Sprint 2 : Prise en Main, Fondamentaux Système et Durcissement
Mots de passe BIOS/UEFI, analyse des partitions (lsblk), exploration FHS, gestion avancée des logiciels (APT, GPG, formats de paquets) et premiers pas GameShell.
User Story 2.1 : Sécuriser le micrologiciel UEFI du ThinkPad
En tant que développeur junior,
je veux sécuriser le micrologiciel (firmware) UEFI de mon ThinkPad,
afin d’ interdire tout démarrage non autorisé et protéger l’accès physique à la machine.
Definition of Done (DoD)
- Mot de passe Superviseur (Supervisor Password) configuré dans l’UEFI du ThinkPad T14 pour verrouiller les réglages du firmware.
- Mot de passe Utilisateur au démarrage (Power-On Password) activé pour interdire le boot sans authentification préalable.
- Protection validée par un redémarrage à froid avec demande de mot de passe avant tout chargement du chargeur d’amorçage GRUB.
Durcissement du Firmware UEFI & Mots de Passe ThinkPad
Configuration du Supervisor Password, Power-On Password et protection contre l'attaque Evil Maid.
Synthèse de Boot UEFI & Sécurité Physique du Poste
Notions de sécurité matérielle, chaîne de boot sécurisée et vecteurs d'attaque physiques.
User Story 2.2 : Décrypter la structure des partitions du disque interne
En tant que développeur junior,
je veux décrypter la structure des partitions de mon disque interne,
afin de comprendre l’agencement matériel de mon système d’exploitation et son organisation sur le support NVMe.
Definition of Done (DoD)
- Structure complète des partitions inspectée et consignée avec la commande
lsblk -f:- Partition d’amorçage EFI (
/boot/efi) formatée enfat32avec drapeau d’amorçage UEFI. - Partition système racine (
/) formatée avec le système de fichiers journaliséext4. - Espace d’échange
swapidentifié pour la gestion de la pagination mémoire.
- Partition d’amorçage EFI (
- Questionnaire de validation complété sur les tables de partitionnement GPT vs MBR et les types de systèmes de fichiers Linux.
User Story 2.3 : Explorer le FHS et maîtriser les clés USB amovibles
En tant que développeur junior,
je veux explorer l’arborescence FHS et maîtriser les clés USB amovibles,
afin de comprendre l’organisation normalisée du système de fichiers et sécuriser les échanges amovibles.
Definition of Done (DoD)
- Arborescence standard FHS (Filesystem Hierarchy Standard) explorée et justifiée dans le carnet de bord.
- Montage manuel, consultation et démontage sécurisé via l’interface graphique de KDE Plasma (Dolphin, icône de notification) et en ligne de commande (
sudo umount). - Compréhension du cache d’écriture en RAM et justification du démontage obligatoire avant déconnexion physique.
User Story 2.4 : Gestion avancée des logiciels sous Debian (APT, Dépôt Microsoft GPG, Flatpak & Discover)
En tant que développeur junior,
je veux maîtriser l’ensemble des méthodes d’installation logicielle sous Debian (logithèque Discover, gestionnaire APT, ajout sécurisé de dépôt signé GPG, paquets.deb, Flatpak et archives.tar.gz),
afin de construire une station de développement conforme aux règles de sécurité professionnelles, pérenne et maintenable.
Definition of Done (DoD)
- Installer VS Code avec sa clé publique GPG isolée (
/etc/apt/keyrings/) et sa déclaration danssources.list.d. - Activer les moteurs Snap et Flatpak (Flathub) dans la logithèque Discover.
- Comparer la taille du paquet
.debnatif et du paquet Snap de Flameshot. - Installer WebStorm à partir d’une archive
.tar.gz(extraction dans~/Documents, exécution dewebstorm.sh, création de l’entrée de bureau.desktop).
Installation & Gestion des Logiciels sous Debian
Guide pas à pas APT, clés GPG de dépôts tiers, Discover, Snap, Flatpak et archive tar.gz WebStorm.
Gestion des Logiciels (APT), Signatures GPG & Moindre Privilège (sudo)
Fondements de la distribution logicielle Linux, chaîne de confiance GPG et principe du moindre privilège.
Quiz Gestion des Logiciels, GPG & Droits Sudo
Évaluation sur le rôle d'APT, des clés de signature et des privilèges administratifs.
User Story 2.5 : S’immerger dans le terminal avec GameShell et consigner le carnet de bord des commandes
En tant que développeur junior,
je veux m’immerger dans le terminal avec le jeu GameShell et consigner méthodiquement chaque commande dans mon carnet de bord,
afin d’ acquérir les automatismes de survie en ligne de commande et valider ma progression jusqu’à l’écran final.
Definition of Done (DoD)
- Dépendances logicielles de GameShell installées sous Debian et jeu lancé en terminal.
- Réflexes vitaux de navigation assimilés (
Tabpour autocomplétion,Ctrl+Cpour interruption,pwdpour localisation). - Les 12 quêtes
basicet les 3 quêtespermissionsfranchies avec les ordres de l’arbitre (gsh goal,gsh check,gsh reset). - Progression validée jusqu’à l’écran d’achèvement final (
FINAL_MISSION). - Document de carnet de bord rédigé sous LibreOffice Writer (tableau 3 colonnes : Commande, Rôle, Exemple testé).
Valorisation E4 — Compétences travaillées pendant ce sprint
En quoi les gestes techniques de ce sprint valident chaque compétence du référentiel (base du portfolio d'épreuve E4).
- C-1.1.2Exploiter des référentiels, normes et standards adoptés par le prestataire informatique
Racine ext4 journalisée, arborescence FHS documentée et formats de paquets comparés (deb, Snap, Flatpak).
- C-1.1.3Mettre en place et vérifier les niveaux d’habilitation associés à un service
Distinction /home en écriture contre /etc en lecture seule, administration exclusive via sudo.
- C-1.2.2Traiter des demandes concernant les services réseau et système, applicatifs
Diagnostic du stockage avec lsblk et manipulation des supports amovibles (montage, cache d’écriture, démontage).
- C-3.2.2Déployer les moyens appropriés de preuve électronique
Dépôt VS Code vérifié par clé GPG isolée et certificat Ventoy enrôlé (MOK) sous Secure Boot.
- C-3.3.2Identifier les familles de menaces et mettre en œuvre les défenses appropriées
Analyse de l’attaque Evil Maid par clé Live et verrouillage matériel (Supervisor, Power-On, F12).
- C-3.3.3Gérer les accès et les privilèges appropriés
Mots de passe UEFI configurés et moindre privilège sudo appliqué et tracé.