<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	 xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Ludwig Östlund-arkiv - IT-säkerhetspodden</title>
	<atom:link href="https://www.itsakerhetspodden.se/speaker/ludwig-ostlund/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.itsakerhetspodden.se/speaker/ludwig-ostlund/</link>
	<description>IT-säkerhet med Erik och Mattias som varvar kändisintervjuer med säkerhetssnack i tiden</description>
	<lastBuildDate>Sun, 06 Sep 2026 22:30:27 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.itsakerhetspodden.se/wp-content/uploads/2020/04/cropped-sitelogo-32x32.jpg</url>
	<title>Ludwig Östlund-arkiv - IT-säkerhetspodden</title>
	<link>https://www.itsakerhetspodden.se/speaker/ludwig-ostlund/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">171781042</site>	<item>
		<title>#335 &#8211; Testdata, för utveckling med informationssäkerhet, har du kontroll?</title>
		<link>https://www.itsakerhetspodden.se/podcast/335-testdata-for-utveckling-med-informationssakerhet-har-du-kontroll/</link>
					<comments>https://www.itsakerhetspodden.se/podcast/335-testdata-for-utveckling-med-informationssakerhet-har-du-kontroll/#respond</comments>
		
		<dc:creator><![CDATA[Mattias Jadesköld]]></dc:creator>
		<pubDate>Sun, 06 Sep 2026 21:49:40 +0000</pubDate>
				<category><![CDATA[Erik Zalitis]]></category>
		<category><![CDATA[Lemontree]]></category>
		<category><![CDATA[Ludwig Östlund]]></category>
		<category><![CDATA[Mattias Jadesköld]]></category>
		<category><![CDATA[SIG Security]]></category>
		<guid isPermaLink="false">https://www.itsakerhetspodden.se/?post_type=podcast&#038;p=7746</guid>

					<description><![CDATA[<p>Från en FOKUS-kväll hos SIG Security talade Ludwig Östlund om Testdata och det vill ju givetvis IT-säkerhetspoddens Mattias Jadesköld och Erik Zalitis ta en närmare titt på. Är testdata en flaskhals? Kan man möjliggöra, förenkla och samtidigt säkra testdata? Informationssäkerhet handlar inte bara om att säkra information i drift, utan även att se till att [&#8230;]</p>
<p>Inlägget <a href="https://www.itsakerhetspodden.se/podcast/335-testdata-for-utveckling-med-informationssakerhet-har-du-kontroll/">#335 &#8211; Testdata, för utveckling med informationssäkerhet, har du kontroll?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img fetchpriority="high" decoding="async" class="alignnone wp-image-7748" src="https://www.itsakerhetspodden.se/wp-content/uploads/2026/09/335-300x300.jpg" alt="Ludwig Östlund på bild i en diskussion i samarbete med Sig Security." width="527" height="527" srcset="https://www.itsakerhetspodden.se/wp-content/uploads/2026/09/335-300x300.jpg 300w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/09/335-150x150.jpg 150w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/09/335-768x768.jpg 768w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/09/335-690x690.jpg 690w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/09/335-170x170.jpg 170w, https://www.itsakerhetspodden.se/wp-content/uploads/2026/09/335.jpg 960w" sizes="(max-width: 527px) 100vw, 527px" /></p>
<p>Från en FOKUS-kväll hos SIG Security talade Ludwig Östlund om Testdata och det vill ju givetvis IT-säkerhetspoddens Mattias Jadesköld och Erik Zalitis ta en närmare titt på. Är testdata en flaskhals? Kan man möjliggöra, förenkla och samtidigt säkra testdata? Informationssäkerhet handlar inte bara om att säkra information i drift, utan även att se till att information (data) kan säkras och hanteras INNAN drift.</p>
<p>När nya system tas fram behöver man ofta ha testdata för att göra ett verklighetsbaserat test. Det är aldrig rekommenderat att använda riktig produktionsdata för tester av flera skäl. Vad kan man göra och hur gör man? Kvällen kommer visa och förklara hur man kan göra detta på ett säkert och effektivt sätt. Ludwig Östlund, Head of Test/QA, från Lemontree berättar om den resa som han varit med på och hur man dessutom har löst att få fungerande testdata end-to-end i integrerade testmiljöer med spårbarhet och kontroll på vem som kan ha behörighet och åtkomst till testdata.</p>
<p><strong>Inspelat:</strong> 2026-08-26 (publicerat 2026-09-06)<br /><strong>Deltagare</strong>: <a href="https://erik.zalitis.se/" target="_blank" rel="noreferrer noopener">Erik Zalitis</a>, Mattias Jadesköld och Ludwig Östlund.<br />Texten skrevs och sammanställdes av <a href="https://www.itsakerhetspodden.se/author/erik/">Erik Zalitis</a>.</p>
<!-- /wp:post-content -->

<!-- wp:html /-->

<!-- wp:heading {"anchor":"h-medan-du-lyssnar-vibe-hacking"} -->
<h2 id="h-medan-du-lyssnar-vibe-hacking" class="wp-block-heading">Medan du lyssnar &#8211; Testdata</h2>
<!-- /wp:heading -->

<!-- wp:heading {"level":3,"anchor":"h-har-ar-transkriptionen-av-avsnittet"} -->
<h3 id="h-har-ar-transkriptionen-av-avsnittet" class="wp-block-heading">Här är transkriptionen av avsnittet</h3>
<p>Mattias Jadesköld (00:08.398)<br />Idag tar vi oss en närmare titt i testandets värld genom ett moget testarbete som minskar risken.</p>
<p>Erik Zalitis (00:14.798)<br />Ja, precis. Informationssäkerhet handlar inte bara om att säkra information i drift utan även att se till att information, alltså data, kan säkras och hanteras innan drift. När nya system tas fram behöver man ofta ha testdata för att göra verklighetsbaserade tester.</p>
<p>Mattias Jadesköld (00:34.478)<br />Ja exakt. Och någon som vet mer om detta är Ludwig Östlund som pratar om detta under en Fokuskväll hos SIG Security i våras. Vi tar och testar Ludwig på området och vi som gör det i normal ordning, Mattias Jadersköld och &#8230;</p>
<p>Erik Zalitis (00:46.894)<br />Erik Zalitis här, jag säga mitt eget namn.</p>
<p>Mattias Jadesköld (00:49.326)<br />Ja, drastiskt. Välkommen Ludwig.</p>
<p>Ludwig Östlund (00:51.758)<br />Tack så mycket. Kul att få vara med.</p>
<h3>QA-test på Lemontree</h3>
<p>Mattias Jadesköld (00:53.646)<br />Ja, och att vi får vara här och spela in på ditt kontor här. Du arbetar ju till vardags på Lemontree som inom test och QA vad innebär det?</p>
<p>Ludwig Östlund (01:04.397)<br />Ja, att jag jobbar på Lemontree innebär väl i grund och botten att jag har en konsultroll och att jag driver själva kompetensområdet inom test och QA-frågor på Lemontree. Och mer specifikt så jobbar vi med mjukvaruutveckling där vi kvalitetssäkrar mjukvaran innan den hamnar ute i produktion. Så när ni har en app eller en hemsida som ni klickar runt och navigerar på, ni köper någonting</p>
<p>så har ju den testats av innan. är lite den rollen som vår team här jobbar med. Och vi jobbar ganska mycket automatiserat med det här också så att man slipper göra sådant manuellt.</p>
<h3>Testa till det går sönder?</h3>
<p>Erik Zalitis (01:44.75)<br />Som jag tänker QA-tester är att skriva in dumma saker och se vad som händer. Och se om det brakar ihop. Det kanske är lite förenkling.</p>
<p>Ludwig Östlund (01:54.798)<br />Det kan vara en förenkling men det är en typisk testordare. Man ska gärna vilja ha sönder saker. Det är en bra ägenskap. Tänka lite utanför boxen. Och också med lite vana kunna föreställa sig vad det brukar gå fel. Eller vad som kan vara viktigt att se till att det fungerar. Men ja, absolut.</p>
<p>Mattias Jadesköld (02:15.95)<br />Men jag tänker också att testare kommer in lite som gubben i lådan när utvecklarna är i full gång och ska utveckla en ny applikation. bara, åh, nu kommer Ludvig och hans team och ska börja testa grejer också. är det inte så, eller?</p>
<p>Ludwig Östlund (02:26.83)<br />Så kan det vara. Klart har det varit så också. Idag jobbar man väldigt Agilt och nära varandra. En testare jobbar nära de som skriver kravet för systemet– –och de som utvecklar. Man har hela tiden dialogen– –och inte får de att hitta ett fel i sitt system. Man ska vara ett team när man jobbar med det här.</p>
<p>Mattias Jadesköld (02:53.934)<br />Du har hållit på med test några år, hur kom du in på det här området?</p>
<p>Ludwig Östlund (02:58.958)<br />Det var lite av en slump. Jag har en bakgrund inom mikroelektronik och materialfysik. var nånting jag löste när jag pluggade. Efter det visste jag inte riktigt vad jag ville göra. Jag ville inte doktorera och sånt där alla fall. Fortsätta studier. Så jag tänkte, ja men IT, det låter väl kul. Jag funderade på om jag skulle bli utvecklare. Men då var det någon som tipsade mig att &#8221;test &#8211; det var hett&#8221;</p>
<p>Mattias Jadesköld (03:26.542)<br />Ja?</p>
<p>Ludwig Östlund (03:28.206)<br />Därav började jag söka jobb inom test. tänkte att man kanske kan göra några skillnader. Jag hittade ett traineeprogram på Just Lemontree för en mellan massa år sen. Jag fick en rivstart inom testyrket. Både hur test fungerar genom hela livscykeln– –men också mycket kring automatisering och testning. Det är min start att utveckla automatisera testning.</p>
<h3>Vad är testdata egentligen?</h3>
<p>Mattias Jadesköld (03:56.43)<br />Ja, spännande. Vi ska ta en fördjupning inom automation och testdata. En testresa helt enkelt. Men vi kan börja lite övergripande för att sätta det i en slags sammanhang. Om vi tar testdata, vad är det för någonting egentligen?</p>
<p>Ludwig Östlund (03:57.678)<br />Tack för mig!</p>
<p>Ludwig Östlund (04:14.254)<br />Ja, vad är det? Först och övriga måste vi bryta ner begreppet på en högre nivå. När man testar någonting så kanske man inte vill göra det på det som är produktion. För då kan man ha sönder det riktiga systemet och det vill man ju inte. Det var ju typ som i eco-skogen där ute. Det kan ju hända där ute i alla fall. Normalt sett så sätter man upp en miljö som speglar produktion. Det vill säga en likadan app, en likadan hemsida.</p>
<p>Mattias Jadesköld (04:28.27)<br />Nej.</p>
<p>Ludwig Östlund (04:41.934)<br />Nästa funktionalitet som scouten testar man i en skyddad miljö där man inte påverkar någon kund till exempel. I den här miljön så behöver man kunna använda data. Tänk er att ni ska boka ett hotell, ni kanske ska boka en flygbiljett. Men ni kan inte göra det med ett riktigt personnummer.</p>
<p>Ni får inte använda personnummer hur som helst. Då behöver man data som påminner om riktigt data. Det ska se ut som ett riktigt personnummer. Det måste fungera i systemet. måste vara en adress som trillar igenom. Alla formulärer man fyller i på hemsidor måste man göra fast på lossas. Det är datat som ses som testdata.</p>
<p>Mattias Jadesköld (05:28.59)<br />Ja, jag trodde var själva datat som kommer ut från testet, resultatet och vad folk har gjort och sådant men det är liksom själva systemet.</p>
<p>Ludwig Östlund (05:38.414)<br />Det kan också vara testdata. När man jobbar med tester så försöker man hitta grundförutsättningar i olika tillstånd för att göra sitt test. Om det har en pågående order eller ett pågående supportärende som har trillat igenom flera steget system så kan det också vara testdata. Det kan vara en mängd som har samlats ihop i en stor bund</p>
<p>Mattias Jadesköld (05:49.806)<br />Nästa.</p>
<p>Ludwig Östlund (06:07.854)<br />Ja, en order innehåller mer data än bara personen med ett namn till exempel.</p>
<p>Mattias Jadesköld (06:11.758)<br />Ja, just det. Men vad kan gå fel om man inte tänker till det som en organisation kring att ha testdata och system på det sättet?</p>
<h3>Vad händer om man inte testar ordentligt?</h3>
<p>Ludwig Östlund (06:21.006)<br />Ja, om man inte testar så kan det bli olyckligt. Vissa saker kanske man inte har tänkt på. var någon dokumentär som jag läste om nyligen. Att man kunde få ut pengar på ett väldigt enkelt sätt från något avdrag till exempel. Då kanske man inte har testat det systemet ordentligt.</p>
<p>Mattias Jadesköld (06:24.622)<br />Jag skulle säga att så kväll att blir&#8230;</p>
<p>Erik Zalitis (06:43.246)<br />Det låter som ett jättebra sång att testa. Vad är skiljelinjen mellan kvalitetstest och penntest? Det är samma sak. Du testar du kan göra något du inte borde.</p>
<p>Ludwig Östlund (06:57.038)<br />Pentestning är en annan kategori där man försöker få tag på det inre tjänande systemet. exempel kunddatabas, administrationslösning och att ta över organisationen. Det vill skada. Det är så klart testning. Då vill man kanske ha sönder saker också. Den testning jag håller på med är lite mer funktionell. Vi kan prata icke-funktionell testning också. Det ska gå att köpa nånting. Det ska gå att trycka på en knapp.</p>
<p>Det är mer funktionellt. Sen kan man vända och göra det negativt. Det ska inte gå trycka på den här knappen om du tillhör en viss kategori. Man kan vrida och vända på det där. Sen har du andra icke-funktionella aspekter som vi också jobbar med. Prestanda till exempel.</p>
<p>Mattias Jadesköld (07:33.614)<br />Ja.</p>
<p>Erik Zalitis (07:35.502)<br />Just det.</p>
<p>Mattias Jadesköld (07:42.958)<br />Det tycker jag är svårt. Jag har nästan aldrig sett det under min yrkeskarriär. Hur kan man testa x antal hundra användare samtidigt? Det måste vara jättesvårt.</p>
<p>Erik Zalitis (07:55.246)<br />Verktyg kanske va? Eller hur?</p>
<p>Ludwig Östlund (07:56.942)<br />Det sätt att simulera. Man måste simulera de här användarna att de går in och köper i systemet samtidigt. Det går att göra. Det kräver ett litet verk. Man måste bygga upp en hel infrastruktur för att kunna göra det ordentligt. Ska du göra riktigt stora lasttester? Kanske testa stora system som valsystem?</p>
<p>Mattias Jadesköld (08:03.982)<br />Man kan ju göra det.</p>
<p>Mattias Jadesköld (08:24.686)<br />Ja, är det.</p>
<p>Ludwig Östlund (08:25.806)<br />Säger att du ska köpa biljett till något evenemang när de släpper biljetterna. vill ju alla in och klicka på en. Då måste man kunna hantera det och attimulera den lasten. Det är ju liksom inte bara att be tio personer gå in och trycka på hemsidan. Utan då får man göra det programmatiskt så att det blir som agenter som skjuter last från olika håll.</p>
<p>Mattias Jadesköld (08:31.47)<br />Ja.</p>
<p>Mattias Jadesköld (08:47.054)<br />Ja, just det. För det inte bara att kanske användarna går in på hemsidan och kanske klickar runt eller byter och så som människor gör.</p>
<p>Ludwig Östlund (08:52.494)<br />Nej men precis. Tänk då att de här ska jobba och fylla i formulär samtidigt. konsumerar enorma mängder testdata, apropå testdata.</p>
<p>Erik Zalitis (09:01.486)<br />Jag tycker att det är intressant, jag bygger en del applikationer själv och sånt där. En sak man inte tänker på, vad händer om någon sitter och spamar en samma funktion tusen gånger per år? Det är inte ett sak du testar lätt med att flera maskiner, det är någon frustrerad stackare som sitter och hamrar. Det där kan ställa till problem om systemet inte förväntar sig att folk gör så.</p>
<p>Ludwig Östlund (09:20.366)<br />Avis&#8230;</p>
<p>Ludwig Östlund (09:24.942)<br />Det kan det verkligen göra. Många brukar sätta upp en sperr, att om det kommer för många frågor då&#8230;</p>
<p>Erik Zalitis (09:29.262)<br />och fyraordnadsledningen som en holdback.</p>
<p>Ludwig Östlund (09:31.63)<br />Ja, just om de kommer med en viss frekvens eller om de är föreofta eller till exempel om de kommer från en AI-agent som försöker hämta information från nyhetssidor eller vad det nu kan vara så kanske man blockerar accessen för vissa typer av anslutningar.</p>
<p>Erik Zalitis (09:50.382)<br />Jag hade ett kul exempel på det OpenAI har ju en bot. Den håller på att sänka min server som jag kör till exempel IT-säkerhetspodden på. Den bara spammar och spammar. Jag förstår inte vad problemet var. Det visade sig att den hade spåra på ett gammalt forum från 2022 som heter POPBAB. Det var säkert och uppsäkrat. Men den genererar unika nycklar för varje anrop. Så den fattade inte att det aldrig tog slut på kombinationer. Den bara stod där och&#8230;</p>
<p>fick jag ny hela tiden och laddade samma sida 1000 gånger i sekunden.</p>
<p>Ludwig Östlund (10:23.47)<br />Då kan det ställa till för andra användare. Om vi just kommer till testdata, vad som kan gå fel– –om man inte håller sig till de regler som finns. Vi har en sak som heter GDPR som vi måste förhålla oss till. Vi får inte använda riktiga personuppgifter. inte testsystemen. Det som kan hända där är till exempel viten för företagen– –som är en relation till&#8230;</p>
<p>företagets omsättning. Så det är riktiga böter, det känns ju. Det var ju stort arbete med det för tio år sedan i IT-branschen 2016. Det är tio år sedan. Nu har vi andra sådana här som AI Act till exempel. Men där händer det en del. är annat som kan gå fel. Säg att du använder riktigt data.</p>
<p>Ludwig Östlund (11:16.366)<br />Jag matar in ett gotyckligt telefonnummer 07012-T4567. Jag matar in det systemet så får man en sms bekräftelse varje gång man testar att det går att göra en order. Så då är det någon stackare som har det där numret. Det vill man ju inte va. För vissa av systemen, de är ju mokkade i vissa miljöer. Mokkat betyder att man har klippt integrationen.</p>
<p>Mattias Jadesköld (11:30.222)<br />Precis.</p>
<p>Ja.</p>
<p>Ludwig Östlund (11:45.038)<br />mot kringliggande system. Så får man simulera någonting. Men någonstans vill man ju testa att den här SMS-funktionen funkar också. Och då kan man inte använda vilket telefonnummer som helst.</p>
<p>Erik Zalitis (11:53.966)<br />Ja, det det.</p>
<p>Mattias Jadesköld (11:57.71)<br />Nej, stort.</p>
<p><img decoding="async" class="alignnone" src="https://upload.wikimedia.org/wikipedia/en/thumb/8/84/Tommy_Tutone_-_867-5309_Jenny_%28single_cover%29.jpg/250px-Tommy_Tutone_-_867-5309_Jenny_%28single_cover%29.jpg?utm_source=en.wikipedia.org&amp;utm_campaign=parser&amp;utm_content=thumbnail" alt="Skivcentrum för en skiva från Tommy Tutone." width="250" height="250" /></p>
<p><em>867-5309/Jenny från Tommy Tutone.</em></p>
<p>Erik Zalitis (11:58.542)<br />Det finns en känd låt av en artist som heter Tutone eller något sånt där. Han sjöng om en tjej han gillade och hennes telefonnummer. gick till ett elbolag som inte alls gillade det tilltaget.</p>
<p>Mattias Jadesköld (12:11.022)<br />Det är så.</p>
<p>Ludwig Östlund (12:12.59)<br />Det är typiska saker som kan hända när det går fel- att man inte har testat eller tänkt på hur man använder sig testdata.</p>
<p>Mattias Jadesköld (12:21.582)<br />Och vinner på det lite nu är topputmaningarna för organisationer har du tittat lite på. Problemet med tester och testdata och så där. Vad brukar organisationen säga?</p>
<p>Ludwig Östlund (12:34.19)<br />Om vi pratar just testdata så är ju inte det på riktigt. En stor utmaning är ju dels att få det så verklighets- likt som möjligt. Personnummer kommer aldrig motsvarigt personnummer. Där finns det tjänster från Skatteverket till exempel där det finns testpersonnummer som man ska använda. Men sen kanske du vill simulera en befintlig kund. För vissa kunder i organisationer</p>
<p>Mattias Jadesköld (12:38.734)<br />Nej.</p>
<p>Mattias Jadesköld (12:55.566)<br />Okej.</p>
<p>Ludwig Östlund (13:03.278)<br />–genom försäkring, telekom eller bank– –så har en kund vissa egenskaper. Det går inte bara att trycka in en kund rakt upp och ner– –i systemen i testmiljön. Det måste antingen generera och skapa upp datan för kunden– –och lossas. Så det ska fungera lika väl genom många system– –i en testmiljö.</p>
<p>Och det här datat måste funka mellan systemen och det måste kunna se likadant ut även externt. Så helt plötsligt måste du sätta upp förutsättningar på många ställen fast på lossas. Om du tänker själva att man ska lägga ett försäkringsärende på riktigt till exempel. Det är inte så lätt att få igen det här försäkringsärendet på riktigt.</p>
<p>Mattias Jadesköld (13:40.046)<br />Just det.</p>
<p>Mattias Jadesköld (13:59.118)<br />Ja verkligen.</p>
<p>Ludwig Östlund (13:59.726)<br />Att du gör det på låtsas, är inte lika lätt heller om man inte har stenkolla.</p>
<p>Mattias Jadesköld (14:04.014)<br />Nej exakt.</p>
<p>Så en stor del.</p>
<p>Ludwig Östlund (14:07.886)<br />i det här att kunna skapa testdata som faktiskt återspeglar verkligheten. Testdata ska man kunna återanvända. Det måste gå snabbt att kunna skapa upp datat. För det tar väldigt mycket tid att skapa de här förutsättningarna. Många rapporter som finns säger att en testare lägger ungefär hälften av sin tid på att jobba med att skapa de här förutsättningarna med testdata.</p>
<p>Mattias Jadesköld (14:34.542)<br />Hur gör man det? Jag har ett HR-system och testmiljö. Den innehålla 100 användare med före, efternamn personum. Hur får man testdatan? Finns det någon genväg?</p>
<p>Ludwig Östlund (14:51.118)<br />Det finns olika genvägar. Du kan tvätta data från produktion till exempel. Så att du gör det ojärnkännligt. Så att du kan ladda in det automatiserat i en databas som är den här testmiljön. Det är ett sätt. Sen kan du vara klurig och generera data som är unikt och inte blir riktigt heller. Det här är det många vill göra men det kan vara lite krångigare att få till.</p>
<p>Mattias Jadesköld (15:04.622)<br />Naja.</p>
<p>Erik Zalitis (15:18.062)<br />Jag kan tänka mig att vad du kan göra är att ha förnamnlista, efternamnlista, generator för personnummer som förstår att validera de här kontrollsiffrorna. så kanske lista på städer och så genererar du mix and match.</p>
<p>Ludwig Östlund (15:32.846)<br />och någon av dem här kommer ju bli en match med riktig person.</p>
<p>Erik Zalitis (15:36.142)<br />Ja, det ju för sig ett problem.</p>
<p>Ludwig Östlund (15:42.766)<br />Finns det sannolikhet för när de vinner på lotto så kommer de göra det? Det blir samma sak här. Så länge sannolikheten finns så kan det ju inträffa. Men man vill ju minimera den här risken. Det kommer alltid att hända incidenten om. Det kommer alla vara helt perfekt. Det är snarare att man jobbar med risken och minimerar den.</p>
<p>Erik Zalitis (15:53.998)<br />Ja, istället.</p>
<p>Erik Zalitis (16:05.07)<br />Nej, istället.</p>
<p>Ludwig Östlund (16:05.646)<br />Att få testdata är effektivt är en utmaning hos många organisationer. Dels är hela hanteringen av det här. Sen är det många som behöver testa över de här stora komplexa systemen också. De ligger bakom många banker, försäkringsbolag, telekombolag, var det nu kan vara. Många kunder ser hemsidan.</p>
<p>För att den ska funka så kan det finnas hundratals system som ska lira med varandra bakom. Det ser inte folk, så det är fascinerande att det ens funkar ibland tycker jag. När data ska flyga emellan och det ska komma en produkt som man har köpt till exempel. Det sker massor av saker, är bakgrundskontroll på person, det kan vara kreditchecker. Det ska dras pengar från någonstans också.</p>
<p>Mattias Jadesköld (16:36.526)<br />Ja exakt.</p>
<p>Mattias Jadesköld (16:48.59)<br />Vad</p>
<p>Ludwig Östlund (16:59.022)<br />Adressen ska vara en riktig adress. Den pratar med några register på nån ställe också. Det är mycket komplext. Då kan man tänka sig att den testaren som testade första systemet kanske inte vet hur lagerhanteringen funkar tre-fyra steg bort.</p>
<p>Mattias Jadesköld (17:17.006)<br />Nej, precis.</p>
<p>Ludwig Östlund (17:18.99)<br />Eller vice versa. Här har vi också utmaningar att kunna helheten. Då blir det väldigt komplext att skapa data mellan varandra, hela kedjan.</p>
<p>Mattias Jadesköld (17:29.102)<br />Ja det låter ju oerhört komplex, det låter ju nästan som&#8230; Vi kan undra liksom vad folk inte orkar köra hela den här testdataresan.</p>
<p>Ludwig Östlund (17:36.942)<br />Jo, så kan det vara. Många försöker hantera det här genom att testa mycket mer tidigare– –så att du får mindre av den här testningen mellan systemen. För den tar mer tid. Det man gör då, som jag nämnde tidigare, är att man mackar systemen– –och kan på så sätt testa av mycket av sitt eget– –innan man börjar interagera med andra.</p>
<p>Men det här datat kanske inte håller samma kvalitet eller kanske inte behöver hålla samma kvalitet. då finns det oförutsedda saker som kan hända när man börjar prata med de andra systemen. Just det, ja.</p>
<p>Mattias Jadesköld (18:16.334)<br />Vi ska gå över till testfall. Vad innebär testfall egentligen?</p>
<p>Ludwig Östlund (18:27.918)<br />Absolut. Testfall handlar om att verifiera det förväntade resultatet. Du förväntar dig system ska bete sig på ett visst sätt. Vi går in på att köpa en produkt på en hemsida. Du förväntar dig du får en produkt i slutändan. Du kanske ska kunna lägga till ett konto på den här hemsidan. Så du är kund hos dem.</p>
<p>Mattias Jadesköld (18:39.79)<br />Just det.</p>
<p>Mattias Jadesköld (18:45.966)<br />Ja, visst ja.</p>
<p>Ludwig Östlund (18:56.206)<br />Då gäller det att hitta rätt förutsättningar och att vi ska verifiera att det går att lägga till ett kontakt. Du har förväntat beteende att du får förmodligen en bekräftelse på mejl att nu har du ett nytt kundnummer hos oss. Det är förväntade resultatet. Det det man vill testa. Du kan logga in sen igen. Och då har du flera steg för att komma dit. Så du behöver förbereda rätt situation, rätt förutsättningar, tillstånd för att verifiera den här lilla grejen att du får det här.</p>
<p>Mattias Jadesköld (19:11.726)<br />okej. Nu är så.</p>
<p>Ludwig Östlund (19:26.126)<br />kundnumret tillbaka på mail. Så det är förväntade att du får det. Får du inte det, har du misslyckats med testet.</p>
<p>Mattias Jadesköld (19:33.198)<br />Men är det testaren som bestämmer testfallet? Om det är ologiskt, som du säger, jag vill ha ett nytt konto på hemsidan. Det förväntar sig så som det är för de flesta att man får ett mejl och kundnummer. Om det är en ologisk kedja där på något sätt att man ska göra något extra steg. Är det testarens påpekan som avvikelse?</p>
<p>Ludwig Östlund (19:52.11)<br />Det är många som jobbar med manuell testning som testar de här kantbollarna. Normalt sett brukar man tänka det gröna flödet. Det ska gå bra. Happy path brukar man prata om. Det är ett tillstånd där allting går bra. Men det finns många ställen som man kan skada systemet och göra fel egentligen. Att testa är att försöka hitta de här luckorna. Man täpper till det.</p>
<p>Mattias Jadesköld (20:14.734)<br />Ja precis.</p>
<p>Ludwig Östlund (20:20.942)<br />Som utvecklar kanske inte tänker på, de är kanske fokuserade på att leverera systemet. Men då är testarens uppgift att se till att hitta de luckorna så att det inte går att utnyttja systemet eller att du får skadat ansen för företaget. Ja men precis, säga att är en biljettpris till exempel som blir alldeles för billigt. Jättenöjda kunder men jättedålig för företaget.</p>
<p>Mattias Jadesköld (20:28.75)<br />Ja exakt.</p>
<p>Ludwig Östlund (20:49.934)<br />Är det för höga priser som kommer ut på hemsidan då är det missnöjda kunder och dåligt anses åt alla. Eller att det kommer ut felaktig information som sätter organisationen i dålig dag. Man vill inte hamna i tidningar någon annan.</p>
<p>Mattias Jadesköld (21:04.718)<br />Nyss då&#8230; Näe&#8230; Känner du igen det här? ju kallt att tänkte testa hela kedjan på det sättet.</p>
<p>Erik Zalitis (21:11.982)<br />Det måste du nästan göra, för om du inte gör det så är det ju alltid de här situationerna som du borde kunna testa som inträffar. Folk beter sig inte nödvändigtvis efter de mönster du förväntar dig.</p>
<p>Mattias Jadesköld (21:24.302)<br />Men jag tänker också att som vi utvecklar stora komplexa system så kanske man inte ser hela den här helheten. Man tänker att det en kund som ska exempel köpa en produkt utan man kanske sitter med en del utvecklar en knapp i hetta av de här hundratals strömmen eller någonting. Så då blir det extra svårt att se det också.</p>
<p>Erik Zalitis (21:41.806)<br />Sen tror jag också att stora problemet är att du förväntar dig att folk beter sig på rätt sätt. Vad händer? Magi händer när du gör saker i fel ordning. Eller bara fortsätter. Som jag sa förut, frustrationen. Det funkar inte. Klik, klik, klik. In i menyer, ut i menyer. Tryck tio gånger på Escape. Ctrl-C, Ctrl-D, Ctrl-Z. Till sist är det nåt som inte mår bra längre.</p>
<p>Ludwig Östlund (22:12.27)<br />eller försöka återställa lösnord för många gånger i rad om man ska fylla i sådana här hur många trafiklys än där. Det blir man blockerad för att man har försökt göra det för många gånger. Det är frustrationen.</p>
<p>Erik Zalitis (22:23.79)<br />Ja, och det blir bara värre</p>
<p>Mattias Jadesköld (22:26.99)<br />Testfalls modellering, vad är det för någonting då?</p>
<p>Ludwig Östlund (22:30.606)<br />När vi modellerar testfall brukar prata om vilken teckning vi vill uppnå egentligen. Vilka testfall ska man köra för att få en verifierad produkt i slutändan? Det finns så många olika kombinationer man kan göra på vägen. När man fyller i formulören på hemsidor och det ska trilla igenom kundtjänst som har hand på lading och så vidare.</p>
<p>Du har tusen produkter som kund på tio olika sätt. Du kan fylla i en miljon olika adresser. Det är omöjligt att testa alla de här sakerna. Nånstans måste man börja modellera vilka komponenter man testa. Hur ofta måste jag testa dem? Måste jag testa alla kantbollar? Minus ett, noll, tio, hundratusen? Måste jag göra det för alla steg?</p>
<p>Så här brukar man då modellera fram de testfallen som man själv anser att man måste köra. Man måste testa tillräckligt bra. Vi kommer lite igen in på riskbaserad testning där också. Men vill också säga värdebaserade också för att låta mer positiv. Det gäller ju att testa det som faktiskt ger värde. som sagt, vi kan inte testa allt. Men vad får absolut inte gå fel?</p>
<p>Mattias Jadesköld (23:41.806)<br />Ja, det det.</p>
<p>Mattias Jadesköld (23:47.374)<br />Ja, så.</p>
<p>Mattias Jadesköld (23:53.326)<br />Nej, precis.</p>
<p>Ludwig Östlund (23:56.782)<br />Då kan man använda sig mot produktion. Man kan kolla på statistik. Vilka produkter säljer vi mest? Vart har vi flest kunder? Var sker en ny utveckling? Vilka lagar påverkar oss härnäst? Vart får det inte gå fel? Då får man fokusera på de testerna som betyder nåt. Andra saker måste man riskera att inte testa.</p>
<p>Sen finns det ju såklart situationer där man försöker testa det mesta, till exempel läkemedel, flygplan och så vidare. Men till och med där kan man inte ta alla situationer.</p>
<p>Mattias Jadesköld (24:32.782)<br />Det måste vara svårt om du som kommer utifrån till en organisation och säger vad är det mest värdeskapande i testet. Kan organisationen svara på det? Finns det risk med det här regulatoriska eller vad kan vara för någonting? Förstår vad jag menar på. Det kan vara svårt för dem att svara på vad det är störst risk.</p>
<p>Ludwig Östlund (24:56.078)<br />Det inte helt lätt. De som äger business-affären kan sitta långt bort från IT– –och försöka prata samma språk däremellan. Jag brukar nånstans försöka få tag på de som sitter på det här datat. Vilka produkter säljer ni mest? Och försöka visualisera den testning som utförs i olika steg. Knutet till detta.</p>
<p>Nu har vi introducerat något nytt men vi har testat det här området eftersom det det här vi säljer mest av. Det här påverkar färre kunder och då har vi roll med den handpåläggningen i produktion om det går fel. Det gäller att kunna översätta det till dialogen. Vad blir påverkan för de som sitter och jobbar i produktion?</p>
<p>Mattias Jadesköld (25:50.318)<br />det är det.</p>
<p>Ludwig Östlund (25:51.694)<br />Men det är en utmanande dialog att hitta den här vägen faktiskt. Det är väl bland det viktigaste när vi kommer till testledning framförallt. Att kunna rapportera det till de som är stakeholders.</p>
<p>Mattias Jadesköld (25:56.526)<br />Ja, förstå det.</p>
<p>Mattias Jadesköld (26:04.846)<br />Ja, precis. Om man tar sig in i testarens huvud, vad behöver en testare ha i åtanke eller testdata?</p>
<p>Ludwig Östlund (26:21.614)<br />Testares huvud snurrar många saker. En testare vill ofta testa allting och göra det snabbt och repetitivt. Allt testarbete är inte manuellt. Många använder automatisk testning idag också. Det är mer eller mindre standard. Om du ska använda automatiska tester vill man köra om om igen. Kanske varje dag och varje gång du ska ut med nånting i produktion. Det måste data funka varje gång.</p>
<p>Mattias Jadesköld (26:48.718)<br />Just det.</p>
<p>Ludwig Östlund (26:49.422)<br />Man vill ha data som ska uppfylla det här. Du kanske skapar upp det varje gång. Sen kan du jobba i integrerade miljöer. Du vill hitta ditt perfekta data för att testa en produkt. Men vill inte att någon annan kommer snorda. Det kan vara fler här som är inne i samma miljö. Sen vill man kunna återställa data också. Säg att du har gått flera steg och kämpat. Sen har hittat en bug i ett system.</p>
<p>Sen vill du testa om det. Det kanske var ganska jobbigt att komma till det steget. Då vill du kunna göra det snabbt av automatestén.</p>
<p>Mattias Jadesköld (27:24.718)<br />Ja exakt.</p>
<p>Ludwig Östlund (27:26.83)<br />Sen vill jag ha dåligt data så klart.</p>
<p>Mattias Jadesköld (27:29.518)<br />Man vill att det gå lite fel.</p>
<p>Ludwig Östlund (27:32.142)<br />Ja men, säg till exempel att du ville köpa någonting men du har inga pengar eller inte trovärdig att kunna ha ett abonnemang. du vill ju ha en kreditchecks som säger att nej, du får inte köpa någonting. Så det måste ju testas också. det brukar snarare vara en omvänd utmaning att man använder samma konto så många gånger så att man blir kreditspärad i systemet. Då måste man åstala det också. Så att det går att testa HappyPan.</p>
<p>Mattias Jadesköld (27:44.11)<br />Nej, stå.</p>
<p>Mattias Jadesköld (27:56.43)<br />Ja, det så</p>
<p>Erik Zalitis (27:57.134)<br />Det intressanta är hur du gör när du misslyckas. Vi hade en kund på många år sen som hade ett system som gjorde en kreditvärdesanalys varje gång någon skulle beställa en försäkring. Det var ett stort försäkringsbolag. Då gick det hem tjänsterna vi kunde inte få kontakt med på grund av nätverksfel. sa kunden att de godkänna allt vi inte kunde kontakt med. Så vi har nog godkänt ganska många dåliga lånare. De var inte glada kan jag säga.</p>
<p>Ludwig Östlund (28:23.502)<br />Nej, det förstår</p>
<p>Erik Zalitis (28:25.742)<br />Typiskt dålig heltest. Ja, grejen är det som kallas för fail safe och fail secure. Idén med ska vi misslyckas och säga att du får inte ta ett lån för vi har tekniska problem eller ska du säga varsågod, gör ingenting dumt.</p>
<p>Mattias Jadesköld (28:38.862)<br />Ja.</p>
<p>Mattias Jadesköld (28:43.022)<br />Ja, precis. Det är också en del att testa. Men om någon del av tjänsten ligger nere, vad händer då med hela kedjan?</p>
<p>Ludwig Östlund (28:50.798)<br />Absolut. Det kanske inte är man tänker på i första skedet. Men saker och ting måste kunna gå ner längs skedan och det ska funka ändå. Recovery brukar vi prata.</p>
<p>Mattias Jadesköld (28:58.542)<br />Nå.</p>
<p>Ja, just det. Sådana tester är tråkiga.</p>
<p>Erik Zalitis (29:07.566)<br />10 % 11 % i kaffe</p>
<p>Ludwig Östlund (29:12.942)<br />Det är inte de första man tänker på. Det finns flera som faller under den kategorin som man kommer in i sent skede eller man har fått bakting för att det kommer en sån här nis 2 som många organisationer har åket ut för. De flesta.</p>
<p>Mattias Jadesköld (29:25.326)<br />Ja.</p>
<p>Ludwig Östlund (29:29.294)<br />som gör att man måste påvisa att man gör dem eller hur man gör dem eller att man har tänkt på risken på något vis.</p>
<p>Mattias Jadesköld (29:34.99)<br />det. Ja. Sen finns det något som heter test data management eller TDM. Vad innebär det exakt då?</p>
<p>Ludwig Östlund (29:41.902)<br />Test data management är egentligen hanteringen av test data hela livscykeln. Som vi pratat om innan så innebär det allt från att designa och planera vilket data som behövs men också att kunna skapa upp det i testmiljöerna. Då har pratat om att generera, har pratat om att obfuskera, vill säga man gör det ojärnkännligt från när det ser ut i produktion men också att förvalta test data över tid.</p>
<p>Mattias Jadesköld (29:46.446)<br />Mm.</p>
<p>Mattias Jadesköld (29:57.262)<br />Mr.</p>
<p>Ludwig Östlund (30:10.094)<br />Så att det finns aktuell data som testarna kan konsumera. Och det kan vara att bygga tjänster kring hanteringen av testdata så att det blir lättare att hitta det data man behöver. Till sina tester.</p>
<p>Mattias Jadesköld (30:13.55)<br />Nu står</p>
<p>Mattias Jadesköld (30:21.326)<br />Ja, det är någon slags mognadstrapa för att kunna komma igång med TDM. Men var ska man börja egentligen?</p>
<p>Ludwig Östlund (30:30.382)<br />De flesta börjar i det manuella kaoset. Ingen har riktigt koll på rutinerna kring testdata. Man kan sno varandras testdata fram och tillbaka. Och miljöerna blir snabbt nedsmutsade. Är vi lite mer mogna kan vi prata om att man maskar produktionsdata på ett bra sätt. Så att det inte blir en av de här riskerna med persondata som vi pratade om tidigare.</p>
<p>Mattias Jadesköld (30:43.758)<br />Ja, det det.</p>
<p>Ludwig Östlund (30:58.83)<br />Kliver vi en nivå så finns det en tjänst, testorganisation– –som har hand om datat på någon nivå. Ett visst ägarskap. Så det här kaoset inte minitieras. Man minimerar risken. Kliver upp så kan vi prata om automatiserade tjänster– –där vi kan skapa data i systemen utan att känna till kringliggande.</p>
<p>Behöver det nåt som en kund som har kreditsbehörighet– –så kan du lätt konsumera en sån genom ett knapptryck– –i ett webbigrensning eller ett annat verktyg.</p>
<p>Mattias Jadesköld (31:42.222)<br />Just det. Det står SAST på din dator. är väl en del av automatisering med tester och sånt.</p>
<p>Ludwig Östlund (31:51.374)<br />Nu läste ni det sast på min dator. Det är en helt annan grej. Ni har en del med security att göra. Det finns tydliga paralleller till att det ska vara static analysis software testing. Det vill att koden är säker. Den här har faktiskt en annan betydelse. Jag menar en organisation som heter Swedish Association for Software Testing. Det är en ideellt testorganisation i Sverige.</p>
<p>Mattias Jadesköld (32:05.454)<br />Vad är det där det inte bra</p>
<p>Ja.</p>
<p>Erik Zalitis (32:21.102)<br />Jaj.</p>
<p>Ludwig Östlund (32:21.742)<br />Som också vill främja just test, mucore-testning ska jag säga.</p>
<p>Erik Zalitis (32:25.966)<br />Ja, jag en fundering. är faktiskt inte om just det, men just den här grejen är AI kommer in i precis allting. Vad är AI-vinkeln för testning? Just det.</p>
<p>Ludwig Östlund (32:36.27)<br />Många har börjat använda AI för att skriva tester och få en bättre idé av vad man borde testa för någonting. Allting är tråkigt att dokumentera och skriva, så där har AI hjälpt oss mycket på sistone.</p>
<p>Mattias Jadesköld (32:48.238)<br />Ja, skriva testprotokoll och sådana saker.</p>
<p>Ludwig Östlund (32:51.886)<br />Här kanske skriva testfallen från början. Här har jag en user story. Vilka tester borde jag göra? Så får du ut tio testfallar plötsligt. Det hade tagit dig några timmar att fundera på vad du borde testa och vad som är viktigt just nu. Det kommer ut massor av text. Sen kan det vara så att allt kanske inte är toppen. Men du fick väldigt mycket mer idéer och mycket gratis hjälp på vägen och kan slänga det du inte behöver.</p>
<p>Mattias Jadesköld (33:14.734)<br />Nej.</p>
<p>Ludwig Östlund (33:15.374)<br />Det som manuellt testing har gjort är stor skillnad att kunna analysera krav, verifiera krav och de är bra att skriva. Jag binder mycket för att det ska vara bra tid i kedjan så där gör det väldigt mycket nytta redan. Sen kan vi prata testautomatisering också. Många utvecklare använder AI för att skriva kod snabbare.</p>
<p>Mattias Jadesköld (33:37.07)<br />Det måste ställa större krav på testandet. Man kan jättesnabbt skriva kod med hjälp av AI men man kanske inte har 100 % kontroll över det som man hade förut.</p>
<p>Ludwig Östlund (33:48.43)<br />Det här är en jätteintressant spaning som har skett i hela IT-världen. I och att ARIN har kommit in så producerar vi mycket mer än vad vi gjorde tidigare. Det finns mycket mer att testa också. Det produceras mer rådekoder, det publiceras mer features per tidsenhet än vad vi gjorde tidigare. Då finns det mer att testa också. Testerens jobb är fortfarande jätteviktigt.</p>
<p>Mattias Jadesköld (34:00.718)<br />Ja. Och du menade att produceras mer raderkodligt?</p>
<p>Ludwig Östlund (34:16.942)<br />Vad ska vi tänka på när en AI har producerat någonting också? Det finns mycket texter och information att hämta kring det här. är helt annat än det händer sig utanför testat.</p>
<p>Mattias Jadesköld (34:20.525)<br />Ja exakt.</p>
<p>Mattias Jadesköld (34:29.166)<br />Ja exakt. Men det blir på något sätt lite mer större utmaning än på en ny utmaning kanske.</p>
<p>Ludwig Östlund (34:35.373)<br />Men om vi pratar automatiserat test så kräver det att man kodar också. Alla är kanske inte lika duktiga utvecklare som utvecklarna själva. Men om du vet vad du vill göra ungefär så får det väldigt mycket hjälp när du ska koda någonting. Du vet ramarna, du vet att du vill populera med viss typ av testdata. A1 kanske hittar på någon testdata, till och med om du ber den snäll. Ge mig tio namn som ni pratade om tidigare.</p>
<p>Mattias Jadesköld (34:43.694)<br />Ja.</p>
<p>Mattias Jadesköld (34:50.766)<br />Nåsta.</p>
<p>Mattias Jadesköld (34:59.566)<br />Vad är det där?</p>
<p>Ludwig Östlund (35:03.726)<br />så får du tidnamn. Men de representativa, det vet man inte heller. Så där får man ju granska själv. Så man hamnar i en gransknings- loop, även som testare. Inte bara som utvecklare när man producerar kod, om man ska hitta om den här koden duger. Men, ja.</p>
<p>Mattias Jadesköld (35:05.454)<br />Mm.</p>
<p>Mattias Jadesköld (35:09.102)<br />Nej exakt.</p>
<p>Mattias Jadesköld (35:26.766)<br />Om man vill komma igång med automation inom testområdet, var ska man börja någonstans?</p>
<p>Ludwig Östlund (35:34.606)<br />Jag tycker att man ska börja söka på vilka nyttar den kan göra. Många bygger automatisering utan att tänka vilket värde det den här. Jobbar man i ett team som testare så ska man bli tjänare som utvecklar också.</p>
<p>Mattias Jadesköld (35:40.494)<br />Hmm?</p>
<p>Mattias Jadesköld (35:45.934)<br />Så är det.</p>
<p>Ludwig Östlund (35:53.614)<br />förklara visionen så att de är med på tåget. För de kommer kunna hjälpa dig att komma igång mycket snabbare om du inte kan automatisering. Sen gäller att ni väljer ett godtyckligt verktyg. Sådär. Nej, ni behöver hitta en gemensam plattform att jobba på. Det kan ju vara så att det redan finns någonting i organisationen som har de behoven, som uppfyller de krav man har för att kunna jobba effektivt.</p>
<p>Det är väl något jag brinner för igen. Jag har jobbat som ansvarig för automationsfunktioner. ser till att teamen jobbar på ett likartigt sätt. För att kunna komma igång snabbare just. Men tips, börja med med utvecklarna. Kolla vilka verktyg som gäller. Idag finns det många populära för webbtesting. Idag är Playwright ett bra exempel på vad som är hett där ute.</p>
<p>Mattias Jadesköld (36:52.142)<br />Jaja</p>
<p>Erik Zalitis (36:52.814)<br />Den har jag använt faktiskt väldigt bra. Jag gör del utvecklingar där också. Den integrerar väldigt bra med vissa AI-n och sånt där så att den kan köra i bakgrunden.</p>
<p>Ludwig Östlund (37:04.302)<br />Många har gått över till JustPlayer efter att kört Selenium tidigare. Ett annat populärt verktyg bland other consoles är Cypress också. Lite mer JavaScript. Båda har sina nischer varför man tycker om dem. Båda är bra tycker jag.</p>
<p>Erik Zalitis (37:12.206)<br />Nej okej.</p>
<p>Mattias Jadesköld (37:19.374)<br />Det kommer in när man har utvecklat färdigt produkten eller samtidigt</p>
<p>Erik Zalitis (37:24.238)<br />för att testa att saker jag bygger faktiskt funkar. Då ska jag erkänna att jag inte är jättebra på den. Jag använder den huvudsakligen genom att snöra upp den via klod. Men jag har ju sett resultatet av den och analyserat loggor och sånt där. Den verkar kompetent på det den gör.</p>
<p>Ludwig Östlund (37:40.014)<br />Absolut. Det Playwright gör är att den öppnar upp en browser egentligen. Antingen på riktigt eller under bordet kan man säga. Och klickar runt det här flödet egentligen enligt att automatisera script.</p>
<p>Erik Zalitis (37:50.926)<br />Ja, det är så.</p>
<p>Mattias Jadesköld (38:00.686)<br />Genom att automatisera det så varje gång utvecklar en ny produkt eller ny funktion kan du alltid köra hela testet hela tiden. Så det det man vill så man inte själv ska sitta manuellt och börja om varje gång någon som&#8230;</p>
<p>Ludwig Östlund (38:08.654)<br />Absolut.</p>
<p>Ludwig Östlund (38:13.614)<br />Exakt. Då är vi inne på begreppet regressionstestning.</p>
<p>Mattias Jadesköld (38:17.166)<br />Ja ja</p>
<p>Erik Zalitis (38:17.678)<br />Det är joy. Jag har just lärt mig att använda de där flödena i github så att man kan göra sådana saker.</p>
<p>Ludwig Östlund (38:27.342)<br />Registrionsstesting. vill att den befintliga funktionaliteten ska funka när du introducerat något nytt igen.</p>
<p>Mattias Jadesköld (38:33.646)<br />Ja, just det. Så det är lätt att man inte gör det där.</p>
<p>Ludwig Östlund (38:36.59)<br />Kan du boka hotellet till exempel så vill du kunna göra det även efter releaseen när du har introducerat någon ny funktionalitet i menyn där.</p>
<p>Erik Zalitis (38:44.174)<br />Alla.</p>
<p>Erik Zalitis (38:47.79)<br />Det jag upplevt som är svårt med det, för det ingår ju du sätter in en ny funktion och så bara, nu ska jag testa. Ja, just Det funkar fortfarande. Det ju väldigt, väldigt dumt att göra det manuellt. För du glömmer alltid något steg. Du måste nästan som pilot har en ska starta ett flygplan. Var en preflight checklist. Det här, det här, det här. Slå gärna på motorerna innan du tar bort bromsarna och så vidare och så vidare.</p>
<p>Ludwig Östlund (39:11.47)<br />Ja men vi människor blir ju lata någonstans. Så ju länge man håller på med någonting repetitivt så kommer man trötta. Man kommer missa att titta på någonting som du säger. Men har du automatiserat och scriptat så kommer det bli samma sak varje gång.</p>
<p>Mattias Jadesköld (39:13.806)<br />Precis.</p>
<p>Erik Zalitis (39:25.998)<br />Då får du ett gäng sån här kryssar ut och blubbblubbblubbklart. Steg 10, misslyckades, undersökts.</p>
<p>Mattias Jadesköld (39:31.438)<br />Om du hittar på en ny funktion som du sa att man kan boka hotell nåt, då kan det vara en grundläggande funktion som slutat funka. Nu går inte att skapa konton på den här.</p>
<p>Ludwig Östlund (39:41.134)<br />Ja exakt. är ganska vanligt att man tänker att jag inte pillat.</p>
<p>Nej, men ibland gör det ändå. Det är ganska vanligt faktiskt.</p>
<p>Erik Zalitis (39:52.43)<br />Det här borde vi inte höra hemma. Jag tog bort ett gammalt projekt och tog ner den andra webbsaiten. Det visade sig att man hade använt det här ramverket från den andra webbrotkatalogen. Så när jag tog bort en helt orelaterad site så sänkte jag huvudsaiten.</p>
<p>Mattias Jadesköld (40:11.054)<br />Det är klassiska teknikersvaret.</p>
<p>Ludwig Östlund (40:16.014)<br />Då kanske vi är inne på ett system. Tänk att det är fyra system och så ändrar man någon datamodell någonstans. Jag vet inte alls hur systemet fyra ledbort hanterar den förändringen.</p>
<p>Erik Zalitis (40:27.15)<br />Men det är så svettigt man sitter där så plötsligt kommer ett mail. Hej, sagt it-säkerhetspodden är ner. Okej, vad gjorde jag nu och varför?</p>
<p>Ludwig Östlund (40:35.374)<br />En annan ganska rolig grej där, om vi pratar att AI testar, du kan ju släppa in en AI och klicka runt på sidor också. Men AI, den lite mer lik hos människor i beteendet skulle jag säga. Även script? Ja, script. Skippet kommer göra samma sak. Men AI är ju lite konstruerad för att vara effektiv i tokens. Man kan ju säga att den blir lata också.</p>
<p>Mattias Jadesköld (40:43.31)<br />Ja.</p>
<p>Mattias Jadesköld (40:59.566)<br />Nu ska vi</p>
<p>Ludwig Östlund (41:02.382)<br />Så den kommer kanske inte att testa lika uttammande varje gång om det börjar konsumera för mycket. Det kommer ta genväger för att minimera sin kapacitet.</p>
<p>Mattias Jadesköld (41:06.958)<br />Ja.</p>
<p>Mattias Jadesköld (41:12.558)<br />Ja exakt, just det. Ja, det är spännande tid man lever i.</p>
<p>Erik Zalitis (41:17.71)<br />Det här fascinerar mig. Just den här, de tänker inte på testningar men det är väl inget roligt. Nu har vi byggt grejerna, den verkar funka. Push to production.</p>
<p>Mattias Jadesköld (41:29.006)<br />Det är det som jag inledde lite bättre kan vara lite mer men det låter som att en modern testorganisation då ska man verkligen jobba nära utvecklingsteamet och automatiserat och säkert aspekterna.</p>
<p>Ludwig Östlund (41:40.238)<br />Absolut. Sen tänker att man ska komma och säga vad som är fel. Men tycker också att en stor del av yrket är att föreslå vad man borde göra i så fall. Så att man inte bara kommer med ett problem till någon. Det handlar mycket om stämning. Man jobbar med människor som när man hittar ett fel så borde man säga så här kan man göra istället. Vad tror du om det? Så kommer resan gå mycket lättare.</p>
<p>Mattias Jadesköld (41:51.598)<br />Någonstans.</p>
<p>Mattias Jadesköld (42:04.206)<br />Ja.</p>
<p>Erik Zalitis (42:06.99)<br />Det är den psykologiska delen. Att inte irritera utvecklare och&#8230; Nej exakt.</p>
<p>Ludwig Östlund (42:08.43)<br />Absolut.</p>
<p>Mattias Jadesköld (42:13.198)<br />det ju lite den resan som säkerhetsvärlden också tagit. För många år sen så var det ju liksom säkerhetspersonen som kom sist i utvecklingen och sa nej och stängde brandväggen ungefär. Nu är ju liksom också säkerhet en del av hela kedjan med&#8230; I de bästa fall då.</p>
<p>Erik Zalitis (42:28.206)<br />Ja, det där är ju väldigt&#8230; Jag tycker är intressant hur mycket psykologi ändå hör ihop med IT på ett sätt som folk inte tänker på. För när vi intervjuar folk, vi har intervjuat ganska mycket folk i de här åtta åren vi hållit på. Då är det väldigt ofta psykologi kommer in i sådana här liten små saker. Man kanske inte ska&#8230; Man förstår användarna inte ska klicka på saker, man måste instruera dem och sådana grejer. Även här förstår jag att det gäller att hålla stämningen god, för du är inte någon som bär goda nyheter när du öknar dörren.</p>
<p>Ludwig Östlund (42:56.814)<br />Förmodligen inte.</p>
<p>Mattias Jadesköld (42:58.734)<br />Man vill ju som testare hitta fel antar jag. Det man vara på här överallt.</p>
<p>Ludwig Östlund (43:03.246)<br />Det är lite tillfredsställande att hitta någon kantball. Men framförallt att lösa problemet. Men som du säger, psykologin, måste göra det här. Sen får ni inte göra det.</p>
<p>Erik Zalitis (43:16.078)<br />Men när man pratar med utvecklare när man gjort olika säkerhets- tester, det är att inte fel. Det ska vara så</p>
<p>Ludwig Östlund (43:27.566)<br />En vanlig ursäkt man kan få är att det är fel på testdatat.</p>
<p>Erik Zalitis (43:31.726)<br />Alla hur den där händer inte när vi testar.</p>
<p>Ludwig Östlund (43:34.67)<br />Det är problem med testdata. Det funkar inte genom alla system. är en testare som få en utvecklare tillbaka. Det inte många e-gångar.</p>
<p>Erik Zalitis (43:44.462)<br />Min favorit är att vi vet om det här, men det inget problem. Vi vet om det hela tiden. Vi sa ingenting bara, men hej.</p>
<p>Ludwig Östlund (43:52.654)<br />Sen kan man prata om flikutest också. Man får olika beteende olika gånger fast man fattar inte varför egentligen.</p>
<p>Erik Zalitis (43:58.83)<br />Det är hopplöst, inte med tenta fel. Det det som man vill gråta.</p>
<p>Ludwig Östlund (44:03.246)<br />Någonstans som man egentligen inte kollat vad är själva grundersaken och det finns en anledning till det. tar för lång tid att ta reda på det.</p>
<p>Erik Zalitis (44:10.894)<br />Det vill också permutationen skenar ju. har permutationen x, a, b, funkar, a, c, funkar, a, q och sen x då händer det saker.</p>
<p>Mattias Jadesköld (44:23.758)<br />Ja, men det intressant. Det känns som om tömt dagens ämne lite med testdata för idag egentligen. Det finns säkert mer att prata om naturligtvis.</p>
<p>Ludwig Östlund (44:33.294)<br />Jag kan prata länge som helst.</p>
<p>Erik Zalitis (44:35.534)<br />Ja, det har vi inte band till. Rullbandet har slut.</p>
<p>Mattias Jadesköld (44:39.278)<br />Men tack så mycket Ludvig Östlund att du var med i IT6-paden.</p>
<p>Ludwig Östlund (44:45.23)<br />Det kan vi göra.</p>
<p>Ludwig Östlund (44:50.158)<br />Tusen tack, det var jättekul att få vara här med er. mycket rolig diskussion tycker jag.</p>
<p>Erik Zalitis (44:54.414)<br />Och vi hörs som vanligt om en vecka. för att ni har lyssnat!</p>
<p>(Denna transkription är automatiskt genererad och kan innehålla felhörningar)</p>
<p><!-- /wp:heading -->

<!-- wp:heading {"level":3,"anchor":"h-lankar-ai"} --></p>
<h3 id="h-lankar-ai" class="wp-block-heading">Länkar – AI</h3>
<p><!-- /wp:heading -->

<!-- wp:list --></p>
<ul class="wp-block-list"><!-- wp:list-item -->
<li><a href="https://en.wikipedia.org/wiki/867-5309/Jenny" target="_blank" rel="noopener">Händelsen som ledde till en hel del problem bara för att en artist kallade en låt efter ett telefonnummer &#8211; som fungerade</a></li>
<li><a href="https://www.linkedin.com/in/ludwigostlund/" target="_blank" rel="noopener">Ludwig på LinkedIn</a>.</li>
<li><a href="https://sigsecurity.org/event/testdata-for-utveckling-med-informationssakerhet-har-du-kontroll/" target="_blank" rel="noopener">Ludwigs föredrag på SIG Security</a></li>
<!-- /wp:list-item --></ul>
<p><!-- /wp:list -->

<!-- wp:heading {"anchor":"h-felaktigheter"} --></p>
<h2 id="h-felaktigheter" class="wp-block-heading">Felaktigheter</h2>
<p><!-- /wp:heading -->

<!-- wp:paragraph {"anchor":"h-felaktigheter"} --></p>
<ul>
<li id="h-felaktigheter">Låten 867-5309/Jenny hade ett nummer som ledde till kvinnan som låten handlade om, inte ett elbolag som Erik Zalitis felaktigt påstod i samtalet.</li>
</ul><p>Inlägget <a href="https://www.itsakerhetspodden.se/podcast/335-testdata-for-utveckling-med-informationssakerhet-har-du-kontroll/">#335 &#8211; Testdata, för utveckling med informationssäkerhet, har du kontroll?</a> dök först upp på <a href="https://www.itsakerhetspodden.se">IT-säkerhetspodden</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.itsakerhetspodden.se/podcast/335-testdata-for-utveckling-med-informationssakerhet-har-du-kontroll/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		<enclosure url="https://traffic.libsyn.com/itsakerhetspodden/335.mp3" length="61394240" type="audio/mpeg" />

		<post-id xmlns="com-wordpress:feed-additions:1">7746</post-id>
		<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/09/335-150x150.jpg" />
		<media:content url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/09/335.jpg" medium="image">
			<media:title type="html">335</media:title>
			<media:thumbnail url="https://www.itsakerhetspodden.se/wp-content/uploads/2026/09/335-150x150.jpg" />
		</media:content>
		<media:content url="https://www.itsakerhetspodden.se/upload.wikimedia.org/wikipedia/en/thumb/8/84/Tommy_Tutone_-_867-5309_Jenny_%28single_cover%29.jpg/250px-Tommy_Tutone_-_867-5309_Jenny_%28single_cover%29.jpg?utm_source=en.wikipedia.org&#038;utm_campaign=parser&#038;utm_content=thumbnail" medium="image">
			<media:title type="html">Skivcentrum för en skiva från Tommy Tutone.</media:title>
		</media:content>
	</item>
	</channel>
</rss>
