Hızlı Başlangıç Kılavuzu
Kurumunuzu SecureCodingHub ile 10 dakikadan kısa sürede çalışır hâle getirmek için adım adım rehber.
Adım 1 — Yönetici Kontrol Panelinize Giriş Yapın
SecureCodingHub parolasız bir giriş akışı kullanır. E-posta adresinizi girin, size tek kullanımlık bir sihirli kod gönderelim. Hatırlanacak veya yenilenecek parola yok.
Adım 2 — Ekibinizi Davet Edin
Kenar çubuğundan Kullanıcılar sayfasına gidin. Ekip üyelerini tek tek davet etmek için Kullanıcı Ekle öğesine tıklayın. Her kullanıcı için ad, soyad, e-posta ve rol gerekir.
| Rol | Yapabilecekleri |
|---|---|
| Kurum Yöneticisi | Kullanıcıları, ekipleri, atamaları yönet; panel analizlerini görüntüle |
| Öğrenci | Görevleri ve senaryoları tamamla, kişisel ilerlemeyi takip et |
Adım 3 — Ekipler Oluşturun İsteğe bağlı
Ekipler, kullanıcıları departmana, projeye veya beceri seviyesine göre gruplandırmanıza olanak tanır. Bu, hedefli atamalar oluşturmayı ve grup bazında ilerlemeyi takip etmeyi kolaylaştırır.
Kenar çubuğundan Ekipler sayfasına gidin. Ekip Oluştur öğesine tıklayın, bir ad verin ve üyeleri ekleyin. Bir kullanıcı birden fazla ekibe ait olabilir.
Örnek Ekipler
Adım 4 — İlk Atamanızı Oluşturun
Atamalar, ekibinize belirli eğitim içeriklerini yönlendirmenize olanak tanır. Kenar çubuğundan Atamalar sayfasına gidin ve Atama Oluştur öğesine tıklayın.
Atama Hedef Seçenekleri
| Hedef Seviyesi | Açıklama | Örnek |
|---|---|---|
| Kategori | Bütün bir OWASP kategorisi atayın | OWASP Web Top 10'un tamamı |
| Konu | Bir kategori içinden tek bir konu atayın | Yalnızca SQL Injection |
| Senaryo | Belirli bir öğrenme senaryosu atayın | Reflected XSS Saldırısı adım adım anlatımı |
| Özel Kurs | Özel Kurslar içinde oluşturduğunuz, hazırlanmış bir konu ve senaryo dizisini atayın | "Backend Onboarding — Q2" özel kursu |
Alıcı Seçenekleri
| Alıcı | Açıklama |
|---|---|
| Kullanıcı | Tek bir kişiye ata |
| Ekip | Bir ekipteki herkese ata |
| Kurum | Kurumunuzdaki tüm kullanıcılara ata |
Adım 5 — Geliştiriciler Eğitime Başlar
Atamalar oluşturulduktan sonra öğrenciler giriş yaptıklarında bunları görür. Her öğrencinin atanan eğitimi, ilerlemesini ve XP'sini gösteren kişisel bir paneli vardır.
Pratik Görevleri
Geliştiriciler gerçek dünya kod parçalarını inceler, açıklı bloğu tespit eder ve doğru düzeltmeyi seçer. Görevler tercih ettikleri dilde ve framework'te sunulur.
Öğrenme Senaryoları
Simüle edilmiş bir tarayıcı ortamında adım adım interaktif saldırı anlatımları. Geliştiriciler, açıkların pratikte nasıl istismar edildiğini deneyimler.
Geliştiriciler görevleri tamamladıkça ilerlemeleri ve puanları gerçek zamanlı olarak yönetici panelinizde görünür. Tamamlanma oranlarını ve ortalama puanları takip edebilir, ekibinizin daha fazla eğitime ihtiyaç duyduğu konuları belirleyebilirsiniz.
İlk Gün Yapılan Yaygın Hatalar
En sık karşılaşılan kurulum hatası, davet edilen kullanıcılar için teknoloji tercihleri sihirbazını atlamaktır. Öğrenciler backend, frontend ve mobil tercihlerini ayarlamadan doğrudan bir göreve tıkladığında, platform günlük işlerine uymayabilecek bir dile varsayılır. Java görevine yönlendirilen bir Python backend mühendisi, ilk on dakikayı açığı aramak yerine söz dizimini çözmekle harcar. Ekibinizi sihirbazı başta bir kez tamamlamaya teşvik edin. Aynısı atamalar için de geçerlidir: ilk dalgada tüm katalog yerine tek bir OWASP kategorisi seçin, aksi takdirde ilerleme dağılmış hissedilir ve paneller ilk birkaç hafta boş görünür.
Bir diğer yaygın hata, bir Pratik görevinin Aşama 1'ini yarış hızında geçmektir. Son tarih baskısı altındaki öğrenciler gördükleri ilk kırmızımsı satıra tıklamaya eğilimlidir. İki aşamalı puanlama tam da bu hızı yavaşlatmak için vardır. Her görevi sürekli orta düzey puanlarla altmış saniyenin altında bitiren bir ekip üyesi görüyorsanız, bu o kişinin okumadan tıkladığının işaretidir. Aşama akışının nasıl tasarlandığı için bkz. Pratik Modu.
İlk Hafta Genellikle Ne Kadar Sürer
Bir Kurum Yöneticisi için bu kılavuzdaki kurulum işi, kullanıcı listesi hazır olduğunda genellikle otuz dakikanın altındadır. SSO ve SCIM, kimlik sağlayıcınıza bağlı olarak bir veya iki saat daha ekler. İlk analiz grubunu inceleme işi, ilk gün değil birinci haftanın sonunda yapılan bir iştir. Veriler gelmeye başladığında nelere bakmanız gerektiği için bkz. Kontrol Panelinde Gezinme.
Öğrenciler için gerçekçi zaman bütçesi haftada iki ile dört saattir. Tek bir Pratik görevi beş ile on dakika, bir Öğrenme senaryosu yirmi ile kırk dakika sürer. Haftada sekiz saat zorunlu kılan ekipler bir ay içinde insanları tüketir ve tamamlanma oranlarının düştüğünü görür. Haftada üç Pratik görevi ve bir Öğrenme senaryosundan oluşan dengeli bir tempo, bir çeyrek boyunca sürdürüldüğünde, bir haftalık yoğun bir baskıyı her zaman geride bırakır. Atama son tarihlerini bu gerçeğe göre belirleyin.