Post #12046
388
Channel Public Channel
BA BA & SA | 10000 Interview questions
@systemanalystinterview
Вопросы и задачи, которые задают на собеседованиях на позицию Бизнес и Системного аналитика. По вопросам сотрудничества- @DeliveryManager7
- Subscribers
- 10.3K
- Photos
- 194
- Videos
- 14
- Links
- 369
Showing posts older than #12048 · Back to latest
Older Posts 20 shown
Post #12045
367
№4856 категория вопросов: #DBMS
Post #12044
399
☀Объяснение:
Платёжные системы используют подпись HMAC (или JWT). Провайдер и ваш сервер имеют общий секретный ключ. Провайдер вычисляет подпись тела запроса и передаёт её в заголовке. Ваш сервер перевычисляет подпись и сравнивает. Если подписи совпадают — запрос подлинный.
Почему не подходят другие:
IP может быть подделан или динамический.
Пароль в теле может быть перехвачен (не передавайте в открытом виде).
Ограничение по внутренней сети не работает для внешних webhook.
Реальный пример: Stripe подписывает каждый callback заголовком
Вывод: В требованиях к интеграции аналитик должен указать: «Callback-запросы должны содержать HMAC-подпись, вычисленную с использованием секретного ключа».
Платёжные системы используют подпись HMAC (или JWT). Провайдер и ваш сервер имеют общий секретный ключ. Провайдер вычисляет подпись тела запроса и передаёт её в заголовке. Ваш сервер перевычисляет подпись и сравнивает. Если подписи совпадают — запрос подлинный.
Почему не подходят другие:
IP может быть подделан или динамический.
Пароль в теле может быть перехвачен (не передавайте в открытом виде).
Ограничение по внутренней сети не работает для внешних webhook.
Реальный пример: Stripe подписывает каждый callback заголовком
Stripe-Signature. Ваш сервер проверяет подпись, прежде чем обрабатывать платёж.Вывод: В требованиях к интеграции аналитик должен указать: «Callback-запросы должны содержать HMAC-подпись, вычисленную с использованием секретного ключа».
Post #12042
391
Post #12041
383
№4855 категория вопросов: #INTEGRATION
Post #12040
433
☀Объяснение:
Изменения в середине спринта — норма. Но аналитик не должен принимать их единолично.
Процесс:
Оценить трудозатраты (2 дня).
Выяснить у команды, какую задачу можно отложить или сократить.
Показать заказчику варианты:
Добавить поле, но сдвинуть релиз на 2 дня.
Добавить поле вместо другой задачи (какую именно?).
Отложить поле на следующий спринт.
Зафиксировать решение (протокол).
Реальный кейс: В компании по разработке CRM аналитик сразу согласился добавить поле «скидка» в отчёт без обсуждения. В итоге сломали отчёт по выручке, так как новая задача не была протестирована. После внедрения процедуры change request подобное прекратилось.
Вывод: Аналитик — не просто исполнитель, а фасилитатор, который управляет приоритетами и информирует о рисках.
Изменения в середине спринта — норма. Но аналитик не должен принимать их единолично.
Процесс:
Оценить трудозатраты (2 дня).
Выяснить у команды, какую задачу можно отложить или сократить.
Показать заказчику варианты:
Добавить поле, но сдвинуть релиз на 2 дня.
Добавить поле вместо другой задачи (какую именно?).
Отложить поле на следующий спринт.
Зафиксировать решение (протокол).
Реальный кейс: В компании по разработке CRM аналитик сразу согласился добавить поле «скидка» в отчёт без обсуждения. В итоге сломали отчёт по выручке, так как новая задача не была протестирована. После внедрения процедуры change request подобное прекратилось.
Вывод: Аналитик — не просто исполнитель, а фасилитатор, который управляет приоритетами и информирует о рисках.
Post #12035
409
Post #12034
388
№4854 категория вопросов: #REQUIREMENTS
Post #12033
442
☀Объяснение:
Graceful degradation (изящная деградация) — способность системы сохранять основной функционал при отказе неключевых компонентов. В данном случае:
При недоступности платежного сервиса заказ создаётся со статусом «Ожидает оплаты».
Клиент получает уведомление: «Заказ оформлен, ссылка на оплату придёт позже».
Запрос на оплату сохраняется в очередь и будет обработан при восстановлении.
Чем отличается от Circuit Breaker?
Circuit Breaker отключает проблемный сервис, но не предлагает fallback-действие, а просто возвращает ошибку. Здесь же бизнес-процесс не прерывается.
Реальный пример: В Ozon при временной недоступности оплаты заказ всё равно принимается, а клиенту приходит смс с кнопкой оплатить позже.
Что должен зафиксировать аналитик:
Альтернативные сценарии при недоступности внешних систем.
Сохранение состояния и уведомление пользователя.
Механизм повторной обработки.
Graceful degradation (изящная деградация) — способность системы сохранять основной функционал при отказе неключевых компонентов. В данном случае:
При недоступности платежного сервиса заказ создаётся со статусом «Ожидает оплаты».
Клиент получает уведомление: «Заказ оформлен, ссылка на оплату придёт позже».
Запрос на оплату сохраняется в очередь и будет обработан при восстановлении.
Чем отличается от Circuit Breaker?
Circuit Breaker отключает проблемный сервис, но не предлагает fallback-действие, а просто возвращает ошибку. Здесь же бизнес-процесс не прерывается.
Реальный пример: В Ozon при временной недоступности оплаты заказ всё равно принимается, а клиенту приходит смс с кнопкой оплатить позже.
Что должен зафиксировать аналитик:
Альтернативные сценарии при недоступности внешних систем.
Сохранение состояния и уведомление пользователя.
Механизм повторной обработки.
Post #12031
373
Post #12030
359
№4853 категория вопросов: #SYSTEMDESIGN
Post #12029
404
☀Объяснение:
Диаграмма компонентов (Component Diagram) показывает компоненты (в микросервисной архитектуре — сервисы), их интерфейсы (предоставляемые и требуемые), а также зависимости между ними (пунктирные стрелки). Это идеальный инструмент для архитектурного обзора на уровне «чёрных ящиков».
Почему не другие диаграммы:
Диаграмма последовательности слишком детальна (показывает обмен сообщениями во времени).
Диаграмма классов не отражает архитектуру на уровне сервисов.
Диаграмма деятельности — для процессов, а не для структуры.
Реальный пример: В проекте с 50 микросервисами архитектор нарисовал диаграмму компонентов и сразу увидел циклические зависимости, которые пришлось разорвать.
Вывод: Аналитик может использовать диаграмму компонентов для документирования архитектуры и анализа связанности сервисов.
Диаграмма компонентов (Component Diagram) показывает компоненты (в микросервисной архитектуре — сервисы), их интерфейсы (предоставляемые и требуемые), а также зависимости между ними (пунктирные стрелки). Это идеальный инструмент для архитектурного обзора на уровне «чёрных ящиков».
Почему не другие диаграммы:
Диаграмма последовательности слишком детальна (показывает обмен сообщениями во времени).
Диаграмма классов не отражает архитектуру на уровне сервисов.
Диаграмма деятельности — для процессов, а не для структуры.
Реальный пример: В проекте с 50 микросервисами архитектор нарисовал диаграмму компонентов и сразу увидел циклические зависимости, которые пришлось разорвать.
Вывод: Аналитик может использовать диаграмму компонентов для документирования архитектуры и анализа связанности сервисов.
Post #12027
365
Post #12026
349
№4852 категория вопросов: #UML
Post #12025
385
☀Объяснение:
В BPMN промежуточное событие-таймер, прикреплённое к границе активности (например, к задаче «Согласование руководителем»), запускает альтернативный поток, если таймер истёк, а активность ещё не завершена. Это классический паттерн «тайм-аут». После срабатывания таймера заявка отправляется вышестоящему руководителю, а первоначальная задача может быть прервана или оставлена (в зависимости от настройки).
Почему это важно:
Автоматическая эскалация при задержках — частое требование в бизнес-процессах (закупки, согласования, инциденты). Аналитик должен уметь моделировать временные ограничения.
Реальный кейс: В системе согласования командировок при отсутствии ответа руководителя в течение 2 дней заявка автоматически считалась согласованной. Таймер помог избежать простоев.
В BPMN промежуточное событие-таймер, прикреплённое к границе активности (например, к задаче «Согласование руководителем»), запускает альтернативный поток, если таймер истёк, а активность ещё не завершена. Это классический паттерн «тайм-аут». После срабатывания таймера заявка отправляется вышестоящему руководителю, а первоначальная задача может быть прервана или оставлена (в зависимости от настройки).
Почему это важно:
Автоматическая эскалация при задержках — частое требование в бизнес-процессах (закупки, согласования, инциденты). Аналитик должен уметь моделировать временные ограничения.
Реальный кейс: В системе согласования командировок при отсутствии ответа руководителя в течение 2 дней заявка автоматически считалась согласованной. Таймер помог избежать простоев.
Post #12023
379
Post #12022
375
№4851 категория вопросов: #BPMN
Post #12021
408
☀Объяснение:
Аналитик проверял функциональность и корректность данных, но упустил, что отчёты могут печататься или экспортироваться в PDF. Печатные формы часто имеют отдельные CSS-стили, которые могут ломаться в разных браузерах.
Что нужно добавить в чек-лист:
Открыть отчёт в Chrome и Firefox, сравнить внешний вид.
Распечатать на PDF (Ctrl+P) и проверить, что все колонки на месте, нет разрывов.
Проверить альбомную/портретную ориентацию.
Реальный кейс: В бухгалтерской системе отлично работал интерфейс, но при печати счета колонки смещались, и клиенты не могли разобрать суммы. Аналитик добавил в чек-лист пункт «печатная форма», и проблема больше не возникала.
Вывод: Аналитик должен включать в приёмочные тесты не только GUI и API, но и вторичные сценарии (печать, экспорт, мобильная вёрстка).
Аналитик проверял функциональность и корректность данных, но упустил, что отчёты могут печататься или экспортироваться в PDF. Печатные формы часто имеют отдельные CSS-стили, которые могут ломаться в разных браузерах.
Что нужно добавить в чек-лист:
Открыть отчёт в Chrome и Firefox, сравнить внешний вид.
Распечатать на PDF (Ctrl+P) и проверить, что все колонки на месте, нет разрывов.
Проверить альбомную/портретную ориентацию.
Реальный кейс: В бухгалтерской системе отлично работал интерфейс, но при печати счета колонки смещались, и клиенты не могли разобрать суммы. Аналитик добавил в чек-лист пункт «печатная форма», и проблема больше не возникала.
Вывод: Аналитик должен включать в приёмочные тесты не только GUI и API, но и вторичные сценарии (печать, экспорт, мобильная вёрстка).
Post #12019
343
Post #12018
344
№4850 категория вопросов: #TESTING