Sachez ce que votre équipe sécurité
sait vraiment faire.
CyberBench transforme des labs pratiques en KPI de compétences : par personne, par équipe, par capacité. Mesurés sur du vrai travail, pas sur des certifications ni des auto-évaluations.
Équipe blue team · Préparation T3
En directCouverture des rôles
0%
+6 pts ce trimestre
Capacités maîtrisées
0
+14 ce trimestre
Points uniques de défaillance
0
3 critiques
Compétences en baisse
0
pas de pratique depuis 120 jours
Maîtrise par personne et par capacité
| Phishing triage · M365 | Lateral movement · AD | Memory forensics · Windows | Web shell hunting · IIS | Ransomware IR · ESXi | Sigma rules · Sysmon | Cloud logs · AWS | Kerberoasting · AD | |
|---|---|---|---|---|---|---|---|---|
| Léa M. | ||||||||
| Karim B. | ||||||||
| Sofia R. | ||||||||
| Tom D. | ||||||||
| Inès C. | ||||||||
| Hugo L. | ||||||||
| Nora V. |
Couverture de l'équipe, 12 dernières semaines
Le problème
On ne pilote pas ce qu'on ne voit pas.
01
Les certifications vieillissent mal
Une certification dit ce qu'une personne a réussi il y a des années, sur un programme qui n'était pas le vôtre. Pas ce qu'elle sait faire aujourd'hui sur votre stack.
02
Les auto-évaluations flattent
Les matrices de compétences remplies par l'équipe sont optimistes là où ça compte le moins, et muettes sur les lacunes qui font mal.
03
Les lacunes se révèlent en incident
Le jour où vous découvrez qu'une seule personne sait investiguer votre Active Directory, c'est le jour où elle est en congés.
Fonctionnement
Du travail réel aux chiffres que vous présentez.
- 1
Associez les rôles aux capacités
Choisissez les rôles de votre équipe (analyste SOC, pentesteur, ingénieur cloud) et les capacités requises, issues d'un graphe de compétences partagé : des actions sur les technologies que vous utilisez vraiment.
- 2
Votre équipe pratique sur de vrais labs
Des labs red et blue team réalistes tournent sur la machine de chacun. Chaque lab exerce des capacités précises et se valide par une preuve propre à chaque personne, impossible à copier.
- 3
Obtenez des KPI en direct
La maîtrise est suivie par personne et par capacité, décroît sans pratique, et se consolide en couverture d'équipe, lacunes et tendances à présenter à votre comité.
KPI
Les chiffres dont un RSSI a vraiment besoin.
Couverture par rapport aux rôles
Pour chaque rôle, la part des capacités requises que l'équipe maîtrise, et celles qui manquent.
Points uniques de défaillance
Les capacités critiques qu'une seule personne maîtrise. Le « bus factor » de votre équipe sécurité, rendu visible.
Alertes de perte de compétence
La maîtrise s'érode sans pratique. Sachez quelles capacités rafraîchir avant d'en avoir besoin.
Temps jusqu'à la maîtrise
Le temps nécessaire pour maîtriser une capacité, pour des plans de formation fondés sur des données.
Une formation qui cible les lacunes
Chaque lacune renvoie vers la bonne leçon ou le bon lab Cyber Courses. Investissez votre budget formation là où il fait bouger les chiffres.
Benchmark de recrutement
Les candidats passent les mêmes labs que votre équipe. Comparez sur la même échelle, au niveau de la capacité.
Méthode
Mesuré, pas déclaré.
Chaque chiffre vient d'une preuve : un lab se valide en rapportant un artefact que seule l'exploitation ou l'investigation du système révèle, unique pour chaque personne.
Des capacités, pas des mots-clés
Une capacité est une action précise sur une technologie précise, par exemple exploiter une injection SQL aveugle sur PostgreSQL. C'est l'unité que nous mesurons.
Bayesian Knowledge Tracing
Chaque personne a une probabilité de maîtrise par capacité, mise à jour à chaque tentative. Un coup de chance ne fait pas un expert.
La maîtrise s'érode
Sans pratique, l'estimation décroît. Votre tableau de bord montre le niveau d'aujourd'hui, pas celui de l'an dernier.
Les compétences voisines s'informent
Maîtriser une capacité sur une technologie relève l'estimation de ses voisines : la carte se remplit plus vite que les labs ne se font.
Confiance
Pensé pour les équipes, pas pour la surveillance.
- Chacun voit ses propres résultats en premier.
- Vous choisissez les vues des managers : niveau équipe par défaut.
- Les labs tournent sur les machines de vos équipes ; aucun accès à la production.
Voyez le vrai niveau de votre équipe.
CyberBench est en accès anticipé avec quelques équipes sécurité. Parlez-nous de la vôtre.
Demander un accès anticipé