Resources

Decide in a crisis with evidence and field context

Original resources built for GRC cyber work: typical cases, executive decisions, technical signals, evidence to keep and public sources.

A sober contact path: one request, then the right cyber expert answers.
IncidentM365RançongicielVulnérabilitésCyberRangePreuvesConformitéDevSecOpsIA & outils
Premium 13 min

Kit incident cyber 24/48h : décider, préserver les preuves et reprendre sans aggraver

Runbook incident cyber 24/48h pour PME/ETI : cellule de crise, preuves, confinement, communication, reprise et décisions dirigeant.

Read the briefing
Premium 11 min

Compte Microsoft 365 compromis : vérifier la boîte mail, les sessions et les accès qui restent

Guide terrain pour traiter un compte Microsoft 365 compromis : MFA, sessions, règles mailbox, OAuth, délégations, logs et preuves de fuite.

Read the briefing
Premium 10 min

Prioriser les vulnérabilités exploitées : arrêter de piloter uniquement au CVSS

Méthode terrain pour prioriser les vulnérabilités : CISA KEV, exposition Internet, criticité métier, exploitabilité réelle et preuves de remédiation.

Read the briefing
Premium 10 min

Tabletop crise cyber 90 minutes : un exercice court pour révéler les vraies dépendances

Scénario d'exercice de crise cyber en 90 minutes : rôles, injects, décisions, preuves attendues et plan d'amélioration.

Read the briefing
12 min

Cas typique : PME touchée par un rançongiciel, les 48 premières heures qui changent tout

Scénario concret et anonymisé d'une PME face à un rançongiciel : point d'entrée courant, AD, VPN, sauvegardes, confinement, preuves et ordre de restauration.

Read the briefing
9 min

Cas typique : accès distant mal maîtrisé, de la connexion VPN au rebond dans le SI

Scénario concret d'accès distant compromis : VPN, RDP, MFA absente, comptes prestataires, journaux firewall, AD et premières mesures de réduction du risque.

Read the briefing
9 min

Cas typique : fuite de données après piratage de messagerie ou accès CRM

Scénario concret de fuite de données : phishing, boîte mail compromise, règles de transfert, CRM/SaaS, données clients et premières décisions de notification.

Read the briefing
10 min

Cas typique : prestataire ou SaaS compromis, quand un fournisseur devient votre incident

Scénario concret de dépendance fournisseur : compte support compromis, SaaS critique indisponible, données exfiltrées, cloud, réversibilité et continuité métier.

Read the briefing
7 min

NIS2 pour PME et ETI : quoi cadrer avant de lancer un chantier conformité

Guide pratique NIS2 pour PME et ETI : périmètre, gouvernance, preuves, risques, fournisseurs et premières actions cyber à prioriser.

Read the briefing
6 min

DORA et résilience opérationnelle numérique : éviter le projet conformité hors sol

Comprendre DORA sous l'angle de la résilience opérationnelle : services ICT, fournisseurs critiques, incidents, tests et preuves.

Read the briefing
6 min

CRA : préparer la cybersécurité des produits numériques sans attendre la dernière minute

Guide CRA pour cadrer les exigences cybersécurité produit : vulnérabilités, preuves, cycle de vie, responsabilités et documentation.

Read the briefing
7 min

Audit cyber PME : comment préparer un diagnostic utile et actionnable

Préparer un audit cyber PME : périmètre, documents, preuves, accès, risques prioritaires et livrables attendus.

Read the briefing
7 min

Reprise après rançongiciel : préparer PRA/PCA, sauvegardes et décisions de crise

Préparer la reprise après rançongiciel : sauvegardes, PRA/PCA, confinement, preuves, communication et priorités de restauration.

Read the briefing
15 min

CyberRange KYPO : scénariser un exercice cyber réaliste et mesurable

Synthèse publique enrichie d'un mémoire CNAM CyberRange : choix KYPO, architecture OpenStack/KVM, KYPO Lite, scénarios, recette, logs et preuves exploitables.

Read the briefing
9 min

M365 : accès conditionnel, MFA et comptes sensibles sans angle mort

Guide M365 pour cadrer l'accès conditionnel, les exceptions MFA, les comptes sensibles, les appareils et les preuves de contrôle.

Read the briefing
8 min

Sauvegardes cyber : prouver la restauration avant le rançongiciel

Guide pour transformer les sauvegardes en preuve de reprise : périmètre critique, tests de restauration, dépendances, RTO/RPO et journal de validation.

Read the briefing
8 min

Journal de preuves cyber : conserver ce qui rend une décision défendable

Méthode pour tenir un journal de preuves cyber : logs, décisions, exceptions, tickets, contrôles, propriétaires et risques résiduels.

Read the briefing
8 min

Cartographie des actifs critiques : préparer NIS2 avec une preuve métier

Guide pour cartographier actifs critiques, services essentiels, fournisseurs, responsables, preuves et risques dans une trajectoire NIS2.

Read the briefing
8 min

Vulnérabilités : prioriser les correctifs par exposition et risque métier

Méthode pour trier les vulnérabilités : exploitation connue, exposition Internet, actif critique, compensations, fenêtre de patch et acceptation de risque.

Read the briefing

Contact the cyber team

Let's discuss your priority risk.

One contact box, then a cyber expert qualifies the request and answers at the right level: executive, CIO/CISO or field teams.

Email contact@adrien-murillo.com LinkedIn LinkedIn

Company address LEGALPLACE VIVIENNE DOMICILIATION, 47 rue Vivienne, 75002 Paris, France

Target response within 1 to 2 business days. Incidents are prioritized.

Send a request

The Google Maps embed may load a third-party service. Use email if you prefer to avoid that load.