首页
学习
活动
专区
工具
TVP
发布
您找到你想要的搜索结果了吗?
是的
没有找到

白皮书

企鹅产品白皮书(下称”白皮书”)将从产品研发背景、Tesly功能特点、典型应用、工作流程和收费模式几个方面来介绍企鹅平台。...二、产品研发背景 1、行业现状 目前,国内在软件领域,主要有企鹅、百度和Testin三个平台。 (1)百度 主要服务于内部的数据收集类任务,偏向于包形式。...(2)Testin 提供第三方产品的Bug探索服务,团队作业(21人),业务模式单一。 (3)企鹅 累计服务腾讯内部几十款产品,并获得良好口碑。....png] 表1:企鹅典型应用场景 2、典型应用案例 (1)Bug探索 1)真人真机 [1509591296173_9760_1509591536966.png] 表2:企鹅案例...log、记录文件等),如果需要协助上传,只需要将附件写到Tesly指定目录下即可; 平台接口人收到测试需求后,会第一时间与需求提供方进行沟通确认,确认完毕便可向用户发布任务,确认阶段耗时一般不会超过半小时

2.9K21

TBS 主线实践之路

作者:芦世先 团队:腾讯移动品质中心TMQ 导读 TBS(腾讯浏览服务)是基于X5内核,给APP在展示web页面时提供的相关的浏览服务,主要包括渲染,排版,网络,安全等方面的能力。...2)条件门槛:此外由于TBS内核动态加载,以及云控等能力,又涉及到后台配置等复杂操作,考虑到产品安全性等,这些后台配置操作需要具备相关权限的人员才能进行配置。...发布策略分析: 通过表2中我们需要的用例内容分析,我们梳理出如下的发布策略。...图2-发布策略 通过对发布的原则,如何保证结果可靠性,兼容性覆盖三个方面的分析后,我们明确了发布策略如下: 扫除障碍——指导书 有了明确的发布策略之后,我们再逐步梳理过程中可能遇到的问题...具体用例情况如下图3所示: 图3-用例详情纪录 TBS集成用例三部曲 有了这些准备工作之后,我们基本上可以顺利的开展集成用例任务了。

1.7K10

实战经验小结

的出现恰恰满足了这个需求。用户分散在全国各地、各行各业,他们在生活中就是我们产品用户里最普通的一份子。...什么样的测试任务适合放 1、有效率要求的 的核心优势之一在于使用灵活,可以结合任务自身的需要调整,快速获取想要的结果。...使用举例:标签准确性判断。 军团的使用 军团是为长期任务培养的固定用户群体,也是服务的亮点之一。...的使用分级 参考Google的Test Certified,我们将分级为几大类,每类对应一些指标,的使用者可以尝试以此定级,朝着更高级别去努力。...军团是Tesly的一种特有模式,简单来说,根据任务需要,将用户分组成立军团,并配备团长,定制化的为提方提供服务。 军团适用于哪些任务模式?

1.9K10

开源的理念做安全:FreeBuf与HackerOne COO王宁对谈安全

而更多的企业没有成本和时间去维系自己的平台和白帽的运作。 HackerOne就是最早一批提供安全外包的一家企业。 ?...即便目前安全市场正有越来越多的竞争者加入,HackerOne都是目前全球盘子铺得最大的安全平台,其社区的白帽数量已经超过了10万人。...王宁是指,这种与企业安全团队形成互补的安全模式的普及只是迟早问题。...HackerOne在现如今的安全领域真可谓风生水起。...等到compiance也需要大家来做了,那个时候就是真正普及了,我觉得我们可能还需要几年时间,但速度在加快。”这是王宁眼中安全的未来。

95760

TSRC推出腾讯会议专项安全,快来挖洞

4月8日,腾讯方面宣布,腾讯安全应急响应中心(TSRC)将联合云鼎实验室、腾讯会议共同启动「百万赏金共战“疫”」腾讯会议专项活动。...即日起至4月30日,腾讯将发起“漏洞悬赏”, 特设百万现金奖金池,邀请全国范围内的安全专家、白帽研究员、开发者及安全爱好者,对腾讯会议特定产品及域名范围进行安全,单个漏洞额外奖励最高可达20万元。...据了解,这是腾讯首个百万奖金池项目。疫情之下,腾讯希望通过安全,及早预防未知产品风险,号召白帽战士用代码的力量合力“战疫”。 ?...百万赏金,守护用户安全 在进一步加码内部安全投入的同时,腾讯安全平台部TSRC团队也联合腾讯云鼎实验室、腾讯会议发起高达百万赏金的“腾讯会议安全专项”,号召专业力量参与,前置发现、预防未知安全风险...这也是TSRC平台自2012年成立以来,首次设立奖金池高达百万的项目。

77110

腾讯会议安全专项正式启动!

腾讯会议安全-09(1).jpg 全球战“疫”正火热,远程办公掀浪潮! 受疫情影响,目前远程办公在全球范围内掀起热潮。...然而更多的需求也意味着更大的安全风险和挑战。 为此,TSRC联合云鼎实验室、腾讯会议推出百万奖金池,重金诚邀正义之士,用代码为腾讯会议筑起坚固的堡垒,一起守护腾讯会议的安全。...腾讯会议安全-08(1).jpg 【腾讯会议百万赏金共战“疫”】活动详情如下: 【活动时间】 2020年4月8日 - 4月30日18时 【适用条件】 本次TSRC“腾讯会议安全专项”活动范围如下...(TSRC)提交,标题以“[腾讯会议]”开头,先到先得。...【奖励机制及条件】 1.所有有效漏洞将根据TSRC现有规则,获取漏洞积分及安全币;  2.针对本次“腾讯会议安全专项”,TSRC特设百万现金奖金池。

1.9K20

腾讯会议专项安全正式启动,百万现金池,喊你挖洞!

4月8日,腾讯方面宣布,腾讯安全应急响应中心(TSRC)将联合云鼎实验室、腾讯会议共同启动「百万赏金共战“疫”」腾讯会议专项活动。...即日起至4月30日,腾讯将发起“漏洞悬赏”,特设百万现金奖金池,邀请全国范围内的安全专家、白帽研究员、开发者及安全爱好者,对腾讯会议特定产品及域名范围进行安全,单个漏洞额外奖励最高可达20万元。...据了解,这是腾讯首个百万奖金池的安全项目。疫情之下,腾讯希望通过安全,及早预防未知产品风险,号召白帽战士用代码的力量合力“战疫”。 ?...百万赏金,守护用户安全 在进一步加码内部安全投入的同时,腾讯安全平台部TSRC团队也联合腾讯云鼎实验室、腾讯会议发起高达百万赏金的“腾讯会议安全专项”,号召专业力量参与,前置发现、预防未知安全风险。...这也是TSRC平台自2012年成立以来,首次设立奖金池高达百万的项目。

95140

全国信安标委发布《信息安全技术 网络安全服务要求》(征求意见稿)

2022年9月27日,全国信息安全标准化技术委员会《信息安全技术 网络安全服务要求》(征求意见稿)(以下简称《要求》),面向社会征求意见。...《要求》确立了网络安全服务的角色及其职责,描述了服务流程,规定了服务要求,需求方、组织方、授权测试方和审计方开展网络安全服务时使用。...“网络安全服务平台”是指,由组织方运营并通过在线方式提供网络安全服务的平台。...《要求》,网络安全服务涉及的角色包括需求方、组织方、授权测试方、审计方,各角色的在网络安全服务过程中,需求方与组织方之间通过授权委托建立服务关系,组织方组织具备测试条件和能力的授权测试方实施...另外,网络安全服务过程中面临的主要安全风险包括: 授权测试方行为不可控的风险:网络安全服务的授权测试方来自各种非特定的自然人或组织,若无法对过程进行有效管理、监督与审计,授权测试方在过程中可能会进行违规操作

50220

、不忐忑 ——记TBS内核测试优化之路

初遇——可行性分析 企鹅,是基于真实用户测试的平台。团队接到移动APP研发团队的测试需求,一键发布任务,成千上万的用户同时帮产品做测试,并且覆盖全国各地用户,多种机型及网络环境。...初遇,是被真实的用户群体所吸引。...第二步,自助在官网提发布入口tesly.oa.com/access 接口人:黄天化(化名)上传相关内容,我们就可以直接提交申请,等待发布了,提交成功后有邮件同步。...收到测反馈——如何审核 有意向使用的同学,可能最担心的一个问题就是“审核成本”。面对大批的用户反馈,如何在有限的时间内去找到我们最关注的内容?...目前未做,主要原因是合作方出于安全性考虑,比较难接受,后续打算在内部APP上做个尝试; 线上反馈重合度:正式发布后,结合线上反馈对测试内容进行review分析。

1.1K10

美国漏洞平台HackerOne运营模式解读与分析

漏洞提交者须:尊重规则、尊重隐私、保持耐心、友好; 企业须:安全为重、尊重漏洞提交者、奖励漏洞提交者、友好。...专业合规性:参与的厂商大部分是知名和业界创新企业,这些企业具备的市场占有率要求企业对安全必须要有足够高的重视,当然除了认同HackerOne的披露政策外,这些企业在HackerOne上的项目还有自己的规则...2015年5月,美国信息安全界提交了针对安全研究的豁免条款修订意见之后, 美国版权局修订了《数字千年版权法案》,加入了针对软件安全研究的免责说明。这对漏洞的未来,可能是一种进步。...就像HackerOne CEO Marten Mickos说的,漏洞平台的未来是生机蓬勃的,当然,的良好生态发展需要社会整体信息安全重视度、企业责任心、白帽技能、政策法规等因素的共同改善和提升。...作为白帽子的我们在努力提高技能的同时,也不要忘记加入国内优秀平台为信息安全奉献自己的微薄之力。

3.6K50
领券