
# Windows sicher und geschützt härten – mit offiziell unterstützten Microsoft-Methoden und verständlicher Erklärung | Immer aktuell und kompatibel mit dem neuesten Windows-Build | Bietet Tools und Anleitungen für persönliche, Unternehmens-, Regierungs- und Militär-Sicherheitsstufen | SLSA-Level-3-konform für sichere Entwicklung und Build-Prozesse | Apps im MS Store verfügbar✨
Verwendung
Verwandtes
Vertrauen
Support
Sicherheitsempfehlungen
Ressourcen
Lizenz
Wiki
Grundlegende FAQs
Roadmap
Spende
[!IMPORTANT]
Hier sind Schnellzugriffspunkte zu wichtigen Abschnitten dieses Repositorys
Harden System Security App
AppControl Manager App
Application Control for Business-Ressourcen
[!NOTE]
Dieses Repository verwendet ausschließlich Funktionen, die von Microsoft bereits im Windows-Betriebssystem implementiert wurden, um es auf den höchsten Sicherheits- und Sperrzustand abzustimmen – ohne Abhängigkeit von Drittanbieter-Komponenten, unter Verwendung gut dokumentierter, unterstützter, empfohlener und offizieller Methoden. Lesen Sie weiter für umfassende Informationen.


𝐖𝐞𝐥𝐜𝐨𝐦𝐞 zum 𝙷𝚊𝚛𝚍𝚎𝚗 𝚆𝚒𝚗𝚍𝚘𝚠𝚜 𝚂𝚎𝚌𝚞𝚛𝚒𝚝𝚢 𝚁𝚎𝚙𝚘𝚜𝚒𝚝𝚘𝚛𝚢 ![]()
Dieser Abschnitt liefert die Begründung und das Ziel dieses GitHub-Repositorys und seiner Inhalte. Er beschreibt, wie es verschiedene Bedrohungen adressiert und wie Sie Ihre Erwartungen für verschiedene Szenarien und Umgebungen anpassen sollten. Er bietet außerdem viele nützliche zusätzliche Ressourcen.
Dieses Repository enthält derzeit 2 Haupt-Produkte. ![]()
Lassen Sie uns jedes davon unten im Detail erkunden
Verwenden Sie die Harden System Security App, um Ihre persönlichen und Unternehmensgeräte gegen die meisten fortgeschrittenen Bedrohungen zu schützen. Die App ist für jeden geeignet.
Wenn Sie ein privater Benutzer sind, können Sie die Harden System Security verwenden, um Ihr Betriebssystem zu härten, unnötige Funktionen oder Apps zu entfernen und erweiterte Einblicke in die Sicherheitsstruktur Ihres Systems zu erhalten.
Wenn Sie ein Unternehmensbenutzer oder Administrator sind, können Sie die bereitgestellten Intune-Sicherheitsrichtlinien verwenden und sie mit der Harden System Security App auf alle Ihre Arbeitsstationen anwenden. Anschließend können Sie die App verwenden, um die Einhaltung der Arbeitsstationen gegenüber den angewendeten Richtlinien zu überprüfen und eine Sicherheitsbewertung zu erhalten.
Sie verwendet dieselben Sicherheitsfunktionen, die in Ihrem Gerät und Windows-Betriebssystem integriert sind, um es auf den höchsten Sicherheits- und Sperrzustand abzustimmen. Sie installiert keine externen Komponenten und vergrößert Ihre Angriffsfläche überhaupt nicht.
Werfen wir einen Blick auf die folgenden Infografiken:


Der AppControl Manager ist eine sichere Open-Source-Windows-Anwendung, die entwickelt wurde, um Ihnen die einfache Konfiguration der Anwendungssteuerung in Ihrem System zu ermöglichen. Sie ist sowohl für private Benutzer als auch für Unternehmen, Firmen und hochsichere Arbeitsstationen geeignet.
[!TIP]
Wenn Sie nicht wissen, was App Control ist, lesen Sie bitte diesen Artikel, in dem es ausführlich erklärt wird.
Die ordnungsgemäße Verwendung der Anwendungssteuerung kann in Verbindung mit den Richtlinien der Harden System Security App 99 % Schutz vor verschiedenen Bedrohungen bieten, sei es aus dem Internet oder physisch. Es stimmt, dass es keine absolute Sicherheit gibt, aber andererseits gibt es auch nichts Absolutes im Universum. Alles, selbst die grundlegendsten physikalischen Gesetze, ist und war Veränderungen und Bedingungen unterworfen.
𝙵𝚒𝚛𝚜𝚝 𝚊𝚗𝚍 𝙵𝚘𝚛𝚎𝚖𝚘𝚜𝚝 verwenden Sie die Harden System Security App, um die von ihr angebotenen Härtungsmaßnahmen anzuwenden. Ihr System wird gegen mindestens ~98 % der Bedrohungen sicher sein, wenn Sie für die tägliche Arbeit ein Standardkonto (ohne Privilegien) verwenden. Diese Bedrohungen sind nicht die üblichen Computerviren, sondern motivierte staatliche Akteure.
𝚃𝚑𝚎𝚗 verwenden Sie den AppControl Manager, um eine App Control-Richtlinie bereitzustellen und noch mehr Kontrolle über den Betrieb der Windows-Anwendungssteuerung zu haben.
Diese Methoden erzeugen mehrere Sicherheitsebenen; auch bekannt als Defense in Depth. Zusätzlich können Sie eine Kernel-Level-Zero-Trust-Strategie für Ihr System erstellen.
Sollte es jemals eine Zero-Day-Schwachstelle in einer oder sogar mehreren Sicherheitsebenen gleichzeitig geben, bleiben immer noch genügend Ebenen übrig, um Ihr Gerät zu schützen. Es ist praktisch unmöglich, alle gleichzeitig zu durchdringen.
Außerdem werden Zero-Day-Schwachstellen schnell gepatcht. Daher ist es eine der grundlegendsten Sicherheitsempfehlungen und Best Practices, Ihr Gerät und Betriebssystem unabhängig vom verwendeten Betriebssystem auf dem neuesten Stand zu halten.
Die Schwachstelle wird verantwortungsvoll offengelegt. Sie wird zunächst privat mit dem Software-Anbieter/Entwickler kommuniziert, damit dieser Zeit hat, die Schwachstelle zu beheben und Updates/Patches zu veröffentlichen, bevor sie öffentlich bekannt gegeben wird. Auf diese Weise sind die Menschen immer sicher, denn alles, was nötig ist, ist, Ihr Betriebssystem und Ihre Software auf dem neuesten Stand zu halten, um die neuesten Sicherheitspatches zu erhalten.
Die Schwachstelle wird unverantwortlich offengelegt. Sie wird öffentlich über soziale Medien oder durch die Erstellung von PoCs (Proof of Concept) bekannt gegeben, sodass sie von jedem genutzt und missbraucht werden kann.
Die Schwachstelle wird von böswilligen Akteuren missbraucht. Sie wird von Bedrohungsakteuren in Cyberangriffen und privat ausgenutzt. Diese Schwachstellen werden entweder von den Bedrohungsakteuren selbst entdeckt oder von Sicherheitsforschern gekauft, die sie zuerst finden – all dies ist illegal und hat Konsequenzen.

Um das höchste Maß an Sicherheit im großen Maßstab für Unternehmen, Firmen und militärische Szenarien zu erreichen, können Sie die folgenden Dienste verwenden, um undurchdringliche Geräte und Umgebungen zu schaffen.
[!IMPORTANT]
Die folgenden Dienste müssen zusätzlich zu den in diesem Repository bereits besprochenen Maßnahmen verwendet werden, wie z. B. ordnungsgemäße App Control-Richtlinien und die Sicherheitsmaßnahmen, die die Harden System Security App anwendet. Sie sind kein Ersatz dafür.Als einzelner Benutzer können Sie diese Funktionen und Dienste weiterhin nutzen; sie fügen Ihrem Sicherheitsstapel eine zusätzliche Schutzschicht hinzu.
Microsoft Defender for Endpoint – Entdecken und sichern Sie Endpunktgeräte in Ihrem Multiplattform-Unternehmen.
Microsoft Security Copilot – Bauen Sie eine Verteidigung auf, so automatisiert, dass selbst Ihr Praktikant zum Cybersicherheitsexperten wird.
Confidential Computing auf Azure – Schützen Sie Ihre hochsensiblen Daten, während sie in Verwendung sind
Confidential AI – Trainieren Sie Ihre Daten privat und sicher auf den fortschrittlichsten KI-Supercomputern
Microsoft Entra Conditional Access – Erhöhen Sie den Schutz, ohne die Produktivität zu beeinträchtigen
Microsoft Sentinel – Skalierbare, cloud-native Lösung, die SIEM, SOAR und mehr bietet!
Key Vault – Schützen Sie kryptografische Schlüssel und andere Geheimnisse, die von Cloud-Apps und -Diensten verwendet werden. Dieser Azure-Dienst verwendet die besten Produkte der Welt für diese Aufgabe, wie z. B. Thales HSMs. Weitere Informationen hier verfügbar.
Microsoft Defender for Cloud – Schützen Sie Multi-Cloud- und Hybridumgebungen mit integrierter Sicherheit vom Code bis zur Cloud
Microsoft Defender for Cloud Apps – Modernisieren Sie, wie Sie Ihre Apps sichern, Ihre Daten schützen und Ihre App-Position mit Software-as-a-Service (SaaS)-Sicherheit verbessern.
Microsoft Defender for Identity – Schützen Sie Ihre lokalen Identitäten mit cloudgestützter Intelligenz.
Passwortlose Authentifizierungsoptionen für Azure Active Directory – Multifaktor- und passwortlose Authentifizierung, die sicherste und bequemste Art der Authentifizierung.* PIM (PAM) – Privileged Access Management
PAW – Privileged Access Workstation
SAW – Secure Admin Workstations
Liste aller Azure-Sicherheitsdienste für Unternehmen, Firmen usw.
[!NOTE]
Um zu verstehen, warum dies zutrifft, nehmen Sie sich bitte die Zeit und lesen Sie die Wiki-Dokumentation jeder oben verlinkten App. Für weitere Beweise können Sie jederzeit eine Code-Überprüfung durchführen, Vergleiche anstellen und mir alle Fragen stellen, die Sie haben.
Verwenden Sie Microsoft Surface-Produkte für die beste Geräte- und Firmware-Sicherheit. Sie unterstützen die Secured-Core-PC-Spezifikationen, der Herstellungsprozess und die Plattform sind vertrauenswürdig und sicher.
Stellen Sie sicher, dass Sie Surface-Produkte verwenden, die Device Firmware Configuration Interface (DFCI) für zusätzlichen Schutz und Sicherheit unterstützen. Hier ist eine Liste der Surface-Produkte, die dies unterstützen.
So verwenden Sie Device Firmware Configuration Interface (DFCI) für Surface-Geräte mit Intune
Unter anderem können Geräte, die mit DFCI eingerichtet sind, so konfiguriert werden, dass das Booten von USB-Geräten deaktiviert ist und es keine Möglichkeit gibt, die Sicherheit auf Chipebene direkt zu umgehen, nicht einmal ein CMOS-Reset kann dies umgehen, da nichtflüchtiger Speicher, auch Flash-Speicher genannt, verwendet wird. Es legt die BIOS-Zertifikatsauthentifizierung fest, und der private Schlüssel liegt hinter der Cloud-Edge in Intune, und nicht einmal der Microsoft-Support kann diesen Schlüssel erhalten.
Die Liste der Surface-Produkte, die DFCI unterstützen, wird in diesem Dokument möglicherweise nicht schnell aktualisiert, aber keine Sorge, dies ist ein aktives Projekt und alle neuen Surface-Geräte haben dies integriert, das Dokumentationsteam ist möglicherweise nur etwas langsam.
Microsoft Surface-Geräte verwenden Project Mu für den Quellcode ihrer Firmware.
Surface-Geräte können für UEFI Zertifikate anstelle von Passwörtern verwenden. Sie haben auch keinen Reset-Schalter wie andere Geräte. Sie erstellen und installieren Ihr eigenes Zertifikat mit dem Surface Management Toolkit. Sie können ein Konfigurationspaket erstellen, das das Zertifikat enthält, und es in der Firmware installieren. Danach kann das Paket ohne das signierende Zertifikat, das die Änderung autorisiert, nicht entfernt oder geändert werden, d. h. Zertifikatsauthentifizierung, oder Sie können einfach DFCI verwenden, wie zuvor erwähnt, und sich keine Sorgen machen, da die Pakete mit dem privaten Schlüssel von Microsoft signiert sind und es keine PKI gibt, die Sie selbst hosten müssen.
Surface-Geräte der Business-Klasse verfügen über dedizierte TPM-Chips.
Schauen Sie sich die Device Guard-Kategorie zu den Secured-Core-Spezifikationen an.
Der Pluton-Sicherheitschip ist keine Voraussetzung für die Secured-Core-Zertifizierung.
Der Pluton-Sicherheitschip ist in Qualcomm Snapdragon ARM-CPUs, AMD und Intel-CPUs enthalten.
Copilot+ PCs gehören zu den sichersten Consumer-Geräten. Sie sind Secured-Core und integrieren den Pluton-Sicherheitschip.
[!IMPORTANT]
Es ist wichtig, sich potenzieller Hardware-Hintertüren bewusst zu sein, die die Sicherheit Ihres Systems gefährden können. Einige gängige OEMs wie Compaq, Dell, Fujitsu, Hewlett-Packard (HP), Sony und Samsung sowie OEMs, die unveränderte Insyde-H20- oder Phoenix-Firmware verwenden, nutzen Algorithmen, die auf Geräteseriennummern für Passwort-Resets basieren. Diese Algorithmen ermöglichen das Entfernen des Master-Passworts aus der Firmware und können so unbefugten Zugriff auf das System gewähren.
[!NOTE]
Wenn Sie Geräte von Drittanbietern kaufen, stellen Sie sicher, dass sie den Pluton-Sicherheitschip haben. Er adressiert Sicherheitsanforderungen wie das sichere Booten eines Betriebssystems auch gegen Firmware-Bedrohungen und das sichere Speichern sensibler Daten auch gegen physische Angriffe.
Secured-Core-PCs bieten die Hardware, die Schutz vor BYOVD-Angriffen ermöglicht. Es liegt in Ihrer Verantwortung, die Funktionen zu aktivieren. Dazu gehören App Control for Business, ASR-Regeln (Attack Surface Reduction), dynamische/statische Root of Trust und Firmware, die erweiterbar ist, um Treiber zu widerrufen. Sie sind besonders nützlich für Treiber, die nicht ausdrücklich in der Microsoft Recommended Driver Block List erwähnt werden, die die dynamischere Seite darstellt.
Verwenden Sie Strict Kernel-mode App Control policy für vollständigen BYOVD-Schutz
Sie sollten einen bestehenden Unified Contract mit Microsoft haben (früher bekannt als Premier Support). Microsoft bietet eine breite Palette von Diensten und Teams, die Ihnen helfen, sich von einem Cyberangriff zu erholen, wie zum Beispiel:
Nachdem Sie gehackt wurden, sollten Sie diese Teams anfordern, indem Sie Ihren Customer Success Account Manager kontaktieren und ihm mitteilen, dass Sie die Hilfe eines dieser Teams benötigen.
[!TIP]
Wenn Sie eine Cybersicherheitsversicherung für Ihr Unternehmen oder Ihre Organisation abschließen, stellen Sie sicher, dass diese die Kosten für die Beauftragung der Elite-Teams von Microsoft wie GHOST/DART abdeckt, d. h. diese Microsoft-Teams sind für Ihre Versicherung im Netzwerk.
So führen Sie einen ordnungsgemäßen Pentest durch und benchmarken ein System, das durch dieses Repository gehärtet wurde, und bringen es so nah wie möglich an ein reales Szenario:
Verwenden Sie wenn möglich eine physische Maschine. Sie sollte über Windows 11-zertifizierte Hardware und ein Standardbenutzerkonto verfügen.
Wenden Sie zuerst die Harden System Security App (alle Kategorien davon) an und verwenden Sie dann den AppControl Manager, um eine geeignete signierte App Control-Richtlinie bereitzustellen.
[!IMPORTANT]
Achten Sie immer auf die Microsoft Security Servicing Criteria für Windows, insbesondere auf die Sicherheitsgrenzen. Es gibt keine Sicherheitsgrenze zwischen Administrator und Kernel.Einige Penetrationstester übersehen diese Tatsache und nehmen an, es sei eine Schwachstelle, dass sie als Administrator administrative Aufgaben wie das Deaktivieren von Sicherheitsfunktionen ausführen können. Dies ist ein erwartetes Verhalten. Administratoren haben die Macht, die Sicherheit eines Geräts zu kontrollieren und können Sicherheitsfunktionen nach eigenem Ermessen deaktivieren. Deshalb müssen Sie bei einem realistischen Penetrationstest ein Standardbenutzerkonto verwenden.
Ein weiterer zu berücksichtigender Aspekt ist die Mehrdeutigkeit des Wortes „Admin“. Es gibt mindestens zwei verschiedene Arten von Admins: Lokaler Admin und Cloud-Admin. Wenn Sie beispielsweise ein System testen, das eine Unternehmens-Cloud-Sicherheitslösung wie Microsoft Defender for Endpoint (MDE) nutzt, sollte der Admin-Zugriff als Cloud-Admin betrachtet werden, da diese Geräte Microsoft Entra ID verwenden und keinen lokalen Admin haben. In dieser Situation kann der Cloud-Admin Sicherheitsfunktionen wie erwartet mühelos deaktivieren, was einen Pentest mit lokalem Admin-Zugriff völlig sinnlos macht. Wenn Sie dagegen ein System testen, das nur auf persönlichen Sicherheitsfunktionen wie Microsoft Defender basiert, sollte Admin als lokaler Admin behandelt werden. In diesem Fall kann der Admin auch jede Sicherheitsfunktion aus den oben genannten Gründen deaktivieren.
Natürlich setzt Microsoft zusätzliche Sicherheitsmaßnahmen wie Protected Process Light (PPL) für Defense-in-Depth-Strategien ein, aber diese ändern nichts an den oben genannten Fakten. Das Ziel ist es, immer das Beste zu hoffen und das Schlimmste zu planen.
Bitte eröffnen Sie ein neues Issue oder eine Diskussion im Repository.



Dieses Repository verwendet effektive Methoden, die eine einfache Überprüfung ermöglichen:
Artifact-Attestationen werden verwendet, um die Herkunft von Builds zu belegen. Sie garantieren, dass die Pakete zu 100 % aus dem Quellcode erstellt werden, der in diesem Repository vorhanden ist.
SBOMs (Software Bill of Materials) werden für das gesamte Repository generiert, um Datenschutzstandards zu erfüllen und Transparenz zu bieten. Zusammen mit Attestation und Isolation bieten sie SLSA-L3-Sicherheitsstufe für den Build-Prozess.
Sie können die Dateien in Visual Studio Code / Visual Studio Code Web / GitHub CodeSpace öffnen und in einer schönen und leicht lesbaren Umgebung anzeigen. Sie sind gut formatiert, kommentiert und eingerückt.
Commits und Tags werden entweder mit meinem GPG-Schlüssel oder SSH-Schlüssel verifiziert, und der Vigilant-Modus ist in meinem GitHub-Konto aktiviert.
Sie können dieses Repository forken, es bis zu diesem Zeitpunkt verifizieren und dann alle nachfolgenden Änderungen/Updates, die ich in dieses Repository pushe, in Ihrem eigenen Tempo verifizieren (mit den Optionen Sync fork und Compare in Ihrem Fork). Wenn Sie mit den Änderungen zufrieden sind, können Sie sie mit Ihrer eigenen Kopie/Ihrem eigenen Fork in Ihrem GitHub-Konto zusammenführen.
Alle in diesem Repository angebotenen Apps sind signiert und im Microsoft Store verfügbar.
[!TIP]
Alle Dateien in diesem Repository werden gezippt und automatisch zur Überprüfung an VirusTotal übermittelt. Alle verfügbaren Pakete im letzten Release werden ebenfalls direkt zum Scannen hochgeladen. Dies erfolgt über eine GitHub Action, die jedes Mal ausgelöst wird, wenn ein Release erstellt oder ein PR zusammengeführt wird. Die Historie der hochgeladenen Dateien finden Sie in meinem VirusTotal-Profil.*
[!WARNING]
Zu Ihrer eigenen Sicherheit: Seien Sie vorsichtig, wenn Sie andere Tools, Programme oder Skripte von Drittanbietern in Betracht ziehen, die behaupten, Windows auf irgendeine Weise zu härten oder zu modifizieren. Überprüfen Sie deren Legitimität gründlich vor der Verwendung und nach jedem Release. Vermeiden Sie blindes Vertrauen in Internetquellen von Drittanbietern. Wenn diese nicht dieselben hohen Standards wie die Angebote dieses Repositorys einhalten, können sie Systemschäden, unbekannte Probleme und Fehler verursachen.

Wenn Sie Fragen, Anfragen, Vorschläge usw. zu diesem GitHub-Repository und seinem Inhalt haben, öffnen Sie bitte eine neue Diskussion oder ein Issue.
Melden einer Sicherheitslücke in diesem GitHub-Repository.
Ich bin auch privat erreichbar unter: [email protected]

Laden Sie Ihr Betriebssystem immer von offiziellen Microsoft-Websites herunter. Derzeit ist Windows 11 die neueste Version von Windows; die ISO-Datei kann von diesem offiziellen Microsoft-Server heruntergeladen werden. Eine der schlimmsten Dinge, die Sie Ihrer eigenen Sicherheit und Privatsphäre antun können, ist das Herunterladen Ihres Betriebssystems, das die Wurzel aller aktiven und passiven Sicherheitsmaßnahmen ist, von einer Drittanbieter-Website, die behauptet, die offiziellen unveränderten Dateien zu haben. Es gibt unzählige schlimme Dinge, die daraus resultieren können, wie z. B. dass Bedrohungsakteure Malware oder Hintertüren in das angepasste Betriebssystem einbetten oder vorinstallierte, angepasste Root-CA-Zertifikate in Ihrem Betriebssystem installieren, sodass sie TLS-Terminierung durchführen und alle Ihre HTTPS- und verschlüsselten Internetdaten im Klartext einsehen können, selbst wenn Sie ein VPN verwenden. Ein vergifteter und kompromittierter Zertifikatsspeicher ist das Ende für Sie, und das ist nur die Spitze des Eisbergs.
Wenn Sie ein Programm oder eine App installieren möchten, verwenden Sie zuerst den Microsoft Store oder Winget. Wenn das gesuchte Programm oder die App dort nicht verfügbar ist, laden Sie es von der offiziellen Website herunter. Erwägen Sie die Verwendung der WinGet-Verwaltungsseite in der App „Harden System Security“, um Ihre Programme oder Apps zu verwalten oder zu installieren. Die Verwendung von Winget oder dem Microsoft Store bietet viele Vorteile:
Microsoft-Store-UWP-Apps sind von Natur aus sicher, digital signiert und im MSIX-Format. Das bedeutet, dass ihre Installation und Deinstallation garantiert ist und nach der Deinstallation keine Rückstände verbleiben.
Der Microsoft Store enthält auch Win32-Apps; das sind herkömmliche .exe-Installationsprogramme, die wir alle kennen. Der Store verfügt über eine Bibliotheksfunktion, die das Auffinden zuvor installierter Apps erleichtert.
Sowohl Microsoft als auch Winget überprüfen standardmäßig den Hash der Dateien. Wenn ein Programm oder eine Datei manipuliert wurde, warnen sie Sie und blockieren die Installation, während Sie bei einem manuellen Download von einer Website den Datei-Hash manuell mit dem auf der Website angezeigten Hash überprüfen müssen, sofern vorhanden.
Verwenden Sie sicheres DNS; Windows 11 unterstützt nativ DNS über HTTPS und DNS über TLS.
Wenn Sie die Verwendung eines VPN in Betracht ziehen, ist es entscheidend, Urteilsvermögen zu üben und es nur dann zu nutzen, wenn es unbedingt notwendig ist. Ein VPN kann ein lebenswichtiges Werkzeug sein, wenn Sie in einem totalitären, kommunistischen oder diktatorischen Regime leben oder in einer Nation, in der demokratische Prinzipien nicht aufrechterhalten werden. Wenn Sie jedoch in einem Land leben, das nicht in diese Kategorien fällt, könnte es klug sein, die Notwendigkeit der VPN-Nutzung zu überdenken. Ihr lokaler ISP (Internetdienstanbieter) ist wahrscheinlich vertrauenswürdiger als der ISP, der mit einem entfernten VPN-Server verbunden ist. Durch die Nutzung eines VPN übertragen Sie lediglich das Vertrauen, das Sie Ihrem lokalen ISP entgegenbringen, auf eine unbekannte Einheit – den ISP, den der VPN-Anbieter nutzt. Es ist wichtig, sich nicht von den irreführenden Marketingtaktiken der VPN-Unternehmen beeinflussen zu lassen. Die wahren Identitäten, politischen Zugehörigkeiten, Hintergründe und Loyalitäten der Personen hinter diesen Diensten bleiben oft im Dunkeln. In den permissiven und offenen Gesellschaften der westlichen Welt ist es denkbar, dass ein VPN-Dienst von Einheiten mit fragwürdigen Absichten eingerichtet wird, einschließlich staatlicher Sponsoren des Terrorismus oder anderer feindlicher Akteure. Solche Dienste könnten genutzt werden, um Informationen zu sammeln, Data Mining zu betreiben und Benutzer zu verfolgen, was erhebliche Risiken für Ihre Privatsphäre und Sicherheit darstellt.
Mark Of The Web (MOTW) oder zone.identifier. Wenn eine Datei auf ein Gerät mit Windows heruntergeladen wird, wird Mark of the Web zur Datei hinzugefügt, das ihre Quelle als aus dem Internet stammend kennzeichnet. Sie können hier alle Informationen dazu lesen. Wenn Ihr USB-Stick als FAT32 formatiert ist, ändern Sie ihn in NTFS, da FAT32 das MOTW der Dateien nicht beibehält. Wenn die heruntergeladene Datei im .zip-Format komprimiert ist, stellen Sie sicher, dass Sie sie mit der integrierten Windows-Unterstützung für .zip-Dateien öffnen/extrahieren, da diese das MOTW der Dateien beibehält. Wenn die heruntergeladene komprimierte Datei in anderen Formaten wie .7zip oder .rar vorliegt, stellen Sie sicher, dass Sie ein Archivprogramm verwenden, das das Beibehalten des Mark of the Web der Dateien nach der Extraktion unterstützt. Eines dieser Programme ist NanaZip, ein Fork von 7zip, verfügbar im Microsoft Store und auf GitHub. Im Vergleich zu 7zip hat es eine bessere und modernere GUI, und die Anwendung ist digital signiert. Öffnen Sie es nach der Installation, navigieren Sie oben zu Tools und wählen Sie dann Options, setzen Sie Propagate zone.id stream auf Yes. Sie können diesen PowerShell-Befehl verwenden, um alle Informationen über die Zone Identifier der Dateien zu finden, die Sie aus dem Internet heruntergeladen haben.```powershell
Get-Content -stream zone.identifier<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Wenn du Xbox verwendest, stelle sicher, dass du die [Anmeldeeinstellungen konfigurierst](https://support.xbox.com/en-US/help/account-profile/signin-security/change-signin-preferences) und sie entweder auf `Nach PIN fragen` oder `Sperren` setzt. Letzteres ist die sicherste Option, da sie eine Authentifizierung mit der Microsoft Authenticator-App erfordert. `Nach PIN fragen` wird für die meisten Personen empfohlen, da es nur die Eingabe einer PIN mit einem Controller erfordert.
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Ein paar Erinnerungen zu Open-Source-Programmen:
- Wenn du kein erfahrener Programmierer bist, der jede Codezeile im Quellcode verstehen und verifizieren kann, sich die Zeit nimmt, die Software persönlich aus dem Quellcode zu erstellen und alle zuvor genannten Aufgaben für jede nachfolgende Version zu wiederholen, dann wird das Sehen des Quellcodes keine Auswirkung auf dich haben, weil du ihn weder verstehen noch verifizieren kannst.
- Gehe nicht davon aus, dass die gesamte Open-Source-Community jede Codezeile prüft und verifiziert, nur weil der Quellcode verfügbar ist. Wie wir bei der [Hintertür im XZ-Dienstprogramm](https://techcommunity.microsoft.com/t5/microsoft-defender-vulnerability/microsoft-faq-and-guidance-for-xz-utils-backdoor/ba-p/4101961) durch staatlich geförderte Akteure gesehen haben, können Hintertüren am helllichten Tag implantiert werden, ohne dass es lange Zeit jemand bemerkt.
- Die Mehrheit der *Open-Source*-Programme ist unsigniert, das heißt, sie haben keine digitale Signatur; ihre Entwickler haben kein Code-Signaturzertifikat gekauft und verwendet, um ihr Programm zu signieren. Unter anderem kann dies eine Gefahr für Endbenutzer darstellen, da es schwieriger wird, Vertrauen für diese Programme in Sicherheitslösungen wie Application Control oder App-Whitelisting zu schaffen, und es schwer macht, sie zu authentifizieren. [Lies Microsofts Einführung in die Codesignatur](https://learn.microsoft.com/previous-versions/windows/internet-explorer/ie-developer/platform-apis/ms537361(v=vs.85)). Verwende [Azure Trusted Signing](https://azure.microsoft.com/en-us/products/trusted-signing), das [erschwinglich](https://azure.microsoft.com/en-us/pricing/details/trusted-signing/) ist.
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Verwende ein Microsoft-Konto (MSA) oder Microsoft Entra ID, um dich bei Windows anzumelden. Verwende niemals lokale Administratoren. Echte Sicherheit wird erreicht, wenn es keinen lokalen Administrator gibt und Identitäten mit Entra ID verwaltet werden. Du kannst die [Multi-Faktor-Entsperrung](https://learn.microsoft.com/windows/security/identity-protection/hello-for-business/feature-multifactor-unlock) erzwingen, z. B. PIN + Fingerabdruck oder PIN + Gesichtserkennung, um dein Gerät zu entsperren.
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Aktiviere [***Zufällige Hardwareadressen***](https://support.microsoft.com/en-us/windows/how-to-use-random-hardware-addresses-in-windows-ac58de34-35fc-31ff-c650-823fc48eb1bc) in Windows-Einstellungen -> Netzwerk und Internet -> WLAN. Derzeit gibt es keine Gruppenrichtlinie oder zugehörigen Registrierungsschlüssel, um sie automatisch zu aktivieren. Deshalb wird sie hier im Abschnitt mit den Sicherheitsempfehlungen erwähnt. Sie bietet verschiedene Sicherheits- und Datenschutzvorteile, z. B. dass dein Gerät nicht eindeutig anhand seiner Hardware-MAC-Adresse identifiziert werden kann und die Router, mit denen du dich verbindest, dich nicht eindeutig identifizieren können. Du kannst sie in den Einstellungen deines WLAN-Netzwerkadapters in den Windows-Einstellungen so einstellen, dass sie sich täglich ändert, für noch mehr Vorteile.
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Verwende [**Passkeys**](https://learn.microsoft.com/en-us/windows/security/identity-protection/passkeys/?tabs=windows%2Cintune). Passkeys bieten eine [sicherere und bequemere](https://support.microsoft.com/en-us/account-billing/signing-in-with-a-passkey-09a49a86-ca47-406c-8acc-ed0e3c852c6d) Methode zur Anmeldung bei Websites und Anwendungen als Passwörter. Im Gegensatz zu Passwörtern, die sich Benutzer merken und eingeben müssen, werden Passkeys als Geheimnisse auf einem Gerät gespeichert und können den Entsperrmechanismus eines Geräts (z. B. Biometrie oder eine PIN) verwenden. [Passkeys](https://www.microsoft.com/en-us/windows/tips/passkeys) können ohne [weitere Anmeldeherausforderungen](https://support.microsoft.com/en-us/windows/manage-your-passkeys-in-windows-6a70599a-25e1-4461-86be-d67d1023c69f) verwendet werden, was den Authentifizierungsprozess schneller, sicherer und bequemer macht.
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Weitere Sicherheitsempfehlungen folgen in Kürze...
<p align="right"><a href="#readme-top">💡 (back to top)</a></p>
<br>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">
<br>
## Ressourcen<a href="#resources"></a>
<p align="center"><img src="https://assets.kitploit.com/production/public/readmes/48592/38971be8748034a1f3ca14ad6cc2646d2e847f744a3f823fa0daa726804f5323.png" alt="Ein wunderschöner rosa Laptop mit Windows 11, auf dem Tisch mit Kaffee daneben" width="650"></p>
- [Microsoft.com](https://microsoft.com)
- [Firmwarecode erzwingen, dass er von Secure Launch gemessen und attestiert wird](https://www.microsoft.com/en-us/security/blog/2020/09/01/force-firmware-code-to-be-measured-and-attested-by-secure-launch-on-windows-10/)
- [Microsoft Learn](https://learn.microsoft.com/) - Technische Dokumentation
- [Secure Launch – die dynamische Vertrauenswurzel für Messung (DRTM)](https://learn.microsoft.com/windows/security/threat-protection/windows-defender-system-guard/how-hardware-based-root-of-trust-helps-protect-windows#secure-launchthe-dynamic-root-of-trust-for-measurement-drtm)
- [Kurzanleitung zu Windows als Dienst](https://learn.microsoft.com/windows/deployment/update/waas-quick-start)
- [Deutscher Geheimdienst - BND](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/publikationen_node.html) - Bundesamt für Sicherheit in der Informationstechnik
- [Analyse von Device Guard](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/Studien/SiSyPHuS_Win10/AP7/SiSyPHuS_AP7_node.html)
- [Device Guard Differenzanalyse](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/SiSyPHus/E20172000_BSI_Win10_DGABGL_Win10_v_1_0.pdf?__blob=publicationFile&v=3)
- [Microsoft Tech Community](https://techcommunity.microsoft.com/) - Offizielle Blogs und Dokumentationen
- [Microsoft-Sicherheitsbaselines](https://learn.microsoft.com/windows/security/operating-system-security/device-management/windows-security-configuration-framework/windows-security-baselines) - Sicherheitsbaselines von Microsoft
- [Microsoft Security Response Center (MSRC) YouTube-Kanal](https://www.youtube.com/@msftsecresponse)
- [BlueHat Seattle 2019 || Schutz vor physischen Angriffen: Die Xbox-One-Geschichte](https://www.youtube.com/watch?v=quLa6kzzra0)
- [Security Update Guide:](https://msrc.microsoft.com/update-guide) Das Microsoft Security Response Center (MSRC) untersucht alle Meldungen über Sicherheitslücken, die Microsoft-Produkte und -Dienste betreffen, und stellt die Informationen hier als Teil der laufenden Bemühungen bereit, dir bei der Verwaltung von Sicherheitsrisiken zu helfen und deine Systeme zu schützen.
- [Microsoft Security Response Center Blog](https://msrc-blog.microsoft.com/)
- [Microsoft Security Blog](https://www.microsoft.com/en-us/security/blog/)
- [Microsoft-Podcasts](https://news.microsoft.com/podcasts/)
- [Bug-Bounty-Programm](https://www.microsoft.com/en-us/msrc/bounty) - Mit Prämien von bis zu `250.000`$
- [Microsoft Active Protections Program](https://www.microsoft.com/en-us/msrc/mapp)
- [Security Update Guide FAQs](https://www.microsoft.com/en-us/msrc/faqs-security-update-guide)
- [Microsoft On the Issues](https://blogs.microsoft.com/on-the-issues/) - Bewertungen, Untersuchungen und Berichte über APTs (Advanced Persistent Threats[¹](https://learn.microsoft.com/events/teched-2012/sia303)) und staatlich geförderte Cyberangriffsoperationen weltweit
- [Ein Übersichtspapier auf hoher Ebene von Microsoft (im `PDF`-Format)](http://download.microsoft.com/download/8/0/1/801358EC-2A0A-4675-A2E7-96C2E7B93E73/Framework_for_Cybersecurity_Info_Sharing.pdf), Rahmenwerk für den Austausch von Cybersicherheitsinformationen und Risikominderung.
- [Microsoft Threat Modeling Tool](https://learn.microsoft.com/azure/security/develop/threat-modeling-tool) - für Softwarearchitekten und -entwickler
- [Wichtige Ereignisse, die überwacht werden sollten](https://learn.microsoft.com/windows-server/identity/ad-ds/plan/appendix-l--events-to-monitor)
- [Windows-Sicherheitsportal](https://learn.microsoft.com/windows/security/)
- [Sicherheitsüberwachung](https://learn.microsoft.com/windows/security/threat-protection/auditing/security-auditing-overview)
- [Microsoft SysInternals Sysmon für Windows-Ereignissammlung oder SIEM](https://learn.microsoft.com/sysinternals/downloads/sysmon)
- [Privileged Access Workstations](http://aka.ms/cyberpaw)
- [Enhanced Security Administrative Environment (ESAE)](http://aka.ms/ESAE)
- [Neuseeland 2016: Die Windows-Firewall entmystifizieren – Lerne, wie man Angreifer verärgert, ohne sich selbst zu behindern](https://youtu.be/InPiE0EOArs)
- [Windows-VMs für die Entwicklung herunterladen](https://developer.microsoft.com/en-us/windows/downloads/virtual-machines/)
- [UK National Cyber Security Centre – Ratschläge und Anleitungen](https://www.ncsc.gov.uk/section/advice-guidance/all-topics)
- [Globale Bedrohungsaktivität](https://www.microsoft.com/en-us/wdsi/threats)
- [Microsoft Zero Trust](https://aka.ms/zerotrust)
- [Malware und andere Bedrohungen verstehen, Begriffe](https://learn.microsoft.com/microsoft-365/security/intelligence/understanding-malware)
- [Malware-Benennung](https://learn.microsoft.com/microsoft-365/security/intelligence/malware-naming)
- [Microsoft Digital Defense Report](https://aka.ms/mddr)
- [Microsoft Defender für Einzelpersonen](https://www.microsoft.com/en-us/microsoft-365/microsoft-defender-for-individuals)
- [Eine Datei zur Malware-Analyse einreichen](https://www.microsoft.com/en-us/wdsi/filesubmission)
- [Einen Treiber zur Analyse einreichen](https://www.microsoft.com/en-us/wdsi/driversubmission)
- [Dienststatus](https://admin.microsoft.com/servicestatus)
- [Microsoft Defender Threat Intelligence](https://ti.defender.microsoft.com/)
- [Vergleich der kostenlosen Community-Edition mit der Premium-Edition](https://jeffreyappel.nl/how-works-microsoft-defender-threat-intelligence-defender-ti-and-what-is-the-difference-between-free-and-paid/)
- [Microsoft Virus Initiative](https://learn.microsoft.com/microsoft-365/security/intelligence/virus-initiative-criteria)
- [Digital Detectives @Microsoft](https://news.microsoft.com/stories/cybercrime/)
- [Australiens Essential Eight](https://www.cyber.gov.au/resources-business-and-government/essential-cyber-security/essential-eight/essential-eight-assessment-process-guide)
- [NIST 800-53](https://www.nist.gov/privacy-framework/nist-privacy-framework-and-cybersecurity-framework-nist-special-publication-800-53)
- [CMMC des US-Verteidigungsministeriums (Cybersecurity Maturity Model Certification)](https://learn.microsoft.com/azure/compliance/offerings/offering-cmmc)
- [ISO 27001](https://www.iso.org/standard/27001)
- [DoD Cyber Stigs (Security Technical Implementation Guides)](https://public.cyber.mil/stigs/downloads/?_dl_facet_stigs=operating-systems)
- [NIST SP 800-171 Rev. 2 – Schutz kontrollierter, nicht klassifizierter Informationen in nicht-bundesstaatlichen Systemen und Organisationen](https://csrc.nist.gov/pubs/sp/800/171/r2/upd1/final)
- [Clean-Source-Prinzip](https://learn.microsoft.com/security/privileged-access-workstations/privileged-access-success-criteria#clean-source-principle)
- [Windows Message Center](https://learn.microsoft.com/windows/release-health/windows-message-center)
- [Veraltete Funktionen für Windows-Client](https://learn.microsoft.com/windows/whats-new/deprecated-features)
- [Microsoft Cybersecurity Reference Architectures](https://aka.ms/mcra)
- [BlueHat IL 2023 - David Weston - Default Security](https://youtu.be/8T6ClX-y2AE?si=aICh_wZIJrMpM6xB)
- [Bewährte Methoden für die Windows-Sicherheit zur Integration und Verwaltung von Sicherheitstools](https://www.microsoft.com/en-us/security/blog/2024/07/27/windows-security-best-practices-for-integrating-and-managing-security-tools/)
- [Microsoft Exploitability Index](https://www.microsoft.com/en-us/msrc/exploitability-index)
- [The Microsoft Incident Response Ninja Hub](https://aka.ms/MicrosoftIRNinjaHub)
- [Den Microsoft-Pluton-Sicherheitsprozessor verstehen](https://techcommunity.microsoft.com/blog/windows-itpro-blog/understanding-the-microsoft-pluton-security-processor/4370413)
- [Wichtige Sicherheitsthemen von Azure- und Security-MVPs](https://techcommunity.microsoft.com/blog/mvp-blog/mvp%E2%80%99s-favorite-content-important-security-topics-from-azure-and-security-mvps/4382196)
- [Sicherheitsführung im Zeitalter ständiger Unterbrechungen](https://blogs.windows.com/windowsexperience/2025/08/05/security-leadership-in-the-age-of-constant-disruption/)
- [Microsoft Edge-Sicherheit für dein Unternehmen](https://learn.microsoft.com/deployedge/ms-edge-security-for-business)
<p align="right"><a href="#readme-top">💡 (back to top)</a></p>
<br>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">
<br>
## Roadmap<a href="#roadmap"></a>
<img src="https://assets.kitploit.com/production/public/readmes/48592/6d272c3e0aadd4b0b2fd89a185667f18dcf470d76a4c31121dd256166619c469.png" alt="Die Roadmap des Harden-Windows-Security-Repositorys">
<br>
<p align="right"><a href="#readme-top">💡 (back to top)</a></p>
<br>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">
<br>
## Lizenz<a href="#license"></a>
Verwendung der [MIT-Lizenz](https://github.com/HotCakeX/Harden-Windows-Security/blob/main/LICENSE). Kostenlose Informationen ohne Bezahlschranke oder Ähnliches. Die einzige Mission dieses GitHub-Repositorys ist es, allen Windows-Benutzern genaue, aktuelle und korrekte Fakten und Informationen darüber zu geben, wie sie in gefährlichen Umgebungen sicher und geschützt bleiben und nicht nur einen, sondern viele Schritte den Bedrohungsakteuren voraus sind.
### Danksagungen
* Viele der Symbole stammen von [**Icons8**](https://icons8.com/).
* Haftungsausschluss: Die in diesem Open-Source-Projekt verwendeten Grafiken von [Icons8](https://icons8.com/) sind nur für dieses Repository lizenziert. Das Extrahieren, Kopieren oder Wiederverwenden dieser Grafikressourcen ist ohne eine gültige [Icons8](https://icons8.com/)-Lizenz strengstens untersagt. Wenn du die Grafiken in deinen eigenen Projekten verwenden möchtest, musst du die entsprechende Lizenz direkt von [Icons8](https://icons8.com/) erwerben.
* Windows, Azure usw. sind Marken der [Microsoft Corporation](https://www.microsoft.com/en-us/legal/intellectualproperty/trademarks/usage/general)
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security ist ein PowerShell-Modul">
<br><p align="center">
<a href="https://github.com/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/github.svg" alt="GitHub profile and icon"></a>
<a href="https://www.last.fm/user/HotCakeX"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/e36383c05300433ff68784805cae7ebef2649211b5a86896b85c40baf3530e36.png" alt="Lastfm profile and icon"></a>
<a href="https://open.spotify.com/user/eypgh60p3zw1duh9lbsbc2mix"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/spotify.svg" alt="Spotify profile and icon"></a>
<a href="https://stackexchange.com/users/27823952/spynet"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/stack-exchange.svg" alt="StackExchange profile and icon"></a>
<a href="https://steamcommunity.com/id/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/steam.svg" alt="Steam profile and icon"></a>
<a href="https://www.twitch.tv/hot_cakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/twitch.svg" alt="Twitch profile and icon"></a>
<a href="https://hotcakex.github.io/"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/0013adbb36f7c036f54bd7387ea2e4092b3a3f01e196466336545382ba50b2eb.png" alt="Website and icon"></a>
<a href="https://x.com/CyberCakeX"><img width="30" height="40" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/a99ff15b77daf6246b05e66f2357c900482bead5/Private/Images/Socials/X%20logo.svg" alt="X profile and icon"></a>
<a href="https://www.xbox.com/en-US/play/user/HottCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/xbox.svg" alt="Xbox profile and icon"></a>
<a href="https://www.youtube.com/@hotcakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/youtube.svg" alt="YouTube profile and icon"></a>
<a href="https://www.reddit.com/user/HotCakeXXXXXXXXXXXXX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/reddit.svg" alt="Reddit profile and icon"></a>
<a href="https://socialclub.rockstargames.com/member/----HotCakeX----"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/rockstar-social-club.svg" alt="Rockstar Social Club profile and icon"></a>
<a href="https://club.ubisoft.com/en-US/profile/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/uplay.svg" alt="Uplay profile and icon"></a>
<a href="https://techcommunity.microsoft.com/t5/user/viewprofilepage/user-id/310193"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/8ee5be289b25fe1868edb80dd7ebd3f8de6f9cc581c1324261bc74146a2bd0e8.png" alt="Microsoft Tech Community profile and icon"></a>
<a href="mailto:[email protected]"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/outlook.svg" alt="Outlook Email address and icon"></a>
<a href="https://orcid.org/0009-0000-6616-4938"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/c1bb0d1a4e2bccfcace29f405d8434a076942b79338be4d69dd253fc7ebc0e10.png" alt="Orcid profile and icon"></a>
<a href="https://spynetgirl.medium.com/"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/e0759dbc5b10c7ff9c10d09a49639e40ec780151/Private/Images/Socials/medium.svg" alt="Medium profile and icon"></a> <a href="https://www.facebook.com/VioletCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/Facebook.svg" alt="Facebook profile and icon"></a>
<a href="https://mvp.microsoft.com/en-US/mvp/profile/4edbca65-7979-4779-b7e4-d182e123259b"><img width="30" height="35" src="https://mvp.microsoft.com/Assets/UserProfile/MVP/Badge.svg" alt="MVP profile and icon"></a>
<a href="https://www.credly.com/users/hotcakex/"><img width="35" height="35" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/b4ae6b295182e6cc73c0a85cb3bfa154f10a89f7/Private/Images/Socials/Credly.svg" alt="Credly profile and icon"></a>
</p>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security is a PowerShell module">
<br>
<p align="right"><a href="#readme-top">💡 (zurück nach oben)</a></p>
<br>
## Spenden <img src="https://assets.kitploit.com/production/public/readmes/48592/91a864586e351c31c7e968c3c2d3ea79b7ebc95936cae6bbf77b7020653160c0.png" width="48" alt="DonateIcon">
Wenn Sie meine Arbeit finanziell unterstützen möchten, ist Ihre Großzügigkeit sehr willkommen. Sie können über eine der folgenden Methoden spenden und mich dann per DM auf [**X**](https://x.com/CyberCakeX) oder <a href="https://discord.com/users/1198196610476294239"> Discord </a> <img src="https://assets.kitploit.com/production/public/readmes/48592/2720b969914f2fc45d099202dc5a423713f5c7c835ca2e71f22c1f999f0f9fec.gif" width="25"> oder Teams/E-Mail über `[email protected]` kontaktieren, damit ich mich persönlich bei Ihnen bedanken kann. <img src="https://assets.kitploit.com/production/public/readmes/48592/7b2e590053652be95c8dd4538d9083b77185fc6f1f5fc1f3f39a6693ecba249d.gif" width="45" alt="xo">
Ihre Unterstützung hilft mir, dieses Projekt weiterhin zu erstellen und zu pflegen. Sie können Spenden auch nutzen, um besondere oder außergewöhnliche Funktionen anzufragen.
### Bitcoin
* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/bitcoin.svg" width="25" alt="Bitcoin donation Harden Windows Security"> Wallet-Adresse für BTC```
bc1qa948wr4mg2qkx2us5g8rv5ca75ppyy2ngl8k4e
* [Wallet-Link](https://link.trustwallet.com/send?coin=145&address=qrrj03927q90z4wg4nu2e3nf4y3qnun2ku7muv8rvm)
* [Wallet-QR-Code](https://raw.githubusercontent.com/HotCakeX/.github/a2260b835dc08dfa7daf7d34b068120b25f7c199/Pictures/PNG%20and%20JPG/Bitcoin%20Cash%20Donation.png)
---
### Ethereum
* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/ethereum.svg" width="30" alt="Ethereum-Spende Harden Windows Security"> Wallet-Adresse für ETH```
0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D
* [Wallet-Link](https://link.trustwallet.com/send?coin=20000714&address=0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D)
* [Wallet-QR-Code](https://raw.githubusercontent.com/HotCakeX/.github/refs/heads/main/Pictures/PNG%20and%20JPG/BNB%20Donation.png)
<br>
<p align="right"><a href="#readme-top">💡 (zurück nach oben)</a></p>