Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
atlant-harden — AtlantHarden - kostenlose Windows-, Browser- und Office-Sicherheitshärtung. 579 Einstellungen inkl. 354 DISA STIG-Kontrollen (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Quellcode für Audits verfügbar. | Kitploit
Tools/GitHubGitHub/atlantsecurity/atlant-harden
DefensivwerkzeugeKonfigurationsprüfung
GitHubatlantsecurity/atlant-harden

atlant-harden

AtlantHarden - kostenlose Windows-, Browser- und Office-Sicherheitshärtung. 579 Einstellungen inkl. 354 DISA STIG-Kontrollen (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Quellcode für Audits verfügbar.

Repository anzeigen
388vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AtlantHarden – Tool zur Härtung von Windows-, Browser- und Office-Sicherheit

Atlant Security Logo

AtlantHarden ist eine umfassende Windows 10/11 Sicherheitshärtungsanwendung mit einer modernen, professionellen Benutzeroberfläche. Es wendet 606 Härtungseinstellungen an — darunter 354 DISA STIG-Kontrollen für Windows 11, Edge, Chrome, Firefox und Office 365 (neueste Versionen), plus die ACSC Essential Eight — über Ein-Klick-Profile mit Ansicht-vor-Anwendung und vollständiger Sicherung und Wiederherstellung. Es enthält auch einen Ein-Klick- Windows-Entblähung (Entfernung von Store-Müll und OEM/AV-Bloat) und eine Tighten Up Privacy-Bereinigung. Die veröffentlichte Version ist eine einzelne eigenständige ausführbare Datei (keine .NET-Laufzeit erforderlich).

⬇️ Download

Laden Sie AtlantHarden v2.1 für Windows herunter

Einzelne .zip, ~63 MB, eigenständig – keine .NET-Installation erforderlich. Entpacken Sie es, klicken Sie dann mit der rechten Maustaste auf AtlantHarden.exe → Als Administrator ausführen. Es ist noch nicht signiert, daher kann SmartScreen eine Meldung anzeigen – wählen Sie Weitere Informationen → Trotzdem ausführen. Alle Releases und Hinweise ansehen.

Funktionen

🛡️ Umfassende Sicherheitskategorien

  • Windows Defender – Konfigurieren von Echtzeitschutz, PUA-Erkennung und Cloud-Schutz
  • Angriffsflächenreduzierung – Alle 19 Microsoft-ASR-Regeln für Office, Skripte, USB und Ransomware-Schutz
  • Netzwerksicherheit – Härten von SMB, NTLM, LDAP-Signierung und Deaktivieren veralteter Protokolle (DISA STIG-gekennzeichnet)
  • Anmeldeinformationsschutz – Schützen von LSASS, Deaktivieren von WDigest und Verhindern von Mimikatz-Angriffen (DISA STIG-gekennzeichnet)
  • Browser-Härtung – Absichern von Edge, Chrome und Firefox mit Unternehmensrichtlinien (DISA STIG: Edge V2R5, Chrome V2R11, Firefox V6R7)
  • Office-Härtung – Deaktivieren von Makros, DDE und Schutz vor dokumentenbasierten Angriffen (DISA STIG: Office 365 ProPlus V3R5)
  • Datenschutzeinstellungen – Deaktivieren von Telemetrie, Werbe-ID, Aktivitätsverlauf, personalisierten Erlebnissen und vorgeschlagenen/beworbenen Inhalten – einschließlich eines Ein-Klick- Tighten Up Privacy-Buttons
  • Bloatware-Entfernung – Entfernen von vorinstalliertem Store-Müll und Spielen sowie erkannter OEM/AV-Bloat (McAfee, Norton, WildTangent und Dell/HP/Lenovo-Assistenten-Apps) – zuerst prüfen, nichts wird ohne Bestätigung entfernt
  • Protokollierung & Überwachung – Aktivieren von PowerShell-Protokollierung, Prozessüberwachung und Ereignisprotokollgröße (DISA STIG-gekennzeichnet)
  • Dateizuordnungen – Neutralisieren gefährlicher Dateitypen zur Verhinderung von Ransomware
  • Windows-Firewall – Blockieren von LOLBins vom Netzwerkzugriff
  • TLS/Kryptografie – Deaktivieren schwacher Chiffren und Erzwingen moderner TLS (DISA STIG-gekennzeichnet)
  • Systemhärtung – UAC, DEP, ASLR, DLL-Schutz und mehr (DISA STIG-gekennzeichnet)
  • Adobe Reader – Anwenden STIG-konformer Sicherheitseinstellungen

🎯 Angriffsflächenreduzierung (ASR)-Regeln

Alle 19 Microsoft-ASR-Regeln werden mit Echtzeit-Statusüberprüfung unterstützt:

  • Blockieren der Erstellung untergeordneter Prozesse durch Office-Anwendungen
  • Blockieren der Code-Injektion in andere Prozesse durch Office-Apps
  • Blockieren von Win32-API-Aufrufen aus Office-Makros
  • Blockieren ausführbarer Inhalte von E-Mail-Client und Webmail
  • Blockieren der Ausführung potenziell verschleierter Skripte
  • Blockieren von JavaScript/VBScript beim Starten heruntergeladener Inhalte
  • Blockieren nicht vertrauenswürdiger/nicht signierter Prozesse von USB
  • Erweiterter Ransomware-Schutz
  • Blockieren von Anmeldeinformationsdiebstahl aus LSASS
  • Blockieren von ausführbaren Dateien mit geringer Verbreitung
  • Blockieren untergeordneter Prozesse von Adobe Reader
  • Blockieren untergeordneter Prozesse von Office-Kommunikations-Apps
  • Blockieren der Persistenz von WMI-Ereignisabonnements
  • Blockieren der Prozesserstellung über PSExec/WMI
  • Blockieren des Missbrauchs anfälliger signierter Treiber
  • Blockieren von Neustartbefehlen im abgesicherten Modus
  • Blockieren nachgeahmter Systemtools
  • Blockieren der Erstellung von Webshells für Server

🏛️ DISA STIG-Konformität

354 automatisierbare DISA STIG-Anforderungen über fünf Produkte, bezogen aus den neuesten DISA-Versionen und geladen aus einem auditierbaren, regenerierbaren Katalog (Resources/stig-catalog.json):

  • Dedizierte DISA STIG-Konformitäts-Kategoriegruppe in der Seitenleiste (eine Kategorie pro Produkt), getrennt von den kuratierten Basis-Härtungskategorien
  • Aufschlüsselung der Konformität pro Produkt auf dem Dashboard
  • Echte STIG-ID (z.B. WN11-SO-000195, EDGE-00-000002), Vulnerability ID und CCIs pro Einstellung
  • Schweregrad zugeordnet zu CAT I/II/III – filtern und massenweise auswählen von STIG: CAT I/II/III innerhalb jedes Produkts
  • Org-spezifische Regeln (kein einzelner korrekter Wert) werden absichtlich von der automatischen Übernahme ausgeschlossen
  • Katalog generiert aus Microsoft PowerSTIG + cyber.trackr.live über tools/Generate-StigCatalog.ps1

🦘 ACSC (Australian Cyber Security Centre)-Konformität

34 ACSC Windows-Härtungseinstellungen basierend auf der Anleitung vom Juli 2024:

  • Hochprioritäre Einstellungen – Eingabeaufforderungs-Einschränkungen, Gruppenrichtlinienerzwingung, Deaktivieren von AutoRun
  • Mittelprioritäre Einstellungen – Einschränkungen für anonymen Zugriff, Kontosperrrichtlinien, DMA-Schutz, Wechselmediensteuerung
  • Niedrigprioritäre Einstellungen – Sichtbarkeit von Dateierweiterungen, versteckte Dateien, Löschen aktueller Dokumente
  • Netzwerksicherheit – SMB/LDAP-Signierung, NTLMv2-Erzwingung, Deaktivieren von LLMNR/NetBIOS, WPAD-Schutz
  • PowerShell-Härtung – Skriptblockprotokollierung, Modulprotokollierung, Transkription, eingeschränkter Sprachmodus

🎚️ Ein-Klick-Profile (vor dem Anwenden prüfen)

Drei kuratierte Profile, jedes mit Anwenden und einem Einstellungen anzeigen-Button, der eine scrollbare Übersicht aller Einstellungen (Name, Beschreibung, Registry-Änderung, aktueller vs. empfohlener Wert) öffnet, bevor etwas angewendet wird:

  • Basis (95 Einstellungen) – der Kern mit der höchsten Wirkung und praktisch null Reibung
  • Empfohlen (325 Einstellungen) – die intelligente Standardeinstellung: Wendet die Kontrollen an, die echte Malware und Ausnutzung stoppen (ASR, Defender, SmartScreen, Makro-/Skriptblockierung, Schutz vor Anmeldeinformationsdiebstahl, Exploit-Minderungen), während hochreibungsintensive Sperren bewusst ausgelassen werden. Es deaktiviert nicht die Browser-Passwortmanager, InPrivate/Inkognito, Verlaufslöschung, Kontrollierten Ordnerzugriff, FIPS oder eine BitLocker-Pre-Boot-PIN – und ist bereits spiele- und leistungssicher.
  • Maximum (606 Einstellungen) – alles, einschließlich der strengen DISA STIG-Sperren

Die Bloatware-Entfernung und die Datenschutzbereinigung bleiben getrennt von diesen Profilen – sie werden über den Bereich Bereinigung & Datenschutz des Dashboards erreicht (ein Ein-Klick- Tighten Up Privacy und ein Clean Up Bloat mit Prüfung zuerst), sodass das Anwenden eines Sicherheitsprofils nie eine App deinstalliert.

Selbstschutz: Bevor eine Einstellung aktiviert wird, setzt AtlantHarden seine eigene ausführbare Datei auf die Zulassungsliste für Microsoft Defender ASR und kontrollierten Ordnerzugriff und hält Explorer SmartScreen auf einem überschreibbaren Niveau – sodass dieses (unsignierte) Tool jederzeit neu gestartet werden kann, um rückgängig zu machen.

💾 Sicherung & Wiederherstellung

  • Automatische Sicherungen – Erstellt eine Sicherung vor dem Anwenden von Änderungen
  • Systemwiederherstellungspunkte – Erstellen von Windows-Systemwiederherstellungspunkten aus der App
  • Mehrere Versionen – Behält bis zu 20 mit Zeitstempel versehene Sicherungsversionen
  • Ein-Klick-Wiederherstellung – Einfaches Zurücksetzen auf einen vorherigen Zustand
  • REG-Dateiexport – Exportiert auch .reg-Dateien zur manuellen Wiederherstellung

📦 Konfigurationsimport/-export

  • Konfiguration exportieren – Speichert Ihre ausgewählten Einstellungen in einer JSON-Datei
  • Konfiguration importieren – Lädt Einstellungen aus einer zuvor exportierten Datei
  • Befehlszeilenunterstützung – Automatisieren der Bereitstellung mit dem Parameter --config
  • Stiller Modus – Unbeaufsichtigtes Ausführen mit den Flags --silent --apply
  • Profilfreigabe – Konfigurationen auf mehreren Systemen teilen

🎨 Professionelle Benutzeroberfläche

  • Modernes dunkles Design mit Atlant Security-Branding
  • Einklappbare, gruppierte Seitenleiste – Abschnitte Härtungskategorien und DISA STIG-Konformität
  • Sicherheitsbewertungs-Dashboard mit Gesamt-, pro-Produkt-STIG- und ACSC-Konformitätsprozenten
  • Bildschirm "Einstellungen anzeigen" zur Überprüfung für jedes Profil
  • Echtzeit-ASR-Regelstatus von Windows Defender
  • Risikoabzeichen (CAT I/II/III), Auswirkungswarnungen und STIG-ID / Vulnerability ID / CCIs pro Einstellung
  • Suche und CAT-Schweregradfilterung über alle Einstellungen
  • Responsives Layout, das auf kleine Bildschirme skaliert

Anforderungen

  • Windows 10 (1709 oder neuer) oder Windows 11, 64-Bit
  • Administratorrechte
  • Keine .NET-Laufzeit erforderlich – die veröffentlichte Version ist eigenständig (das Erstellen aus dem Quellcode benötigt das .NET 8 SDK)
  • Windows Defender aktiviert (für ASR-Regeln)

Installation

  1. Laden Sie die neueste Version herunter (AtlantHarden.zip) und entpacken Sie sie
  2. Klicken Sie mit der rechten Maustaste auf AtlantHarden.exe → Als Administrator ausführen
    • Der Download ist noch nicht codesigniert, daher kann SmartScreen eine Meldung anzeigen – wählen Sie Weitere Informationen → Trotzdem ausführen

Befehlszeilennutzung

root@kitploit:~
AtlantHarden.exe [options]

Options:
  --config, -c <file>    Load configuration from JSON file
  --apply, -a            Auto-apply the loaded configuration
  --silent, -s           Run in silent mode (no GUI, for automation)
  --help, -h, /?         Show help message

Examples:
  AtlantHarden.exe
      Launch the application normally with GUI

  AtlantHarden.exe --config myconfig.json
      Launch GUI with configuration pre-loaded

  AtlantHarden.exe --config myconfig.json --apply --silent
      Apply configuration silently and exit (for automation/scripts)

Verwendung

⚠️ WICHTIG: Bevor Sie beginnen

Erstellen Sie immer einen Systemwiederherstellungspunkt im Bereich Sicherung, bevor Sie Einstellungen anwenden! Verlassen Sie sich nicht ausschließlich auf die automatischen Sicherungen der App. Ein manueller Systemwiederherstellungspunkt bietet den besten Schutz.

Einstellungen anwenden

  1. Starten Sie die Anwendung (erfordert Administratorrechte)
  2. Erstellen Sie einen Systemwiederherstellungspunkt im Bereich Sicherung
  3. Durchsuchen Sie die Kategorien mit der linken Seitenleiste
  4. Aktivieren/Deaktivieren Sie einzelne Einstellungen mit den Kippschaltern
  5. Überprüfen Sie die Risikostufe und Auswirkungswarnungen
  6. Klicken Sie auf "Ausgewählte anwenden", um die aktivierten Einstellungen zu übernehmen
  7. Es wird automatisch eine Sicherung erstellt

Einstellungen deaktivieren

  1. Navigieren Sie zur Kategorie, die die Einstellung enthält
  2. Schalten Sie die Einstellung AUS (sie wird als aktiviert, aber nicht ausgewählt angezeigt)
  3. Klicken Sie auf "Ausgewählte anwenden"
  4. Die Einstellung wird auf ihren Standard-/deaktivierten Zustand zurückgesetzt

Wiederherstellen aus Sicherung

  1. Klicken Sie in der Seitenleiste auf "Sicherungen & Wiederherstellung"
  2. Wählen Sie eine Sicherung aus der Liste aus
  3. Klicken Sie auf "Wiederherstellen", um zu diesem Zustand zurückzukehren
  4. Einige Einstellungen erfordern möglicherweise einen Neustart

Tastaturkürzel

  • Ctrl+A - Alle Einstellungen in der aktuellen Kategorie auswählen
  • Ctrl+D - Alle Einstellungen abwählen
  • Ctrl+R - Status aktualisieren
  • Ctrl+S - Ausgewählte Einstellungen anwenden

Erstellen aus dem Quellcode

Voraussetzungen

  • Visual Studio 2022 oder neuer
  • .NET 8.0 SDK
  • Windows 10/11 SDK

Build-Schritte

  1. Öffnen Sie AtlantHarden.sln in Visual Studio
  2. NuGet-Pakete wiederherstellen
  3. Erstellen Sie die Projektmappe (Release-Konfiguration wird empfohlen)
  4. Die Ausgabe befindet sich in bin/Release/net8.0-windows/

Um die eigenständige Einzeldatei-Version zu erstellen (AtlantHarden.exe, keine .NET-Installation erforderlich):

root@kitploit:~
dotnet publish AtlantHarden.csproj -c Release -r win-x64 --self-contained true ^
  -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true -p:EnableCompressionInSingleFile=true

Sicherheitshinweise

⚠️ Wichtig: Einige Einstellungen können die Anwendungskompatibilität beeinträchtigen. Führen Sie immer:

  1. Erstellen Sie einen Systemwiederherstellungspunkt vor der Ausführung
  2. Testen Sie zuerst in einer Nicht-Produktionsumgebung
  3. Überprüfen Sie die Auswirkungswarnungen für jede Einstellung
  4. Halten Sie Sicherungen für schnelles Zurücksetzen bereit

Danksagungen

Basiert auf dem Windows 10 Security Hardening Script von Atlant Security.

Zusätzliche Ressourcen:

  • Microsoft ASR Rules Reference
  • DISA STIGs
  • LOLBAS Project
  • Microsoft Security Baselines
  • CIS Benchmarks

Lizenz

Dieses Repository ist quelloffen für Transparenz und Prüfung – nicht Open Source. Sie können den Code lesen und prüfen, aber jede Nutzung erfordert eine kostenpflichtige kommerzielle Lizenz. Siehe LICENSE für die vollständigen Bedingungen; für kommerzielle Lizenzen verwenden Sie das Kontaktformular auf atlantsecurity.com.

Die kompilierte AtlantHarden-Anwendung ist kostenlos nutzbar, solange Sie keine Gebühr für die Nutzung erheben – die Ausführung auf Ihren eigenen Systemen (persönlich oder intern in einer Organisation), ohne jemanden zu belasten, ist kostenlos. Sobald Sie für die Nutzung der App eine Gebühr erheben – einschließlich der Verwendung zur Sicherung von Kunden- oder kommerziellen Systemen als kostenpflichtiges Produkt oder Dienstleistung – benötigen Sie eine kommerzielle Lizenzvereinbarung mit Atlant Security LTD (Kontaktformular). Diese Repository-Lizenz gilt nicht für die Binärdatei.

© 2026 Atlant Security LTD. Alle Rechte vorbehalten.

Support

Für Probleme und Funktionsanfragen kontaktieren Sie bitte Atlant Security oder öffnen Sie ein Issue auf GitHub.


Atlant Security – Schützen Ihrer digitalen Festung
https://atlantsecurity.com

Tool herunterladen
ProduktSTIG-VersionAnforderungen
Microsoft Windows 11V2R7114
Microsoft EdgeV2R552
Google ChromeV2R1139
Mozilla FirefoxV6R743
Microsoft Office 365 ProPlusV3R5106