IT fogalmak

IT fogalmak

Az RFC 2119 ("Key words for use in RFCs to Indicate Requirement Levels") az IETF szabványa (1997), amely definiálja a specifikációkban használt követelményszavakat: MUST, MUST NOT, SHOULD, SHOULD NOT és MAY, valamint mellékformáikat (REQUIRED, SHALL, RECOMMENDED, NOT RECOMMENDED, OPTIONAL)...

Az RFC 8174 ("Ambiguity of Uppercase vs Lowercase in RFC 2119 Key Words") az IETF szabványa (2017), amely pontosítja az RFC 2119 követelményszavait: a MUST, SHOULD, MAY és változataik csak nagybetűvel, egyértelmű normatív kontextusban hordoznak technikai követelményszintet. Kisbetűvel (pl....

Az RFC 9457 ("Problem Details for HTTP APIs") az IETF szabványa, amely egységes, gép által olvasható formátumot definiál a HTTP API-k hibaválaszaihoz. A probléma részleteit JSON-objektumként (vagy XML-ként) adja át a válasz törzsében, a application/problem+json médiatípus alatt, így az API-kliense...

A JA3 és JA4 olyan módszerek, amelyekkel a TLS-kézfogás (ClientHello) alapján egyedi ujjlenyomatot képezhetünk a kapcsolódó kliensről. Segítségével azonosítható, hogy milyen szoftver, csomag és verzió küldött egy HTTPS-kérést — még akkor is, ha a HTTP-fejlécek álcázva vannak.

JA3

A JA3 az első g...

Az elliptic curve kriptográfia (ECC) a modern TLS-kapcsolatok alapja. A legtöbb HTTPS-kapcsolat ma már ECC-alapú titkosítást és aláírást használ — és pontosan ez az, ami a TLS-fingerprintelést is lehetővé teszi.

Mi az az elliptic curve?

Az elliptic curve egy matematikai görbe, amelynek egyenlete...

UI Testing

A UI (User Interface) Testing a szoftveralkalmazás felhasználói felületének tesztelési folyamata, amely ellenőrzi, hogy a felhasználói felület megfelelően működik-e, és megfelel-e a követelményeknek.

UI tesztelési kategóriák

  • Funkcionális UI tesztelés: A felület elemeinek megfelel...

TDD (Test-Driven Development)

A Test-Driven Development (tesztvezérelt fejlesztés) egy szoftverfejlesztési megközelítés, amelyben először teszteket írunk a megvalósítandó funkciókhoz, és csak azután kezdjük meg a tényleges kódolást, hogy a tesztek teljesüljenek.

A TDD ciklus (Red-Green-Refactor)

...

SVN (Subversion)

Az SVN (Apache Subversion) egy centralizált verziókezelő rendszer, amely a CVS (Concurrent Versions System) utódjaként jött létre. Segít a szoftverkód, dokumentumok és egyéb fájlok változásainak követésében.

Fő jellemzői

  • Centralizált modell: Egyetlen központi repository
  • A...

SDLC (Software Development Life Cycle)

Az SDLC a szoftverfejlesztés teljes folyamatát leíró keretrendszer, a kezdeti ötlettől a rendszer nyugdíjazásáig. Definiálja a fejlesztés különböző fázisait, tevékenységeit, és az egyes szakaszokban létrehozott eredménytermékeket.

SDLC fázisok

  1. Követelmé...

Shift Left

A "Shift Left" egy szoftverfejlesztési megközelítés, amely a tesztelési, minőségbiztosítási és biztonsági tevékenységeket a fejlesztési életciklus korai szakaszaiba helyezi át, ahelyett hogy a fejlesztés végén végezné ezeket.

Fő koncepciók

  • Korai hibafelderítés: Problémák azonosít...