Sprint E1S2
du 14 au 18 septembre 2026

Sprint 2 : Prise en Main, Fondamentaux Système et Durcissement

Mots de passe BIOS/UEFI, analyse des partitions (lsblk), exploration FHS, gestion avancée des logiciels (APT, GPG, formats de paquets) et premiers pas GameShell.

User Story 2.1 : Sécuriser le micrologiciel UEFI du ThinkPad

En tant que développeur junior,
je veux sécuriser le micrologiciel (firmware) UEFI de mon ThinkPad,
afin d’ interdire tout démarrage non autorisé et protéger l’accès physique à la machine.

Definition of Done (DoD)

  • Mot de passe Superviseur (Supervisor Password) configuré dans l’UEFI du ThinkPad T14 pour verrouiller les réglages du firmware.
  • Mot de passe Utilisateur au démarrage (Power-On Password) activé pour interdire le boot sans authentification préalable.
  • Protection validée par un redémarrage à froid avec demande de mot de passe avant tout chargement du chargeur d’amorçage GRUB.

User Story 2.2 : Décrypter la structure des partitions du disque interne

En tant que développeur junior,
je veux décrypter la structure des partitions de mon disque interne,
afin de comprendre l’agencement matériel de mon système d’exploitation et son organisation sur le support NVMe.

Definition of Done (DoD)

  • Structure complète des partitions inspectée et consignée avec la commande lsblk -f :
    • Partition d’amorçage EFI (/boot/efi) formatée en fat32 avec drapeau d’amorçage UEFI.
    • Partition système racine (/) formatée avec le système de fichiers journalisé ext4.
    • Espace d’échange swap identifié pour la gestion de la pagination mémoire.
  • Questionnaire de validation complété sur les tables de partitionnement GPT vs MBR et les types de systèmes de fichiers Linux.

User Story 2.3 : Explorer le FHS et maîtriser les clés USB amovibles

En tant que développeur junior,
je veux explorer l’arborescence FHS et maîtriser les clés USB amovibles,
afin de comprendre l’organisation normalisée du système de fichiers et sécuriser les échanges amovibles.

Definition of Done (DoD)

  • Arborescence standard FHS (Filesystem Hierarchy Standard) explorée et justifiée dans le carnet de bord.
  • Montage manuel, consultation et démontage sécurisé via l’interface graphique de KDE Plasma (Dolphin, icône de notification) et en ligne de commande (sudo umount).
  • Compréhension du cache d’écriture en RAM et justification du démontage obligatoire avant déconnexion physique.

User Story 2.4 : Gestion avancée des logiciels sous Debian (APT, Dépôt Microsoft GPG, Flatpak & Discover)

En tant que développeur junior,
je veux maîtriser l’ensemble des méthodes d’installation logicielle sous Debian (logithèque Discover, gestionnaire APT, ajout sécurisé de dépôt signé GPG, paquets .deb, Flatpak et archives .tar.gz),
afin de construire une station de développement conforme aux règles de sécurité professionnelles, pérenne et maintenable.

Definition of Done (DoD)

  • Installer VS Code avec sa clé publique GPG isolée (/etc/apt/keyrings/) et sa déclaration dans sources.list.d.
  • Activer les moteurs Snap et Flatpak (Flathub) dans la logithèque Discover.
  • Comparer la taille du paquet .deb natif et du paquet Snap de Flameshot.
  • Installer WebStorm à partir d’une archive .tar.gz (extraction dans ~/Documents, exécution de webstorm.sh, création de l’entrée de bureau .desktop).

User Story 2.5 : S’immerger dans le terminal avec GameShell et consigner le carnet de bord des commandes

En tant que développeur junior,
je veux m’immerger dans le terminal avec le jeu GameShell et consigner méthodiquement chaque commande dans mon carnet de bord,
afin d’ acquérir les automatismes de survie en ligne de commande et valider ma progression jusqu’à l’écran final.

Definition of Done (DoD)

  • Dépendances logicielles de GameShell installées sous Debian et jeu lancé en terminal.
  • Réflexes vitaux de navigation assimilés (Tab pour autocomplétion, Ctrl+C pour interruption, pwd pour localisation).
  • Les 12 quêtes basic et les 3 quêtes permissions franchies avec les ordres de l’arbitre (gsh goal, gsh check, gsh reset).
  • Progression validée jusqu’à l’écran d’achèvement final (FINAL_MISSION).
  • Document de carnet de bord rédigé sous LibreOffice Writer (tableau 3 colonnes : Commande, Rôle, Exemple testé).

Valorisation E4 — Compétences travaillées pendant ce sprint

En quoi les gestes techniques de ce sprint valident chaque compétence du référentiel (base du portfolio d'épreuve E4).

  • C-1.1.2Exploiter des référentiels, normes et standards adoptés par le prestataire informatique

    Racine ext4 journalisée, arborescence FHS documentée et formats de paquets comparés (deb, Snap, Flatpak).

  • C-1.1.3Mettre en place et vérifier les niveaux d’habilitation associés à un service

    Distinction /home en écriture contre /etc en lecture seule, administration exclusive via sudo.

  • C-1.2.2Traiter des demandes concernant les services réseau et système, applicatifs

    Diagnostic du stockage avec lsblk et manipulation des supports amovibles (montage, cache d’écriture, démontage).

  • C-3.2.2Déployer les moyens appropriés de preuve électronique

    Dépôt VS Code vérifié par clé GPG isolée et certificat Ventoy enrôlé (MOK) sous Secure Boot.

  • C-3.3.2Identifier les familles de menaces et mettre en œuvre les défenses appropriées

    Analyse de l’attaque Evil Maid par clé Live et verrouillage matériel (Supervisor, Power-On, F12).

  • C-3.3.3Gérer les accès et les privilèges appropriés

    Mots de passe UEFI configurés et moindre privilège sudo appliqué et tracé.