الاختبار القائم على المخاطر

يُعدّ اختبار البرمجيات القائم على المخاطر (RBT) نوعًا من أنواع اختبار البرمجيات ، وهو بمثابة مبدأ تنظيمي يُستخدم لتحديد أولويات اختبارات الميزات والوظائف في البرمجيات، بناءً على مخاطر الفشل، وأهمية الوظيفة، واحتمالية أو تأثير الفشل. [ 1 ] [ 2 ] [ 3 ] نظريًا، يوجد عدد لا نهائي من الاختبارات الممكنة. يستخدم اختبار البرمجيات القائم على المخاطر (إعادة) تقييم المخاطر لتوجيه جميع مراحل عملية الاختبار، أي تخطيط الاختبار، وتصميم الاختبار، وتنفيذ الاختبار، وتنفيذ الاختبار، وتقييم الاختبار. [ 4 ] يشمل ذلك، على سبيل المثال، ترتيب الاختبارات، والاختبارات الفرعية، للوظائف؛ وتهدف تقنيات الاختبار مثل تحليل القيم الحدية ، واختبار جميع الأزواج، وجداول انتقال الحالة إلى تحديد المناطق الأكثر عرضة للعيوب.

أنواع تقييم المخاطر

تقييم المخاطر المبسط

تركز أساليب الاختبار البسيطة القائمة على المخاطر بشكل أساسي على عاملين مهمين: الاحتمالية والتأثير. تعني الاحتمالية مدى ترجيح وقوع خطر ما، بينما يقيس التأثير مدى خطورة العواقب المحتملة في حال وقوع الخطر فعليًا. وبدلًا من استخدام معادلات رياضية معقدة، تعتمد هذه الأساليب على أحكام ومقاييس بسيطة. [ 5 ] على سبيل المثال، قد يُقيّم فريق ما احتمالية وقوع الخطر بأنها عالية أو متوسطة أو منخفضة، وتأثيره بأنه شديد أو متوسط ​​أو طفيف. تساعد هذه التقييمات في تحديد أولويات تركيز جهود الاختبار. [ 6 ]

تقييم المخاطر الثقيلة

يُعدّ اختبار المخاطر المُركّز أسلوبًا يُستخدم لاختبار البرمجيات من خلال التركيز على المناطق التي يُحتمل أن تحدث فيها المشاكل. يبحث فريق الاختبار عن أهم أجزاء البرنامج التي قد تتعطل، ويركّز على اختبارها بدقة أكبر.

هناك أربعة أنواع رئيسية من أساليب الاختبار القائمة على المخاطر ذات الوزن الثقيل: [ 6 ]

  1. تكلفة التعرض : يقيس هذا المؤشر مقدار الأموال التي قد يتسبب بها خلل في البرنامج. ويتم حساب ذلك من خلال النظر في مدى احتمالية حدوث الخلل وتكلفته المحتملة.
  2. تحليل أنماط الفشل وتأثيراتها (FMEA) : تكشف هذه التقنية عن أجزاء البرنامج التي قد تتعطل، وأسباب تعطلها، وما قد يحدث في حال تعطلها. كما تساعد في تحديد المجالات المهمة التي تحتاج إلى اهتمام.
  3. نشر الوظائف النوعية (QFD) : تساعد هذه الطريقة في ربط احتياجات المستخدمين بوظائف البرنامج. كما أنها تُعنى بدراسة المخاطر التي قد تنجم عن عدم فهم رغبات المستخدمين الحقيقية.
  4. تحليل شجرة الأعطال (FTA) : تُستخدم هذه التقنية لمعرفة سبب حدوث خطأ ما من خلال النظر في أسباب مختلفة بطريقة خطوة بخطوة.

أنواع المخاطر

يمكن تعريف المخاطر بأنها احتمال أن يكون لخلل برمجي غير مكتشف تأثير سلبي على مستخدم النظام. [ 7 ]

تقيّم هذه الأساليب المخاطر على امتداد أبعاد متنوعة:

الأعمال أو التشغيلية

  • الاستخدام المكثف لنظام فرعي أو وظيفة أو ميزة
  • أهمية النظام الفرعي أو الوظيفة أو الميزة، بما في ذلك تكلفة الفشل

اِصطِلاحِيّ

  • التوزيع الجغرافي لفريق التطوير
  • تعقيد النظام الفرعي أو الوظيفة

خارجي

  • تفضيل الراعي أو المدير التنفيذي
  • المتطلبات التنظيمية
  • عيوب المحتوى الثابت
  • عيوب تكامل صفحات الويب
  • الفشل المرتبط بالسلوك الوظيفي
  • عطل متعلق بالخدمة (التوافر والأداء)
  • فشل متعلق بسهولة الاستخدام وإمكانية الوصول
  • ثغرة أمنية
  • فشل التكامل على نطاق واسع

[ 8 ]

مراجع

  1. باخ، ج. تحدي البرمجيات الجيدة بما فيه الكفاية (1995)
  2. باخ، ج. وكانر، سي. الاختبارات الاستكشافية والقائمة على المخاطر (2004)
  3. ميكا ليتو (25 أكتوبر 2011). "مفهوم الاختبار القائم على المخاطر ومزاياه وعيوبه" . Ictstandard.org . تاريخ الاسترجاع: 1 مارس 2012 .
  4. فيلدرير، مايكل؛ شيفرديكر، إينا (2014). "تصنيف لاختبارات المخاطر" . المجلة الدولية لأدوات البرمجيات لنقل التكنولوجيا . 16 (5): 559-568 . arXiv : 1912.11519 . doi : 10.1007/s10009-014-0332-3 . S2CID 11598143 . 
  5. شميتز، كريستوفر؛ باب، سيباستيان (2020-03-01). "LiSRA: تقييم مخاطر أمنية مبسط لدعم اتخاذ القرارات في أمن المعلومات" . الحوسبة والأمن . 90 101656. doi : 10.1016/j.cose.2019.101656 . ISSN 0167-4048 . S2CID 208109813 .  
  6. 1 2 "ما هو الاختبار القائم على المخاطر: مع أفضل الممارسات" . www.lambdatest.com . تم الاطلاع عليه بتاريخ 18-11-2023 .
  7. ستيفان بيسون (2012-01-03). "معلومات المقال: استراتيجية للاختبار القائم على المخاطر" . هندسة جودة البرمجيات وتقنية المعلومات . Stickyminds.com . تاريخ الاسترجاع: 2012-03-01 .
  8. جيرارد، بول وتومسون، نيل اختبار الأعمال الإلكترونية القائم على المخاطر (2002)