
atlant-harden v2.1.1
AtlantHarden: endurecimiento gratuito de seguridad para Windows, navegadores y Office. 579 configuraciones incl. 354 controles DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Código fuente disponible para auditoría.
AtlantHarden — Herramienta de endurecimiento de seguridad para Windows, navegadores y Office

AtlantHarden es una aplicación integral de endurecimiento de seguridad para Windows 10/11 con una interfaz de usuario moderna y profesional. Aplica 606 configuraciones de endurecimiento — incluyendo 354 controles DISA STIG en Windows 11, Edge, Chrome, Firefox y Office 365 (versiones más recientes), además del ACSC Essential Eight — mediante perfiles de un solo clic, con revisión antes de aplicar, copia de seguridad y restauración completas. También incluye un desbloat de Windows con un solo clic (elimina basura de la Tienda y bloat de OEM/AV) y una limpieza de Privacidad Ajustada. La compilación publicada es un único ejecutable autónomo (no requiere instalar .NET).
⬇️ Descarga
Descargar AtlantHarden v2.1 para Windows
Un solo .zip, ~63 MB, autónomo — no requiere instalación de .NET. Extráigalo, luego haga clic derecho en AtlantHarden.exe → Ejecutar como administrador. Aún no está firmado con código, por lo que SmartScreen puede mostrar un aviso — elija Más información → Ejecutar de todas formas. Vea todos los lanzamientos y notas.
Características
🛡️ Categorías de Seguridad Integrales
- Windows Defender - Configurar protección en tiempo real, detección de PUA y protección en la nube
- Reducción de la Superficie de Ataque - Las 19 reglas ASR de Microsoft para protección de Office, scripts, USB y ransomware
- Seguridad de Red - Endurecer SMB, NTLM, firma LDAP y deshabilitar protocolos heredados (etiquetado DISA STIG)
- Protección de Credenciales - Proteger LSASS, deshabilitar WDigest y prevenir ataques Mimikatz (etiquetado DISA STIG)
- Endurecimiento de Navegadores - Asegurar Edge, Chrome y Firefox con políticas empresariales (DISA STIG: Edge V2R5, Chrome V2R11, Firefox V6R7)
- Endurecimiento de Office - Deshabilitar macros, DDE y proteger contra ataques basados en documentos (DISA STIG: Office 365 ProPlus V3R5)
- Configuración de Privacidad - Desactivar telemetría, ID de publicidad, historial de actividad, experiencias personalizadas y contenido sugerido/promocionado — incluyendo un botón de un clic Ajustar Privacidad
- Eliminación de Bloatware - Eliminar basura y juegos preinstalados de la Tienda, y bloat detectado de OEM/AV (McAfee, Norton, WildTangent y aplicaciones asistente de Dell/HP/Lenovo) — primero revisar, nada se elimina sin su confirmación
- Registro y Auditoría - Habilitar registro de PowerShell, auditoría de procesos y tamaño del registro de eventos (etiquetado DISA STIG)
- Asociaciones de Archivos - Neutralizar tipos de archivos peligrosos para prevenir ransomware
- Firewall de Windows - Bloquear LOLBins del acceso a la red
- TLS/Criptografía - Deshabilitar cifrados débiles y aplicar TLS moderno (etiquetado DISA STIG)
- Endurecimiento del Sistema - UAC, DEP, ASLR, protección de DLL y más (etiquetado DISA STIG)
- Adobe Reader - Aplicar configuraciones de seguridad compatibles con STIG
🎯 Reglas de Reducción de la Superficie de Ataque (ASR)
Las 19 reglas ASR de Microsoft son compatibles con verificación de estado en tiempo real:
- Bloquear aplicaciones de Office de crear procesos secundarios
- Bloquear aplicaciones de Office de inyectar código en otros procesos
- Bloquear llamadas a la API Win32 desde macros de Office
- Bloquear contenido ejecutable desde clientes de correo electrónico y webmail
- Bloquear la ejecución de scripts potencialmente ofuscados
- Bloquear JavaScript/VBScript de iniciar contenido descargado
- Bloquear procesos no confiables/no firmados desde USB
- Protección avanzada contra ransomware
- Bloquear robo de credenciales desde LSASS
- Bloquear ejecutables de baja prevalencia
- Bloquear procesos secundarios de Adobe Reader
- Bloquear procesos secundarios de aplicaciones de comunicación de Office
- Bloquear persistencia de suscripciones a eventos WMI
- Bloquear creación de procesos PSExec/WMI
- Bloquear abuso de controladores firmados vulnerables
- Bloquear comandos de reinicio en modo seguro
- Bloquear herramientas del sistema suplantadas
- Bloquear creación de webshell para servidores
🏛️ Cumplimiento DISA STIG
354 requisitos DISA STIG automatizables en cinco productos, obtenidos de las últimas versiones de DISA y cargados desde un catálogo auditable y regenerable (Resources/stig-catalog.json):
| Producto | Versión STIG | Requisitos |
|---|---|---|
| Microsoft Windows 11 | V2R7 | 114 |
| Microsoft Edge | V2R5 | 52 |
| Google Chrome | V2R11 | 39 |
| Mozilla Firefox | V6R7 | 43 |
| Microsoft Office 365 ProPlus | V3R5 | 106 |
- Grupo de categorías dedicado de Cumplimiento DISA STIG en la barra lateral (una categoría por producto), mantenido separado de las categorías de endurecimiento de referencia seleccionadas
- Desglose de cumplimiento por producto en el panel de control
- ID STIG real (por ejemplo,
WN11-SO-000195,EDGE-00-000002), ID de Vulnerabilidad y CCIs por configuración - Gravedad mapeada a CAT I/II/III — filtrar y seleccionar en lote STIG: CAT I/II/III dentro de cualquier producto
- Las reglas específicas de la organización (sin un valor correcto único) están intencionalmente excluidas de la aplicación automática
- Catálogo generado a partir de Microsoft PowerSTIG + cyber.trackr.live mediante
tools/Generate-StigCatalog.ps1
🦘 Cumplimiento ACSC (Centro Australiano de Seguridad Cibernética)
34 configuraciones de endurecimiento de Windows de ACSC basadas en la guía de julio de 2024:
- Configuraciones de Alta Prioridad - Restricciones del Símbolo del sistema, aplicación de directivas de grupo, deshabilitación de AutoRun
- Configuraciones de Prioridad Media - Restricciones de acceso anónimo, políticas de bloqueo de cuentas, protección DMA, controles de medios extraíbles
- Configuraciones de Baja Prioridad - Visibilidad de extensiones de archivo, archivos ocultos, limpieza de documentos recientes
- Seguridad de Red - Firma SMB/LDAP, aplicación de NTLMv2, deshabilitación de LLMNR/NetBIOS, protección WPAD
- Endurecimiento de PowerShell - Registro de bloques de scripts, registro de módulos, transcripción, modo de lenguaje restringido
🎚️ Perfiles de un clic (revisión antes de aplicar)
Tres perfiles seleccionados, cada uno con un botón Aplicar y un botón Mostrar configuraciones que abre una revisión desplazable de cada configuración (nombre, descripción, cambio de registro, valor actual vs. recomendado) antes de aplicar cualquier cosa:
- Básico (95 configuraciones) - el núcleo de mayor impacto, efectivamente sin fricción
- Recomendado (325 configuraciones) - la opción predeterminada inteligente: aplica los controles que detienen malware y explotación reales (ASR, Defender, SmartScreen, bloqueo de macros/scripts, protección contra robo de credenciales, mitigaciones de explotación) mientras deliberadamente omite bloqueos de alta fricción. No deshabilita los gestores de contraseñas del navegador, InPrivate/Incógnito, eliminación del historial, Acceso a Carpetas Controladas, FIPS ni un PIN de arranque de BitLocker — y ya es seguro para juegos y rendimiento.
- Máximo (606 configuraciones) - todo, incluyendo los bloqueos estrictos de DISA STIG
La eliminación de bloatware y la limpieza de privacidad se mantienen separadas de estos perfiles — se accede desde la sección Limpieza y Privacidad del panel de control (un clic Ajustar Privacidad y una revisión previa Limpiar Bloat), por lo que aplicar un perfil de seguridad nunca desinstala una aplicación.