Kit pour organiser un CTF interne
Organisez un capture the flag de classe : types de CTF, format des flags, barème de points, infrastructure Docker et déroulé complet de séance.
4 h/semaine
Un CTF (Capture The Flag) est un jeu où l'on trouve des « flags » (chaînes cachées
FLAG{...}) en résolvant des défis : objectif clair, récompense immédiate, progression visible, esprit de compétition.
Les types de CTF (Jeopardy, Attack-Defense, Boot2Root)
- Jeopardy : le plus courant. Des défis indépendants classés par catégorie (web, crypto, forensics, reverse…) et par points. On résout ceux qu'on veut, dans l'ordre qu'on veut.
- Attack-Defense : chaque équipe défend ses propres services tout en attaquant ceux des autres. Plus complexe, plutôt pour un public avancé.
- Boot2Root : une machine à compromettre entièrement, du premier accès jusqu'à
root(le format de la mission finale).
Pour une classe, le format Jeopardy ou Boot2Root est le plus adapté.
Quand l'utiliser
- CTF facultatif à mi-parcours (après S7) pour l'émulation.
- CTF de synthèse en fin de parcours.
- Mini-défis « flag » chaque semaine (déjà intégrés dans les fichiers
SXX).
flowchart TB
START[Depart] --> E1[Recon<br/>flag 1]
E1 --> E2[Web<br/>flag 2]
E2 --> E3[Exploit<br/>flag 3]
E3 --> E4[Priv Esc<br/>flag 4 = root]
E4 --> WIN[Classement]
style WIN fill:#2f855a,color:#fff