МЕТОДИ АДАПТИВНОЇ ПРІОРИТЕЗАЦІЇ РЕГРЕСІЙНОГО ТЕСТУВАННЯ В СЕРЕДОВИЩАХ DEVSECOPS З УРАХУВАННЯМ РИЗИКІВ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ ОНЛАЙН-СЕРВІСІВ
DOI:
https://doi.org/10.18372/2410-7840.27.21179Ключові слова:
регресійне тестування, пріоритезація тестів, DevSecOps, інформаційна безпека, CI/CD, Test Case Prioritization, ризик-орієнтоване тестування, SAST, DAST, вразливості, онлайн-сервісиАнотація
Сучасні онлайн-сервіси, зокрема державні цифрові платформи, функціонують в умовах високої динамічності розробки та підвищених кіберзагроз, що обумовлює необхідність інтеграції безпекових аспектів у процес тестування програмного забезпечення. У роботі розглянуто проблему пріоритезації регресійного тестування в середовищах DevSecOps, де обмеження часу та ресурсів у CI/CD процесах унеможливлюють повне виконання тестових наборів. Проведено аналіз сучасних методів пріоритезації регресійного тестування, зокрема підходів, заснованих на покритті коду, історії дефектів, результатах попередніх виконань тестів, оцінці ризиків, евристичних алгоритмах та методах машинного навчання. Визначено їх сильні та слабкі сторони з точки зору ефективності виявлення дефектів, адаптивності, складності реалізації та придатності до використання в умовах CI/CD. Особливу увагу приділено оцінці рівня врахування ризиків інформаційної безпеки в кожному з підходів. Встановлено, що більшість існуючих методів орієнтована на виявлення функціональних дефектів і не враховує безпекові фактори як самостійний критерій пріоритезації, що призводить до потенційного ігнорування критичних з точки зору безпеки компонентів системи. На основі проведеного порівняльного аналізу виявлено ключові обмеження сучасних підходів, зокрема відсутність інтеграції з інструментами безпекового аналізу, орієнтацію на непрямі індикатори якості, недостатню адаптивність до змін профілю загроз та ігнорування контексту використання системи. Обґрунтовано необхідність розвитку адаптивних підходів до пріоритезації регресійного тестування, які забезпечують інтеграцію безпекових метрик у процес прийняття рішень.
##submission.downloads##
Опубліковано
Як цитувати
Номер
Розділ
Ліцензія

Ця робота ліцензується відповідно до Creative Commons Attribution 4.0 International License.
Науковий журнал дотримується принципів відкритого доступу (Open Access) та забезпечує вільний, негайний і постійний доступ до всіх опублікованих матеріалів без фінансових, технічних або юридичних обмежень для читачів.
Усі статті публікуються у відкритому доступі відповідно до ліцензії Creative Commons Attribution 4.0 International (CC BY 4.0).
Авторські права
Автори, які публікують свої роботи в журналі:
-
зберігають за собою авторські права на свої публікації;
-
надають журналу право на перше опублікування статті;
-
погоджуються на поширення матеріалів за ліцензією CC BY 4.0;
-
мають право повторно використовувати, архівувати та поширювати свої роботи (у тому числі в інституційних та тематичних репозитаріях) за умови посилання на первинну публікацію в журналі.




