Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
atlant-harden — AtlantHarden - تعزيز أمان Windows والمتصفحات وOffice مجاناً. 579 إعدادات تشمل 354 عنصر تحكم من DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. مفتوح المصدر للتدقيق. | Kitploit
أدوات/GitHubGitHub/atlantsecurity/atlant-harden
أدوات دفاعيةتدقيق التكوين
GitHubatlantsecurity/atlant-harden

atlant-harden

AtlantHarden - تعزيز أمان Windows والمتصفحات وOffice مجاناً. 579 إعدادات تشمل 354 عنصر تحكم من DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. مفتوح المصدر للتدقيق.

عرض المستودع
388منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

AtlantHarden — أداة تعزيز أمان ويندوز والمتصفح وأوفيس

Atlant Security Logo

AtlantHarden هو تطبيق شامل لتعزيز أمان ويندوز 10/11 بواجهة مستخدم حديثة واحترافية. يطبق 606 إعدادات تعزيز أمان — بما في ذلك 354 ضبطًا من معايير DISA STIG عبر ويندوز 11 وEdge وChrome وFirefox وOffice 365 (أحدث الإصدارات)، بالإضافة إلى ACSC Essential Eight — من خلال ملفات تعريفة بنقرة واحدة مع مراجعة قبل التطبيق، مع نسخ احتياطي واستعادة كاملين. يتضمن أيضًا إزالة التطبيقات الثقيلة من ويندوز (إزالة القمامة من المتجر والتطبيقات الإضافية OEM/AV) ونقرة واحدة Tighten Up Privacy للتنظيف. الإصدار المنشور هو ملف تنفيذي مستقل بذاته (بدون حاجة لتثبيت .NET runtime).

⬇️ التحميل

تحميل AtlantHarden v2.1 لويندوز

ملف .zip واحد، حوالي 63 ميجابايت، مستقل بذاته — لا حاجة لتثبيت .NET. فك الضغط، ثم انقر باليمين على AtlantHarden.exe → تشغيل كمسؤول. لم يتم توقيعه برمجيًا بعد، لذلك قد يظهر تحذير SmartScreen — اختر مزيد من المعلومات → تشغيل على أي حال. راجع جميع الإصدارات والملاحظات.

الميزات

🛡️ فئات أمنية شاملة

  • Windows Defender - تكوين الحماية في الوقت الفعلي، الكشف عن التطبيقات غير المرغوب فيها (PUA)، والحماية السحابية
  • تقليل سطح الهجوم (ASR) - جميع قواعد ASR الـ 19 من Microsoft للحماية من Office والبرامج النصية وUSB وبرامج الفدية
  • أمان الشبكة - تعزيز توقيع SMB وNTLM وLDAP، وتعطيل البروتوكولات القديمة (موسومة بـ DISA STIG)
  • حماية بيانات الاعتماد - حماية LSASS، تعطيل WDigest، ومنع هجمات Mimikatz (موسومة بـ DISA STIG)
  • تعزيز أمان المتصفحات - تأمين Edge وChrome وFirefox بسياسات مؤسسية (DISA STIG: Edge V2R5 وChrome V2R11 وFirefox V6R7)
  • تعزيز أمان Office - تعطيل الماكرو وDDE، والحماية من الهجمات المستندة إلى المستندات (DISA STIG: Office 365 ProPlus V3R5)
  • إعدادات الخصوصية - إيقاف التتبع عن بُعد، معرف الإعلانات، سجل النشاط، التجارب المخصصة، والمحتوى المقترح/الترويجي — بما في ذلك زر Tighten Up Privacy بنقرة واحدة
  • إزالة التطبيقات الثقيلة - إزالة القمامة المثبتة مسبقًا من المتجر والألعاب، والتطبيقات الإضافية OEM/AV المكتشفة (McAfee, Norton, WildTangent, وتطبيقات مساعدة Dell/HP/Lenovo) — مراجعة أولاً، لا يُزال شيء دون تأكيدك
  • التسجيل والتدقيق - تفعيل تسجيل PowerShell، تدقيق العمليات، وتحديد حجم سجلات الأحداث (موسومة بـ DISA STIG)
  • اقترانات الملفات - تحييد أنواع الملفات الخطرة لمنع برامج الفدية
  • جدار الحماية لويندوز - حظر LOLBins من الوصول للشبكة
  • TLS/التشفير - تعطيل خوارزميات التشفير الضعيفة وفرض TLS الحديث (موسومة بـ DISA STIG)
  • تعزيز النظام - UAC وDEP وASLR وحماية DLL والمزيد (موسومة بـ DISA STIG)
  • Adobe Reader - تطبيق إعدادات أمان مطابقة لـ STIG

🎯 قواعد تقليل سطح الهجوم (ASR)

جميع قواعد ASR الـ 19 من Microsoft مدعومة مع التحقق الفوري من الحالة:

  • منع تطبيقات Office من إنشاء عمليات فرعية
  • منع تطبيقات Office من حقن الشيفرة في عمليات أخرى
  • منع استدعاءات Win32 API من ماكرو Office
  • منع المحتوى القابل للتنفيذ من عميل البريد الإلكتروني والبريد الويب
  • منع تنفيذ البرامج النصية المبهمة
  • منع JavaScript/VBScript من تشغيل المحتوى الذي تم تنزيله
  • منع العمليات غير الموثوقة/غير الموقعة من USB
  • حماية متقدمة من برامج الفدية
  • منع سرقة بيانات الاعتماد من LSASS
  • منع الملفات التنفيذية ذات الانتشار المنخفض
  • منع العمليات الفرعية لـ Adobe Reader
  • منع العمليات الفرعية لتطبيقات الاتصالات في Office
  • منع استمرارية اشتراك WMI
  • منع إنشاء العمليات عبر PSExec/WMI
  • منع إساءة استخدام برامج التشغيل الموقعة الضعيفة
  • منع أوامر إعادة التشغيل في الوضع الآمن
  • منع أدوات النظام المزيفة
  • منع إنشاء الويب شيل للخوادم

🏛️ الامتثال لـ DISA STIG

354 متطلبًا آليًا من DISA STIG عبر خمسة منتجات، مأخوذة من أحدث إصدارات DISA ومحملة من فهرس قابل للتدقيق وإعادة التوليد (Resources/stig-catalog.json):

  • مجموعة فئة الامتثال لـ DISA STIG مخصصة في الشريط الجانبي (فئة واحدة لكل منتج)، منفصلة عن فئات التعزيز الأساسية المنظمة
  • تفصيل الامتثال لكل منتج على لوحة التحكم
  • معرف STIG الفعلي (مثل WN11-SO-000195 وEDGE-00-000002) ومعرف الثغرة وCCIs لكل إعداد
  • مستوى الخطورة مصنف إلى CAT I/II/III — تصفية واختيار متعدد STIG: CAT I/II/III داخل أي منتج
  • القواعد الخاصة بالمؤسسة (التي ليس لها قيمة صحيحة واحدة) مستثناة عمدًا من التطبيق التلقائي
  • الفهرس مولد من Microsoft PowerSTIG + cyber.trackr.live عبر tools/Generate-StigCatalog.ps1

🦘 الامتثال لـ ACSC (المركز الأسترالي للأمن السيبراني)

34 إعدادًا لتعزيز ويندوز من ACSC بناءً على إرشادات يوليو 2024:

  • إعدادات ذات أولوية عالية - تقييد موجه الأوامر، تطبيق سياسات المجموعة، تعطيل التشغيل التلقائي
  • إعدادات ذات أولوية متوسطة - تقييد الوصول المجهول، سياسات قفل الحساب، حماية DMA، ضوابط الوسائط القابلة للإزالة
  • إعدادات ذات أولوية منخفضة - إظهار امتدادات الملفات، إظهار الملفات المخفية، مسح المستندات الحديثة
  • أمان الشبكة - توقيع SMB/LDAP، فرض NTLMv2، تعطيل LLMNR/NetBIOS، حماية WPAD
  • تعزيز PowerShell - تسجيل كتلة البرنامج النصي، تسجيل الوحدة، النسخ، وضع اللغة المقيدة

🎚️ ملفات تعريفة بنقرة واحدة (مراجعة قبل التطبيق)

ثلاثة ملفات تعريفة منظمة، لكل منها زر تطبيق وزر عرض الإعدادات يفتح شاشة مراجعة قابلة للتمرير تحتوي على كل إعداد (الاسم والوصف والتغيير في السجل والقيمة الحالية مقابل القيمة الموصى بها) قبل تطبيق أي شيء:

  • أساسي (95 إعدادًا) - النواة ذات التأثير الأعلى واحتكاك الصفر تقريبًا
  • موصى به (325 إعدادًا) - الإعداد الافتراضي الذكي: يطبق الضوابط التي توقف البرامج الضارة الفعلية والاستغلال (ASR وDefender وSmartScreen وحظر الماكرو/البرامج النصية وحماية سرقة بيانات الاعتماد والتخفيف من عمليات الاستغلال) مع تجاوز عمليات الإغلاق ذات الاحتكاك العالي عمدًا. لا يقوم بتعطيل مديري كلمات المرور في المتصفح، أو التصفح الخاص/المجهول، أو حذف السجل، أو الوصول المتحكم إلى المجلدات، أو FIPS، أو رمز PIN للإقلاع المسبق لـ BitLocker — وهو آمن بالفعل للألعاب والأداء.
  • أقصى (606 إعدادات) - كل شيء، بما في ذلك عمليات الإغلاق الصارمة لـ DISA STIG

إزالة التطبيقات الثقيلة وتنظيف الخصوصية يتم الاحتفاظ بها منفصلة عن هذه الملفات التعريفية — يتم الوصول إليها من قسم التنظيف والخصوصية في لوحة التحكم (زر Tighten Up Privacy بنقرة واحدة وزر تنظيف التطبيقات الثقيلة بمراجعة أولاً)، بحيث لا يؤدي تطبيق ملف تعريفة أمني إلى إلغاء تثبيت أي تطبيق.

الحماية الذاتية: قبل تمكين أي إعداد، يقوم AtlantHarden بإدراج ملفه التنفيذي في قائمة السماح لـ ASR والوصول المتحكم إلى المجلدات في Microsoft Defender، ويبقي SmartScreen في المستكشف عند مستوى قابل للتجاوز — بحيث يمكن دائمًا إعادة تشغيل هذه الأداة (غير الموقعة) للعودة إلى الحالة السابقة.

💾 النسخ الاحتياطي والاستعادة

  • نسخ احتياطية تلقائية - إنشاء نسخة احتياطية قبل تطبيق أي تغييرات
  • نقاط استعادة النظام - إنشاء نقاط استعادة ويندوز من التطبيق
  • إصدارات متعددة - الاحتفاظ بما يصل إلى 20 إصدارًا احتياطيًا بختم زمني
  • الاستعادة بنقرة واحدة - سهولة العودة إلى أي حالة سابقة
  • تصدير ملفات REG - تصدير ملفات .reg للاستعادة اليدوية

📦 استيراد/تصدير الإعدادات

  • تصدير الإعدادات - حفظ الإعدادات المحددة في ملف JSON
  • استيراد الإعدادات - تحميل الإعدادات من ملف تم تصديره سابقًا
  • دعم سطر الأوامر - أتمتة التثبيت باستخدام المعلمة --config
  • الوضع الصامت - التشغيل دون مراقبة باستخدام العلامات --silent --apply
  • مشاركة الملفات التعريفية - مشاركة الإعدادات عبر أنظمة متعددة

🎨 واجهة مستخدم احترافية

  • سمة داكنة حديثة مع علامة Atlant Security التجارية
  • شريط جانبي قابل للطي ومجمع — أقسام فئات التعزيز والامتثال لـ DISA STIG
  • لوحة تحكم بنتيجة الأمان مع نسب امتثال إجمالية ولكل منتج STIG وACSC
  • شاشة مراجعة "عرض الإعدادات" لكل ملف تعريفة
  • حالة قواعد ASR في الوقت الفعلي من Windows Defender
  • شارات المخاطر (CAT I/II/III)، وتحذيرات التأثير، ومعرف STIG ومعرف الثغرة وCCIs لكل إعداد
  • بحث وتصفية حسب شدة CAT عبر جميع الإعدادات
  • تخطيط سريع الاستجابة يتكيف مع الشاشات الصغيرة

المتطلبات

  • ويندوز 10 (1709 أو أحدث) أو ويندوز 11، 64 بت
  • صلاحيات المسؤول
  • لا حاجة لـ .NET runtime — الإصدار المنشور مستقل بذاته (يتطلب البناء من المصدر .NET 8 SDK)
  • تمكين Windows Defender (لقواعد ASR)

التثبيت

  1. تحميل أحدث إصدار (AtlantHarden.zip) وفك الضغط
  2. انقر باليمين على AtlantHarden.exe → تشغيل كمسؤول
    • التحميل لم يتم توقيعه برمجيًا بعد، لذلك قد يظهر تحذير SmartScreen — اختر مزيد من المعلومات → تشغيل على أي حال

الاستخدام عبر سطر الأوامر

root@kitploit:~
AtlantHarden.exe [options]

Options:
  --config, -c <file>    Load configuration from JSON file
  --apply, -a            Auto-apply the loaded configuration
  --silent, -s           Run in silent mode (no GUI, for automation)
  --help, -h, /?         Show help message

Examples:
  AtlantHarden.exe
      Launch the application normally with GUI

  AtlantHarden.exe --config myconfig.json
      Launch GUI with configuration pre-loaded

  AtlantHarden.exe --config myconfig.json --apply --silent
      Apply configuration silently and exit (for automation/scripts)

الاستخدام

⚠️ هام: قبل البدء

دائمًا أنشئ نقطة استعادة النظام في قسم النسخ الاحتياطي قبل تطبيق أي إعدادات! لا تعتمد فقط على النسخ الاحتياطية التلقائية للتطبيق. نقطة استعادة النظام اليدوية تمنحك أفضل حماية.

تطبيق الإعدادات

  1. تشغيل التطبيق (يتطلب صلاحيات المسؤول)
  2. إنشاء نقطة استعادة النظام في قسم النسخ الاحتياطي
  3. تصفح الفئات باستخدام الشريط الجانبي الأيسر
  4. تمكين/تعطيل الإعدادات الفردية باستخدام مفاتيح التبديل
  5. مراجعة مستوى المخاطرة وتحذيرات التأثير
  6. النقر على "تطبيق المحدد" لتطبيق الإعدادات الممكّنة
  7. سيتم إنشاء نسخة احتياطية تلقائيًا

تعطيل الإعدادات

  1. التنقل إلى الفئة التي تحتوي على الإعداد
  2. إيقاف تشغيل الإعداد (سيظهر كممكّن ولكن غير محدد)
  3. النقر على "تطبيق المحدد"
  4. سيتم إعادة الإعداد إلى حالته الافتراضية/المعطلة

الاستعادة من النسخ الاحتياطي

  1. النقر على "النسخ الاحتياطي والاستعادة" في الشريط الجانبي
  2. تحديد نسخة احتياطية من القائمة
  3. النقر على "استعادة" للعودة إلى تلك الحالة
  4. قد تتطلب بعض الإعدادات إعادة تشغيل

اختصارات لوحة المفاتيح

  • Ctrl+A - تحديد جميع الإعدادات في الفئة الحالية
  • Ctrl+D - إلغاء تحديد جميع الإعدادات
  • Ctrl+R - تحديث الحالة
  • Ctrl+S - تطبيق الإعدادات المحددة

البناء من المصدر

المتطلبات الأساسية

  • Visual Studio 2022 أو أحدث
  • .NET 8.0 SDK
  • Windows 10/11 SDK

خطوات البناء

  1. افتح AtlantHarden.sln في Visual Studio
  2. استعادة حزم NuGet
  3. بناء الحل (يوصى باستخدام تكوين Release)
  4. سيكون الإخراج في bin/Release/net8.0-windows/

لإنتاج الإصدار المستقل بذاته كملف واحد (AtlantHarden.exe، بدون حاجة لتثبيت .NET):

root@kitploit:~
dotnet publish AtlantHarden.csproj -c Release -r win-x64 --self-contained true ^
  -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true -p:EnableCompressionInSingleFile=true

اعتبارات الأمان

⚠️ هام: قد تؤثر بعض الإعدادات على توافق التطبيقات. دائمًا:

  1. أنشئ نقطة استعادة النظام قبل التشغيل
  2. اختبر في بيئة غير إنتاجية أولاً
  3. راجع تحذيرات التأثير لكل إعداد
  4. احتفظ بنسخ احتياطية متاحة للرجوع السريع

الإسناد

بناءً على برنامج تعزيز أمان ويندوز 10 من Atlant Security.

موارد إضافية:

  • مرجع قواعد ASR من Microsoft
  • معايير DISA STIG
  • مشروع LOLBAS
  • قواعد الأمان الأساسية من Microsoft
  • معايير CIS

الرخصة

هذا المستودع متاح المصدر للشفافية والتدقيق — وليس مفتوح المصدر. يمكنك قراءة وتدقيق الكود، ولكن أي استخدام له يتطلب رخصة تجارية مدفوعة. راجع LICENSE للشروط الكاملة؛ للترخيص التجاري، استخدم نموذج الاتصال على atlantsecurity.com.

التطبيق المُجمَّع AtlantHarden مجاني للاستخدام طالما أنك لا تفرض رسومًا على استخدامه — تشغيله على أنظمتك الشخصية أو الداخلية لمؤسسة دون فرض رسوم على أي شخص هو مجاني. بمجرد أن تفرض رسومًا على استخدام التطبيق — بما في ذلك استخدامه لتأمين أنظمة العملاء أو الأنظمة التجارية كمنتج أو خدمة مدفوعة — ستحتاج إلى اتفاقية ترخيص تجاري مع Atlant Security LTD (نموذج الاتصال). رخصة هذا المستودع لا تحكم الملف الثنائي.

© 2026 Atlant Security LTD. جميع الحقوق محفوظة.

الدعم

للاستفسارات وطلبات الميزات، يرجى الاتصال بـ Atlant Security أو فتح مشكلة على GitHub.


Atlant Security - حماية حصونك الرقمية
https://atlantsecurity.com

تنزيل الأداة
المنتجإصدار STIGالمتطلبات
Microsoft Windows 11V2R7114
Microsoft EdgeV2R552
Google ChromeV2R1139
Mozilla FirefoxV6R743
Microsoft Office 365 ProPlusV3R5106