Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Harden-Windows-Security — # Windows sicher und geschützt härten – mit offiziell unterstützten Microsoft-Methoden und verständlicher Erklärung | Immer aktuell und kompatibel mit dem neuesten Windows-Build | Bietet Tools und Anleitungen für persönliche, Unternehmens-, Regierungs- und Militär-Sicherheitsstufen | SLSA-Level-3-konform für sichere Entwicklung und Build-Prozesse | Apps im MS Store verfügbar✨ | Kitploit
Tools/GitHubGitHub/hotcakex/harden-windows-security
DefensivwerkzeugeVerschlüsselungs-/EntschlüsselungstoolsKonfigurationsprüfungNetzwerksicherheitHardware-SicherheitLieferkettensicherheit
GitHubhotcakex/harden-windows-security

Harden-Windows-Security

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Webseite
4.5k322vor 1 TagVon Kitploit geprüft

Über

# Windows sicher und geschützt härten – mit offiziell unterstützten Microsoft-Methoden und verständlicher Erklärung | Immer aktuell und kompatibel mit dem neuesten Windows-Build | Bietet Tools und Anleitungen für persönliche, Unternehmens-, Regierungs- und Militär-Sicherheitsstufen | SLSA-Level-3-konform für sichere Entwicklung und Build-Prozesse | Apps im MS Store verfügbar✨

Teilen

Big Yummy DonutBig Yummy DonutBig Yummy Donut

Harden Windows Security | Eine neue Bedrohung für Malware

Härten Sie Windows sicher, geschützt und nur mit offiziellen Microsoft-Methoden

Microsoft Store-Seite der Harden System Security App Link
AppControl Manager Installation

X-Share-Button .NET Badge Visual Studio Badge

Verwendung rotierendes buntes Ding Verwandtes rotierendes buntes Ding Vertrauen rotierendes buntes Ding Support rotierendes buntes Ding Sicherheitsempfehlungen rotierendes buntes Ding Ressourcen rotierendes buntes Ding Lizenz rotierendes buntes Ding Wiki rotierendes buntes Ding Grundlegende FAQs rotierendes buntes Ding Roadmap rotierendes buntes Ding Spende

horizontale superschmale Regenbogen-RGB-Linie

[!IMPORTANT]
Hier sind Schnellzugriffspunkte zu wichtigen Abschnitten dieses Repositorys

Harden System Security App

Indikator für den AppControl Manager AppControl Manager App

Indikator für App Control for Business-Ressourcen Application Control for Business-Ressourcen

horizontale superschmale Regenbogen-RGB-Linie

[!NOTE]
Dieses Repository verwendet ausschließlich Funktionen, die von Microsoft bereits im Windows-Betriebssystem implementiert wurden, um es auf den höchsten Sicherheits- und Sperrzustand abzustimmen – ohne Abhängigkeit von Drittanbieter-Komponenten, unter Verwendung gut dokumentierter, unterstützter, empfohlener und offizieller Methoden. Lesen Sie weiter für umfassende Informationen.


VerwendungHowToUseIcon

GitHub-Logo pink SVG Installieren Sie die Harden System Security aus dem Microsoft Store

  • Dokumentation

Harden System Security App Demo

horizontale superschmale Regenbogen-RGB-Linie

GitHub-Logo pink SVG Installieren Sie den AppControl Manager aus dem Microsoft Store

AppControl Manager aus dem Microsoft Store installieren
  • YouTube-Demo
  • Dokumentation

AppControl Manager App

💡 (zurück nach oben)


horizontale superschmale Regenbogen-RGB-Linie

Emoji eines Windows, das ein Pflaster isst Begründung

𝐖𝐞𝐥𝐜𝐨𝐦𝐞 zum 𝙷𝚊𝚛𝚍𝚎𝚗 𝚆𝚒𝚗𝚍𝚘𝚠𝚜 𝚂𝚎𝚌𝚞𝚛𝚒𝚝𝚢 𝚁𝚎𝚙𝚘𝚜𝚒𝚝𝚘𝚛𝚢

Dieser Abschnitt liefert die Begründung und das Ziel dieses GitHub-Repositorys und seiner Inhalte. Er beschreibt, wie es verschiedene Bedrohungen adressiert und wie Sie Ihre Erwartungen für verschiedene Szenarien und Umgebungen anpassen sollten. Er bietet außerdem viele nützliche zusätzliche Ressourcen.

Dieses Repository enthält derzeit 2 Haupt-Produkte. Mädchen, das den Kopf schüttelt

  1. Die Harden System Security App
  2. Der AppControl Manager

Lassen Sie uns jedes davon unten im Detail erkunden


Modernes Windows-Logo Harden System Security App

Verwenden Sie die Harden System Security App, um Ihre persönlichen und Unternehmensgeräte gegen die meisten fortgeschrittenen Bedrohungen zu schützen. Die App ist für jeden geeignet.

Wenn Sie ein privater Benutzer sind, können Sie die Harden System Security verwenden, um Ihr Betriebssystem zu härten, unnötige Funktionen oder Apps zu entfernen und erweiterte Einblicke in die Sicherheitsstruktur Ihres Systems zu erhalten.

Wenn Sie ein Unternehmensbenutzer oder Administrator sind, können Sie die bereitgestellten Intune-Sicherheitsrichtlinien verwenden und sie mit der Harden System Security App auf alle Ihre Arbeitsstationen anwenden. Anschließend können Sie die App verwenden, um die Einhaltung der Arbeitsstationen gegenüber den angewendeten Richtlinien zu überprüfen und eine Sicherheitsbewertung zu erhalten.

Sie verwendet dieselben Sicherheitsfunktionen, die in Ihrem Gerät und Windows-Betriebssystem integriert sind, um es auf den höchsten Sicherheits- und Sperrzustand abzustimmen. Sie installiert keine externen Komponenten und vergrößert Ihre Angriffsfläche überhaupt nicht.

Werfen wir einen Blick auf die folgenden Infografiken:


Nur ein kleiner Teil des Windows-OS-Sicherheitsapparats

Weitere Informationen zu dieser Karte



Infografik zum Vergleich von Sicherheits-Benchmarks

Die Begründung hinter der obigen Infografik


💡 (zurück nach oben)


Modernes Windows 11-Logo AppControl Manager

Der AppControl Manager ist eine sichere Open-Source-Windows-Anwendung, die entwickelt wurde, um Ihnen die einfache Konfiguration der Anwendungssteuerung in Ihrem System zu ermöglichen. Sie ist sowohl für private Benutzer als auch für Unternehmen, Firmen und hochsichere Arbeitsstationen geeignet.

[!TIP]
Wenn Sie nicht wissen, was App Control ist, lesen Sie bitte diesen Artikel, in dem es ausführlich erklärt wird.

Die ordnungsgemäße Verwendung der Anwendungssteuerung kann in Verbindung mit den Richtlinien der Harden System Security App 99 % Schutz vor verschiedenen Bedrohungen bieten, sei es aus dem Internet oder physisch. Es stimmt, dass es keine absolute Sicherheit gibt, aber andererseits gibt es auch nichts Absolutes im Universum. Alles, selbst die grundlegendsten physikalischen Gesetze, ist und war Veränderungen und Bedingungen unterworfen.

  • Hier ist ein Walkthrough-Video des AppControl Managers

  • Hier ist die Landingpage des AppControl Managers in diesem Repository


Microsoft Zune-Logo Wie treffen Sie die richtige Wahl?

𝙵𝚒𝚛𝚜𝚝 𝚊𝚗𝚍 𝙵𝚘𝚛𝚎𝚖𝚘𝚜𝚝 verwenden Sie die Harden System Security App, um die von ihr angebotenen Härtungsmaßnahmen anzuwenden. Ihr System wird gegen mindestens ~98 % der Bedrohungen sicher sein, wenn Sie für die tägliche Arbeit ein Standardkonto (ohne Privilegien) verwenden. Diese Bedrohungen sind nicht die üblichen Computerviren, sondern motivierte staatliche Akteure.

𝚃𝚑𝚎𝚗 verwenden Sie den AppControl Manager, um eine App Control-Richtlinie bereitzustellen und noch mehr Kontrolle über den Betrieb der Windows-Anwendungssteuerung zu haben.

Diese Methoden erzeugen mehrere Sicherheitsebenen; auch bekannt als Defense in Depth. Zusätzlich können Sie eine Kernel-Level-Zero-Trust-Strategie für Ihr System erstellen.

Sollte es jemals eine Zero-Day-Schwachstelle in einer oder sogar mehreren Sicherheitsebenen gleichzeitig geben, bleiben immer noch genügend Ebenen übrig, um Ihr Gerät zu schützen. Es ist praktisch unmöglich, alle gleichzeitig zu durchdringen.

Außerdem werden Zero-Day-Schwachstellen schnell gepatcht. Daher ist es eine der grundlegendsten Sicherheitsempfehlungen und Best Practices, Ihr Gerät und Betriebssystem unabhängig vom verwendeten Betriebssystem auf dem neuesten Stand zu halten.


💡 (zurück nach oben)


Microsoft Identity-Logo Schwachstellen wie Zero-Days werden auf 3 verschiedene Arten offengelegt

  1. Die Schwachstelle wird verantwortungsvoll offengelegt. Sie wird zunächst privat mit dem Software-Anbieter/Entwickler kommuniziert, damit dieser Zeit hat, die Schwachstelle zu beheben und Updates/Patches zu veröffentlichen, bevor sie öffentlich bekannt gegeben wird. Auf diese Weise sind die Menschen immer sicher, denn alles, was nötig ist, ist, Ihr Betriebssystem und Ihre Software auf dem neuesten Stand zu halten, um die neuesten Sicherheitspatches zu erhalten.

  2. Die Schwachstelle wird unverantwortlich offengelegt. Sie wird öffentlich über soziale Medien oder durch die Erstellung von PoCs (Proof of Concept) bekannt gegeben, sodass sie von jedem genutzt und missbraucht werden kann.

  3. Die Schwachstelle wird von böswilligen Akteuren missbraucht. Sie wird von Bedrohungsakteuren in Cyberangriffen und privat ausgenutzt. Diese Schwachstellen werden entweder von den Bedrohungsakteuren selbst entdeckt oder von Sicherheitsforschern gekauft, die sie zuerst finden – all dies ist illegal und hat Konsequenzen.


Stonks hoch Was ist mit fortgeschrittenerer Sicherheit im großen Maßstab?

KI-generiertes Bild eines Mädchens


Um das höchste Maß an Sicherheit im großen Maßstab für Unternehmen, Firmen und militärische Szenarien zu erreichen, können Sie die folgenden Dienste verwenden, um undurchdringliche Geräte und Umgebungen zu schaffen.

[!IMPORTANT]
Die folgenden Dienste müssen zusätzlich zu den in diesem Repository bereits besprochenen Maßnahmen verwendet werden, wie z. B. ordnungsgemäße App Control-Richtlinien und die Sicherheitsmaßnahmen, die die Harden System Security App anwendet. Sie sind kein Ersatz dafür.

Als einzelner Benutzer können Sie diese Funktionen und Dienste weiterhin nutzen; sie fügen Ihrem Sicherheitsstapel eine zusätzliche Schutzschicht hinzu.

  • Microsoft Defender for Endpoint – Entdecken und sichern Sie Endpunktgeräte in Ihrem Multiplattform-Unternehmen.

  • Microsoft Security Copilot – Bauen Sie eine Verteidigung auf, so automatisiert, dass selbst Ihr Praktikant zum Cybersicherheitsexperten wird.

  • Confidential Computing auf Azure – Schützen Sie Ihre hochsensiblen Daten, während sie in Verwendung sind

  • Confidential AI – Trainieren Sie Ihre Daten privat und sicher auf den fortschrittlichsten KI-Supercomputern

  • Microsoft Entra Conditional Access – Erhöhen Sie den Schutz, ohne die Produktivität zu beeinträchtigen

  • Microsoft Sentinel – Skalierbare, cloud-native Lösung, die SIEM, SOAR und mehr bietet!

  • Key Vault – Schützen Sie kryptografische Schlüssel und andere Geheimnisse, die von Cloud-Apps und -Diensten verwendet werden. Dieser Azure-Dienst verwendet die besten Produkte der Welt für diese Aufgabe, wie z. B. Thales HSMs. Weitere Informationen hier verfügbar.

  • Microsoft Defender for Cloud – Schützen Sie Multi-Cloud- und Hybridumgebungen mit integrierter Sicherheit vom Code bis zur Cloud

  • Microsoft Defender for Cloud Apps – Modernisieren Sie, wie Sie Ihre Apps sichern, Ihre Daten schützen und Ihre App-Position mit Software-as-a-Service (SaaS)-Sicherheit verbessern.

  • Microsoft Defender for Identity – Schützen Sie Ihre lokalen Identitäten mit cloudgestützter Intelligenz.

  • Passwortlose Authentifizierungsoptionen für Azure Active Directory – Multifaktor- und passwortlose Authentifizierung, die sicherste und bequemste Art der Authentifizierung.* PIM (PAM) – Privileged Access Management

  • PAW – Privileged Access Workstation

  • SAW – Secure Admin Workstations

  • Liste aller Azure-Sicherheitsdienste für Unternehmen, Firmen usw.


💡 (zurück nach oben)


head patting Wichtige Überlegungen

  • Vermeiden Sie die Verwendung anderer Sicherheitslösungen von Drittanbietern, wenn Sie die Harden System Security App oder App Control for Business verwenden. Andere Lösungen können schwach sein, sind inkompatibel und unnötig, sie vergrößern außerdem Ihre Angriffsfläche.

[!NOTE]
Um zu verstehen, warum dies zutrifft, nehmen Sie sich bitte die Zeit und lesen Sie die Wiki-Dokumentation jeder oben verlinkten App. Für weitere Beweise können Sie jederzeit eine Code-Überprüfung durchführen, Vergleiche anstellen und mir alle Fragen stellen, die Sie haben.

  • Verwenden Sie virtuelle Maschinen für fragwürdige oder unsichere Software. Verwenden Sie Windows Sandbox oder Hyper-V-VM.

Surface device gif Welches Gerät verwenden?

Verwenden Sie Microsoft Surface-Produkte für die beste Geräte- und Firmware-Sicherheit. Sie unterstützen die Secured-Core-PC-Spezifikationen, der Herstellungsprozess und die Plattform sind vertrauenswürdig und sicher.

Stellen Sie sicher, dass Sie Surface-Produkte verwenden, die Device Firmware Configuration Interface (DFCI) für zusätzlichen Schutz und Sicherheit unterstützen. Hier ist eine Liste der Surface-Produkte, die dies unterstützen.

  • So verwenden Sie Device Firmware Configuration Interface (DFCI) für Surface-Geräte mit Intune

  • Unter anderem können Geräte, die mit DFCI eingerichtet sind, so konfiguriert werden, dass das Booten von USB-Geräten deaktiviert ist und es keine Möglichkeit gibt, die Sicherheit auf Chipebene direkt zu umgehen, nicht einmal ein CMOS-Reset kann dies umgehen, da nichtflüchtiger Speicher, auch Flash-Speicher genannt, verwendet wird. Es legt die BIOS-Zertifikatsauthentifizierung fest, und der private Schlüssel liegt hinter der Cloud-Edge in Intune, und nicht einmal der Microsoft-Support kann diesen Schlüssel erhalten.

  • Die Liste der Surface-Produkte, die DFCI unterstützen, wird in diesem Dokument möglicherweise nicht schnell aktualisiert, aber keine Sorge, dies ist ein aktives Projekt und alle neuen Surface-Geräte haben dies integriert, das Dokumentationsteam ist möglicherweise nur etwas langsam.

  • Microsoft Surface-Geräte verwenden Project Mu für den Quellcode ihrer Firmware.

  • Surface-Geräte können für UEFI Zertifikate anstelle von Passwörtern verwenden. Sie haben auch keinen Reset-Schalter wie andere Geräte. Sie erstellen und installieren Ihr eigenes Zertifikat mit dem Surface Management Toolkit. Sie können ein Konfigurationspaket erstellen, das das Zertifikat enthält, und es in der Firmware installieren. Danach kann das Paket ohne das signierende Zertifikat, das die Änderung autorisiert, nicht entfernt oder geändert werden, d. h. Zertifikatsauthentifizierung, oder Sie können einfach DFCI verwenden, wie zuvor erwähnt, und sich keine Sorgen machen, da die Pakete mit dem privaten Schlüssel von Microsoft signiert sind und es keine PKI gibt, die Sie selbst hosten müssen.

  • Surface-Geräte der Business-Klasse verfügen über dedizierte TPM-Chips.

  • Schauen Sie sich die Device Guard-Kategorie zu den Secured-Core-Spezifikationen an.

  • Der Pluton-Sicherheitschip ist keine Voraussetzung für die Secured-Core-Zertifizierung.

  • Der Pluton-Sicherheitschip ist in Qualcomm Snapdragon ARM-CPUs, AMD und Intel-CPUs enthalten.

  • Copilot+ PCs gehören zu den sichersten Consumer-Geräten. Sie sind Secured-Core und integrieren den Pluton-Sicherheitschip.


[!IMPORTANT]
Attention gif Es ist wichtig, sich potenzieller Hardware-Hintertüren bewusst zu sein, die die Sicherheit Ihres Systems gefährden können. Einige gängige OEMs wie Compaq, Dell, Fujitsu, Hewlett-Packard (HP), Sony und Samsung sowie OEMs, die unveränderte Insyde-H20- oder Phoenix-Firmware verwenden, nutzen Algorithmen, die auf Geräteseriennummern für Passwort-Resets basieren. Diese Algorithmen ermöglichen das Entfernen des Master-Passworts aus der Firmware und können so unbefugten Zugriff auf das System gewähren.


[!NOTE]
rotating diamond gif Wenn Sie Geräte von Drittanbietern kaufen, stellen Sie sicher, dass sie den Pluton-Sicherheitschip haben. Er adressiert Sicherheitsanforderungen wie das sichere Booten eines Betriebssystems auch gegen Firmware-Bedrohungen und das sichere Speichern sensibler Daten auch gegen physische Angriffe.


BYOVD device gif animated Schutz vor BYOVD-Angriffen (Bring Your Own Vulnerable Driver)

  • Secured-Core-PCs bieten die Hardware, die Schutz vor BYOVD-Angriffen ermöglicht. Es liegt in Ihrer Verantwortung, die Funktionen zu aktivieren. Dazu gehören App Control for Business, ASR-Regeln (Attack Surface Reduction), dynamische/statische Root of Trust und Firmware, die erweiterbar ist, um Treiber zu widerrufen. Sie sind besonders nützlich für Treiber, die nicht ausdrücklich in der Microsoft Recommended Driver Block List erwähnt werden, die die dynamischere Seite darstellt.

  • Verwenden Sie Strict Kernel-mode App Control policy für vollständigen BYOVD-Schutz


💡 (zurück nach oben)


Alert gif for what to do when under attack Was tun, wenn ein Angriff stattfindet?

Sie sollten einen bestehenden Unified Contract mit Microsoft haben (früher bekannt als Premier Support). Microsoft bietet eine breite Palette von Diensten und Teams, die Ihnen helfen, sich von einem Cyberangriff zu erholen, wie zum Beispiel:

  • GHOST: Global Hunting, Oversight and Strategic Triage
  • DART – Das Microsoft Detection and Response Team
  • CRSP – Global Compromise Recovery Security Practice Team – einschließlich Ransomware

Nachdem Sie gehackt wurden, sollten Sie diese Teams anfordern, indem Sie Ihren Customer Success Account Manager kontaktieren und ihm mitteilen, dass Sie die Hilfe eines dieser Teams benötigen.


[!TIP]
Wenn Sie eine Cybersicherheitsversicherung für Ihr Unternehmen oder Ihre Organisation abschließen, stellen Sie sicher, dass diese die Kosten für die Beauftragung der Elite-Teams von Microsoft wie GHOST/DART abdeckt, d. h. diese Microsoft-Teams sind für Ihre Versicherung im Netzwerk.


Farbaufschlüsselung der Sicherheitsteams in Organisationen

  • 🔴 Rot – Pen-Tester/White-Hat-Hacker
  • 🔵 Blau – SOC/Data Science/Telemetrie-Analyse/SIEM-Junkies
  • 🟢 Grün – Fixer, nehmen Eingaben von Blau und Rot entgegen und erstellen die Fixes, die für identifizierte blinde Flecken (Blau) oder Schwachstellen/Risiken (Rot) benötigt werden
  • 🟡 Gelb – Tooling, SWE, um neue Dinge für alle oben genannten zu bauen, damit sie schneller und effektiver arbeiten können

💡 (zurück nach oben)


icon for For Penetration testing and benchmarking section Für Penetrationstests und Benchmarking

So führen Sie einen ordnungsgemäßen Pentest durch und benchmarken ein System, das durch dieses Repository gehärtet wurde, und bringen es so nah wie möglich an ein reales Szenario:

  1. Verwenden Sie wenn möglich eine physische Maschine. Sie sollte über Windows 11-zertifizierte Hardware und ein Standardbenutzerkonto verfügen.

    • Wenn Sie keine physische Maschine verwenden können, verwenden Sie den Hyper-V-Hypervisor. Ihr Host (auch physische Maschine genannt) muss über Windows 11-zertifizierte Hardware verfügen und alle in der Readme erläuterten Hardware- und UEFI-Sicherheitsanforderungen erfüllen. VMs sind jedoch anfällig für Seitenkanalangriffe. Verwenden Sie diesen Angriffsvektor daher nicht in Pentests, wenn Sie realistischere Ergebnisse erzielen möchten.
  2. Wenden Sie zuerst die Harden System Security App (alle Kategorien davon) an und verwenden Sie dann den AppControl Manager, um eine geeignete signierte App Control-Richtlinie bereitzustellen.


[!IMPORTANT]
Achten Sie immer auf die Microsoft Security Servicing Criteria für Windows, insbesondere auf die Sicherheitsgrenzen. Es gibt keine Sicherheitsgrenze zwischen Administrator und Kernel.

Einige Penetrationstester übersehen diese Tatsache und nehmen an, es sei eine Schwachstelle, dass sie als Administrator administrative Aufgaben wie das Deaktivieren von Sicherheitsfunktionen ausführen können. Dies ist ein erwartetes Verhalten. Administratoren haben die Macht, die Sicherheit eines Geräts zu kontrollieren und können Sicherheitsfunktionen nach eigenem Ermessen deaktivieren. Deshalb müssen Sie bei einem realistischen Penetrationstest ein Standardbenutzerkonto verwenden.

Ein weiterer zu berücksichtigender Aspekt ist die Mehrdeutigkeit des Wortes „Admin“. Es gibt mindestens zwei verschiedene Arten von Admins: Lokaler Admin und Cloud-Admin. Wenn Sie beispielsweise ein System testen, das eine Unternehmens-Cloud-Sicherheitslösung wie Microsoft Defender for Endpoint (MDE) nutzt, sollte der Admin-Zugriff als Cloud-Admin betrachtet werden, da diese Geräte Microsoft Entra ID verwenden und keinen lokalen Admin haben. In dieser Situation kann der Cloud-Admin Sicherheitsfunktionen wie erwartet mühelos deaktivieren, was einen Pentest mit lokalem Admin-Zugriff völlig sinnlos macht. Wenn Sie dagegen ein System testen, das nur auf persönlichen Sicherheitsfunktionen wie Microsoft Defender basiert, sollte Admin als lokaler Admin behandelt werden. In diesem Fall kann der Admin auch jede Sicherheitsfunktion aus den oben genannten Gründen deaktivieren.

Natürlich setzt Microsoft zusätzliche Sicherheitsmaßnahmen wie Protected Process Light (PPL) für Defense-in-Depth-Strategien ein, aber diese ändern nichts an den oben genannten Fakten. Das Ziel ist es, immer das Beste zu hoffen und das Schlimmste zu planen.


Ghost emoji Fragen oder Anregungen?

Bitte eröffnen Sie ein neues Issue oder eine Diskussion im Repository.


💡 (zurück nach oben)


horizontal super thin rainbow RGB line

VerwandtRelatedIcon

An AI generated picture of a cat girl working in a server farm


Azure DevOps Repository (mirror) bullet list item Azure DevOps Repository (Spiegel)

Harden Windows Security website bullet list item Harden Windows Security-Website

Official global IANA IP block for each country bullet list item Offizielle globale IANA-IP-Blöcke für jedes Land

Windows Security Blog bullet list item Windows Security Blog

WinSecureDNSMgr bullet list item WinSecureDNSMgr

Privacy, Anonymity and Compartmentalization bullet list item Datenschutz, Anonymität und Kompartimentierung


horizontal super thin rainbow RGB line

VertrauenTrustIcon

Trust The Harden Windows Security GitHub Repository

Dieses Repository verwendet effektive Methoden, die eine einfache Überprüfung ermöglichen:

  • Artifact-Attestationen werden verwendet, um die Herkunft von Builds zu belegen. Sie garantieren, dass die Pakete zu 100 % aus dem Quellcode erstellt werden, der in diesem Repository vorhanden ist.

  • SBOMs (Software Bill of Materials) werden für das gesamte Repository generiert, um Datenschutzstandards zu erfüllen und Transparenz zu bieten. Zusammen mit Attestation und Isolation bieten sie SLSA-L3-Sicherheitsstufe für den Build-Prozess.

  • Sie können die Dateien in Visual Studio Code / Visual Studio Code Web / GitHub CodeSpace öffnen und in einer schönen und leicht lesbaren Umgebung anzeigen. Sie sind gut formatiert, kommentiert und eingerückt.

  • Commits und Tags werden entweder mit meinem GPG-Schlüssel oder SSH-Schlüssel verifiziert, und der Vigilant-Modus ist in meinem GitHub-Konto aktiviert.

  • Sie können dieses Repository forken, es bis zu diesem Zeitpunkt verifizieren und dann alle nachfolgenden Änderungen/Updates, die ich in dieses Repository pushe, in Ihrem eigenen Tempo verifizieren (mit den Optionen Sync fork und Compare in Ihrem Fork). Wenn Sie mit den Änderungen zufrieden sind, können Sie sie mit Ihrer eigenen Kopie/Ihrem eigenen Fork in Ihrem GitHub-Konto zusammenführen.

  • Alle in diesem Repository angebotenen Apps sind signiert und im Microsoft Store verfügbar.


[!TIP]
Alle Dateien in diesem Repository werden gezippt und automatisch zur Überprüfung an VirusTotal übermittelt. Alle verfügbaren Pakete im letzten Release werden ebenfalls direkt zum Scannen hochgeladen. Dies erfolgt über eine GitHub Action, die jedes Mal ausgelöst wird, wenn ein Release erstellt oder ein PR zusammengeführt wird. Die Historie der hochgeladenen Dateien finden Sie in meinem VirusTotal-Profil.* Repository And Package Scan on VirusTotal

  • CodeQL Advanced
  • Sync to Azure DevOps
  • Build AppControl Manager MSIX Package
  • Dependabot Updates
  • Markdown Link Validator
  • Dependency review

[!WARNING]
Zu Ihrer eigenen Sicherheit: Seien Sie vorsichtig, wenn Sie andere Tools, Programme oder Skripte von Drittanbietern in Betracht ziehen, die behaupten, Windows auf irgendeine Weise zu härten oder zu modifizieren. Überprüfen Sie deren Legitimität gründlich vor der Verwendung und nach jedem Release. Vermeiden Sie blindes Vertrauen in Internetquellen von Drittanbietern. Wenn diese nicht dieselben hohen Standards wie die Angebote dieses Repositorys einhalten, können sie Systemschäden, unbekannte Probleme und Fehler verursachen.

💡 (zurück nach oben)


horizontal super thin rainbow RGB line

SupportSupportIcon

Support Section - Harden Windows Security Repository

If you have any questions, requests, suggestions etc Wenn Sie Fragen, Anfragen, Vorschläge usw. zu diesem GitHub-Repository und seinem Inhalt haben, öffnen Sie bitte eine neue Diskussion oder ein Issue.

Reporting a vulnerability on this GitHub repository Melden einer Sicherheitslücke in diesem GitHub-Repository.

SpyNetGirl aka HotCakeX Outlook Email Address Ich bin auch privat erreichbar unter: [email protected]


💡 (zurück nach oben)


horizontal super thin rainbow RGB line

SicherheitsempfehlungenSecurityRecommendationIcon

Windows Security Recommendations - Harden Windows Security GitHub Repository

  • Red Star denoting Security Recommendation Laden Sie Ihr Betriebssystem immer von offiziellen Microsoft-Websites herunter. Derzeit ist Windows 11 die neueste Version von Windows; die ISO-Datei kann von diesem offiziellen Microsoft-Server heruntergeladen werden. Eine der schlimmsten Dinge, die Sie Ihrer eigenen Sicherheit und Privatsphäre antun können, ist das Herunterladen Ihres Betriebssystems, das die Wurzel aller aktiven und passiven Sicherheitsmaßnahmen ist, von einer Drittanbieter-Website, die behauptet, die offiziellen unveränderten Dateien zu haben. Es gibt unzählige schlimme Dinge, die daraus resultieren können, wie z. B. dass Bedrohungsakteure Malware oder Hintertüren in das angepasste Betriebssystem einbetten oder vorinstallierte, angepasste Root-CA-Zertifikate in Ihrem Betriebssystem installieren, sodass sie TLS-Terminierung durchführen und alle Ihre HTTPS- und verschlüsselten Internetdaten im Klartext einsehen können, selbst wenn Sie ein VPN verwenden. Ein vergifteter und kompromittierter Zertifikatsspeicher ist das Ende für Sie, und das ist nur die Spitze des Eisbergs.

    • Siehe Wiki, um zu erfahren, wie man einen bootfähigen USB-Stick ohne Tools von Drittanbietern erstellt

  • Red Star denoting Security Recommendation Wenn Sie ein Programm oder eine App installieren möchten, verwenden Sie zuerst den Microsoft Store oder Winget. Wenn das gesuchte Programm oder die App dort nicht verfügbar ist, laden Sie es von der offiziellen Website herunter. Erwägen Sie die Verwendung der WinGet-Verwaltungsseite in der App „Harden System Security“, um Ihre Programme oder Apps zu verwalten oder zu installieren. Die Verwendung von Winget oder dem Microsoft Store bietet viele Vorteile:

    • Microsoft-Store-UWP-Apps sind von Natur aus sicher, digital signiert und im MSIX-Format. Das bedeutet, dass ihre Installation und Deinstallation garantiert ist und nach der Deinstallation keine Rückstände verbleiben.

    • Der Microsoft Store enthält auch Win32-Apps; das sind herkömmliche .exe-Installationsprogramme, die wir alle kennen. Der Store verfügt über eine Bibliotheksfunktion, die das Auffinden zuvor installierter Apps erleichtert.

    • Sowohl Microsoft als auch Winget überprüfen standardmäßig den Hash der Dateien. Wenn ein Programm oder eine Datei manipuliert wurde, warnen sie Sie und blockieren die Installation, während Sie bei einem manuellen Download von einer Website den Datei-Hash manuell mit dem auf der Website angezeigten Hash überprüfen müssen, sofern vorhanden.


  • Red Star denoting Security Recommendation Verwenden Sie sicheres DNS; Windows 11 unterstützt nativ DNS über HTTPS und DNS über TLS.

    • Verwenden Sie mein WinSecureDNSMgr-Modul, um DNS über HTTPS in Windows einfach zu konfigurieren

  • Red Star denoting Security Recommendation Verwenden Sie nur Microsoft Edge als Browser; Er bietet den höchstbewerteten Schutz gegen Phishing und Malware, ist standardmäßig im Windows-Betriebssystem verfügbar und verfügt über eng integrierte, wertvolle Sicherheitsfunktionen wie Microsoft Defender Application Guard, Microsoft Defender SmartScreen, Hardware-Erzwungener Stack-Schutz, Arbitrary Code Guard (ACG), Control Flow Guard (CFG), Tracking Prevention und die vertrauenswürdige, integrierte Secure Network-Funktion von Cloudflare, um nur einige zu nennen.

  • Red Star denoting Security Recommendation Aktivieren Sie immer die Zwei-Faktor-/Multi-Faktor-Authentifizierung auf Websites, Apps und Diensten, die Sie nutzen. Verwenden Sie vorzugsweise die Microsoft Authenticator-App, die über eine Backup- und Wiederherstellungsfunktion verfügt, sodass Sie nie den Zugriff auf Ihre TOTPs (zeitbasierte Einmalpasswörter) verlieren, selbst wenn Sie Ihr Telefon verlieren. Verfügbar für Android und iOS.

  • Red Star denoting Security Recommendation Stellen Sie sicher, dass das OneDrive-Backup für wichtige Ordner (Desktop/Dokumente/Bilder) aktiviert ist. Es ist schnell, sicher und funktioniert unter allen Netzwerkbedingungen, und da es x64 (64-Bit) ist, kann es viele kleine und große Dateien gleichzeitig verarbeiten.

  • Red Star denoting Security Recommendation Wenn Sie die Verwendung eines VPN in Betracht ziehen, ist es entscheidend, Urteilsvermögen zu üben und es nur dann zu nutzen, wenn es unbedingt notwendig ist. Ein VPN kann ein lebenswichtiges Werkzeug sein, wenn Sie in einem totalitären, kommunistischen oder diktatorischen Regime leben oder in einer Nation, in der demokratische Prinzipien nicht aufrechterhalten werden. Wenn Sie jedoch in einem Land leben, das nicht in diese Kategorien fällt, könnte es klug sein, die Notwendigkeit der VPN-Nutzung zu überdenken. Ihr lokaler ISP (Internetdienstanbieter) ist wahrscheinlich vertrauenswürdiger als der ISP, der mit einem entfernten VPN-Server verbunden ist. Durch die Nutzung eines VPN übertragen Sie lediglich das Vertrauen, das Sie Ihrem lokalen ISP entgegenbringen, auf eine unbekannte Einheit – den ISP, den der VPN-Anbieter nutzt. Es ist wichtig, sich nicht von den irreführenden Marketingtaktiken der VPN-Unternehmen beeinflussen zu lassen. Die wahren Identitäten, politischen Zugehörigkeiten, Hintergründe und Loyalitäten der Personen hinter diesen Diensten bleiben oft im Dunkeln. In den permissiven und offenen Gesellschaften der westlichen Welt ist es denkbar, dass ein VPN-Dienst von Einheiten mit fragwürdigen Absichten eingerichtet wird, einschließlich staatlicher Sponsoren des Terrorismus oder anderer feindlicher Akteure. Solche Dienste könnten genutzt werden, um Informationen zu sammeln, Data Mining zu betreiben und Benutzer zu verfolgen, was erhebliche Risiken für Ihre Privatsphäre und Sicherheit darstellt.

    • Es gibt Situationen, in denen die Nutzung eines VPN Sicherheit und Privatsphäre bieten kann. Zum Beispiel bei der Nutzung eines öffentlichen WLAN-Hotspots oder grundsätzlich jedes Netzwerks, über das Sie keine Kontrolle haben. Verwenden Sie in solchen Fällen Cloudflare WARP, das das WireGuard-Protokoll verwendet, oder wie erwähnt, verwenden Sie das Secure Network im Edge-Browser, das dasselbe sichere Cloudflare-Netzwerk nutzt. Es ist kostenlos, stammt von einem amerikanischen Unternehmen, das globalen Radar hat und viele Einblicke in Länder der Welt in Echtzeit bietet, mindestens 19,7 % aller Websites nutzen es (2022). Man kann wohl sagen, dass es eines der Rückgrate des Internets ist.

  • Red Star denoting Security Recommendation Gehen Sie passwortlos mit Ihrem Microsoft-Konto und verwenden Sie die Windows Hello-Authentifizierung. In Ihrem Microsoft-Konto, das den Outlook-Dienst enthält, können Sie bis zu 10 E-Mail-Aliasse erstellen zusätzlich zu der einen E-Mail-Adresse, die Sie bei der Erstellung Ihres Microsoft-Kontos erhalten. Das bedeutet, dass Sie ohne ein neues Konto zu erstellen, 11 E-Mail-Adressen haben können, die alle dasselbe Postfach und Konto verwenden. Sie können festlegen, welcher dieser E-Mail-Aliasse zum Anmelden bei Ihrem Konto verwendet werden kann, in den Anmeldeeinstellungen Ihres Microsoft-Kontos. Wenn Sie also beispielsweise passwortlos arbeiten, können Sie bei Bedarf einen Ihrer E-Mail-Aliasse anderen zur Kommunikation geben oder zu Ihrem öffentlichen Profil hinzufügen und dann die Anmeldung mit diesem E-Mail-Alias blockieren, sodass niemand Ihnen Authenticator-Benachrichtigungen senden kann, indem er diesen E-Mail-Alias auf der Anmeldeseite eingibt. Verwenden Sie die anderen 10 privaten Aliasse, um sich beruhigt bei Ihrem Microsoft-Konto anzumelden. Sie können eine Regel in Ihrem Outlook erstellen, sodass alle E-Mails, die an Ihren öffentlichen E-Mail-Alias gesendet werden, in einem anderen Ordner gespeichert werden, getrennt von Ihren anderen Postfach-E-Mails. All dies kann mit einem kostenlosen Microsoft-Konto und der Outlook-Web-App erledigt werden.

  • Red Star denoting Security Recommendation Legen Sie ein starkes Passwort für die UEFI-Firmware Ihres Geräts fest, damit vor Änderungen an der Firmware nach einem Passwort gefragt wird. Sie können das Passwort auch so konfigurieren, dass es beim Start erforderlich ist.

  • Red Star denoting Security Recommendation Verwenden Sie NTFS (das Standard-Dateisystem in Windows) oder ReFS (Resilient File System, neuer). Zusätzlich zu all ihren Vorteilen unterstützen sie Mark Of The Web (MOTW) oder zone.identifier. Wenn eine Datei auf ein Gerät mit Windows heruntergeladen wird, wird Mark of the Web zur Datei hinzugefügt, das ihre Quelle als aus dem Internet stammend kennzeichnet. Sie können hier alle Informationen dazu lesen. Wenn Ihr USB-Stick als FAT32 formatiert ist, ändern Sie ihn in NTFS, da FAT32 das MOTW der Dateien nicht beibehält. Wenn die heruntergeladene Datei im .zip-Format komprimiert ist, stellen Sie sicher, dass Sie sie mit der integrierten Windows-Unterstützung für .zip-Dateien öffnen/extrahieren, da diese das MOTW der Dateien beibehält. Wenn die heruntergeladene komprimierte Datei in anderen Formaten wie .7zip oder .rar vorliegt, stellen Sie sicher, dass Sie ein Archivprogramm verwenden, das das Beibehalten des Mark of the Web der Dateien nach der Extraktion unterstützt. Eines dieser Programme ist NanaZip, ein Fork von 7zip, verfügbar im Microsoft Store und auf GitHub. Im Vergleich zu 7zip hat es eine bessere und modernere GUI, und die Anwendung ist digital signiert. Öffnen Sie es nach der Installation, navigieren Sie oben zu Tools und wählen Sie dann Options, setzen Sie Propagate zone.id stream auf Yes. Sie können diesen PowerShell-Befehl verwenden, um alle Informationen über die Zone Identifier der Dateien zu finden, die Sie aus dem Internet heruntergeladen haben.```powershell Get-Content -stream zone.identifier
root@kitploit:~
<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Wenn du Xbox verwendest, stelle sicher, dass du die [Anmeldeeinstellungen konfigurierst](https://support.xbox.com/en-US/help/account-profile/signin-security/change-signin-preferences) und sie entweder auf `Nach PIN fragen` oder `Sperren` setzt. Letzteres ist die sicherste Option, da sie eine Authentifizierung mit der Microsoft Authenticator-App erfordert. `Nach PIN fragen` wird für die meisten Personen empfohlen, da es nur die Eingabe einer PIN mit einem Controller erfordert.

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Ein paar Erinnerungen zu Open-Source-Programmen:

    - Wenn du kein erfahrener Programmierer bist, der jede Codezeile im Quellcode verstehen und verifizieren kann, sich die Zeit nimmt, die Software persönlich aus dem Quellcode zu erstellen und alle zuvor genannten Aufgaben für jede nachfolgende Version zu wiederholen, dann wird das Sehen des Quellcodes keine Auswirkung auf dich haben, weil du ihn weder verstehen noch verifizieren kannst.

    - Gehe nicht davon aus, dass die gesamte Open-Source-Community jede Codezeile prüft und verifiziert, nur weil der Quellcode verfügbar ist. Wie wir bei der [Hintertür im XZ-Dienstprogramm](https://techcommunity.microsoft.com/t5/microsoft-defender-vulnerability/microsoft-faq-and-guidance-for-xz-utils-backdoor/ba-p/4101961) durch staatlich geförderte Akteure gesehen haben, können Hintertüren am helllichten Tag implantiert werden, ohne dass es lange Zeit jemand bemerkt.

    - Die Mehrheit der *Open-Source*-Programme ist unsigniert, das heißt, sie haben keine digitale Signatur; ihre Entwickler haben kein Code-Signaturzertifikat gekauft und verwendet, um ihr Programm zu signieren. Unter anderem kann dies eine Gefahr für Endbenutzer darstellen, da es schwieriger wird, Vertrauen für diese Programme in Sicherheitslösungen wie Application Control oder App-Whitelisting zu schaffen, und es schwer macht, sie zu authentifizieren. [Lies Microsofts Einführung in die Codesignatur](https://learn.microsoft.com/previous-versions/windows/internet-explorer/ie-developer/platform-apis/ms537361(v=vs.85)). Verwende [Azure Trusted Signing](https://azure.microsoft.com/en-us/products/trusted-signing), das [erschwinglich](https://azure.microsoft.com/en-us/pricing/details/trusted-signing/) ist.

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Verwende ein Microsoft-Konto (MSA) oder Microsoft Entra ID, um dich bei Windows anzumelden. Verwende niemals lokale Administratoren. Echte Sicherheit wird erreicht, wenn es keinen lokalen Administrator gibt und Identitäten mit Entra ID verwaltet werden. Du kannst die [Multi-Faktor-Entsperrung](https://learn.microsoft.com/windows/security/identity-protection/hello-for-business/feature-multifactor-unlock) erzwingen, z. B. PIN + Fingerabdruck oder PIN + Gesichtserkennung, um dein Gerät zu entsperren.

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Aktiviere [***Zufällige Hardwareadressen***](https://support.microsoft.com/en-us/windows/how-to-use-random-hardware-addresses-in-windows-ac58de34-35fc-31ff-c650-823fc48eb1bc) in Windows-Einstellungen -> Netzwerk und Internet -> WLAN. Derzeit gibt es keine Gruppenrichtlinie oder zugehörigen Registrierungsschlüssel, um sie automatisch zu aktivieren. Deshalb wird sie hier im Abschnitt mit den Sicherheitsempfehlungen erwähnt. Sie bietet verschiedene Sicherheits- und Datenschutzvorteile, z. B. dass dein Gerät nicht eindeutig anhand seiner Hardware-MAC-Adresse identifiziert werden kann und die Router, mit denen du dich verbindest, dich nicht eindeutig identifizieren können. Du kannst sie in den Einstellungen deines WLAN-Netzwerkadapters in den Windows-Einstellungen so einstellen, dass sie sich täglich ändert, für noch mehr Vorteile.

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Verwende [**Passkeys**](https://learn.microsoft.com/en-us/windows/security/identity-protection/passkeys/?tabs=windows%2Cintune). Passkeys bieten eine [sicherere und bequemere](https://support.microsoft.com/en-us/account-billing/signing-in-with-a-passkey-09a49a86-ca47-406c-8acc-ed0e3c852c6d) Methode zur Anmeldung bei Websites und Anwendungen als Passwörter. Im Gegensatz zu Passwörtern, die sich Benutzer merken und eingeben müssen, werden Passkeys als Geheimnisse auf einem Gerät gespeichert und können den Entsperrmechanismus eines Geräts (z. B. Biometrie oder eine PIN) verwenden. [Passkeys](https://www.microsoft.com/en-us/windows/tips/passkeys) können ohne [weitere Anmeldeherausforderungen](https://support.microsoft.com/en-us/windows/manage-your-passkeys-in-windows-6a70599a-25e1-4461-86be-d67d1023c69f) verwendet werden, was den Authentifizierungsprozess schneller, sicherer und bequemer macht.

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Weitere Sicherheitsempfehlungen folgen in Kürze...

<p align="right"><a href="#readme-top">💡 (back to top)</a></p>

<br>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">

<br>

## Ressourcen<a href="#resources">![ResourcesIcon](https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Resources.png)</a>

<p align="center"><img src="https://assets.kitploit.com/production/public/readmes/48592/38971be8748034a1f3ca14ad6cc2646d2e847f744a3f823fa0daa726804f5323.png" alt="Ein wunderschöner rosa Laptop mit Windows 11, auf dem Tisch mit Kaffee daneben" width="650"></p>

- [Microsoft.com](https://microsoft.com)
    - [Firmwarecode erzwingen, dass er von Secure Launch gemessen und attestiert wird](https://www.microsoft.com/en-us/security/blog/2020/09/01/force-firmware-code-to-be-measured-and-attested-by-secure-launch-on-windows-10/)
- [Microsoft Learn](https://learn.microsoft.com/) - Technische Dokumentation
    - [Secure Launch – die dynamische Vertrauenswurzel für Messung (DRTM)](https://learn.microsoft.com/windows/security/threat-protection/windows-defender-system-guard/how-hardware-based-root-of-trust-helps-protect-windows#secure-launchthe-dynamic-root-of-trust-for-measurement-drtm)
    - [Kurzanleitung zu Windows als Dienst](https://learn.microsoft.com/windows/deployment/update/waas-quick-start)
- [Deutscher Geheimdienst - BND](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/publikationen_node.html) - Bundesamt für Sicherheit in der Informationstechnik
    - [Analyse von Device Guard](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/Studien/SiSyPHuS_Win10/AP7/SiSyPHuS_AP7_node.html)
    - [Device Guard Differenzanalyse](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/SiSyPHus/E20172000_BSI_Win10_DGABGL_Win10_v_1_0.pdf?__blob=publicationFile&v=3)
- [Microsoft Tech Community](https://techcommunity.microsoft.com/) - Offizielle Blogs und Dokumentationen
- [Microsoft-Sicherheitsbaselines](https://learn.microsoft.com/windows/security/operating-system-security/device-management/windows-security-configuration-framework/windows-security-baselines) - Sicherheitsbaselines von Microsoft
- [Microsoft Security Response Center (MSRC) YouTube-Kanal](https://www.youtube.com/@msftsecresponse)
    - [BlueHat Seattle 2019 || Schutz vor physischen Angriffen: Die Xbox-One-Geschichte](https://www.youtube.com/watch?v=quLa6kzzra0)
    - [Security Update Guide:](https://msrc.microsoft.com/update-guide) Das Microsoft Security Response Center (MSRC) untersucht alle Meldungen über Sicherheitslücken, die Microsoft-Produkte und -Dienste betreffen, und stellt die Informationen hier als Teil der laufenden Bemühungen bereit, dir bei der Verwaltung von Sicherheitsrisiken zu helfen und deine Systeme zu schützen.
    - [Microsoft Security Response Center Blog](https://msrc-blog.microsoft.com/)
- [Microsoft Security Blog](https://www.microsoft.com/en-us/security/blog/)
- [Microsoft-Podcasts](https://news.microsoft.com/podcasts/)
- [Bug-Bounty-Programm](https://www.microsoft.com/en-us/msrc/bounty) - Mit Prämien von bis zu `250.000`$
- [Microsoft Active Protections Program](https://www.microsoft.com/en-us/msrc/mapp)
- [Security Update Guide FAQs](https://www.microsoft.com/en-us/msrc/faqs-security-update-guide)
- [Microsoft On the Issues](https://blogs.microsoft.com/on-the-issues/) - Bewertungen, Untersuchungen und Berichte über APTs (Advanced Persistent Threats[¹](https://learn.microsoft.com/events/teched-2012/sia303)) und staatlich geförderte Cyberangriffsoperationen weltweit
- [Ein Übersichtspapier auf hoher Ebene von Microsoft (im `PDF`-Format)](http://download.microsoft.com/download/8/0/1/801358EC-2A0A-4675-A2E7-96C2E7B93E73/Framework_for_Cybersecurity_Info_Sharing.pdf), Rahmenwerk für den Austausch von Cybersicherheitsinformationen und Risikominderung.
- [Microsoft Threat Modeling Tool](https://learn.microsoft.com/azure/security/develop/threat-modeling-tool) - für Softwarearchitekten und -entwickler
- [Wichtige Ereignisse, die überwacht werden sollten](https://learn.microsoft.com/windows-server/identity/ad-ds/plan/appendix-l--events-to-monitor)
- [Windows-Sicherheitsportal](https://learn.microsoft.com/windows/security/)
- [Sicherheitsüberwachung](https://learn.microsoft.com/windows/security/threat-protection/auditing/security-auditing-overview)
- [Microsoft SysInternals Sysmon für Windows-Ereignissammlung oder SIEM](https://learn.microsoft.com/sysinternals/downloads/sysmon)
- [Privileged Access Workstations](http://aka.ms/cyberpaw)
- [Enhanced Security Administrative Environment (ESAE)](http://aka.ms/ESAE)
- [Neuseeland 2016: Die Windows-Firewall entmystifizieren – Lerne, wie man Angreifer verärgert, ohne sich selbst zu behindern](https://youtu.be/InPiE0EOArs)
- [Windows-VMs für die Entwicklung herunterladen](https://developer.microsoft.com/en-us/windows/downloads/virtual-machines/)
- [UK National Cyber Security Centre – Ratschläge und Anleitungen](https://www.ncsc.gov.uk/section/advice-guidance/all-topics)
- [Globale Bedrohungsaktivität](https://www.microsoft.com/en-us/wdsi/threats)
- [Microsoft Zero Trust](https://aka.ms/zerotrust)
- [Malware und andere Bedrohungen verstehen, Begriffe](https://learn.microsoft.com/microsoft-365/security/intelligence/understanding-malware)
- [Malware-Benennung](https://learn.microsoft.com/microsoft-365/security/intelligence/malware-naming)
- [Microsoft Digital Defense Report](https://aka.ms/mddr)
- [Microsoft Defender für Einzelpersonen](https://www.microsoft.com/en-us/microsoft-365/microsoft-defender-for-individuals)
- [Eine Datei zur Malware-Analyse einreichen](https://www.microsoft.com/en-us/wdsi/filesubmission)
- [Einen Treiber zur Analyse einreichen](https://www.microsoft.com/en-us/wdsi/driversubmission)
- [Dienststatus](https://admin.microsoft.com/servicestatus)
- [Microsoft Defender Threat Intelligence](https://ti.defender.microsoft.com/)
    - [Vergleich der kostenlosen Community-Edition mit der Premium-Edition](https://jeffreyappel.nl/how-works-microsoft-defender-threat-intelligence-defender-ti-and-what-is-the-difference-between-free-and-paid/)
- [Microsoft Virus Initiative](https://learn.microsoft.com/microsoft-365/security/intelligence/virus-initiative-criteria)
- [Digital Detectives @Microsoft](https://news.microsoft.com/stories/cybercrime/)
- [Australiens Essential Eight](https://www.cyber.gov.au/resources-business-and-government/essential-cyber-security/essential-eight/essential-eight-assessment-process-guide)
- [NIST 800-53](https://www.nist.gov/privacy-framework/nist-privacy-framework-and-cybersecurity-framework-nist-special-publication-800-53)
- [CMMC des US-Verteidigungsministeriums (Cybersecurity Maturity Model Certification)](https://learn.microsoft.com/azure/compliance/offerings/offering-cmmc)
- [ISO 27001](https://www.iso.org/standard/27001)
- [DoD Cyber Stigs (Security Technical Implementation Guides)](https://public.cyber.mil/stigs/downloads/?_dl_facet_stigs=operating-systems)
- [NIST SP 800-171 Rev. 2 – Schutz kontrollierter, nicht klassifizierter Informationen in nicht-bundesstaatlichen Systemen und Organisationen](https://csrc.nist.gov/pubs/sp/800/171/r2/upd1/final)
- [Clean-Source-Prinzip](https://learn.microsoft.com/security/privileged-access-workstations/privileged-access-success-criteria#clean-source-principle)
- [Windows Message Center](https://learn.microsoft.com/windows/release-health/windows-message-center)
- [Veraltete Funktionen für Windows-Client](https://learn.microsoft.com/windows/whats-new/deprecated-features)
- [Microsoft Cybersecurity Reference Architectures](https://aka.ms/mcra)
- [BlueHat IL 2023 - David Weston - Default Security](https://youtu.be/8T6ClX-y2AE?si=aICh_wZIJrMpM6xB)
- [Bewährte Methoden für die Windows-Sicherheit zur Integration und Verwaltung von Sicherheitstools](https://www.microsoft.com/en-us/security/blog/2024/07/27/windows-security-best-practices-for-integrating-and-managing-security-tools/)
- [Microsoft Exploitability Index](https://www.microsoft.com/en-us/msrc/exploitability-index)
- [The Microsoft Incident Response Ninja Hub](https://aka.ms/MicrosoftIRNinjaHub)
- [Den Microsoft-Pluton-Sicherheitsprozessor verstehen](https://techcommunity.microsoft.com/blog/windows-itpro-blog/understanding-the-microsoft-pluton-security-processor/4370413)
- [Wichtige Sicherheitsthemen von Azure- und Security-MVPs](https://techcommunity.microsoft.com/blog/mvp-blog/mvp%E2%80%99s-favorite-content-important-security-topics-from-azure-and-security-mvps/4382196)
- [Sicherheitsführung im Zeitalter ständiger Unterbrechungen](https://blogs.windows.com/windowsexperience/2025/08/05/security-leadership-in-the-age-of-constant-disruption/)
- [Microsoft Edge-Sicherheit für dein Unternehmen](https://learn.microsoft.com/deployedge/ms-edge-security-for-business)

<p align="right"><a href="#readme-top">💡 (back to top)</a></p>

<br>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">

<br>

## Roadmap<a href="#roadmap">![RoadmapIcon](https://assets.kitploit.com/production/public/readmes/48592/643032f9b221ba4dcac4b99d820cf416521780c5afd562ef21a901b8aa36b246.png)</a>

<img src="https://assets.kitploit.com/production/public/readmes/48592/6d272c3e0aadd4b0b2fd89a185667f18dcf470d76a4c31121dd256166619c469.png" alt="Die Roadmap des Harden-Windows-Security-Repositorys">

<br>

<p align="right"><a href="#readme-top">💡 (back to top)</a></p>

<br>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">

<br>

## Lizenz<a href="#license">![LicenseFreeIcon](https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/LicenseFree.png)</a>

Verwendung der [MIT-Lizenz](https://github.com/HotCakeX/Harden-Windows-Security/blob/main/LICENSE). Kostenlose Informationen ohne Bezahlschranke oder Ähnliches. Die einzige Mission dieses GitHub-Repositorys ist es, allen Windows-Benutzern genaue, aktuelle und korrekte Fakten und Informationen darüber zu geben, wie sie in gefährlichen Umgebungen sicher und geschützt bleiben und nicht nur einen, sondern viele Schritte den Bedrohungsakteuren voraus sind.

### Danksagungen

* Viele der Symbole stammen von [**Icons8**](https://icons8.com/).
    * Haftungsausschluss: Die in diesem Open-Source-Projekt verwendeten Grafiken von [Icons8](https://icons8.com/) sind nur für dieses Repository lizenziert. Das Extrahieren, Kopieren oder Wiederverwenden dieser Grafikressourcen ist ohne eine gültige [Icons8](https://icons8.com/)-Lizenz strengstens untersagt. Wenn du die Grafiken in deinen eigenen Projekten verwenden möchtest, musst du die entsprechende Lizenz direkt von [Icons8](https://icons8.com/) erwerben.
* Windows, Azure usw. sind Marken der [Microsoft Corporation](https://www.microsoft.com/en-us/legal/intellectualproperty/trademarks/usage/general)

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security ist ein PowerShell-Modul">

<br><p align="center">
<a href="https://github.com/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/github.svg" alt="GitHub profile and icon"></a>
<a href="https://www.last.fm/user/HotCakeX"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/e36383c05300433ff68784805cae7ebef2649211b5a86896b85c40baf3530e36.png" alt="Lastfm profile and icon"></a>
<a href="https://open.spotify.com/user/eypgh60p3zw1duh9lbsbc2mix"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/spotify.svg" alt="Spotify profile and icon"></a>
<a href="https://stackexchange.com/users/27823952/spynet"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/stack-exchange.svg" alt="StackExchange profile and icon"></a>
<a href="https://steamcommunity.com/id/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/steam.svg" alt="Steam profile and icon"></a>
<a href="https://www.twitch.tv/hot_cakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/twitch.svg" alt="Twitch profile and icon"></a>
<a href="https://hotcakex.github.io/"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/0013adbb36f7c036f54bd7387ea2e4092b3a3f01e196466336545382ba50b2eb.png" alt="Website and icon"></a>
<a href="https://x.com/CyberCakeX"><img width="30" height="40" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/a99ff15b77daf6246b05e66f2357c900482bead5/Private/Images/Socials/X%20logo.svg" alt="X profile and icon"></a>
<a href="https://www.xbox.com/en-US/play/user/HottCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/xbox.svg" alt="Xbox profile and icon"></a>
<a href="https://www.youtube.com/@hotcakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/youtube.svg" alt="YouTube profile and icon"></a>
<a href="https://www.reddit.com/user/HotCakeXXXXXXXXXXXXX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/reddit.svg" alt="Reddit profile and icon"></a>
<a href="https://socialclub.rockstargames.com/member/----HotCakeX----"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/rockstar-social-club.svg" alt="Rockstar Social Club profile and icon"></a>
<a href="https://club.ubisoft.com/en-US/profile/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/uplay.svg" alt="Uplay profile and icon"></a>
<a href="https://techcommunity.microsoft.com/t5/user/viewprofilepage/user-id/310193"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/8ee5be289b25fe1868edb80dd7ebd3f8de6f9cc581c1324261bc74146a2bd0e8.png" alt="Microsoft Tech Community profile and icon"></a>
<a href="mailto:[email protected]"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/outlook.svg" alt="Outlook Email address and icon"></a>
<a href="https://orcid.org/0009-0000-6616-4938"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/c1bb0d1a4e2bccfcace29f405d8434a076942b79338be4d69dd253fc7ebc0e10.png" alt="Orcid profile and icon"></a>
<a href="https://spynetgirl.medium.com/"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/e0759dbc5b10c7ff9c10d09a49639e40ec780151/Private/Images/Socials/medium.svg" alt="Medium profile and icon"></a> <a href="https://www.facebook.com/VioletCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/Facebook.svg" alt="Facebook profile and icon"></a>
<a href="https://mvp.microsoft.com/en-US/mvp/profile/4edbca65-7979-4779-b7e4-d182e123259b"><img width="30" height="35" src="https://mvp.microsoft.com/Assets/UserProfile/MVP/Badge.svg" alt="MVP profile and icon"></a>
<a href="https://www.credly.com/users/hotcakex/"><img width="35" height="35" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/b4ae6b295182e6cc73c0a85cb3bfa154f10a89f7/Private/Images/Socials/Credly.svg" alt="Credly profile and icon"></a>
</p>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security is a PowerShell module">

<br>

<p align="right"><a href="#readme-top">💡 (zurück nach oben)</a></p>

<br>

## Spenden <img src="https://assets.kitploit.com/production/public/readmes/48592/91a864586e351c31c7e968c3c2d3ea79b7ebc95936cae6bbf77b7020653160c0.png" width="48" alt="DonateIcon">

Wenn Sie meine Arbeit finanziell unterstützen möchten, ist Ihre Großzügigkeit sehr willkommen. Sie können über eine der folgenden Methoden spenden und mich dann per DM auf [**X**](https://x.com/CyberCakeX) oder <a href="https://discord.com/users/1198196610476294239"> Discord </a> <img src="https://assets.kitploit.com/production/public/readmes/48592/2720b969914f2fc45d099202dc5a423713f5c7c835ca2e71f22c1f999f0f9fec.gif" width="25"> oder Teams/E-Mail über `[email protected]` kontaktieren, damit ich mich persönlich bei Ihnen bedanken kann. <img src="https://assets.kitploit.com/production/public/readmes/48592/7b2e590053652be95c8dd4538d9083b77185fc6f1f5fc1f3f39a6693ecba249d.gif" width="45" alt="xo">

Ihre Unterstützung hilft mir, dieses Projekt weiterhin zu erstellen und zu pflegen. Sie können Spenden auch nutzen, um besondere oder außergewöhnliche Funktionen anzufragen.

### Bitcoin

* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/bitcoin.svg" width="25" alt="Bitcoin donation Harden Windows Security"> Wallet-Adresse für BTC```
bc1qa948wr4mg2qkx2us5g8rv5ca75ppyy2ngl8k4e
  • Wallet-Link

  • Wallet-QR-Code


Bitcoin Cash

  • Bitcoin Cash-Spende für Harden Windows Security Wallet-Adresse für BCH``` qrrj03927q90z4wg4nu2e3nf4y3qnun2ku7muv8rvm
root@kitploit:~
* [Wallet-Link](https://link.trustwallet.com/send?coin=145&address=qrrj03927q90z4wg4nu2e3nf4y3qnun2ku7muv8rvm)

* [Wallet-QR-Code](https://raw.githubusercontent.com/HotCakeX/.github/a2260b835dc08dfa7daf7d34b068120b25f7c199/Pictures/PNG%20and%20JPG/Bitcoin%20Cash%20Donation.png)

---

### Ethereum

* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/ethereum.svg" width="30" alt="Ethereum-Spende Harden Windows Security"> Wallet-Adresse für ETH```
0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D
  • Wallet-Link

  • Wallet-QR-Code


BSC (Binance Smart Chain - Coin)

  • Binance Smart Chain-Spende für Harden Windows Security Wallet-Adresse für BSC``` 0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D
root@kitploit:~
* [Wallet-Link](https://link.trustwallet.com/send?coin=20000714&address=0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D)

* [Wallet-QR-Code](https://raw.githubusercontent.com/HotCakeX/.github/refs/heads/main/Pictures/PNG%20and%20JPG/BNB%20Donation.png)

<br>

<p align="right"><a href="#readme-top">💡 (zurück nach oben)</a></p>
Tool herunterladen