Skip to content
CyberBench
Accès anticipéCyberBench

Sachez ce que votre équipe sécurité
sait vraiment faire.

CyberBench transforme des labs pratiques en KPI de compétences : par personne, par équipe, par capacité. Mesurés sur du vrai travail, pas sur des certifications ni des auto-évaluations.

Équipe blue team · Préparation T3

En direct

Couverture des rôles

0%

+6 pts ce trimestre

Capacités maîtrisées

0

+14 ce trimestre

Points uniques de défaillance

0

3 critiques

Compétences en baisse

0

pas de pratique depuis 120 jours

Maîtrise par personne et par capacité

Phishing triage · M365Lateral movement · ADMemory forensics · WindowsWeb shell hunting · IISRansomware IR · ESXiSigma rules · SysmonCloud logs · AWSKerberoasting · AD
Léa M.
Karim B.
Sofia R.
Tom D.
Inès C.
Hugo L.
Nora V.
Pas encoreMaîtrisé

Couverture de l'équipe, 12 dernières semaines

Ransomware IR · ESXi
Kerberoasting · AD
Cloud logs · AWS

Le problème

On ne pilote pas ce qu'on ne voit pas.

01

Les certifications vieillissent mal

Une certification dit ce qu'une personne a réussi il y a des années, sur un programme qui n'était pas le vôtre. Pas ce qu'elle sait faire aujourd'hui sur votre stack.

02

Les auto-évaluations flattent

Les matrices de compétences remplies par l'équipe sont optimistes là où ça compte le moins, et muettes sur les lacunes qui font mal.

03

Les lacunes se révèlent en incident

Le jour où vous découvrez qu'une seule personne sait investiguer votre Active Directory, c'est le jour où elle est en congés.

Fonctionnement

Du travail réel aux chiffres que vous présentez.

  1. 1

    Associez les rôles aux capacités

    Choisissez les rôles de votre équipe (analyste SOC, pentesteur, ingénieur cloud) et les capacités requises, issues d'un graphe de compétences partagé : des actions sur les technologies que vous utilisez vraiment.

  2. 2

    Votre équipe pratique sur de vrais labs

    Des labs red et blue team réalistes tournent sur la machine de chacun. Chaque lab exerce des capacités précises et se valide par une preuve propre à chaque personne, impossible à copier.

  3. 3

    Obtenez des KPI en direct

    La maîtrise est suivie par personne et par capacité, décroît sans pratique, et se consolide en couverture d'équipe, lacunes et tendances à présenter à votre comité.

KPI

Les chiffres dont un RSSI a vraiment besoin.

Couverture par rapport aux rôles

Pour chaque rôle, la part des capacités requises que l'équipe maîtrise, et celles qui manquent.

Points uniques de défaillance

Les capacités critiques qu'une seule personne maîtrise. Le « bus factor » de votre équipe sécurité, rendu visible.

Alertes de perte de compétence

La maîtrise s'érode sans pratique. Sachez quelles capacités rafraîchir avant d'en avoir besoin.

Temps jusqu'à la maîtrise

Le temps nécessaire pour maîtriser une capacité, pour des plans de formation fondés sur des données.

Une formation qui cible les lacunes

Chaque lacune renvoie vers la bonne leçon ou le bon lab Cyber Courses. Investissez votre budget formation là où il fait bouger les chiffres.

Benchmark de recrutement

Les candidats passent les mêmes labs que votre équipe. Comparez sur la même échelle, au niveau de la capacité.

Méthode

Mesuré, pas déclaré.

Chaque chiffre vient d'une preuve : un lab se valide en rapportant un artefact que seule l'exploitation ou l'investigation du système révèle, unique pour chaque personne.

Skill×Product=Capability

Des capacités, pas des mots-clés

Une capacité est une action précise sur une technologie précise, par exemple exploiter une injection SQL aveugle sur PostgreSQL. C'est l'unité que nous mesurons.

Bayesian Knowledge Tracing

Chaque personne a une probabilité de maîtrise par capacité, mise à jour à chaque tentative. Un coup de chance ne fait pas un expert.

La maîtrise s'érode

Sans pratique, l'estimation décroît. Votre tableau de bord montre le niveau d'aujourd'hui, pas celui de l'an dernier.

Les compétences voisines s'informent

Maîtriser une capacité sur une technologie relève l'estimation de ses voisines : la carte se remplit plus vite que les labs ne se font.

Confiance

Pensé pour les équipes, pas pour la surveillance.

  • Chacun voit ses propres résultats en premier.
  • Vous choisissez les vues des managers : niveau équipe par défaut.
  • Les labs tournent sur les machines de vos équipes ; aucun accès à la production.

Voyez le vrai niveau de votre équipe.

CyberBench est en accès anticipé avec quelques équipes sécurité. Parlez-nous de la vôtre.

Demander un accès anticipé