Docs/管理者ガイド/ダッシュボードの概要

ダッシュボードの概要

管理者ダッシュボードは、組織のトレーニング進捗のリアルタイム概要を提供します — ユーザー活動、完了率、XPランキング、トピックごとの分析。

上部メトリックタイル

ダッシュボードの上部には、組織のトレーニング活動を一目で要約する4つの主要タイルが表示されます:

タイル説明
完了率組織全体で割り当てられたトレーニングのうち完了した割合をパーセンテージで表示。
アクティブユーザー過去30日間にアクティブだったユーザーをactive / totalとして表示。
平均スコア完了したチャレンジの平均スコア。内部チャレンジスケールは160まで実行されるため (フェーズ1 + フェーズ2の合計)、ここでは100を超える値が期待されます。
ユーザーあたりの平均チャレンジ数アクティブな学習者あたりの完了した練習チャレンジの平均数。

課題サマリー、チャート、分析パネル

メインタイルの下、ダッシュボードはいくつかの特化したビューを固定された順序で構成します。いずれもフィルタリングできません。ダッシュボードは組織全体の単一のスナップショットです。

パネル表示内容
課題サマリーすべての課題にわたる3つのカード: アクティブ、期限超過、平均完了。
カバレッジレーダー4つのOWASPファミリー (Web、API、モバイル、クライアント) にわたるトレーニング深度のレーダーチャート。軸は内部チャレンジ上限の160で最大に達します。視覚的な形状でサービスが不足している領域が明らかになります。
エンゲージメントリング組織全体のトレーニング完了率のリングゲージ。
アクティビティトレンド過去30日間に毎日完了したチャレンジとシナリオの積み上げ棒グラフ。
トップの強み / 注力領域平均スコア (少なくとも3回試行されたトピックのみカウント) でトップとボトムの5つのトピックをリストする2つの並んだパネル。次の課題を狙う場所を見つけるには注力領域を使用してください。
チームパフォーマンスチームごとの完了率、平均XP、チャレンジ、シナリオ — 複数のチームがある場合に便利。

リーダーボード

リーダーボードは、獲得したXPでトップパフォーマーをランク付けします。各行にはユーザーの名前、合計XP、完了したチャレンジ、完了したシナリオが表示されます。行をクリックするとそのユーザーの詳細ページが開きます。組織が組織設定リーダーボードを表示をオフに切り替えた場合、パネルは管理者に学習者が現在それを見ることができないことを思い出させるための小さな非表示バッジ付きでレンダリングされます。

ダッシュボードの概要

ライブデータでの管理者ダッシュボードは次のようになります:

app.securecodinghub.com/organization
ダッシュボード
組織全体のトレーニング概要
完了率
76%
完了した割り当てトレーニング
アクティブユーザー
183 / 247
過去30日間
平均スコア
132
チャレンジあたり (最大160)
ユーザーあたりの平均チャレンジ数
50.5
12,480チャレンジ · 247ユーザー
アクティブな課題
12
合計14
期限超過
2
期限を過ぎたもの
平均完了
67%
3つ完全完了
OWASPファミリー別カバレッジ
カテゴリ別、トピック全体の平均スコア
最大160
WEBAPIMOBILECLIENT
OWASP Web10トピック142
OWASP API10トピック128
OWASP Mobile10トピック102
OWASP Client10トピック117
エンゲージメント
今月のアクティブユーザー
76%ACTIVE
アクティブ
183 / 247
合計XP
2,142,310
アクティビティトレンド
過去30日間
1,284チャレンジ
312シナリオ
May 1May 15May 30
リーダーボード
XPでトップ学習者
#1Sarah Chen156 ch18 sc8,420 XP
#2James Park142 ch14 sc7,310 XP
#3Emma Wilson128 ch15 sc6,890 XP
#4Alex Kumar119 ch11 sc6,540 XP
#5Maria Santos107 ch12 sc5,970 XP
トップの強み
SQL Injection148
XSS142
IDOR138
注力領域
Server-Side Template Injection62
JWT None Algorithm71
Prototype Pollution84

ダッシュボードシグナルの読み方

ダッシュボードは、持ち込む質問と同じくらい役立つだけです。主要な数値 — 合計ユーザー、アクティブユーザー、完了率 — は一目で安心感を与えるように設計されていますが、「プログラムが機能しているか」ではなく「明らかに何か壊れているか」という質問に答えます。2つ目の質問のためには、サマリーの下にあるメトリックを見て、文脈の中で読む必要があります。

完了率だけでは誤解を招く理由

85%の完了率はステータススライド上では良く見えますが、人々が何を学んだかについて何も伝えません。同じ完了率を持つ2つの組織は、エンジニアが教材に関与したか、完了とマークするためにクリックしたかによって、まったく異なるセキュリティ姿勢を持つ可能性があります。トピックごとの平均スコアはより正直なシグナルです — 完了後にチームが45%の正確性を平均するトピックは、何人が完了とマークしたかに関係なく、チームが実際に内面化していないトピックです。

完了率が最も低いトピックではなく、平均スコアが最も低いトピックに注意を払ってください。それらは、チームが教材を知っていると思うことと実際に知ることの間のギャップが最も広いトピックであり、通常は実際のインシデントが発生する可能性が最も高いトピックです。

トレンド、エンゲージメント低下、監査エクスポート

週ごとのトレンドは、単一の週次数値よりも重要です。6週間連続で週に30チャレンジを完了するチームはエンゲージしています。1週目に90チャレンジを完了し、2週目から6週目に0チャレンジを完了するチームは、オンボーディングを経てエンゲージしなくなり、同じ合計完了率がその事実を隠します。低下を見つけたら、最初に見るべき場所はチーム別のアクティブユーザー数です — エンゲージメントの低下は通常、全体的にではなく、1つまたは2つの特定のチームから始まります。

監査エビデンスのために、ダッシュボード自体を超えて見てください。ダッシュボードの今日唯一のエクスポートはリーダーボードCSVです。ユーザーレベルと課題レベルのCSVエクスポートはそれぞれユーザーページと監査ログページにあり、課題ごとのコンプライアンスPDFはレポートにあります。各四半期の終わりにエクスポートし、他のコンプライアンス成果物と一緒にファイルを保存してください。各エクスポートは生成時の状態をキャプチャします。これは監査員が見たいもの — 今日存在するエビデンスではなく、監査期間中に存在したエビデンス — です。このエビデンスを生成する課題のセットアップ方法の詳細については、課題を参照してください。

ヒント: ダッシュボードは組織全体の固定スナップショットです — このページにはチームまたは日付フィルターはありません。チームレベルの比較については、同じページの下部にあるチームパフォーマンスパネルを見て、ユーザーごとと課題ごとの掘り下げにはユーザーページまたはレポートページを使用してください。