Continuous Testing

Analyse von Deepfake-Angriffen im Rahmen der Kundenidentifizierung

Wo Härtung in die Angriffsfläche von Deepfakes passt: Ein Gesicht ist kein Beweis mehr für die Identität einer Person. Das ist die unangenehme Wahrheit, die Banken gerade erfahren müssen, da KI-generierte Gesichter und Dokumente die KYC-Prüfungen (Know Your Customer) umgehen, die für eine Welt vor generativer KI entwickelt wurden. Kameras tauchen in Bankfilialen nur zu bestimmten Zeitpunkten auf…

Lesen Sie mehr...

Android 17 ist da. Ist Ihre App bereit?

Jede größere Android-Version folgt demselben Muster. Google veröffentlicht das Betriebssystem, ein Teil der Nutzer aktualisiert schnell, und die Entwicklerteams arbeiten fieberhaft daran, das Verhalten auf einer Plattformversion zu validieren, die sie möglicherweise nicht getestet haben. Android 17 – Codename Cinnamon Bun – ist jetzt verfügbar. Die Verteilung läuft seit Anfang Juni, und die Nutzer…

Lesen Sie mehr...

Der Dschinn und der Vertrag

Wie spezifikationsgetriebene Entwicklung (SDD) und testgetriebene Entwicklung (TDD) tatsächlich zusammenpassen, wenn ein nicht-deterministischer Agent Ihren Code schreibt – und wo die naive Version stillschweigend scheitert. Ein unberechenbarer Geist. Kent Beck argumentiert seit fünf Jahrzehnten, dass Tests an erster Stelle stehen sollten. Daher lohnt es sich, genauer hinzusehen, wie er die KI-Codierungsagenten beschreibt, die er…

Lesen Sie mehr...

Entschlüsselung von App-Abstürzen – Vom Chaos zur Klarheit

Mobile Apps sind ständigen Angriffen ausgesetzt. Laut Digital.ai'S 2026 Application Security Laut einem Bedrohungsbericht ist die Angriffsrate auf Unternehmensanwendungen seit 2022 von 55 % auf 87 % gestiegen. Die Werkzeuge und das Fachwissen, die für das Reverse Engineering einer mobilen App benötigt werden, waren noch nie so leicht zugänglich. Ein Angreifer mit einem Laptop und einem LLM-Abonnement kann nun…

Lesen Sie mehr...

Warum die Vorbereitung auf das EU-KI-Gesetz bereits in der Softwareentwicklungspipeline beginnt 

Künstliche Intelligenz verändert die Art und Weise, wie Software entwickelt, geschrieben, getestet, bereitgestellt und betrieben wird. In vielen Unternehmen findet Governance jedoch immer noch in Tabellenkalkulationen, Dokumenten und unzusammenhängenden Prüfprozessen statt. Dies erschwert den Nachweis der Einhaltung von Governance-Standards. Abhilfe schaffen orchestrierte, auditierbare Release-Kontrollen. Die Compliance hängt von den KI-Systemen und der Risikoklassifizierung der jeweiligen Organisation ab.

Lesen Sie mehr...

Die unsichtbare Seite von UX: Warum Qualitätstests die Grundlage für Nutzervertrauen bilden

Wenn das Redesign nicht das Problem ist: Stellen Sie sich Folgendes vor: Ihre Bank hat gerade ihre App komplett überarbeitet. Jeder Bildschirm sieht gestochen scharf aus. Die Navigation ist einfacher. Es gibt einen neuen KI-Assistenten, der Ihnen verspricht, Ihre Finanzen schneller als je zuvor zu verwalten. Es ist die Art von Veröffentlichung, auf die ein Produktteam stolz ist. Sie…

Lesen Sie mehr...

Warum die Bestehensquote kein Release Signal

Was „gut genug für die Veröffentlichung“ wirklich bedeutet – und was Ihre aktuellen Kennzahlen Ihnen verschweigen: Die Erfolgsquote ist kein Indikator für eine Veröffentlichung. Hier erfahren Sie, was ihn ausmacht. Es ist Donnerstagnachmittag. Release Der Test ist für Freitagmorgen geplant. Sie öffnen das Dashboard. 94 % Erfolgsquote. Die fehlgeschlagenen Tests sind Ihnen bereits bekannt – sporadische Fehler, die beim erneuten Durchlauf meist positiv ausfallen. Sie führen sie erneut durch. Positiv. Sie melden sich ab. …

Lesen Sie mehr...

Wie man die Anforderungen von IEEE 1735 erfüllt (und übertrifft!)

Letzten Monat erhielt ich eine Bewerbungsmail von jemandem, der sich als Senior Recruiter bei Workday ausgab. Professionell formuliert. Persönlich. Keine Tippfehler. Mein Vorname in der Betreffzeile, wodurch alle E-Mail-Filter umgangen wurden. Ich antwortete nicht. Ich überprüfte die Absenderdomain: `hiring-workday.co`, nicht `workday.com`. Die DNS-Einträge zeigten, dass die E-Mails über `emx.mail.ru` geleitet wurden. Die SMTP-Header bestätigten den Ursprung…

Lesen Sie mehr...

Innovation im Testbereich entwickelt sich zu einer Chance für das gesamte Ökosystem.

Lange Zeit wurde Innovation im Softwaretesting hauptsächlich auf Produktebene diskutiert: neue Funktionen, neue Dashboards, neue Frameworks oder neue Methoden zur Automatisierung von Workflow-Abschnitten. Diese Aspekte sind nach wie vor wichtig. Doch mit dem zunehmenden Einzug von KI in den Testlebenszyklus wird die nächste Innovationswelle…

Lesen Sie mehr...

Risikominderung bei Anwendungstests im Gesundheitswesen

Im Gesundheitswesen geht es bei Releases nicht nur um die Bereitstellung neuer Funktionen. Sie beeinflussen, wie Ärzte auf Informationen zugreifen, wie Patienten mit den Behandlungssystemen interagieren und wie vernetzte Geräte kritische Daten austauschen. Die Frage ist nicht mehr, ob getestet wird, sondern ob die Tests die Arbeitsabläufe, Umgebungen und Einschränkungen widerspiegeln, von denen Anwendungen im Gesundheitswesen tatsächlich abhängen – und ob die Teams …

Lesen Sie mehr...