Docs/Primeros pasos/Guía de inicio rápido

Guía de inicio rápido

Guía paso a paso para poner en marcha tu organización en SecureCodingHub en menos de 10 minutos.

Paso 1 — Inicia sesión en el panel de administración

SecureCodingHub utiliza un flujo de inicio de sesión sin contraseña. Introduce tu correo electrónico y te enviaremos un código de un solo uso. Sin contraseñas que recordar o rotar.

app.securecodinghub.com/login
Iniciar sesión en SecureCodingHub
Inicio de sesión sin contraseña — te enviaremos por correo un código de 6 dígitos.
admin@acme.com
Introduce el código de tu correo
47291
SSO disponible:Si tu organización utiliza SAML o Azure AD, tu administrador puede configurar el inicio de sesión único para que los usuarios se autentiquen a través de tu proveedor de identidad corporativo. Consulta la guía de Configuración de SSO.

Paso 2 — Invita a tu equipo

Ve a la página Usuarios desde la barra lateral. Haz clic en Añadir usuario para invitar a los miembros del equipo de uno en uno. Cada usuario necesita un nombre, apellidos, correo electrónico y rol.

app.securecodinghub.com/organization/users
Añadir usuario
Crea manualmente una cuenta de estudiante o de administrador de la organización.
Sarah Chen
sarah.chen@acme.com
Backend Team
learner
Completa la formación y ve su propio progreso.
org_admin
Acceso completo a la organización, sin acceso a la administración de la plataforma.
RolPuede hacer
Administrador de la organizaciónGestionar usuarios, equipos, asignaciones y ver analíticas del panel
EstudianteCompletar desafíos y escenarios, hacer seguimiento del progreso personal
Sincronización masiva:¿Necesitas incorporar cientos de usuarios? Configura el aprovisionamiento SCIM para sincronizar automáticamente usuarios y grupos desde tu proveedor de identidad.

Paso 3 — Crea equipos Opcional

Los equipos te permiten agrupar usuarios por departamento, proyecto o nivel de experiencia. Esto facilita la creación de asignaciones dirigidas y el seguimiento del progreso por grupo.

Ve a Equipos en la barra lateral. Haz clic en Crear equipo, asígnale un nombre y añade miembros. Un usuario puede pertenecer a varios equipos.

Ejemplos de equipos

Equipo de backend
Equipo de frontend
Equipo móvil
Nuevas incorporaciones 2025
Security Champions

Paso 4 — Crea tu primera asignación

Las asignaciones te permiten dirigir contenido de formación específico a tu equipo. Ve a Asignaciones en la barra lateral y haz clic en Crear asignación.

app.securecodinghub.com/organization/assignments
Crear asignación
Elige un área de contenido, un objetivo, una audiencia y un plazo.
practice
Desafíos de revisión de código.
learn
Escenarios interactivos.
custom
Curso curado.
Categoría — OWASP Web Top 10
Equipo — Equipo de backend (24 miembros)
30/04/2025
Sí — requerido para la finalización

Opciones de objetivo de asignación

Nivel del objetivoDescripciónEjemplo
CategoríaAsigna una categoría OWASP completaToda la categoría OWASP Web Top 10
TemaAsigna un único tema dentro de una categoríaSolo SQL Injection
EscenarioAsigna un escenario de aprendizaje concretoRecorrido por un ataque de XSS reflejado
Curso personalizadoAsigna una secuencia curada de temas y escenarios que hayas creado en Cursos personalizadosCurso personalizado «Onboarding backend — Q2»

Opciones de asignatario

AsignatarioDescripción
UsuarioAsignar a una persona concreta
EquipoAsignar a todas las personas de un equipo
OrganizaciónAsignar a todos los usuarios de tu organización

Paso 5 — Los desarrolladores comienzan la formación

Una vez creadas las asignaciones, los estudiantes las verán al iniciar sesión. Cada estudiante dispone de un panel personal donde ve su formación asignada, su progreso y su XP.

Desafíos de práctica

Los desarrolladores revisan fragmentos de código real, identifican el bloque vulnerable y seleccionan la corrección correcta. Los desafíos están disponibles en su lenguaje y framework preferidos.

Escenarios de aprendizaje

Recorridos interactivos paso a paso por ataques en un entorno de navegador simulado. Los desarrolladores experimentan cómo se explotan las vulnerabilidades en la práctica.

A medida que los desarrolladores completan los desafíos, su progreso y sus puntuaciones aparecen en tiempo real en tu panel de administración. Puedes hacer seguimiento de las tasas de finalización, las puntuaciones medias e identificar los temas en los que tu equipo necesita más formación.

Próximos pasos:Explora la guía Cómo navegar por el panel para aprender a interpretar tus analíticas y hacer seguimiento del progreso de tu equipo.

Errores habituales del primer día

El error de configuración más frecuente es saltarse el asistente de preferencias de stack para los usuarios invitados. Cuando los estudiantes entran directamente a un desafío sin configurar sus preferencias de backend, frontend y móvil, la plataforma utiliza por defecto un lenguaje que puede no coincidir con su trabajo diario. Un ingeniero de backend en Python al que se le presenta un desafío en Java pierde los primeros diez minutos descifrando sintaxis en lugar de buscar la vulnerabilidad. Anima a tu equipo a completar el asistente una sola vez al principio. Lo mismo aplica a las asignaciones: elige una sola categoría OWASP para la primera tanda en lugar del catálogo completo; de lo contrario el progreso se diluye y los paneles aparecen vacíos durante las primeras semanas.

Otro error habitual es ir demasiado rápido en la Fase 1 de un desafío de práctica. Los estudiantes presionados por el plazo tienden a pulsar la primera línea que les parece sospechosa. La puntuación en dos fases existe precisamente para ralentizar esta dinámica. Si detectas que algún miembro del equipo termina todos los desafíos en menos de sesenta segundos con puntuaciones medias de forma consistente, es una señal de que está pulsando, no leyendo. Consulta el modo Práctica para entender cómo está diseñado el flujo por fases.

Cuánto suele durar la primera semana

Para un administrador de la organización, el trabajo de configuración de esta guía suele ser de menos de treinta minutos una vez tienes preparada la lista de usuarios. SSO y SCIM añaden una o dos horas adicionales según tu proveedor de identidad. La revisión de la primera tanda de analíticas es algo que se hace al final de la primera semana, no el primer día. Consulta Cómo navegar por el panel para saber qué observar cuando empiecen a llegar los datos.

Para los estudiantes, el presupuesto de tiempo realista es de dos a cuatro horas por semana. Un desafío de práctica tarda entre cinco y diez minutos; un escenario de aprendizaje, entre veinte y cuarenta. Los equipos que imponen ocho horas semanales agotan a las personas en un mes y ven cómo caen las tasas de finalización. Una cadencia estable de tres desafíos de práctica y un escenario de aprendizaje por semana, sostenida durante un trimestre, supera siempre a un esfuerzo intensivo concentrado en una semana. Fija plazos de asignación que respeten esa realidad.