37
Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä / Suorituskyky- ja tietoturvatestaus TTY: TIE-21204 Ohjelmistojen testaus 16.11.2015 Suorituskyky- ja tietoturvatestaus Kelassa

Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Embed Size (px)

Citation preview

Page 1: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Kaisa Tirkkonen

Kehittämispäällikkö, Kela, Tietohallinto-osasto

Testausryhmä / Suorituskyky- ja tietoturvatestaus

TTY: TIE-21204 Ohjelmistojen testaus 16.11.2015

Suorituskyky- ja

tietoturvatestaus Kelassa

Page 2: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

CV Kaisa Tirkkonen

• KTM, Jyväskylän yliopisto

• tietojärjestelmätiede v. 1999

• IT-alalla vuodesta 1998:

• Nokia Networks Oy 1998-2001

• Tieto Finland Oy 2001-2011

• Capgemini Finland Oy 2011-2012

• Kansaneläkelaitos 2012-

• Työskennellyt pääasiassa testauksen ja laadunvarmistuksen

parissa vuodesta 2007

• Toiminnallista testausta 2007-2008

• Suorituskykytestausta ja sovellusvalvontaa 2008-2011

• Testaussertifikaatti (ISEB/ISTQB) 2008

• Kelaan v. 2012 suorituskykytestauksen asiantuntijaksi

2

Page 3: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Esityksen sisältö

Kelan toiminta ja asioinnin volyymi

Kela työnantajana

• Kelan IT-toiminta ja Kelan historian suurin uudistushanke: Arkki

Testauksen erityispiirteitä Kelassa

Suorituskykytestauksen kehittäminen v. 2012->

Testaus Kelan Tietohallinto-osaston testausryhmässä

• Toiminnallinen testaus

• Systeemitestaus

• Ei-toiminnallinen testaus

• Suorituskykytestaus

• Tietoturvatestaus

• Käytettävyystestaus 1.1.2016 alkaen

3

Page 4: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Kelan toiminta

Kela hoitaa Suomessa asuvien perusturvaa. Kelassa ratkaistaan vuosittain n. 16 miljoonaa tukihakemusta.

Kelan asiakkaita ovat kaikki Suomessa asuvat sekä ulkomailla asuvat Suomen sosiaaliturvan piiriin kuuluvat henkilöt

Kelan hoitamaan sosiaaliturvaan kuuluvat mm. lapsiperheiden tuet, opintotuki, työttömän perusturva ja vähimmäiseläkkeet.

Kela vastaa myös Kansallisen Terveysarkiston (KanTa) palvelujen tuottamisesta, esim. Sähköinen resepti

4

www.kela.fi

Page 5: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Verkkoasioinnin volyymi Kelassa

• Vuoden 2014 aikana 24,4

miljoonaa käyntiä

verkkosivuilla, kirjautumisia

15,1 miljoonaa

• Verkkoasiointi ja sähköinen

tunnistautuminen ollut

käytössä Kelassa v. 2004

lähtien

• Verkkoasiointi lisääntyy

jatkuvasti, yli puolet (52% v.

2014) hakemuksista

lähetetään verkkopalvelun

kautta • Hakemuksiin tarvittavista liitteistä

36% lähetettiin sähköisesti v. 2014 5

Käynnit kela.fi –sivuilla ovat kasvaneet

75% vuoteen 2010 verrattuna

Page 6: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Kela työnantajana

Kelassa on n. 6000 työntekijää, joista valtaosa työskentelee

asiakaspalvelussa ja etuuksien ratkaisussa

Kela on myös merkittävä IT-työnantaja

Kelassa työskentelee lähes 600 IT-ammattilaista, jotka hoitavat Kelan tehtävien

vaatimia laajoja tietojärjestelmiä

Kelaan hakee töihin vuosittain yli 20 000

henkilöä ja tyypillisesti työsuhteet ovat pitkiä

Avoimet työpaikat: http://www.kela.fi/avoimet-

tyopaikat

6

Page 7: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Tietojärjestelmien uudistushanke Arkki 2012

Kelan historian suurin teknologiauudistus: -70-90 –luvuilta peräisin olevat keskuskonepohjaiset järjestelmät

uudistetaan palvelin- ja Java EE-pohjaisiksi

Arkki-hankkeen tehtävänä on uudistaa kaikki Kelan 40 etuusjärjestelmää, 90 tukijärjestelmää ja sähköiset

asiointipalvelut.

Kelan etuusjärjestelmiä ovat esimerkiksi opintotuki-, työttömyystuki- ja asumistukijärjestelmä. Järjestelmien

avulla ratkaistaan asiakkaiden etuushakemukset ja maksetaan etuudet.

Arkki-hankkeen osana mm. sähköinen liitteiden lähetys otettiin käyttöön Kelan verkkopalveluissa v. 2012 lopulla.

7

Page 8: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Tietohallinto-osaston testausryhmä

• Testausryhmässä n. 66 henkilöä

tällä hetkellä, joista suurin osa

Helsingissä, Jyväskylässä 7

• Pitkät perinteet

systeemitestauksessa /

toiminnallisessa testauksessa ja

etuusosaamisessa

• Suorituskykytestausta

järjestelmällisesti v. 2013 lähtien

• Tietoturvatestausta omin voimin

2014 lähtien

8

• Suurimpina testauskohteina Arkki-

hankkeessa uudistettavat

etuusjärjestelmät

• Testattavana myös paljon muita Kelan

järjestelmiä:

• www.kela.fi

• Kansalaisten sähköiset asiointipalvelut

• Kelan Intranet

• Projektinhallintavälineet ym. sisäiset työkalut

• Apteekkien Kela-korttikysely ym.

• www.kanta.fi ja muut Kanta-palvelut

− esim. Sähköinen resepti

− Omakanta

Page 9: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Testauksen erityispiirteitä Kelassa

Paljon järjestelmiä ja isot volyymit

Paljon käyttäjiä

Data-Intensiivisyys

Kompleksisuus ja liittymät

9

Arkki-hanke

40 etuusjärjestelmää

90 tukijärjestelmää

Testidatan hallinta

Testiympäristöt

Kansalaiset

Sisäiset käyttäjät

Mainframe

DB2

Liittymät järjestelmien ja datan välillä

- etuusprosessi

Lainsäädäntö Ulkoiset sidosryhmät

Muut järjestelmät

Java CICS

WAS PL1

7,5 miljoonaa CICS-tapahtumaa päivässä

Page 10: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Arkki-hankkeen vaikutuksia Kelan testaustoimintaan

Tietoturvatestauksen pilotointi ja tuotteistus 2014

Suorituskykytestauksen kehittäminen käynnistyi v. 2012 Sähköinen liitteiden

lähetys Kelaan Sähköinen Kela-

korttikysely apteekeille www.kela.fi –

sivustouudistus www.kanta.fi –sivustouudistus

Uusien arkkitehtuuriratkaisujen myötä nähtiin kasvavaa tarvetta myös ei-toiminnallisen testauksen kehittämiselle

Ohjelmistokehitys pitkään stabiilia keskuskoneympäristössä

10

Page 11: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Suorituskykytestauksen kehittäminen 2012-2013

Lähtötilanne: Kelassa ei oltu aiemmin tehty

suorituskykytestausta järjestelmällisesti, joten alkuvaihetta

säestivät neuvottelut käytännön

menettelyistä

11

Info-tilaisuuksia

Neuvottelua

Määrittelyä

Testausta

Page 12: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Suorituskykytestauksen nykytilanne

Tilauksesta palveluna – teemme testausta tilauksesta palveluna kaikille Kelan ja Kanta-puolen projekteille / järjestelmille

3 kokopäivätoimista testaajaa

Oma dedikoitu virtuaalipalvelinympäristö kuorman luomiseen

Ilmoituskäytännöt testausten ajankohdista ja niiden mahdollisista vaikutuksista

Testaus pääsääntöisesti virka-ajan ulkopuolella

12

Page 13: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Suorituskykytestausympäristö

13

Page 14: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Suorituskykytestaus

14

Page 15: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

• Mitä on suorituskykytestaus ja

mikä on sen tarkoitus?

• Suorituskykytestauksessa

testataan järjestelmän kykyä

suoriutua tehtävistään vaatimusten

mukaisesti kuorman alla

• Keskeistä on sekä loppukäyttäjän

kokema suorituskyky että riittävä

kapasiteetti •

Suorituskykytestaus – järjestelmien kuntotestausta

15

Page 16: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Mitä on (hyvä) suorituskyky?

Kykyä suoriutua tietyistä tehtävistä

vaatimusten mukaisesti tietyllä

kuormalla

Käyttäjän kokemus

järjestelmän suorituskyvystä

16

Page 17: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Miten huono suorituskyky näkyy käyttäjille?

Järjestelmä on hidas, käyttäjä

joutuu odottamaan

Järjestelmä ei vastaa

ollenkaan (ei ole saatavilla)

Järjestelmästä ja sen

tarkoituksesta riippuu mitkä

ovat seuraukset

Käyttäjien tyytymättömyys järjestelmään

17

Page 18: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Miksi pitäisi tehdä suorituskykytestausta?

• Täydentämään toiminnallista testausta

• Suorituskykytestaus antaa tietoa järjestelmän toiminnasta

suuremman käyttäjäkuorman alla

• Suorituskykytestauksella todennetaan, toimiiko järjestelmä

suunnitellusti kuorman alla ja pystyykö järjestelmä

tarvittavaan kapasiteettiin

• Uuden monitasoisen järjestelmäarkkitehtuurin suorituskyky

on arvoitus, ellei sitä testata

• Keskeistä erityisesti kun järjestelmillä on paljon käyttäjiä

18

Kun halutaan varmistaa, että

käyttöönotto (ja tuotanto) sujuu

suunnitellusti

Page 19: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Kelassa käytetyt suorituskykytestauksen tyypit

19

• Kuormitetaan palvelua tuotannonkaltaisella kuormalla,

jotta selvitetään vastaako se nykyisellään sille asetettuja suorituskykyvaatimuksia.

Kuormitustestaus

• Palvelua kuormitetaan mahdollisuuksien mukaan äärirajoille asti, kunnes palvelu ei enää vastaa. Tavoitteena on selvittää maksimikuorma, jolla palvelu on vielä käyttökelpoinen. Lisäksi saadaan tietoa pullonkauloista.

Rasitustestaus

• Stabiiliustestauksessa palvelua kuormitetaan sovitulla kuormalla pidemmän aikaa. Tavoitteena on havaita hitaasti ilmaantuvat ongelmat ja todeta järjestelmän vakaa toiminta pidemmällä ajalla.

Stabiiliustestaus

• Vikasietoisuustestauksessa ajetaan järjestelmään kuormaa ja aiheutetaan suunnitellusti tilanne, jossa jokin tai jotkin järjestelmän resursseista on poissa pelistä, ja seurataan miten järjestelmä selviytyy tilanteesta.

Vikasietoisuustestaus

Page 20: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Suorituskyvyn mittareita

Vasteaika (Response Time), ms

Saatavuus (Availability), %

Välityskyky (Throughput), TPS

Resurssien käyttöaste (Resource Utilization), CPU, Memory util., etc.

20

Page 21: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Mitä suorituskykytestauksessa tehdään?

• Järjestelmään ajetaan tuotantokäyttöä simuloivaa

käyttäjäkuormaa ja tutkitaan miten järjestelmä

vastaa ja käyttäytyy

• Tuloksia verrataan asetettuihin tavoitteisiin ja

tehdään tarvittavia muutoksia mikäli tulokset eivät

ole tavoitteen mukaisia

• Tyypillisesti useita

testikierroksia

21

Page 22: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Suorituskykytestauksen perusprosessi

22

1. Asetetaan vaatimukset

2. Testien suunnittelu

3. Testien luonti testausvälineellä

4. Testien ajaminen

5. Mitataan vasteaikoja ja

muita mittareita

6. Analysoidaan tulokset (vs. vaatimukset)

7. Tehdään suositukset ja muutostoimen

piteet

CASE-esimerkkinä Kela.fi –

uudistuksen

suorituskykytestaus

Page 23: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

1. Asetetaan vaatimukset – Kela.fi

Vasteajan tulisi olla keskimäärin maksimissaan 1 sekunti/sivulataus. Vasteaikatavoitteella tarkoitetaan Kelan osuutta.

Järjestelmän pitää pystyä käsittelemään 15 pyyntöä sekunnissa (ns. arkiruuhkahuippu)

23

Page 24: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

2. Testien suunnittelu – Kela.fi

Testauksen tavoite

Aikataulu

Järjestelmän arkkitehtuuri ja rakenne

Käyttötapaukset ja skenaariot

Missä ympäristössä testataan

Riippuvuudet muihin projekteihin tai järjestelmiin

Käyttäjämäärät

Suorituskykyvaatimukset

24

Suorituskykytestauksen

tavoitteena oli selvittää

Kela.fi –sivuston

maksimikuorma ja löytää

pullonkaulat

Page 25: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

3. Testien luonti testausvälineellä

25

1. Nauhoitus 2. Annotaatiot

3. Kustomointi 4. Toiminnan testaus

Page 26: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

4. Testien ajaminen – useita testikierroksia

26

• Luodaan kuormaa

testausvälineellä

Page 27: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

5. Mitataan vasteaikoja ja muita mittareita – Kela.fi

27

Page 28: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

6. Analysoidaan tulokset (vs. vaatimukset)

28

Vasteajan tulisi olla keskimäärin

maksimissaan 1 sekunti.

Vasteaikatavoitteella tarkoitetaan Kelan

osuutta.

Järjestelmän pitää pystyä

käsittelemään 15 pyyntöä sekunnissa,

vastaa n. 12000 käyttäjää (ns.

arkiruuhkahuippu)

Vaatimukset

Tulosten yhteenveto

• Sivulatausmäärällä 34 / s, vasteajat ok.

• Vasteaika n. 1s (keskiarvo), 90%

vasteajoista alle 3s

• Laskennallinen käyttäjämäärä 30060 / h

• Nykyisillä käyttäjämäärillä sivuston

resurssit ja konfiguraatio on riittävällä

tasolla

Page 29: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

7. Löydettyjä pullonkauloja ja tehtyjä muutoksia – Kela.fi

• Ensimmäisissä kuormitustesteissä havaittiin useita ongelmia, jotka

aiheuttivat palvelun kaatumisen.

• Testien perusteella tehtiin muutoksia ympäristöön ja optimointeja

toteutukseen:

29

• Lisättiin sovelluspalvelimille toiset cpu-

coret

• Lisättiin palvelimille ytimiä 2 -> 4

• Muistin määrää nostettiin 1->2G

• Lisäksi apacheen ja tomcattiin tehtiin

pieniä muutoksia

1. Maksimikuormatestin pullonkaulaksi löytyi tietokannan

process-parametri Testin perusteella lähdettiin selvittämään, millä

logiikalla sovellus allokoi tietokantaan sessioita ja

pystytäänkö sessioiden allokoimiseen vaikuttamaan

sovellustasolla.

Kehitystiimin tekemiä optimointeja

suorituskykytestien perusteella: • Css:n optimointi

• Etusivun porttien kuvien cachetus Apachelle

• Meganavin renderöinnissä ongelma

• Otsikot latautuvat n. 2 sekunnin viiveellä

• Sivun renderöinti hidasta

• Cachetuksen viilaus

• http-requestien karsinta: JavaScriptien yhdistäminen /

css-taustakuvia spriteen / Footerin someikonit

Page 30: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Tietoturvatestaus

30

Page 31: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Tietoturvatestauksen kehittäminen Kelassa

Vuoteen 2013 asti käytetty pääasiassa ulkoista tietoturva-auditoijaa

Arkki-hankkeen ja uusien arkkitehtuuri- ja teknologiaratkaisujen myötä nähtiin tarvetta kasvattaa talon sisäistä osaamista

Tietoturvatestauksen pilotointi ja tuotteistus v. 2014

31

Page 32: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Tietoturvatestaus Kelassa

• Sovellusten ja järjestelmien tietoturva on nykypäivänä

erittäin kriittinen osa-alue

• Tietoturvatestauksessa kartoitetaan järjestelmän

vikoja, haavoittuvuuksia tai muita ongelmia, jotka

voivat aiheuttaa tietoturva/tietosuojariskin

• OWASP top 10

• ASVS-standardi (Application Security Verification

Standard)

• Testing guide v4

32

Page 33: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Tietoturvatestauksen luonne

33

Page 34: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Tietoturvatestauksen käytäntöjä Kelassa

Tavoite: pyritään löytämään mahdolliset ohjelmointivirheet, jotka johtavat haavoittuvuuteen

2 päätoimista testaajaa

Pääosa-alueena sovellusten tietoturva, mutta myös palvelinten ja verkkojen testausta

Manuaalista, tutkivaa testausta

Automaattiset haavoittuvuusskannaukset

Riskikartoitukset liiketoiminnan näkökulmasta

34

Page 35: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Tietoturvatestauksen prosessi

Aloituspalaveri Riskikartoitus Dokumentaation

läpikäynti

Testaus Tulosten läpikäynti

n kpl uusintatestejä

Havaintojen raportointi

35

Page 36: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Tulevat kehityskohteet Kelan testauksessa

Testiympäristöt Testidatan hallinta

Systeemitestauksen automatisoinnin

lisääminen Käytettävyystestaus

36

Page 37: Suorituskyky- ja tietoturvatestaus Kelassatie21201/s2015/luennot/vierailuluennot/TTY_luento_SKT_ja... · Kaisa Tirkkonen Kehittämispäällikkö, Kela, Tietohallinto-osasto Testausryhmä

Kiitos! Kysymyksiä?

Kaisa Tirkkonen, Kehittämispäällikkö

Kela, Tietohallinto / Testausryhmä /

Suorituskyky- ja tietoturva

email: [email protected]

www.kela.fi

LinkedIn:linkedin.com/in/kaisatirkkonen/

Twitter: twitter.com/kaisatirkkonen

37