0%
Kit pour organiser un CTF interne

Kit pour organiser un CTF interne

Organisez un capture the flag de classe : types de CTF, format des flags, barème de points, infrastructure Docker et déroulé complet de séance.

4 h/semaine

Un CTF (Capture The Flag) est un jeu où l'on trouve des « flags » (chaînes cachées FLAG{...}) en résolvant des défis : objectif clair, récompense immédiate, progression visible, esprit de compétition.

Les types de CTF (Jeopardy, Attack-Defense, Boot2Root)
  • Jeopardy : le plus courant. Des défis indépendants classés par catégorie (web, crypto, forensics, reverse…) et par points. On résout ceux qu'on veut, dans l'ordre qu'on veut.
  • Attack-Defense : chaque équipe défend ses propres services tout en attaquant ceux des autres. Plus complexe, plutôt pour un public avancé.
  • Boot2Root : une machine à compromettre entièrement, du premier accès jusqu'à root (le format de la mission finale).

Pour une classe, le format Jeopardy ou Boot2Root est le plus adapté.

Quand l'utiliser

  • CTF facultatif à mi-parcours (après S7) pour l'émulation.
  • CTF de synthèse en fin de parcours.
  • Mini-défis « flag » chaque semaine (déjà intégrés dans les fichiers SXX).
flowchart TB
    START[Depart] --> E1[Recon<br/>flag 1]
    E1 --> E2[Web<br/>flag 2]
    E2 --> E3[Exploit<br/>flag 3]
    E3 --> E4[Priv Esc<br/>flag 4 = root]
    E4 --> WIN[Classement]
    style WIN fill:#2f855a,color:#fff
Lien copié !