Документация/Руководство администратора/Обзор панели управления

Обзор панели управления

Панель администратора предоставляет обзор прогресса обучения Вашей организации в реальном времени — активность пользователей, проценты завершения, рейтинги XP и аналитика по темам.

Верхние метрические плитки

Верх панели управления отображает четыре главные плитки, суммирующие учебную активность Вашей организации с одного взгляда:

ПлиткаОписание
Процент завершенияДоля назначенного обучения по всей организации, которая завершена, выраженная в процентах.
Активные пользователиПользователи, активные за последние 30 дней, показаны как active / total.
Средний баллСредний балл по завершённым заданиям. Внутренняя шкала задания идёт до 160 (Фаза 1 + Фаза 2 вместе), поэтому здесь ожидаются значения выше 100.
Среднее число заданий на пользователяСреднее число завершённых практических заданий на активного учащегося.

Сводка по заданиям, графики и панели аналитики

Ниже главных плиток панель управления собирает несколько специализированных представлений в фиксированном порядке. Ни одно из них не фильтруется; панель — это единый снимок по всей организации.

ПанельЧто показывает
Сводка по заданиямТри карточки: Активные, Просроченные и Среднее завершение по всем заданиям.
Радар покрытияРадар-график глубины обучения по четырём семействам OWASP (Web, API, Mobile, Client). Ось достигает внутреннего лимита задания в 160; визуальная форма делает слабо покрытые области очевидными.
Кольцо вовлечённостиКольцевой индикатор общего завершения обучения по организации.
Тренд активностиСтолбчатый график с накоплением для заданий и сценариев, завершённых за каждый из последних 30 дней.
Сильные стороны / Зоны фокусаДве панели бок о бок со списком пяти лучших и худших тем по среднему баллу (учитываются только темы с минимум тремя попытками). Используйте Зоны фокуса, чтобы определить, куда направить следующее задание.
Производительность командПроцент завершения по команде, средний XP, задания и сценарии — полезно, когда у Вас есть несколько команд.

Таблица лидеров

Таблица лидеров ранжирует Ваших лучших исполнителей по заработанному XP. Каждая строка показывает имя пользователя, общий XP, завершённые задания и завершённые сценарии; нажатие на строку открывает страницу деталей этого пользователя. Если организация отключила Показывать таблицу лидеров в Настройки организации, панель отрисовывается с маленькой плашкой Скрыто, напоминающей администраторам, что учащиеся в данный момент не могут её видеть.

Панель управления — общий вид

Вот как выглядит панель администратора с живыми данными:

app.securecodinghub.com/organization
Панель управления
Обзор обучения по всей организации
Процент завершения
76%
от назначенного обучения завершено
Активные пользователи
183 / 247
последние 30 дней
Средний балл
132
за задание (макс 160)
Среднее число заданий на пользователя
50.5
12 480 заданий · 247 пользователей
Активные задания
12
14 всего
Просроченные
2
после срока
Среднее завершение
67%
3 полностью завершены
Покрытие по семействам OWASP
Средний балл по темам, на категорию
МАКС 160
WEBAPIMOBILECLIENT
OWASP Web10 тем142
OWASP API10 тем128
OWASP Mobile10 тем102
OWASP Client10 тем117
Вовлечённость
Активные пользователи в этом месяце
76%ACTIVE
Активные
183 / 247
Всего XP
2,142,310
Тренд активности
Последние 30 дней
1 284 заданий
312 сценариев
May 1May 15May 30
Таблица лидеров
Лучшие учащиеся по XP
#1Sarah Chen156 зд18 сц8,420 XP
#2James Park142 зд14 сц7,310 XP
#3Emma Wilson128 зд15 сц6,890 XP
#4Alex Kumar119 зд11 сц6,540 XP
#5Maria Santos107 зд12 сц5,970 XP
Сильные стороны
SQL Injection148
XSS142
IDOR138
Зоны фокуса
Server-Side Template Injection62
JWT None Algorithm71
Prototype Pollution84

Чтение сигналов панели

Панель полезна настолько, насколько хороши вопросы, которые Вы к ней приносите. Главные числа — всего пользователей, активные пользователи, процент завершения — спроектированы быть успокаивающими с первого взгляда, но они отвечают на вопрос «сломано ли что-то очевидно», а не «работает ли программа». Для второго вопроса Вы должны посмотреть на метрики, лежащие на один слой ниже сводки, и читать их в контексте.

Почему один процент завершения вводит в заблуждение

Восемьдесят пять процентов завершения хорошо выглядят на статус-слайде, но они ничего не говорят Вам о том, что люди выучили. Две организации с тем же процентом завершения могут иметь дико разные позиции безопасности в зависимости от того, действительно ли инженеры взаимодействовали с материалом или прокликали, чтобы пометить его готовым. Средний балл по темам — более честный сигнал — тема, где команда в среднем имеет сорок пять процентов точности после завершения, — это тема, которую команда фактически не усвоила, независимо от того, сколько людей пометили её как завершённую.

Уделяйте пристальное внимание темам с самым низким средним баллом, а не самым низким процентом завершения. Это темы, где разрыв Вашей команды между тем, что они думают, что знают материал, и тем, что они его действительно знают, шире всего, и обычно это темы, где реальный инцидент скорее всего возникнет.

Тренды, потеря вовлечённости и экспорты аудита

Тренд от недели к неделе важнее, чем любое отдельное недельное число. Команда, выполняющая тридцать заданий в неделю шесть недель подряд, вовлечена. Команда, выполняющая девяносто заданий в первую неделю и ноль в неделях со второй по шестую, прошла онбординг и затем потеряла вовлечённость, и тот же общий процент завершения скрывает этот факт. Когда Вы замечаете падение, первое, куда нужно смотреть, — это число активных пользователей по команде — потеря вовлечённости обычно начинается с одной или двух конкретных команд, а не по всему фронту.

Для доказательств аудита смотрите за пределы самой панели. Единственный экспорт панели сегодня — это CSV таблицы лидеров; экспорты CSV на уровне пользователей и заданий живут на странице Пользователи и странице Журнала аудита соответственно, а PDF соответствия по заданию живёт в Отчётах. Экспортируйте в конце каждого квартала и храните файл рядом с другими артефактами соответствия. Каждый экспорт захватывает состояние на момент его генерации, что и хотят видеть аудиторы — доказательства, как они существовали во время периода аудита, а не как они существуют сегодня. Для подробностей о том, как настроить задания, производящие эти доказательства, см. Задания.

Совет: Панель — это фиксированный снимок по всей организации — на этой странице нет фильтра команды или даты. Для сравнений на уровне команд смотрите на панель Производительность команд ниже на той же странице и используйте страницу Пользователи или Отчёты для детализации по пользователям и заданиям.