Ressources

Des ressources pour décider et agir

Nous rassemblons des guides courts, une veille sélectionnée et des exercices pratiques pour aider vos équipes à passer d’un signal à une action.

Contenus opérationnels

Guides et repères opérationnels

Des contenus conçus pour cadrer une discussion, préparer un atelier ou vérifier les premières priorités.

21 guides affichés.

Conformité11 min

ReCyF/NIS2 : transformer les mesures ANSSI en preuves auditables

Guide pour relier le Référentiel Cyber France aux contrôles, responsables, preuves et décisions attendues dans une trajectoire NIS2.

Lire le guide
Preuves10 min

Sous-traitant compromis : décisions, preuves et notification RGPD

Guide pour cadrer une violation de données impliquant un sous-traitant : responsabilités, chronologie, preuves, notification CNIL et mesures correctives.

Lire le guide
Conformité7 min

NIS2 pour PME et ETI : quoi cadrer avant de lancer un chantier conformité

Guide pratique NIS2 pour PME et ETI : périmètre, gouvernance, preuves, risques, fournisseurs et premières actions cyber à prioriser.

Lire le guide
Conformité6 min

DORA et résilience opérationnelle numérique : éviter le projet conformité hors sol

Comprendre DORA sous l'angle de la résilience opérationnelle : services ICT, fournisseurs critiques, incidents, tests et preuves.

Lire le guide
Conformité6 min

CRA : préparer la cybersécurité des produits numériques sans attendre la dernière minute

Guide CRA pour cadrer les exigences cybersécurité produit : vulnérabilités, preuves, cycle de vie, responsabilités et documentation.

Lire le guide
Vulnérabilités8 min

Vulnérabilités : prioriser les correctifs par exposition et risque métier

Méthode pour trier les vulnérabilités : exploitation connue, exposition Internet, actif critique, compensations, fenêtre de patch et acceptation de risque.

Lire le guide
Incident13 min

Kit incident cyber 24/48h : décider, préserver les preuves et reprendre sans aggraver

Runbook incident cyber 24/48h pour PME/ETI : cellule de crise, preuves, confinement, communication, reprise et décisions dirigeant.

Lire le guide
M36511 min

Compte Microsoft 365 compromis : vérifier la boîte mail, les sessions et les accès qui restent

Guide terrain pour traiter un compte Microsoft 365 compromis : MFA, sessions, règles mailbox, OAuth, délégations, logs et preuves de fuite.

Lire le guide
Vulnérabilités10 min

Prioriser les vulnérabilités exploitées : arrêter de piloter uniquement au CVSS

Méthode terrain pour prioriser les vulnérabilités : CISA KEV, exposition Internet, criticité métier, exploitabilité réelle et preuves de remédiation.

Lire le guide
Preuves10 min

Tabletop crise cyber 90 minutes : un exercice court pour révéler les vraies dépendances

Scénario d'exercice de crise cyber en 90 minutes : rôles, injects, décisions, preuves attendues et plan d'amélioration.

Lire le guide
Rançongiciel12 min

Cas typique : PME touchée par un rançongiciel, les 48 premières heures qui changent tout

Scénario concret et anonymisé d'une PME face à un rançongiciel : point d'entrée courant, AD, VPN, sauvegardes, confinement, preuves et ordre de restauration.

Lire le guide
CyberRange15 min

CyberRange KYPO : scénariser un exercice cyber réaliste et mesurable

Synthèse publique enrichie d'un mémoire CNAM CyberRange : choix KYPO, architecture OpenStack/KVM, KYPO Lite, scénarios, recette, logs et preuves exploitables.

Lire le guide
Incident9 min

Cas typique : accès distant mal maîtrisé, de la connexion VPN au rebond dans le SI

Scénario concret d'accès distant compromis : VPN, RDP, MFA absente, comptes prestataires, journaux firewall, AD et premières mesures de réduction du risque.

Lire le guide
M3659 min

Cas typique : fuite de données après piratage de messagerie ou accès CRM

Scénario concret de fuite de données : phishing, boîte mail compromise, règles de transfert, CRM/SaaS, données clients et premières décisions de notification.

Lire le guide
Incident10 min

Cas typique : prestataire ou SaaS compromis, quand un fournisseur devient votre incident

Scénario concret de dépendance fournisseur : compte support compromis, SaaS critique indisponible, données exfiltrées, cloud, réversibilité et continuité métier.

Lire le guide
Preuves7 min

Audit cyber PME : comment préparer un diagnostic utile et actionnable

Préparer un audit cyber PME : périmètre, documents, preuves, accès, risques prioritaires et livrables attendus.

Lire le guide
Rançongiciel7 min

Reprise après rançongiciel : préparer PRA/PCA, sauvegardes et décisions de crise

Préparer la reprise après rançongiciel : sauvegardes, PRA/PCA, confinement, preuves, communication et priorités de restauration.

Lire le guide
M3659 min

M365 : accès conditionnel, MFA et comptes sensibles sans angle mort

Guide M365 pour cadrer l'accès conditionnel, les exceptions MFA, les comptes sensibles, les appareils et les preuves de contrôle.

Lire le guide
Rançongiciel8 min

Sauvegardes cyber : prouver la restauration avant le rançongiciel

Guide pour transformer les sauvegardes en preuve de reprise : périmètre critique, tests de restauration, dépendances, RTO/RPO et journal de validation.

Lire le guide
Preuves8 min

Journal de preuves cyber : conserver ce qui rend une décision défendable

Méthode pour tenir un journal de preuves cyber : logs, décisions, exceptions, tickets, contrôles, propriétaires et risques résiduels.

Lire le guide
Conformité8 min

Cartographie des actifs critiques : préparer NIS2 avec une preuve métier

Guide pour cartographier actifs critiques, services essentiels, fournisseurs, responsables, preuves et risques dans une trajectoire NIS2.

Lire le guide

Lab

Comprendre un contrôle en le manipulant

Le Lab propose un exercice interactif de décision réseau, directement dans le navigateur.

Ouvrir le Lab

Pour les équipes techniques

Projets techniques

Nos dépôts publics restent disponibles pour les profils qui souhaitent examiner des choix d’architecture et d’implémentation. Ils ne contiennent aucun code client.

Voir les projets techniques