价、对大模型依赖框架的安全性测试、对模型本身的安全性测试。具体来讲,大模型针对相同的问题给出答案的差异有多大,近似的问题给出的答案的差异有多大等等。
嘉宾们各抒己见,根据各自所在的业务领域畅谈各自观点。借用现场嘉宾的金句来总结本场圆桌讨论:AI只能赋能,不能负责。大模型安全测试势在必行。
07 生态融通,合作共赢
邦辰信息在发展的过程中,离不开行业伙伴的支持与帮助。借双态IT用户大会的契机, 四川邦辰信息科技有限公司与上海翰纬信息科技有限公司、四川信一创科技有限公司,在金融行业专家及测试领域同行的见证下,分别举办了战略合作签约仪式。期待未来与更多生态伙伴携手共赢,共研产品,共同推进软件智能测试技术在金融行业的应用发展。
结语
「组织级云原生智能测试能力建设专场」作为本次大会唯一的测试专场,吸引了众多金融行业测试同行的关注。诸多优秀行业用户、权威专家与技术领袖,以主旨演讲等形式,向业界贡献了金融行业测试领域发展过程中的宝贵经验。邦辰信息将持续推动软件测试能力的发展创新,为更多的行业用户提供更具价值的技术支持。
4000520066 欢迎批评指正
All Rights Reserved 新浪公司 版权所有