Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
atlant-harden — AtlantHarden: endurecimiento gratuito de seguridad para Windows, navegadores y Office. 579 configuraciones incl. 354 controles DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Código fuente disponible para auditoría. | Kitploit
Herramientas/GitHubGitHub/atlantsecurity/atlant-harden
Herramientas DefensivasAuditoría de Configuración
GitHubatlantsecurity/atlant-harden

atlant-harden

AtlantHarden: endurecimiento gratuito de seguridad para Windows, navegadores y Office. 579 configuraciones incl. 354 controles DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Código fuente disponible para auditoría.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
388hace 1 mesRevisado por Kitploit

AtlantHarden — Herramienta de endurecimiento de seguridad para Windows, navegadores y Office

Atlant Security Logo

AtlantHarden es una aplicación integral de endurecimiento de seguridad para Windows 10/11 con una interfaz de usuario moderna y profesional. Aplica 606 configuraciones de endurecimiento — incluyendo 354 controles DISA STIG en Windows 11, Edge, Chrome, Firefox y Office 365 (versiones más recientes), además del ACSC Essential Eight — mediante perfiles de un solo clic, con revisión antes de aplicar, copia de seguridad y restauración completas. También incluye un desbloat de Windows con un solo clic (elimina basura de la Tienda y bloat de OEM/AV) y una limpieza de Privacidad Ajustada. La compilación publicada es un único ejecutable autónomo (no requiere instalar .NET).

⬇️ Descarga

Descargar AtlantHarden v2.1 para Windows

Un solo .zip, ~63 MB, autónomo — no requiere instalación de .NET. Extráigalo, luego haga clic derecho en AtlantHarden.exe → Ejecutar como administrador. Aún no está firmado con código, por lo que SmartScreen puede mostrar un aviso — elija Más información → Ejecutar de todas formas. Vea todos los lanzamientos y notas.

Características

🛡️ Categorías de Seguridad Integrales

  • Windows Defender - Configurar protección en tiempo real, detección de PUA y protección en la nube
  • Reducción de la Superficie de Ataque - Las 19 reglas ASR de Microsoft para protección de Office, scripts, USB y ransomware
  • Seguridad de Red - Endurecer SMB, NTLM, firma LDAP y deshabilitar protocolos heredados (etiquetado DISA STIG)
  • Protección de Credenciales - Proteger LSASS, deshabilitar WDigest y prevenir ataques Mimikatz (etiquetado DISA STIG)
  • Endurecimiento de Navegadores - Asegurar Edge, Chrome y Firefox con políticas empresariales (DISA STIG: Edge V2R5, Chrome V2R11, Firefox V6R7)
  • Endurecimiento de Office - Deshabilitar macros, DDE y proteger contra ataques basados en documentos (DISA STIG: Office 365 ProPlus V3R5)
  • Configuración de Privacidad - Desactivar telemetría, ID de publicidad, historial de actividad, experiencias personalizadas y contenido sugerido/promocionado — incluyendo un botón de un clic Ajustar Privacidad
  • Eliminación de Bloatware - Eliminar basura y juegos preinstalados de la Tienda, y bloat detectado de OEM/AV (McAfee, Norton, WildTangent y aplicaciones asistente de Dell/HP/Lenovo) — primero revisar, nada se elimina sin su confirmación
  • Registro y Auditoría - Habilitar registro de PowerShell, auditoría de procesos y tamaño del registro de eventos (etiquetado DISA STIG)
  • Asociaciones de Archivos - Neutralizar tipos de archivos peligrosos para prevenir ransomware
  • Firewall de Windows - Bloquear LOLBins del acceso a la red
  • TLS/Criptografía - Deshabilitar cifrados débiles y aplicar TLS moderno (etiquetado DISA STIG)
  • Endurecimiento del Sistema - UAC, DEP, ASLR, protección de DLL y más (etiquetado DISA STIG)
  • Adobe Reader - Aplicar configuraciones de seguridad compatibles con STIG

🎯 Reglas de Reducción de la Superficie de Ataque (ASR)

Las 19 reglas ASR de Microsoft son compatibles con verificación de estado en tiempo real:

  • Bloquear aplicaciones de Office de crear procesos secundarios
  • Bloquear aplicaciones de Office de inyectar código en otros procesos
  • Bloquear llamadas a la API Win32 desde macros de Office
  • Bloquear contenido ejecutable desde clientes de correo electrónico y webmail
  • Bloquear la ejecución de scripts potencialmente ofuscados
  • Bloquear JavaScript/VBScript de iniciar contenido descargado
  • Bloquear procesos no confiables/no firmados desde USB
  • Protección avanzada contra ransomware
  • Bloquear robo de credenciales desde LSASS
  • Bloquear ejecutables de baja prevalencia
  • Bloquear procesos secundarios de Adobe Reader
  • Bloquear procesos secundarios de aplicaciones de comunicación de Office
  • Bloquear persistencia de suscripciones a eventos WMI
  • Bloquear creación de procesos PSExec/WMI
  • Bloquear abuso de controladores firmados vulnerables
  • Bloquear comandos de reinicio en modo seguro
  • Bloquear herramientas del sistema suplantadas
  • Bloquear creación de webshell para servidores

🏛️ Cumplimiento DISA STIG

354 requisitos DISA STIG automatizables en cinco productos, obtenidos de las últimas versiones de DISA y cargados desde un catálogo auditable y regenerable (Resources/stig-catalog.json):

  • Grupo de categorías dedicado de Cumplimiento DISA STIG en la barra lateral (una categoría por producto), mantenido separado de las categorías de endurecimiento de referencia seleccionadas
  • Desglose de cumplimiento por producto en el panel de control
  • ID STIG real (por ejemplo, WN11-SO-000195, EDGE-00-000002), ID de Vulnerabilidad y CCIs por configuración
  • Gravedad mapeada a CAT I/II/III — filtrar y seleccionar en lote STIG: CAT I/II/III dentro de cualquier producto
  • Las reglas específicas de la organización (sin un valor correcto único) están intencionalmente excluidas de la aplicación automática
  • Catálogo generado a partir de Microsoft PowerSTIG + cyber.trackr.live mediante tools/Generate-StigCatalog.ps1

🦘 Cumplimiento ACSC (Centro Australiano de Seguridad Cibernética)

34 configuraciones de endurecimiento de Windows de ACSC basadas en la guía de julio de 2024:

  • Configuraciones de Alta Prioridad - Restricciones del Símbolo del sistema, aplicación de directivas de grupo, deshabilitación de AutoRun
  • Configuraciones de Prioridad Media - Restricciones de acceso anónimo, políticas de bloqueo de cuentas, protección DMA, controles de medios extraíbles
  • Configuraciones de Baja Prioridad - Visibilidad de extensiones de archivo, archivos ocultos, limpieza de documentos recientes
  • Seguridad de Red - Firma SMB/LDAP, aplicación de NTLMv2, deshabilitación de LLMNR/NetBIOS, protección WPAD
  • Endurecimiento de PowerShell - Registro de bloques de scripts, registro de módulos, transcripción, modo de lenguaje restringido

🎚️ Perfiles de un clic (revisión antes de aplicar)

Tres perfiles seleccionados, cada uno con un botón Aplicar y un botón Mostrar configuraciones que abre una revisión desplazable de cada configuración (nombre, descripción, cambio de registro, valor actual vs. recomendado) antes de aplicar cualquier cosa:

  • Básico (95 configuraciones) - el núcleo de mayor impacto, efectivamente sin fricción
  • Recomendado (325 configuraciones) - la opción predeterminada inteligente: aplica los controles que detienen malware y explotación reales (ASR, Defender, SmartScreen, bloqueo de macros/scripts, protección contra robo de credenciales, mitigaciones de explotación) mientras deliberadamente omite bloqueos de alta fricción. No deshabilita los gestores de contraseñas del navegador, InPrivate/Incógnito, eliminación del historial, Acceso a Carpetas Controladas, FIPS ni un PIN de arranque de BitLocker — y ya es seguro para juegos y rendimiento.
  • Máximo (606 configuraciones) - todo, incluyendo los bloqueos estrictos de DISA STIG

La eliminación de bloatware y la limpieza de privacidad se mantienen separadas de estos perfiles — se accede desde la sección Limpieza y Privacidad del panel de control (un clic Ajustar Privacidad y una revisión previa Limpiar Bloat), por lo que aplicar un perfil de seguridad nunca desinstala una aplicación.

Autoprotección: antes de habilitar cualquier configuración, AtlantHarden pone en lista blanca su propio ejecutable para ASR de Microsoft Defender y Acceso a Carpetas Controladas, y mantiene SmartScreen del Explorador en un nivel que se puede anular — para que esta herramienta (sin firmar) siempre se pueda reiniciar para revertir.

💾 Copia de seguridad y Restauración

  • Copias de seguridad automáticas - Crea una copia de seguridad antes de aplicar cualquier cambio
  • Puntos de restauración del sistema - Crear puntos de restauración del sistema de Windows desde la aplicación
  • Versiones múltiples - Mantiene hasta 20 versiones de copia de seguridad con marca de tiempo
  • Restauración con un clic - Revertir fácilmente a cualquier estado anterior
  • Exportación de archivo REG - También exporta archivos .reg para restauración manual

📦 Importación/Exportación de Configuración

  • Exportar configuración - Guardar las configuraciones seleccionadas en un archivo JSON
  • Importar configuración - Cargar configuraciones desde un archivo exportado previamente
  • Soporte de línea de comandos - Automatizar el despliegue con el parámetro --config
  • Modo silencioso - Ejecutar sin intervención con las banderas --silent --apply
  • Compartir perfiles - Compartir configuraciones entre múltiples sistemas

🎨 Interfaz de usuario profesional

  • Tema oscuro moderno con la marca de Atlant Security
  • Barra lateral plegable y agrupada — secciones de Categorías de Endurecimiento y Cumplimiento DISA STIG
  • Panel de control de puntuación de seguridad con porcentajes de cumplimiento general, por producto STIG y ACSC
  • Pantalla de revisión "Mostrar configuraciones" para cada perfil
  • Estado en tiempo real de las reglas ASR desde Windows Defender
  • Insignias de riesgo (CAT I/II/III), advertencias de impacto e ID STIG / ID de Vulnerabilidad / CCIs por configuración
  • Búsqueda y filtrado por gravedad CAT en todas las configuraciones
  • Diseño responsivo que se adapta a pantallas pequeñas

Requisitos

  • Windows 10 (1709 o posterior) o Windows 11, 64 bits
  • Privilegios de administrador
  • No se requiere runtime de .NET — la compilación publicada es autónoma (compilar desde el código fuente necesita el SDK de .NET 8)
  • Windows Defender habilitado (para reglas ASR)

Instalación

  1. Descargar la última versión (AtlantHarden.zip) y extraerla
  2. Hacer clic derecho en AtlantHarden.exe → Ejecutar como administrador
    • La descarga aún no está firmada con código, por lo que SmartScreen puede mostrar un aviso — elija Más información → Ejecutar de todas formas

Uso desde la línea de comandos

root@kitploit:~
AtlantHarden.exe [options]

Options:
  --config, -c <file>    Load configuration from JSON file
  --apply, -a            Auto-apply the loaded configuration
  --silent, -s           Run in silent mode (no GUI, for automation)
  --help, -h, /?         Show help message

Examples:
  AtlantHarden.exe
      Launch the application normally with GUI

  AtlantHarden.exe --config myconfig.json
      Launch GUI with configuration pre-loaded

  AtlantHarden.exe --config myconfig.json --apply --silent
      Apply configuration silently and exit (for automation/scripts)

Uso

⚠️ IMPORTANTE: Antes de empezar

¡Cree siempre un Punto de restauración del sistema en la sección de Copia de seguridad antes de aplicar cualquier configuración! No confíe únicamente en las copias de seguridad automáticas de la aplicación. Un Punto de restauración del sistema manual le brinda la mejor protección.

Aplicar configuraciones

  1. Iniciar la aplicación (requiere privilegios de administrador)
  2. Crear un Punto de restauración del sistema en la sección de Copia de seguridad
  3. Navegar por las categorías usando la barra lateral izquierda
  4. Habilitar/deshabilitar configuraciones individuales usando los interruptores
  5. Revisar el nivel de riesgo y las advertencias de impacto
  6. Hacer clic en "Aplicar seleccionados" para aplicar las configuraciones habilitadas
  7. Se creará una copia de seguridad automáticamente

Deshabilitar configuraciones

  1. Navegar a la categoría que contiene la configuración
  2. Desactivar la configuración (se mostrará como habilitada pero sin marcar)
  3. Hacer clic en "Aplicar seleccionados"
  4. La configuración se revertirá a su estado predeterminado/deshabilitado

Restaurar desde copia de seguridad

  1. Hacer clic en "Copias de seguridad y restaurar" en la barra lateral
  2. Seleccionar una copia de seguridad de la lista
  3. Hacer clic en "Restaurar" para revertir a ese estado
  4. Algunas configuraciones pueden requerir un reinicio

Atajos de teclado

  • Ctrl+A - Seleccionar todas las configuraciones en la categoría actual
  • Ctrl+D - Deseleccionar todas las configuraciones
  • Ctrl+R - Actualizar estado
  • Ctrl+S - Aplicar configuraciones seleccionadas

Compilar desde el código fuente

Requisitos previos

  • Visual Studio 2022 o posterior
  • SDK de .NET 8.0
  • SDK de Windows 10/11

Pasos de compilación

  1. Abrir AtlantHarden.sln en Visual Studio
  2. Restaurar paquetes NuGet
  3. Compilar la solución (se recomienda configuración Release)
  4. La salida estará en bin/Release/net8.0-windows/

Para producir la versión autónoma de un solo archivo (AtlantHarden.exe, sin necesidad de instalar .NET):

root@kitploit:~
dotnet publish AtlantHarden.csproj -c Release -r win-x64 --self-contained true ^
  -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true -p:EnableCompressionInSingleFile=true

Consideraciones de seguridad

⚠️ Importante: Algunas configuraciones pueden afectar la compatibilidad de las aplicaciones. Siempre:

  1. Crear un punto de restauración del sistema antes de ejecutar
  2. Probar primero en un entorno que no sea de producción
  3. Revisar las advertencias de impacto para cada configuración
  4. Mantener copias de seguridad disponibles para una reversión rápida

Créditos

Basado en el Script de Endurecimiento de Seguridad de Windows 10 de Atlant Security.

Recursos adicionales:

  • Microsoft ASR Rules Reference
  • DISA STIGs
  • LOLBAS Project
  • Microsoft Security Baselines
  • CIS Benchmarks

Licencia

Este repositorio está disponible como código fuente para transparencia y auditoría — no es de código abierto. Puede leer y auditar el código, pero cualquier uso del mismo requiere una licencia comercial de pago. Consulte LICENSE para los términos completos; para licencias comerciales, utilice el formulario de contacto en atlantsecurity.com.

La aplicación compilada AtlantHarden es gratuita siempre que no cobre por su uso — ejecutarla en sus propios sistemas (personales o internos de una organización), sin cobrar a nadie, es gratuito. En el momento en que cobre por el uso de la aplicación — incluyendo usarla para asegurar sistemas de clientes o comerciales como un producto o servicio de pago — necesita un acuerdo de licencia comercial con Atlant Security LTD (formulario de contacto). La licencia de este repositorio no rige el binario.

© 2026 Atlant Security LTD. Todos los derechos reservados.

Soporte

Para problemas y solicitudes de funciones, comuníquese con Atlant Security o abra un issue en GitHub.


Atlant Security - Protegiendo su Fortaleza Digital
https://atlantsecurity.com

Descargar herramienta
ProductoVersión STIGRequisitos
Microsoft Windows 11V2R7114
Microsoft EdgeV2R552
Google ChromeV2R1139
Mozilla FirefoxV6R743
Microsoft Office 365 ProPlusV3R5106