Docs/Démarrage/Guide de démarrage rapide

Guide de démarrage rapide

Guide pas-à-pas pour faire fonctionner votre organisation avec SecureCodingHub en moins de 10 minutes.

Étape 1 — Connectez-vous à votre tableau de bord d'administration

SecureCodingHub utilise un flux de connexion sans mot de passe. Saisissez votre adresse e-mail et nous vous enverrons un code magique à usage unique. Aucun mot de passe à mémoriser ou à faire tourner.

app.securecodinghub.com/login
Se connecter à SecureCodingHub
Connexion sans mot de passe — nous vous enverrons un code à 6 chiffres par e-mail.
admin@acme.com
Saisissez le code de votre e-mail
47291
SSO disponible :Si votre organisation utilise SAML ou Azure AD, votre administrateur peut configurer l'authentification unique pour que les utilisateurs s'authentifient via votre fournisseur d'identité d'entreprise. Voir le guide Configuration SSO.

Étape 2 — Invitez votre équipe

Naviguez vers la page Utilisateurs depuis la barre latérale. Cliquez sur Ajouter un utilisateur pour inviter les membres de l'équipe un par un. Chaque utilisateur a besoin d'un prénom, d'un nom, d'un e-mail et d'un rôle.

app.securecodinghub.com/organization/users
Ajouter un utilisateur
Créez manuellement un compte apprenant ou administrateur d'organisation.
Sarah Chen
sarah.chen@acme.com
Backend Team
learner
Termine la formation, voit sa propre progression.
org_admin
Accès complet à l'organisation, pas d'administration plateforme.
RôlePeut faire
Administrateur de l'organisationGérer les utilisateurs, équipes, affectations, consulter les analyses du tableau de bord
ApprenantTerminer les challenges et scénarios, suivre sa progression personnelle
Synchronisation en masse :Besoin d'intégrer des centaines d'utilisateurs ? Configurez le provisionnement SCIM pour synchroniser automatiquement les utilisateurs et groupes depuis votre fournisseur d'identité.

Étape 3 — Créez des équipes Facultatif

Les équipes vous permettent de regrouper les utilisateurs par département, projet ou niveau de compétence. Cela facilite la création d'affectations ciblées et le suivi de la progression par groupe.

Naviguez vers Équipes dans la barre latérale. Cliquez sur Créer une équipe, donnez-lui un nom et ajoutez des membres. Un utilisateur peut appartenir à plusieurs équipes.

Exemples d'équipes

Backend Team
Frontend Team
Mobile Team
New Hires 2025
Security Champions

Étape 4 — Créez votre première affectation

Les affectations vous permettent de diriger un contenu de formation spécifique vers votre équipe. Naviguez vers Affectations dans la barre latérale et cliquez sur Créer une affectation.

app.securecodinghub.com/organization/assignments
Créer une affectation
Choisissez une zone de contenu, une cible, un public et une échéance.
practice
Challenges de revue de code.
learn
Scénarios interactifs.
custom
Cours curaté.
Catégorie — OWASP Web Top 10
Équipe — Backend Team (24 membres)
2025-04-30
Oui — requis pour la complétion

Options de cible d'affectation

Niveau de cibleDescriptionExemple
CatégorieAttribuer une catégorie OWASP entièreTout OWASP Web Top 10
SujetAttribuer un seul sujet dans une catégorieSQL Injection uniquement
ScénarioAttribuer un scénario d'apprentissage spécifiqueParcours de l'attaque XSS reflétée
Cours personnaliséAttribuer une séquence curatée de sujets et scénarios que vous avez construite dans Cours personnalisésCours personnalisé « Backend Onboarding — Q2 »

Options de destinataire

DestinataireDescription
UtilisateurAttribuer à une seule personne
ÉquipeAttribuer à tous les membres d'une équipe
OrganisationAttribuer à tous les utilisateurs de votre organisation

Étape 5 — Les développeurs commencent la formation

Une fois les affectations créées, les apprenants les verront après s'être connectés. Chaque apprenant a un tableau de bord personnel qui affiche sa formation attribuée, sa progression et son XP.

Challenges de pratique

Les développeurs examinent des extraits de code réels, identifient le bloc vulnérable et sélectionnent le correctif approprié. Les challenges sont disponibles dans leur langage et framework préférés.

Scénarios d'apprentissage

Parcours d'attaque interactifs pas-à-pas dans un environnement de navigateur simulé. Les développeurs expérimentent comment les vulnérabilités sont exploitées en pratique.

À mesure que les développeurs terminent les challenges, leur progression et leurs scores apparaissent sur votre tableau de bord d'administration en temps réel. Vous pouvez suivre les taux de complétion, les scores moyens et identifier les sujets où votre équipe a besoin de plus de formation.

Étapes suivantes :Explorez le guide Navigation dans le tableau de bord pour apprendre à lire vos analyses et suivre la progression de votre équipe.

Erreurs courantes du premier jour

L'erreur de configuration la plus fréquente est de sauter l'assistant de préférences technologiques pour les utilisateurs invités. Lorsque les apprenants cliquent directement dans un challenge avant de définir leurs préférences backend, frontend et mobile, la plateforme utilise par défaut un langage qui peut ne pas correspondre à leur travail quotidien. Un ingénieur backend Python envoyé dans un challenge Java perd les dix premières minutes à analyser la syntaxe au lieu de chercher la vulnérabilité. Encouragez votre équipe à compléter l'assistant une fois au début. Il en va de même pour les affectations : choisissez une seule catégorie OWASP pour la première vague plutôt que tout le catalogue, sinon la progression semble diluée et les tableaux de bord semblent vides pendant les premières semaines.

Une autre erreur courante consiste à expédier la Phase 1 d'un challenge de pratique. Les apprenants sous pression d'échéance ont tendance à cliquer sur la première ligne d'apparence rouge qu'ils voient. La notation à deux phases existe précisément pour ralentir cela. Si vous repérez un membre d'équipe qui termine chaque challenge en moins de soixante secondes avec des scores de gamme moyenne constants, c'est un signal qu'il clique, qu'il ne lit pas. Voir Mode pratique pour la façon dont le flux de phase est conçu.

Combien de temps prend généralement la première semaine

Pour un administrateur d'organisation, le travail de configuration dans ce guide est généralement inférieur à trente minutes une fois que vous avez la liste des utilisateurs prête. SSO et SCIM ajoutent une heure ou deux de plus selon votre fournisseur d'identité. Examiner le premier lot d'analyses est quelque chose que vous faites à la fin de la semaine un, pas le premier jour. Voir Navigation dans le tableau de bord pour ce qu'il faut chercher une fois que les données commencent à arriver.

Pour les apprenants, le budget de temps réaliste est de deux à quatre heures par semaine. Un seul challenge de pratique prend cinq à dix minutes ; un scénario d'apprentissage prend vingt à quarante. Les équipes qui imposent huit heures par semaine épuisent les gens en un mois et voient les taux de complétion chuter. Une cadence régulière de trois challenges de pratique et un scénario d'apprentissage par semaine, soutenue sur un trimestre, bat à chaque fois une poussée intensive d'une semaine. Fixez des échéances d'affectation qui respectent cette réalité.