ENParlons de votre projet
Menu

Adrien Murillo

Des guides pour passer à l’action.

Des lectures courtes pour relier les choix d’architecture, la sécurité et la réalité opérationnelle. Sources explicites, portée précisée.

Fiche pratique · FR / EN

Préparer une mission en 7 questions.

Lire et télécharger ↗

Un support pour commencer.

Une checklist de maturité cyber issue du site d’origine, à utiliser comme point de discussion. Elle ne remplace pas un diagnostic de votre système. Document disponible en français.

Télécharger la checklist PDF ↓

La bibliothèque de terrain

21 guides. Des méthodes à reprendre.

Incident, Microsoft 365, risques, conformité et continuité. Les guides du site d’origine restent disponibles à leurs adresses habituelles, avec leurs dates et leurs sources.

Remonter à la source

Les références publiques.

ANSSI

Panorama de la cybermenace 2025 ↗

À utiliser pour relier un cas terrain à un contexte français crédible, sans transformer le guide en veille anxiogène.

CNIL

Notifier une violation de données personnelles ↗

Base utile pour transformer une fuite M365/CRM en questionnaire de crise : données, volumes, personnes, conséquences et mesures.

CNIL

Cyberattaque : le sous-traitant au centre de la crise ↗

À utiliser pour cadrer responsabilités responsable/sous-traitant, chronologie, preuves, notification CNIL et mesures correctives après incident fournisseur.

CISA / FBI / NSA / MS-ISAC

#StopRansomware Guide ↗

Bon socle pour structurer un runbook 24/48h, puis l'adapter à une PME française avec contraintes métier et prestataires.

CISA

Known Exploited Vulnerabilities Catalog ↗

À croiser avec exposition Internet, actif critique et exploitabilité locale pour sortir du tri par CVSS seul.

NIST

SP 800-61 Rev. 3 ↗

Utile pour construire une ressource qui parle gouvernance, coordination, preuves et retour d'expérience.

Microsoft Learn

Microsoft Incident Response ransomware ↗

Très utile pour rendre les guides plus techniques sur AD, comptes privilégiés, sauvegardes et ordre de restauration.

Microsoft Learn

Microsoft Entra Conditional Access ↗

À utiliser pour cadrer une trajectoire M365 réaliste : comptes sensibles, exceptions, MFA, appareils et applications critiques.

ANSSI

Directive NIS2 ↗

Base de cadrage pour relier cartographie, gouvernance, fournisseurs, incidents et preuves attendues sans surpromettre l'applicabilité.

Counteractive Security

Incident Response Plan Template ↗

Inspiration de structure, pas de copie : rôles, journal d'incident, communication et post-mortem.

Zack Allen

Detection Engineering Weekly ↗

À citer comme source d'inspiration pour enrichir les signaux techniques et questions de détection.

Masaryk University

KYPO Cyber Range Platform ↗

Référence publique pour présenter la partie mémoire CyberRange/KYPO sans exposer le corpus local ni les détails confidentiels.

L’assistant du site

Parlons de votre besoin.

Je vous aide à explorer les missions, le parcours d’Adrien et les ressources du site.

Confidentialité de la discussion