Compliance · 11 min · FR
ReCyF/NIS2 : transformer les mesures ANSSI en preuves auditables
Guide pour relier le Référentiel Cyber France aux contrôles, responsables, preuves et décisions attendues dans une trajectoire NIS2.
French version: Juin 2026
Adrien Murillo
Short reads connecting architecture choices, security and operational reality. Explicit sources and clear scope.
Engineering
Connect source code, artifacts and what actually runs: a practical approach to a verifiable software supply chain.
Operational security
Move from a CVE list to an operational decision: exposure, known exploitation, impact and evidence of remediation.
Exploration · AI security
What public demonstrators allow us to explore: control data, side effects and traces before extending autonomy.
A cyber maturity checklist from the original website, to use as a discussion starter. It does not replace an assessment of your system. Available in French.
Download the French checklist PDF ↓The field library
Incident response, Microsoft 365, risk, compliance and continuity. The original French guides keep their URLs, dates and sources. Full guides are available in French.
No matching guide. Try another term or show all topics.
Compliance · 11 min · FR
Guide pour relier le Référentiel Cyber France aux contrôles, responsables, preuves et décisions attendues dans une trajectoire NIS2.
French version: Juin 2026Evidence · 10 min · FR
Guide pour cadrer une violation de données impliquant un sous-traitant : responsabilités, chronologie, preuves, notification CNIL et mesures correctives.
French version: Juin 2026Incident response · 13 min · FR
Runbook incident cyber 24/48h pour PME/ETI : cellule de crise, preuves, confinement, communication, reprise et décisions dirigeant.
French version: Mai 2026Microsoft 365 · 11 min · FR
Guide terrain pour traiter un compte Microsoft 365 compromis : MFA, sessions, règles mailbox, OAuth, délégations, logs et preuves de fuite.
French version: Mai 2026Vulnerabilities · 10 min · FR
Méthode terrain pour prioriser les vulnérabilités : CISA KEV, exposition Internet, criticité métier, exploitabilité réelle et preuves de remédiation.
French version: Mai 2026Evidence · 10 min · FR
Scénario d'exercice de crise cyber en 90 minutes : rôles, injects, décisions, preuves attendues et plan d'amélioration.
French version: Mai 2026Ransomware · 12 min · FR
Scénario concret et anonymisé d'une PME face à un rançongiciel : point d'entrée courant, AD, VPN, sauvegardes, confinement, preuves et ordre de restauration.
French version: Mai 2026Incident response · 9 min · FR
Scénario concret d'accès distant compromis : VPN, RDP, MFA absente, comptes prestataires, journaux firewall, AD et premières mesures de réduction du risque.
French version: Mai 2026Microsoft 365 · 9 min · FR
Scénario concret de fuite de données : phishing, boîte mail compromise, règles de transfert, CRM/SaaS, données clients et premières décisions de notification.
French version: Mai 2026Incident response · 10 min · FR
Scénario concret de dépendance fournisseur : compte support compromis, SaaS critique indisponible, données exfiltrées, cloud, réversibilité et continuité métier.
French version: Mai 2026Compliance · 7 min · FR
Guide pratique NIS2 pour PME et ETI : périmètre, gouvernance, preuves, risques, fournisseurs et premières actions cyber à prioriser.
French version: Mai 2026Compliance · 6 min · FR
Comprendre DORA sous l'angle de la résilience opérationnelle : services ICT, fournisseurs critiques, incidents, tests et preuves.
French version: Mai 2026Compliance · 6 min · FR
Guide CRA pour cadrer les exigences cybersécurité produit : vulnérabilités, preuves, cycle de vie, responsabilités et documentation.
French version: Mai 2026Evidence · 7 min · FR
Préparer un audit cyber PME : périmètre, documents, preuves, accès, risques prioritaires et livrables attendus.
French version: Mai 2026Ransomware · 7 min · FR
Préparer la reprise après rançongiciel : sauvegardes, PRA/PCA, confinement, preuves, communication et priorités de restauration.
French version: Mai 2026CyberRange · 15 min · FR
Synthèse publique enrichie d'un mémoire CNAM CyberRange : choix KYPO, architecture OpenStack/KVM, KYPO Lite, scénarios, recette, logs et preuves exploitables.
French version: Mai 2026Microsoft 365 · 9 min · FR
Guide M365 pour cadrer l'accès conditionnel, les exceptions MFA, les comptes sensibles, les appareils et les preuves de contrôle.
French version: Mai 2026Ransomware · 8 min · FR
Guide pour transformer les sauvegardes en preuve de reprise : périmètre critique, tests de restauration, dépendances, RTO/RPO et journal de validation.
French version: Mai 2026Evidence · 8 min · FR
Méthode pour tenir un journal de preuves cyber : logs, décisions, exceptions, tickets, contrôles, propriétaires et risques résiduels.
French version: Mai 2026Compliance · 8 min · FR
Guide pour cartographier actifs critiques, services essentiels, fournisseurs, responsables, preuves et risques dans une trajectoire NIS2.
French version: Mai 2026Vulnerabilities · 8 min · FR
Méthode pour trier les vulnérabilités : exploitation connue, exposition Internet, actif critique, compensations, fenêtre de patch et acceptation de risque.
French version: Mai 2026Go to the source
À utiliser pour relier un cas terrain à un contexte français crédible, sans transformer le guide en veille anxiogène.
CNILBase utile pour transformer une fuite M365/CRM en questionnaire de crise : données, volumes, personnes, conséquences et mesures.
CNILÀ utiliser pour cadrer responsabilités responsable/sous-traitant, chronologie, preuves, notification CNIL et mesures correctives après incident fournisseur.
CISA / FBI / NSA / MS-ISACBon socle pour structurer un runbook 24/48h, puis l'adapter à une PME française avec contraintes métier et prestataires.
CISAÀ croiser avec exposition Internet, actif critique et exploitabilité locale pour sortir du tri par CVSS seul.
NISTUtile pour construire une ressource qui parle gouvernance, coordination, preuves et retour d'expérience.
Microsoft LearnTrès utile pour rendre les guides plus techniques sur AD, comptes privilégiés, sauvegardes et ordre de restauration.
Microsoft LearnÀ utiliser pour cadrer une trajectoire M365 réaliste : comptes sensibles, exceptions, MFA, appareils et applications critiques.
ANSSIBase de cadrage pour relier cartographie, gouvernance, fournisseurs, incidents et preuves attendues sans surpromettre l'applicabilité.
Counteractive SecurityInspiration de structure, pas de copie : rôles, journal d'incident, communication et post-mortem.
Zack AllenÀ citer comme source d'inspiration pour enrichir les signaux techniques et questions de détection.
Masaryk UniversityRéférence publique pour présenter la partie mémoire CyberRange/KYPO sans exposer le corpus local ni les détails confidentiels.
Descriptions and original guide content are in French. The source websites may offer other languages.