# Des guides pour passer à l’action.

Adrien Murillo — Murillo Consulting

Adrien Murillo, consultant DevOps et DevSecOps à Toulouse. Kubernetes, CI/CD, sécurité Cloud, MCO/MCS et homologation SSI pour les environnements critiques.

[Préparer une mission en 7 questions](/ressources/preparer-une-mission)

## [Une livraison ne se résume pas à un pipeline vert.](/ressources/de-la-livraison-a-la-preuve)

Relier le code, l’artefact et ce qui s’exécute réellement : une méthode pour rendre la chaîne logicielle vérifiable.

## [Le bon correctif, au bon endroit.](/ressources/prioriser-les-vulnerabilites)

Passer d’une liste de CVE à une décision opérationnelle : exposition, exploitation connue, impact et preuve de correction.

## [Un agent utile a aussi besoin de frontières.](/ressources/agents-ia-et-frontieres)

Ce que les démonstrateurs publics permettent d’explorer : contrôler les données, les effets et les traces, avant d’élargir l’autonomie.

## Guides de terrain en français

### [ReCyF/NIS2 : transformer les mesures ANSSI en preuves auditables](/ressources/recyf-nis2-preuves-auditables)

Guide pour relier le Référentiel Cyber France aux contrôles, responsables, preuves et décisions attendues dans une trajectoire NIS2.

Version : Juin 2026

### [Sous-traitant compromis : décisions, preuves et notification RGPD](/ressources/sous-traitant-compromis-rgpd)

Guide pour cadrer une violation de données impliquant un sous-traitant : responsabilités, chronologie, preuves, notification CNIL et mesures correctives.

Version : Juin 2026

### [Kit incident cyber 24/48h : décider, préserver les preuves et reprendre sans aggraver](/ressources/kit-incident-cyber-24-48h)

Runbook incident cyber 24/48h pour PME/ETI : cellule de crise, preuves, confinement, communication, reprise et décisions dirigeant.

Version : Mai 2026

### [Compte Microsoft 365 compromis : vérifier la boîte mail, les sessions et les accès qui restent](/ressources/compte-microsoft-365-compromis)

Guide terrain pour traiter un compte Microsoft 365 compromis : MFA, sessions, règles mailbox, OAuth, délégations, logs et preuves de fuite.

Version : Mai 2026

### [Prioriser les vulnérabilités exploitées : arrêter de piloter uniquement au CVSS](/ressources/prioriser-vulnerabilites-exploitees)

Méthode terrain pour prioriser les vulnérabilités : CISA KEV, exposition Internet, criticité métier, exploitabilité réelle et preuves de remédiation.

Version : Mai 2026

### [Tabletop crise cyber 90 minutes : un exercice court pour révéler les vraies dépendances](/ressources/tabletop-crise-cyber-90-minutes)

Scénario d'exercice de crise cyber en 90 minutes : rôles, injects, décisions, preuves attendues et plan d'amélioration.

Version : Mai 2026

### [Cas typique : PME touchée par un rançongiciel, les 48 premières heures qui changent tout](/ressources/cas-typique-rancongiciel-pme-48h)

Scénario concret et anonymisé d'une PME face à un rançongiciel : point d'entrée courant, AD, VPN, sauvegardes, confinement, preuves et ordre de restauration.

Version : Mai 2026

### [Cas typique : accès distant mal maîtrisé, de la connexion VPN au rebond dans le SI](/ressources/cas-acces-distant-non-maitrise)

Scénario concret d'accès distant compromis : VPN, RDP, MFA absente, comptes prestataires, journaux firewall, AD et premières mesures de réduction du risque.

Version : Mai 2026

### [Cas typique : fuite de données après piratage de messagerie ou accès CRM](/ressources/cas-fuite-donnees-messagerie-crm)

Scénario concret de fuite de données : phishing, boîte mail compromise, règles de transfert, CRM/SaaS, données clients et premières décisions de notification.

Version : Mai 2026

### [Cas typique : prestataire ou SaaS compromis, quand un fournisseur devient votre incident](/ressources/cas-prestataire-saas-compromis)

Scénario concret de dépendance fournisseur : compte support compromis, SaaS critique indisponible, données exfiltrées, cloud, réversibilité et continuité métier.

Version : Mai 2026

### [NIS2 pour PME et ETI : quoi cadrer avant de lancer un chantier conformité](/ressources/nis2-pme)

Guide pratique NIS2 pour PME et ETI : périmètre, gouvernance, preuves, risques, fournisseurs et premières actions cyber à prioriser.

Version : Mai 2026

### [DORA et résilience opérationnelle numérique : éviter le projet conformité hors sol](/ressources/dora-resilience-operationnelle)

Comprendre DORA sous l'angle de la résilience opérationnelle : services ICT, fournisseurs critiques, incidents, tests et preuves.

Version : Mai 2026

### [CRA : préparer la cybersécurité des produits numériques sans attendre la dernière minute](/ressources/cra-cybersecurite-produit)

Guide CRA pour cadrer les exigences cybersécurité produit : vulnérabilités, preuves, cycle de vie, responsabilités et documentation.

Version : Mai 2026

### [Audit cyber PME : comment préparer un diagnostic utile et actionnable](/ressources/audit-cyber-pme)

Préparer un audit cyber PME : périmètre, documents, preuves, accès, risques prioritaires et livrables attendus.

Version : Mai 2026

### [Reprise après rançongiciel : préparer PRA/PCA, sauvegardes et décisions de crise](/ressources/reprise-rancongiciel-pra-pca)

Préparer la reprise après rançongiciel : sauvegardes, PRA/PCA, confinement, preuves, communication et priorités de restauration.

Version : Mai 2026

### [CyberRange KYPO : scénariser un exercice cyber réaliste et mesurable](/ressources/cyberrange-kypo-scenarisation-exercice)

Synthèse publique enrichie d'un mémoire CNAM CyberRange : choix KYPO, architecture OpenStack/KVM, KYPO Lite, scénarios, recette, logs et preuves exploitables.

Version : Mai 2026

### [M365 : accès conditionnel, MFA et comptes sensibles sans angle mort](/ressources/m365-acces-conditionnel-mfa-comptes-sensibles)

Guide M365 pour cadrer l'accès conditionnel, les exceptions MFA, les comptes sensibles, les appareils et les preuves de contrôle.

Version : Mai 2026

### [Sauvegardes cyber : prouver la restauration avant le rançongiciel](/ressources/sauvegardes-restauration-preuve-reprise)

Guide pour transformer les sauvegardes en preuve de reprise : périmètre critique, tests de restauration, dépendances, RTO/RPO et journal de validation.

Version : Mai 2026

### [Journal de preuves cyber : conserver ce qui rend une décision défendable](/ressources/journal-preuves-cyber-audit)

Méthode pour tenir un journal de preuves cyber : logs, décisions, exceptions, tickets, contrôles, propriétaires et risques résiduels.

Version : Mai 2026

### [Cartographie des actifs critiques : préparer NIS2 avec une preuve métier](/ressources/cartographie-actifs-critiques-nis2)

Guide pour cartographier actifs critiques, services essentiels, fournisseurs, responsables, preuves et risques dans une trajectoire NIS2.

Version : Mai 2026

### [Vulnérabilités : prioriser les correctifs par exposition et risque métier](/ressources/prioriser-correctifs-vulnerabilites-exposition)

Méthode pour trier les vulnérabilités : exploitation connue, exposition Internet, actif critique, compensations, fenêtre de patch et acceptation de risque.

Version : Mai 2026



## Navigation
- [Consultant DevOps et DevSecOps Cloud.](/profil)
- [Missions d’ingénierie.](/services)
- [Réalisations.](/realisations)
- [Projets open source.](/projets)
- [Des guides pour passer à l’action.](/ressources)
- [Parlons de votre projet.](/contact)
- [Du cadrage aux livrables.](/approche)
- [Des contextes. Des contraintes réelles.](/secteurs)
- [Apprendre en prenant des décisions.](/lab)
- [Mentions légales](/mentions-legales)
- [Confidentialité](/confidentialite)
- [Conditions générales d’utilisation](/conditions-utilisation)
- [Former vos équipes. Avec de la pratique.](/formation)

[Contact](mailto:contact@adrien-murillo.com)
