
AtlantHarden ist eine umfassende Windows 10/11 Sicherheitshärtungsanwendung mit einer modernen, professionellen Benutzeroberfläche. Es wendet 606 Härtungseinstellungen an — darunter 354 DISA STIG-Kontrollen für Windows 11, Edge, Chrome, Firefox und Office 365 (neueste Versionen), plus die ACSC Essential Eight — über Ein-Klick-Profile mit Ansicht-vor-Anwendung und vollständiger Sicherung und Wiederherstellung. Es enthält auch einen Ein-Klick- Windows-Entblähung (Entfernung von Store-Müll und OEM/AV-Bloat) und eine Tighten Up Privacy-Bereinigung. Die veröffentlichte Version ist eine einzelne eigenständige ausführbare Datei (keine .NET-Laufzeit erforderlich).
⬇️ Download
Einzelne .zip, ~63 MB, eigenständig – keine .NET-Installation erforderlich. Entpacken Sie es, klicken Sie dann mit der rechten Maustaste auf AtlantHarden.exe → Als Administrator ausführen. Es ist noch nicht signiert, daher kann SmartScreen eine Meldung anzeigen – wählen Sie Weitere Informationen → Trotzdem ausführen. Alle Releases und Hinweise ansehen.
Funktionen
🛡️ Umfassende Sicherheitskategorien
- Windows Defender – Konfigurieren von Echtzeitschutz, PUA-Erkennung und Cloud-Schutz
- Angriffsflächenreduzierung – Alle 19 Microsoft-ASR-Regeln für Office, Skripte, USB und Ransomware-Schutz
- Netzwerksicherheit – Härten von SMB, NTLM, LDAP-Signierung und Deaktivieren veralteter Protokolle (DISA STIG-gekennzeichnet)
- Anmeldeinformationsschutz – Schützen von LSASS, Deaktivieren von WDigest und Verhindern von Mimikatz-Angriffen (DISA STIG-gekennzeichnet)
- Browser-Härtung – Absichern von Edge, Chrome und Firefox mit Unternehmensrichtlinien (DISA STIG: Edge V2R5, Chrome V2R11, Firefox V6R7)
- Office-Härtung – Deaktivieren von Makros, DDE und Schutz vor dokumentenbasierten Angriffen (DISA STIG: Office 365 ProPlus V3R5)
- Datenschutzeinstellungen – Deaktivieren von Telemetrie, Werbe-ID, Aktivitätsverlauf, personalisierten Erlebnissen und vorgeschlagenen/beworbenen Inhalten – einschließlich eines Ein-Klick- Tighten Up Privacy-Buttons
- Bloatware-Entfernung – Entfernen von vorinstalliertem Store-Müll und Spielen sowie erkannter OEM/AV-Bloat (McAfee, Norton, WildTangent und Dell/HP/Lenovo-Assistenten-Apps) – zuerst prüfen, nichts wird ohne Bestätigung entfernt
- Protokollierung & Überwachung – Aktivieren von PowerShell-Protokollierung, Prozessüberwachung und Ereignisprotokollgröße (DISA STIG-gekennzeichnet)
- Dateizuordnungen – Neutralisieren gefährlicher Dateitypen zur Verhinderung von Ransomware
- Windows-Firewall – Blockieren von LOLBins vom Netzwerkzugriff
- TLS/Kryptografie – Deaktivieren schwacher Chiffren und Erzwingen moderner TLS (DISA STIG-gekennzeichnet)
- Systemhärtung – UAC, DEP, ASLR, DLL-Schutz und mehr (DISA STIG-gekennzeichnet)
- Adobe Reader – Anwenden STIG-konformer Sicherheitseinstellungen
🎯 Angriffsflächenreduzierung (ASR)-Regeln
Alle 19 Microsoft-ASR-Regeln werden mit Echtzeit-Statusüberprüfung unterstützt:
- Blockieren der Erstellung untergeordneter Prozesse durch Office-Anwendungen
- Blockieren der Code-Injektion in andere Prozesse durch Office-Apps
- Blockieren von Win32-API-Aufrufen aus Office-Makros
- Blockieren ausführbarer Inhalte von E-Mail-Client und Webmail
- Blockieren der Ausführung potenziell verschleierter Skripte
- Blockieren von JavaScript/VBScript beim Starten heruntergeladener Inhalte
- Blockieren nicht vertrauenswürdiger/nicht signierter Prozesse von USB
- Erweiterter Ransomware-Schutz
- Blockieren von Anmeldeinformationsdiebstahl aus LSASS
- Blockieren von ausführbaren Dateien mit geringer Verbreitung
- Blockieren untergeordneter Prozesse von Adobe Reader
- Blockieren untergeordneter Prozesse von Office-Kommunikations-Apps
- Blockieren der Persistenz von WMI-Ereignisabonnements
- Blockieren der Prozesserstellung über PSExec/WMI
- Blockieren des Missbrauchs anfälliger signierter Treiber
- Blockieren von Neustartbefehlen im abgesicherten Modus
- Blockieren nachgeahmter Systemtools
- Blockieren der Erstellung von Webshells für Server
354 automatisierbare DISA STIG-Anforderungen über fünf Produkte, bezogen aus den neuesten DISA-Versionen und geladen aus einem auditierbaren, regenerierbaren Katalog (Resources/stig-catalog.json):
- Dedizierte DISA STIG-Konformitäts-Kategoriegruppe in der Seitenleiste (eine Kategorie pro Produkt), getrennt von den kuratierten Basis-Härtungskategorien
- Aufschlüsselung der Konformität pro Produkt auf dem Dashboard
- Echte STIG-ID (z.B.
WN11-SO-000195, EDGE-00-000002), Vulnerability ID und CCIs pro Einstellung
- Schweregrad zugeordnet zu CAT I/II/III – filtern und massenweise auswählen von STIG: CAT I/II/III innerhalb jedes Produkts
- Org-spezifische Regeln (kein einzelner korrekter Wert) werden absichtlich von der automatischen Übernahme ausgeschlossen
- Katalog generiert aus Microsoft PowerSTIG + cyber.trackr.live über
tools/Generate-StigCatalog.ps1
34 ACSC Windows-Härtungseinstellungen basierend auf der Anleitung vom Juli 2024:
- Hochprioritäre Einstellungen – Eingabeaufforderungs-Einschränkungen, Gruppenrichtlinienerzwingung, Deaktivieren von AutoRun
- Mittelprioritäre Einstellungen – Einschränkungen für anonymen Zugriff, Kontosperrrichtlinien, DMA-Schutz, Wechselmediensteuerung
- Niedrigprioritäre Einstellungen – Sichtbarkeit von Dateierweiterungen, versteckte Dateien, Löschen aktueller Dokumente
- Netzwerksicherheit – SMB/LDAP-Signierung, NTLMv2-Erzwingung, Deaktivieren von LLMNR/NetBIOS, WPAD-Schutz
- PowerShell-Härtung – Skriptblockprotokollierung, Modulprotokollierung, Transkription, eingeschränkter Sprachmodus
🎚️ Ein-Klick-Profile (vor dem Anwenden prüfen)
Drei kuratierte Profile, jedes mit Anwenden und einem Einstellungen anzeigen-Button, der eine scrollbare Übersicht aller Einstellungen (Name, Beschreibung, Registry-Änderung, aktueller vs. empfohlener Wert) öffnet, bevor etwas angewendet wird:
- Basis (95 Einstellungen) – der Kern mit der höchsten Wirkung und praktisch null Reibung
- Empfohlen (325 Einstellungen) – die intelligente Standardeinstellung: Wendet die Kontrollen an, die echte Malware und Ausnutzung stoppen (ASR, Defender, SmartScreen, Makro-/Skriptblockierung, Schutz vor Anmeldeinformationsdiebstahl, Exploit-Minderungen), während hochreibungsintensive Sperren bewusst ausgelassen werden. Es deaktiviert nicht die Browser-Passwortmanager, InPrivate/Inkognito, Verlaufslöschung, Kontrollierten Ordnerzugriff, FIPS oder eine BitLocker-Pre-Boot-PIN – und ist bereits spiele- und leistungssicher.
- Maximum (606 Einstellungen) – alles, einschließlich der strengen DISA STIG-Sperren
Die Bloatware-Entfernung und die Datenschutzbereinigung bleiben getrennt von diesen Profilen – sie werden über den Bereich Bereinigung & Datenschutz des Dashboards erreicht (ein Ein-Klick- Tighten Up Privacy und ein Clean Up Bloat mit Prüfung zuerst), sodass das Anwenden eines Sicherheitsprofils nie eine App deinstalliert.
Selbstschutz: Bevor eine Einstellung aktiviert wird, setzt AtlantHarden seine eigene ausführbare Datei auf die Zulassungsliste für Microsoft Defender ASR und kontrollierten Ordnerzugriff und hält Explorer SmartScreen auf einem überschreibbaren Niveau – sodass dieses (unsignierte) Tool jederzeit neu gestartet werden kann, um rückgängig zu machen.
💾 Sicherung & Wiederherstellung
- Automatische Sicherungen – Erstellt eine Sicherung vor dem Anwenden von Änderungen
- Systemwiederherstellungspunkte – Erstellen von Windows-Systemwiederherstellungspunkten aus der App
- Mehrere Versionen – Behält bis zu 20 mit Zeitstempel versehene Sicherungsversionen
- Ein-Klick-Wiederherstellung – Einfaches Zurücksetzen auf einen vorherigen Zustand
- REG-Dateiexport – Exportiert auch .reg-Dateien zur manuellen Wiederherstellung
📦 Konfigurationsimport/-export
- Konfiguration exportieren – Speichert Ihre ausgewählten Einstellungen in einer JSON-Datei
- Konfiguration importieren – Lädt Einstellungen aus einer zuvor exportierten Datei
- Befehlszeilenunterstützung – Automatisieren der Bereitstellung mit dem Parameter
--config
- Stiller Modus – Unbeaufsichtigtes Ausführen mit den Flags
--silent --apply
- Profilfreigabe – Konfigurationen auf mehreren Systemen teilen
🎨 Professionelle Benutzeroberfläche
- Modernes dunkles Design mit Atlant Security-Branding
- Einklappbare, gruppierte Seitenleiste – Abschnitte Härtungskategorien und DISA STIG-Konformität
- Sicherheitsbewertungs-Dashboard mit Gesamt-, pro-Produkt-STIG- und ACSC-Konformitätsprozenten
- Bildschirm "Einstellungen anzeigen" zur Überprüfung für jedes Profil
- Echtzeit-ASR-Regelstatus von Windows Defender
- Risikoabzeichen (CAT I/II/III), Auswirkungswarnungen und STIG-ID / Vulnerability ID / CCIs pro Einstellung
- Suche und CAT-Schweregradfilterung über alle Einstellungen
- Responsives Layout, das auf kleine Bildschirme skaliert
Anforderungen
- Windows 10 (1709 oder neuer) oder Windows 11, 64-Bit
- Administratorrechte
- Keine .NET-Laufzeit erforderlich – die veröffentlichte Version ist eigenständig (das Erstellen aus dem Quellcode benötigt das .NET 8 SDK)
- Windows Defender aktiviert (für ASR-Regeln)
Installation
- Laden Sie die neueste Version herunter (
AtlantHarden.zip) und entpacken Sie sie
- Klicken Sie mit der rechten Maustaste auf
AtlantHarden.exe → Als Administrator ausführen
- Der Download ist noch nicht codesigniert, daher kann SmartScreen eine Meldung anzeigen – wählen Sie Weitere Informationen → Trotzdem ausführen
Befehlszeilennutzung
AtlantHarden.exe [options]
Options:
--config, -c <file> Load configuration from JSON file
--apply, -a Auto-apply the loaded configuration
--silent, -s Run in silent mode (no GUI, for automation)
--help, -h, /? Show help message
Examples:
AtlantHarden.exe
Launch the application normally with GUI
AtlantHarden.exe --config myconfig.json
Launch GUI with configuration pre-loaded
AtlantHarden.exe --config myconfig.json --apply --silent
Apply configuration silently and exit (for automation/scripts)
Verwendung
⚠️ WICHTIG: Bevor Sie beginnen
Erstellen Sie immer einen Systemwiederherstellungspunkt im Bereich Sicherung, bevor Sie Einstellungen anwenden!
Verlassen Sie sich nicht ausschließlich auf die automatischen Sicherungen der App. Ein manueller Systemwiederherstellungspunkt bietet den besten Schutz.
Einstellungen anwenden
- Starten Sie die Anwendung (erfordert Administratorrechte)
- Erstellen Sie einen Systemwiederherstellungspunkt im Bereich Sicherung
- Durchsuchen Sie die Kategorien mit der linken Seitenleiste
- Aktivieren/Deaktivieren Sie einzelne Einstellungen mit den Kippschaltern
- Überprüfen Sie die Risikostufe und Auswirkungswarnungen
- Klicken Sie auf "Ausgewählte anwenden", um die aktivierten Einstellungen zu übernehmen
- Es wird automatisch eine Sicherung erstellt
Einstellungen deaktivieren
- Navigieren Sie zur Kategorie, die die Einstellung enthält
- Schalten Sie die Einstellung AUS (sie wird als aktiviert, aber nicht ausgewählt angezeigt)
- Klicken Sie auf "Ausgewählte anwenden"
- Die Einstellung wird auf ihren Standard-/deaktivierten Zustand zurückgesetzt
Wiederherstellen aus Sicherung
- Klicken Sie in der Seitenleiste auf "Sicherungen & Wiederherstellung"
- Wählen Sie eine Sicherung aus der Liste aus
- Klicken Sie auf "Wiederherstellen", um zu diesem Zustand zurückzukehren
- Einige Einstellungen erfordern möglicherweise einen Neustart
Tastaturkürzel
Ctrl+A - Alle Einstellungen in der aktuellen Kategorie auswählen
Ctrl+D - Alle Einstellungen abwählen
Ctrl+R - Status aktualisieren
Ctrl+S - Ausgewählte Einstellungen anwenden
Erstellen aus dem Quellcode
Voraussetzungen
- Visual Studio 2022 oder neuer
- .NET 8.0 SDK
- Windows 10/11 SDK
Build-Schritte
- Öffnen Sie
AtlantHarden.sln in Visual Studio
- NuGet-Pakete wiederherstellen
- Erstellen Sie die Projektmappe (Release-Konfiguration wird empfohlen)
- Die Ausgabe befindet sich in
bin/Release/net8.0-windows/
Um die eigenständige Einzeldatei-Version zu erstellen (AtlantHarden.exe, keine .NET-Installation erforderlich):
dotnet publish AtlantHarden.csproj -c Release -r win-x64 --self-contained true ^
-p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true -p:EnableCompressionInSingleFile=true
Sicherheitshinweise
⚠️ Wichtig: Einige Einstellungen können die Anwendungskompatibilität beeinträchtigen. Führen Sie immer:
- Erstellen Sie einen Systemwiederherstellungspunkt vor der Ausführung
- Testen Sie zuerst in einer Nicht-Produktionsumgebung
- Überprüfen Sie die Auswirkungswarnungen für jede Einstellung
- Halten Sie Sicherungen für schnelles Zurücksetzen bereit
Danksagungen
Basiert auf dem Windows 10 Security Hardening Script von Atlant Security.
Zusätzliche Ressourcen:
Lizenz
Dieses Repository ist quelloffen für Transparenz und Prüfung – nicht Open Source. Sie können den Code lesen und prüfen, aber jede Nutzung erfordert eine kostenpflichtige kommerzielle Lizenz. Siehe LICENSE für die vollständigen Bedingungen; für kommerzielle Lizenzen verwenden Sie das Kontaktformular auf atlantsecurity.com.
Die kompilierte AtlantHarden-Anwendung ist kostenlos nutzbar, solange Sie keine Gebühr für die Nutzung erheben – die Ausführung auf Ihren eigenen Systemen (persönlich oder intern in einer Organisation), ohne jemanden zu belasten, ist kostenlos. Sobald Sie für die Nutzung der App eine Gebühr erheben – einschließlich der Verwendung zur Sicherung von Kunden- oder kommerziellen Systemen als kostenpflichtiges Produkt oder Dienstleistung – benötigen Sie eine kommerzielle Lizenzvereinbarung mit Atlant Security LTD (Kontaktformular). Diese Repository-Lizenz gilt nicht für die Binärdatei.
© 2026 Atlant Security LTD. Alle Rechte vorbehalten.
Support
Für Probleme und Funktionsanfragen kontaktieren Sie bitte Atlant Security oder öffnen Sie ein Issue auf GitHub.
Atlant Security – Schützen Ihrer digitalen Festung
https://atlantsecurity.com