Volver a actualizaciones
Nuevo releaseJul 14, 2026

atlant-harden v2.1.1

AtlantHarden: endurecimiento gratuito de seguridad para Windows, navegadores y Office. 579 configuraciones incl. 354 controles DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Código fuente disponible para auditoría.

Compartir

AtlantHarden — Herramienta de endurecimiento de seguridad para Windows, navegadores y Office

Atlant Security Logo

AtlantHarden es una aplicación integral de endurecimiento de seguridad para Windows 10/11 con una interfaz de usuario moderna y profesional. Aplica 606 configuraciones de endurecimiento — incluyendo 354 controles DISA STIG en Windows 11, Edge, Chrome, Firefox y Office 365 (versiones más recientes), además del ACSC Essential Eight — mediante perfiles de un solo clic, con revisión antes de aplicar, copia de seguridad y restauración completas. También incluye un desbloat de Windows con un solo clic (elimina basura de la Tienda y bloat de OEM/AV) y una limpieza de Privacidad Ajustada. La compilación publicada es un único ejecutable autónomo (no requiere instalar .NET).

⬇️ Descarga

Descargar AtlantHarden v2.1 para Windows

Un solo .zip, ~63 MB, autónomo — no requiere instalación de .NET. Extráigalo, luego haga clic derecho en AtlantHarden.exe → Ejecutar como administrador. Aún no está firmado con código, por lo que SmartScreen puede mostrar un aviso — elija Más información → Ejecutar de todas formas. Vea todos los lanzamientos y notas.

Características

🛡️ Categorías de Seguridad Integrales

  • Windows Defender - Configurar protección en tiempo real, detección de PUA y protección en la nube
  • Reducción de la Superficie de Ataque - Las 19 reglas ASR de Microsoft para protección de Office, scripts, USB y ransomware
  • Seguridad de Red - Endurecer SMB, NTLM, firma LDAP y deshabilitar protocolos heredados (etiquetado DISA STIG)
  • Protección de Credenciales - Proteger LSASS, deshabilitar WDigest y prevenir ataques Mimikatz (etiquetado DISA STIG)
  • Endurecimiento de Navegadores - Asegurar Edge, Chrome y Firefox con políticas empresariales (DISA STIG: Edge V2R5, Chrome V2R11, Firefox V6R7)
  • Endurecimiento de Office - Deshabilitar macros, DDE y proteger contra ataques basados en documentos (DISA STIG: Office 365 ProPlus V3R5)
  • Configuración de Privacidad - Desactivar telemetría, ID de publicidad, historial de actividad, experiencias personalizadas y contenido sugerido/promocionado — incluyendo un botón de un clic Ajustar Privacidad
  • Eliminación de Bloatware - Eliminar basura y juegos preinstalados de la Tienda, y bloat detectado de OEM/AV (McAfee, Norton, WildTangent y aplicaciones asistente de Dell/HP/Lenovo) — primero revisar, nada se elimina sin su confirmación
  • Registro y Auditoría - Habilitar registro de PowerShell, auditoría de procesos y tamaño del registro de eventos (etiquetado DISA STIG)
  • Asociaciones de Archivos - Neutralizar tipos de archivos peligrosos para prevenir ransomware
  • Firewall de Windows - Bloquear LOLBins del acceso a la red
  • TLS/Criptografía - Deshabilitar cifrados débiles y aplicar TLS moderno (etiquetado DISA STIG)
  • Endurecimiento del Sistema - UAC, DEP, ASLR, protección de DLL y más (etiquetado DISA STIG)
  • Adobe Reader - Aplicar configuraciones de seguridad compatibles con STIG

🎯 Reglas de Reducción de la Superficie de Ataque (ASR)

Las 19 reglas ASR de Microsoft son compatibles con verificación de estado en tiempo real:

  • Bloquear aplicaciones de Office de crear procesos secundarios
  • Bloquear aplicaciones de Office de inyectar código en otros procesos
  • Bloquear llamadas a la API Win32 desde macros de Office
  • Bloquear contenido ejecutable desde clientes de correo electrónico y webmail
  • Bloquear la ejecución de scripts potencialmente ofuscados
  • Bloquear JavaScript/VBScript de iniciar contenido descargado
  • Bloquear procesos no confiables/no firmados desde USB
  • Protección avanzada contra ransomware
  • Bloquear robo de credenciales desde LSASS
  • Bloquear ejecutables de baja prevalencia
  • Bloquear procesos secundarios de Adobe Reader
  • Bloquear procesos secundarios de aplicaciones de comunicación de Office
  • Bloquear persistencia de suscripciones a eventos WMI
  • Bloquear creación de procesos PSExec/WMI
  • Bloquear abuso de controladores firmados vulnerables
  • Bloquear comandos de reinicio en modo seguro
  • Bloquear herramientas del sistema suplantadas
  • Bloquear creación de webshell para servidores

🏛️ Cumplimiento DISA STIG

354 requisitos DISA STIG automatizables en cinco productos, obtenidos de las últimas versiones de DISA y cargados desde un catálogo auditable y regenerable (Resources/stig-catalog.json):

ProductoVersión STIGRequisitos
Microsoft Windows 11V2R7114
Microsoft EdgeV2R552
Google ChromeV2R1139
Mozilla FirefoxV6R743
Microsoft Office 365 ProPlusV3R5106
  • Grupo de categorías dedicado de Cumplimiento DISA STIG en la barra lateral (una categoría por producto), mantenido separado de las categorías de endurecimiento de referencia seleccionadas
  • Desglose de cumplimiento por producto en el panel de control
  • ID STIG real (por ejemplo, WN11-SO-000195, EDGE-00-000002), ID de Vulnerabilidad y CCIs por configuración
  • Gravedad mapeada a CAT I/II/III — filtrar y seleccionar en lote STIG: CAT I/II/III dentro de cualquier producto
  • Las reglas específicas de la organización (sin un valor correcto único) están intencionalmente excluidas de la aplicación automática
  • Catálogo generado a partir de Microsoft PowerSTIG + cyber.trackr.live mediante tools/Generate-StigCatalog.ps1

🦘 Cumplimiento ACSC (Centro Australiano de Seguridad Cibernética)

34 configuraciones de endurecimiento de Windows de ACSC basadas en la guía de julio de 2024:

  • Configuraciones de Alta Prioridad - Restricciones del Símbolo del sistema, aplicación de directivas de grupo, deshabilitación de AutoRun
  • Configuraciones de Prioridad Media - Restricciones de acceso anónimo, políticas de bloqueo de cuentas, protección DMA, controles de medios extraíbles
  • Configuraciones de Baja Prioridad - Visibilidad de extensiones de archivo, archivos ocultos, limpieza de documentos recientes
  • Seguridad de Red - Firma SMB/LDAP, aplicación de NTLMv2, deshabilitación de LLMNR/NetBIOS, protección WPAD
  • Endurecimiento de PowerShell - Registro de bloques de scripts, registro de módulos, transcripción, modo de lenguaje restringido

🎚️ Perfiles de un clic (revisión antes de aplicar)

Tres perfiles seleccionados, cada uno con un botón Aplicar y un botón Mostrar configuraciones que abre una revisión desplazable de cada configuración (nombre, descripción, cambio de registro, valor actual vs. recomendado) antes de aplicar cualquier cosa:

  • Básico (95 configuraciones) - el núcleo de mayor impacto, efectivamente sin fricción
  • Recomendado (325 configuraciones) - la opción predeterminada inteligente: aplica los controles que detienen malware y explotación reales (ASR, Defender, SmartScreen, bloqueo de macros/scripts, protección contra robo de credenciales, mitigaciones de explotación) mientras deliberadamente omite bloqueos de alta fricción. No deshabilita los gestores de contraseñas del navegador, InPrivate/Incógnito, eliminación del historial, Acceso a Carpetas Controladas, FIPS ni un PIN de arranque de BitLocker — y ya es seguro para juegos y rendimiento.
  • Máximo (606 configuraciones) - todo, incluyendo los bloqueos estrictos de DISA STIG

La eliminación de bloatware y la limpieza de privacidad se mantienen separadas de estos perfiles — se accede desde la sección Limpieza y Privacidad del panel de control (un clic Ajustar Privacidad y una revisión previa Limpiar Bloat), por lo que aplicar un perfil de seguridad nunca desinstala una aplicación.

Categorías