Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Harden-Windows-Security — # Protege Windows de Forma Segura y Confiable usando Métodos Oficiales Compatibles de Microsoft con explicación adecuada | Siempre actualizado y compatible con la última versión de Windows | Proporciona herramientas y guías para niveles de seguridad Personal, Empresarial, Gubernamental y Militar | Cumple con SLSA Nivel 3 para un Desarrollo y Proceso de Compilación Seguros | Aplicaciones Disponibles en MS Store✨ | Kitploit
Herramientas/GitHubGitHub/hotcakex/harden-windows-security
Herramientas DefensivasHerramientas de Cifrado/DescifradoAuditoría de ConfiguraciónSeguridad de RedesSeguridad de HardwareSeguridad de Cadena de Suministro
GitHubhotcakex/harden-windows-security

Harden-Windows-Security

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Sitio web
4.5k322hace 1 díaRevisado por Kitploit

Acerca de

# Protege Windows de Forma Segura y Confiable usando Métodos Oficiales Compatibles de Microsoft con explicación adecuada | Siempre actualizado y compatible con la última versión de Windows | Proporciona herramientas y guías para niveles de seguridad Personal, Empresarial, Gubernamental y Militar | Cumple con SLSA Nivel 3 para un Desarrollo y Proceso de Compilación Seguros | Aplicaciones Disponibles en MS Store✨

Compartir

Big Yummy DonutBig Yummy DonutBig Yummy Donut

Harden Windows Security | Una Nueva Amenaza para el Malware

Protege Windows de Forma Segura, Fiable y Solo con Métodos Oficiales de Microsoft

Página de Microsoft Store de la aplicación Harden System Security Enlace
Instalación de AppControl Manager

Botón de compartir en X Insignia .NET Insignia Visual Studio

Cómo Usar objeto giratorio de colores Relacionado objeto giratorio de colores Confianza objeto giratorio de colores Soporte objeto giratorio de colores Recomendaciones de Seguridad objeto giratorio de colores Recursos objeto giratorio de colores Licencia objeto giratorio de colores Wiki objeto giratorio de colores Preguntas Frecuentes Básicas objeto giratorio de colores Hoja de Ruta objeto giratorio de colores Donación

línea horizontal RGB súper fina de arcoíris

[!IMPORTANT]
Aquí tienes puntos de acceso rápido a las secciones importantes de este repositorio

Aplicación Harden System Security

Indicador para AppControl Manager Aplicación AppControl Manager

Indicador para recursos de App Control for Business Recursos de Application Control for Business

línea horizontal RGB súper fina de arcoíris

[!NOTE]
Este repositorio solo utiliza las funciones que Microsoft ya ha implementado en el sistema operativo Windows para ajustarlo hacia el estado más seguro y bloqueado posible, sin depender de ningún componente o dependencia de terceros, utilizando métodos bien documentados, compatibles, recomendados y oficiales. Sigue leyendo para obtener información completa.


Cómo UsarIconoCómoUsar

Logotipo rosa SVG de GitHub Instala Harden System Security desde Microsoft Store

  • Documentación

Demostración de la aplicación Harden System Security

línea horizontal RGB súper fina de arcoíris

Logotipo rosa SVG de GitHub Instala AppControl Manager desde Microsoft Store

instala AppControl Manager desde Microsoft Store
  • Demo en YouTube
  • Documentación

Aplicación AppControl Manager

💡 (volver arriba)


línea horizontal RGB súper fina de arcoíris

Emoji de un Windows comiendo booboo Justificación

𝐁𝐢𝐞𝐧𝐯𝐞𝐧𝐢𝐝𝐨 al 𝚁𝚎𝚙𝚘𝚜𝚒𝚝𝚘𝚛𝚒𝚘 𝙷𝚊𝚛𝚍𝚎𝚗 𝚆𝚒𝚗𝚍𝚘𝚠𝚜 𝚂𝚎𝚌𝚞𝚛𝚒𝚝𝚢

Esta sección proporciona la justificación y el objetivo de este repositorio de GitHub y su contenido. Describe cómo aborda diversas amenazas y cómo ajustar tus expectativas para diferentes escenarios y entornos. También proporciona muchos recursos adicionales útiles.

Este repositorio tiene actualmente 2 productos principales. chica moviendo la cabeza

  1. La aplicación Harden System Security
  2. AppControl Manager

Exploremos cada uno de ellos en detalle a continuación


Logotipo moderno de Windows Aplicación Harden System Security

Usa la aplicación Harden System Security para proteger tus dispositivos personales y empresariales contra la mayoría de las amenazas avanzadas. La aplicación es adecuada para que la use todo el mundo.

Si eres un usuario personal, puedes usar Harden System Security para proteger tu sistema operativo, eliminar funciones o aplicaciones innecesarias y obtener una visibilidad avanzada de la estructura de seguridad de tu sistema.

Si eres un usuario empresarial o administrador, puedes usar las políticas de seguridad de Intune proporcionadas y aplicarlas a todas tus estaciones de trabajo mediante la aplicación Harden System Security. Luego puedes usar la aplicación para verificar el cumplimiento de las estaciones de trabajo con las políticas aplicadas y recibir una puntuación de seguridad.

Utiliza las mismas funciones de seguridad integradas en tu dispositivo y en el sistema operativo Windows para ajustarlo hacia el estado más seguro y bloqueado posible. No instala ningún componente externo y no aumenta en absoluto tu superficie de ataque.

Echemos un vistazo a las infografías a continuación:


Solo una pequeña parte del aparato de seguridad del sistema operativo Windows

Más información sobre este mapa



Infografía de comparación de puntos de referencia de seguridad

El razonamiento detrás de la infografía anterior


💡 (volver arriba)


Logotipo moderno de Windows 11 AppControl Manager

AppControl Manager es una aplicación de Windows de código abierto segura diseñada para ayudarte a configurar fácilmente Application Control en tu sistema. Es adecuada tanto para usuarios personales como para empresas, negocios y estaciones de trabajo altamente seguras.

[!TIP]
Si no estás familiarizado con qué es App Control, consulta este artículo donde se explica con gran detalle.

El uso adecuado de Application Control, cuando se combina con las políticas de la aplicación Harden System Security, puede proporcionar un 99% de protección contra diversas amenazas, ya sea desde Internet o físicas. Es cierto que no existe una seguridad absoluta, pero tampoco hay nada absoluto en el universo. Todo, incluso las leyes físicas más fundamentales, está y ha estado sujeto a cambios y condiciones.

  • Aquí tienes un video de recorrido de AppControl Manager

  • Aquí está la página de inicio de AppControl Manager en este repositorio


Logotipo de Microsoft Zune ¿Cómo Tomar la Decisión Correcta?

𝙿𝚛𝚒𝚖𝚎𝚛𝚘 𝚢 𝚙𝚛𝚒𝚗𝚌𝚒𝚙𝚊𝚕𝚖𝚎𝚗𝚝𝚎 usa la aplicación Harden System Security para aplicar las medidas de protección que ofrece; tu sistema estará seguro contra al menos ~98% de las amenazas cuando uses una cuenta Estándar (sin privilegios) para el trabajo diario. Estas amenazas no son los virus informáticos habituales, son actores de amenazas de estados nación motivados.

𝙻𝚞𝚎𝚐𝚘 usa AppControl Manager para implementar una política de App Control y tener aún más control sobre el funcionamiento de Windows Application Control.

Estos métodos crearán múltiples capas de seguridad; también conocido como defensa en profundidad. Además, puedes crear una estrategia de Zero-Trust a nivel de kernel para tu sistema.

Si alguna vez hay una vulnerabilidad de día cero en una o incluso en varias de las capas de seguridad al mismo tiempo, aún quedarán suficientes capas para proteger tu dispositivo. Es prácticamente imposible penetrar todas a la vez.

Además, las vulnerabilidades de día cero se parchean rápidamente, por lo que mantener tu dispositivo y sistema operativo actualizados, independientemente del sistema operativo que uses, es una de las recomendaciones de seguridad más básicas y mejores prácticas que debes seguir.


💡 (volver arriba)


Logotipo de Microsoft Identity Las Vulnerabilidades como los Días Cero se Divulgan de 3 Formas Diferentes

  1. La vulnerabilidad se divulga de forma responsable. Primero se comunica de forma privada al proveedor/desarrollador del software para que tengan tiempo de corregir y publicar actualizaciones/parches para la vulnerabilidad antes de que se divulgue públicamente. De esta manera, las personas siempre están seguras porque todo lo que se necesita es mantener tu sistema operativo y software actualizados para recibir los últimos parches de seguridad.

  2. La vulnerabilidad se divulga de forma irresponsable. Se divulga públicamente, a través de redes sociales o creando PoCs (Pruebas de Concepto) para que todos puedan usarla y abusar de ella.

  3. La vulnerabilidad es explotada por actores maliciosos. Es explotada por actores de amenazas en ciberataques y de forma privada. Estas vulnerabilidades son descubiertas por los propios actores de amenazas o compradas a investigadores de seguridad que las encuentran primero, todo lo cual es ilegal y tiene consecuencias.


Stonks arriba ¿Qué Hay de una Seguridad Más Avanzada a Escala?

Imagen generada por IA de una chica


Para lograr el nivel más alto de seguridad a Escala para empresas, organizaciones y escenarios militares, puedes usar los siguientes servicios para crear dispositivos y entornos impenetrables.

[!IMPORTANT]
Los siguientes servicios deben usarse además de las medidas ya mencionadas en este repositorio, como las políticas adecuadas de Application Control y las medidas de seguridad que aplica la aplicación Harden System Security. No son un reemplazo de ellas.

Como usuario individual, aún puedes utilizar estas funciones y servicios; añaden una capa adicional de protección a tu pila de seguridad.

  • Microsoft Defender for Endpoint - Descubre y protege dispositivos de punto final en toda tu empresa multiplataforma.

  • Microsoft Security Copilot - Construye una defensa tan automatizada que incluso tu becario se convierta en un experto en ciberseguridad.

  • Confidential Computing en Azure - Protege tus datos altamente sensibles mientras están en uso

  • Confidential AI - Entrena tus datos de forma privada y segura en las supercomputadoras de IA más avanzadas

  • Acceso condicional de Microsoft Entra - Aumenta la protección sin comprometer la productividad

  • Microsoft Sentinel - Solución escalable y nativa de la nube que proporciona SIEM, SOAR y más.

  • Key Vault - Protege claves criptográficas y otros secretos utilizados por aplicaciones y servicios en la nube. Este servicio de Azure utiliza los mejores productos del mundo para el trabajo, como HSMs de Thales. Más información disponible aquí.

  • Microsoft Defender for Cloud - Protege entornos multinube e híbridos con seguridad integrada desde el código hasta la nube

  • Microsoft Defender for Cloud Apps - Moderniza la forma en que aseguras tus aplicaciones, proteges tus datos y elevas tu postura de aplicaciones con seguridad de software como servicio (SaaS).

  • Microsoft Defender for Identity - Protege tus identidades locales con inteligencia impulsada por la nube.

  • Opciones de autenticación sin contraseña para Azure Active Directory - Autenticación multifactor y sin contraseña, la forma más segura y conveniente de autenticación.* PIM (PAM) - Administración de acceso privilegiado

  • PAW - Estación de trabajo de acceso privilegiado

  • SAW - Estaciones de trabajo de administración segura

  • Lista de todos los servicios de seguridad de Azure para empresas, negocios, etc.


💡 (volver arriba)


head patting Consideraciones importantes

  • Evite usar otras soluciones de seguridad de terceros cuando use la aplicación Harden System Security o App Control for Business. Otras soluciones pueden ser débiles, son incompatibles e innecesarias, también aumentan su superficie de ataque.

[!NOTE]
Para entender por qué esto es cierto, por favor tómese el tiempo de leer la documentación wiki de cada aplicación enlazada arriba. Para más pruebas, siempre es libre de revisar el código, hacer comparaciones y hacerme cualquier pregunta de seguimiento que pueda tener.

  • Use máquinas virtuales para cualquier software cuestionable o inseguro. Use Windows Sandbox o Hyper-V VM.

Surface device gif ¿Qué dispositivo usar?

Use productos Microsoft Surface para la mejor seguridad de dispositivo y firmware. Soportan especificaciones de PC con núcleo seguro, el proceso de fabricación y la plataforma son confiables y seguros.

Asegúrese de usar productos Surface que soporten Interfaz de configuración de firmware de dispositivo (DFCI) para protección y seguridad adicionales. Aquí hay una lista de productos Surface que lo soportan.

  • Cómo usar la Interfaz de configuración de firmware de dispositivo (DFCI) para dispositivos Surface con Intune

  • Entre otras características, los dispositivos configurados con DFCI pueden configurarse para que el arranque desde dispositivos USB esté deshabilitado y no haya forma de eludir directamente la seguridad a nivel de chip, ni siquiera el borrado de CMOS puede eludirlo, porque utiliza memoria no volátil, también conocida como almacenamiento flash. Establece autenticación de certificado BIOS, y la clave privada está detrás del borde de la nube dentro de Intune y ni siquiera el soporte de Microsoft puede obtener esa clave.

  • La lista de productos Surface que soportan DFCI podría no actualizarse rápidamente en ese documento, pero no tema, este es un proyecto activo y todos los nuevos dispositivos Surface tienen esto integrado, el equipo de documentación podría estar solo un poco atrasado.

  • Los dispositivos Microsoft Surface usan Project Mu para el código fuente de su firmware.

  • Los dispositivos Surface pueden usar certificados en lugar de contraseña para UEFI. Tampoco tienen un interruptor de reinicio como otros dispositivos. Usted crea e instala su propio certificado usando Surface Management Toolkit. Puede crear un paquete de configuración que contenga el certificado e instalarlo en el firmware, luego el paquete no puede eliminarse ni modificarse sin que el certificado de firma autorice el cambio, es decir, autenticación de certificado, o simplemente puede usar DFCI como se mencionó anteriormente y no tener que preocuparse porque los paquetes están firmados con la clave privada de MS y no hay PKI que deba autoalojar.

  • Los dispositivos Surface de clase empresarial tienen chips TPM dedicados.

  • Consulte la categoría Device Guard sobre las especificaciones de núcleo seguro.

  • El chip de seguridad Pluton no es un requisito para la certificación de núcleo seguro.

  • El chip de seguridad Pluton está incluido en CPU ARM Qualcomm Snapdragon, AMD y CPU Intel.

  • Las PC Copilot+ están entre los dispositivos de grado consumidor más seguros. Son de núcleo seguro e incorporan el chip de seguridad Pluton.


[!IMPORTANT]
Attention gif Es importante ser consciente de posibles puertas traseras de hardware que pueden comprometer la seguridad de su sistema. Algunos OEM comunes, como Compaq, Dell, Fujitsu, Hewlett-Packard (HP), Sony y Samsung, así como OEM que usan firmware Insyde H20 sin modificar o Phoenix, utilizan algoritmos basados en números de serie de dispositivos para restablecimientos de contraseña. Estos algoritmos permiten la eliminación de la contraseña maestra del firmware, lo que potencialmente otorga acceso no autorizado al sistema.


[!NOTE]
rotating diamond gif Al comprar dispositivos de terceros, asegúrese de que tengan el chip de seguridad Pluton, que aborda necesidades de seguridad como arrancar un sistema operativo de forma segura incluso contra amenazas de firmware y almacenar datos sensibles de forma segura incluso contra ataques físicos.


BYOVD device gif animated Protección contra ataques BYOVD (Bring Your Own Vulnerable Driver)

  • Las PC de núcleo seguro proporcionan el hardware capaz de proteger contra ataques BYOVD. Es su responsabilidad activar las funciones, que incluyen App Control for Business, reglas ASR (Reducción de superficie de ataque), raíz de confianza dinámica/estática y firmware extensible para revocar controladores. Son especialmente útiles para controladores no mencionados explícitamente en la Lista de bloqueo de controladores recomendados por Microsoft, que son el lado más dinámico de las cosas.

  • Use política estricta de App Control en modo kernel para protección completa contra BYOVD


💡 (volver arriba)


Alert gif for what to do when under attack ¿Qué hacer cuando hay un ataque?

Debe tener un Contrato Unificado existente con Microsoft (anteriormente conocido como Premier Support). Microsoft ofrece una amplia gama de servicios y equipos para ayudarle a recuperarse de un ciberataque, como:

  • GHOST: Global Hunting, Oversight and Strategic Triage
  • DART - El equipo de detección y respuesta de Microsoft
  • CRSP - Equipo de práctica de recuperación de compromiso global - incluyendo ransomware

Después de haber sido hackeado, debe solicitarlos contactando a su administrador de cuenta de éxito del cliente y diciéndole que necesita la ayuda de uno de estos equipos.


[!TIP]
Al obtener seguro de ciberseguridad para su empresa u organización, asegúrese de obtener uno que cubra el costo de contratar los equipos élite de Microsoft como GHOST/DART, es decir, esos equipos de Microsoft estarán en la red de su seguro.


Desglose de colores de los equipos de seguridad en organizaciones

  • 🔴 Rojo - Probadores de penetración/Hackers de sombrero blanco
  • 🔵 Azul - SOC/Ciencia de datos/Análisis de telemetría/Adictos a SIEM
  • 🟢 Verde - Solucionadores, reciben aportes de azul y rojo y construyen las soluciones necesarias para los puntos ciegos identificados (azul) o vulnerabilidad/riesgo (rojo)
  • 🟡 Amarillo - Herramientas, ingenieros de software para construir cosas nuevas para que todos los anteriores operen más rápido y de manera más efectiva

💡 (volver arriba)


icon for For Penetration testing and benchmarking section Para pruebas de penetración y evaluación comparativa

Cómo realizar correctamente una prueba de penetración y evaluar un sistema endurecido por este repositorio y hacerlo lo más cercano posible a un escenario del mundo real:

  1. Use una máquina física si es posible, debe tener hardware certificado para Windows 11, cuenta de usuario estándar.

    • Si no puede usar una máquina física, use el hipervisor Hyper-V. Su host (es decir, la máquina física) debe tener hardware certificado para Windows 11 y cumplir todos los requisitos de seguridad de hardware y UEFI explicados en el Readme. Sin embargo, las VM son propensas a ataques de canal lateral, así que no use ese vector de ataque en pruebas de penetración si desea resultados más realistas.
  2. Primero aplique la aplicación Harden System Security (Todas las categorías de la misma) y luego use el AppControl Manager para implementar una política de App Control firmada adecuada.


[!IMPORTANT]
Preste siempre atención a los Criterios de servicio de seguridad de Microsoft para Windows, especialmente los límites de seguridad. No hay límite de seguridad entre Administrador y Kernel.

Algunos probadores de penetración pasan por alto este hecho, asumiendo que es una vulnerabilidad poder realizar tareas administrativas como deshabilitar funciones de seguridad como Administrador. Este es un comportamiento esperado. Los administradores tienen el poder de controlar la seguridad de un dispositivo y pueden deshabilitar funciones de seguridad a su discreción. Por eso necesita usar una cuenta de usuario estándar al realizar una prueba de penetración realista.

Otro aspecto a considerar es la ambigüedad en la palabra "Admin". Hay al menos dos tipos distintos de Admins: Admin local y Admin de nube. Por ejemplo, cuando está probando la penetración de un sistema que aprovecha una solución de seguridad empresarial en la nube como Microsoft Defender for Endpoint (MDE), el acceso de Admin debe considerarse como Admin de nube ya que esos dispositivos usan Microsoft Entra ID y carecen de Admin local. En esta situación, el Admin de nube puede deshabilitar sin esfuerzo las funciones de seguridad como se espera, haciendo que una prueba de penetración que use acceso de Admin local sea completamente inútil. Por el contrario, al probar la penetración de un sistema que solo depende de funciones de seguridad personales como Microsoft Defender, entonces el Admin debe tratarse como Admin local. En este caso, el Admin también puede deshabilitar cualquier función de seguridad por las mismas razones mencionadas anteriormente.

Por supuesto, Microsoft emplea medidas de seguridad adicionales como Protected Process Light (PPL) para estrategias de defensa en profundidad, pero no alteran los hechos mencionados anteriormente. El objetivo es siempre esperar lo mejor, planificar para lo peor.


Ghost emoji ¿Preguntas o sugerencias?

Abra un nuevo issue o discusión en el repositorio.


💡 (volver arriba)


horizontal super thin rainbow RGB line

RelacionadosRelatedIcon

An AI generated picture of a cat girl working in a server farm


Azure DevOps Repository (mirror) bullet list item Repositorio Azure DevOps (espejo)

Harden Windows Security website bullet list item Sitio web de Harden Windows Security

Official global IANA IP block for each country bullet list item Bloque IP global oficial IANA para cada país

Windows Security Blog bullet list item Blog de seguridad de Windows

WinSecureDNSMgr bullet list item WinSecureDNSMgr

Privacy, Anonymity and Compartmentalization bullet list item Privacidad, anonimato y compartimentación


horizontal super thin rainbow RGB line

ConfianzaTrustIcon

Trust The Harden Windows Security GitHub Repository

Este repositorio utiliza métodos efectivos que facilitan la verificación:

  • Atestaciones de artefactos se usan para establecer la procedencia de las compilaciones. Garantizan que los paquetes se crean 100% a partir del código fuente que existe en este repositorio.

  • SBOMs (Lista de materiales de software) se generan para todo el repositorio para cumplir con los estándares de protección de datos y proporcionar transparencia. Junto con la atestación y el aislamiento proporcionan nivel de seguridad SLSA L3 para el proceso de compilación.

  • Puede abrir los archivos en Visual Studio Code / Visual Studio Code Web / GitHub CodeSpace, y verlos en un entorno agradable y fácil de leer, están bien formateados, comentados e indentados.

  • Los commits y etiquetas están verificados con mi clave GPG o clave SSH y el modo Vigilant está activado en mi cuenta de GitHub.

  • Puede bifurcar este repositorio, verificarlo hasta ese punto en el tiempo, luego verificar cualquier cambio/actualización posterior que publique en este repositorio, a su propio ritmo (usando las opciones Sync fork y Compare en su bifurcación), y si está satisfecho con los cambios, permitir que se fusionen con su propia copia/bifurcación en su cuenta de GitHub.

  • Todas las aplicaciones ofrecidas en este repositorio están firmadas y disponibles en Microsoft Store.


[!TIP]
Todos los archivos en este repositorio están comprimidos y se envían automáticamente a VirusTotal para su escaneo. Cualquier paquete disponible en la última versión también se carga directamente para escaneo. Se realiza a través de una GitHub Action que se activa cada vez que se hace una versión o se fusiona un PR. Encuentre el historial de los archivos cargados en mi perfil de VirusTotal.* Repository And Package Scan on VirusTotal

  • CodeQL Advanced
  • Sync to Azure DevOps
  • Build AppControl Manager MSIX Package
  • Dependabot Updates
  • Markdown Link Validator
  • Dependency review

[!WARNING]
Por tu propia seguridad, ten precaución al considerar cualquier otra herramienta, programa o script de terceros que afirme endurecer o modificar el sistema operativo Windows de cualquier manera. Verifica su legitimidad a fondo antes de usarlos y después de cada versión. Evita confiar ciegamente en fuentes de Internet de terceros. Además, si no cumplen con los mismos estándares elevados que las ofertas de este repositorio, pueden causar daños al sistema, problemas desconocidos y errores.

💡 (volver arriba)


horizontal super thin rainbow RGB line

SoporteSupportIcon

Support Section - Harden Windows Security Repository

If you have any questions, requests, suggestions etc Si tienes alguna pregunta, solicitud, sugerencia, etc. sobre este repositorio de GitHub y su contenido, abre una nueva discusión o un Issue.

Reporting a vulnerability on this GitHub repository Reportar una vulnerabilidad en este repositorio de GitHub.

SpyNetGirl aka HotCakeX Outlook Email Address También puedes contactarme de forma privada en: [email protected]


💡 (volver arriba)


horizontal super thin rainbow RGB line

Recomendaciones de SeguridadSecurityRecommendationIcon

Windows Security Recommendations - Harden Windows Security GitHub Repository

  • Red Star denoting Security Recommendation Descarga siempre tu sistema operativo desde sitios web oficiales de Microsoft. Ahora mismo, Windows 11 es la versión más reciente de Windows; su archivo ISO se puede descargar desde este servidor oficial de Microsoft. Una de las peores cosas que puedes hacer por tu propia seguridad y privacidad es descargar tu sistema operativo, que es la raíz de todas las medidas de seguridad activas y pasivas, desde un sitio web de terceros que afirma tener los archivos oficiales sin modificar. Hay innumerables cosas malas que pueden ocurrir como resultado, como que actores maliciosos incrusten malware o puertas traseras dentro del sistema operativo personalizado, o que preinstalen certificados raíz de CA personalizados en tu sistema operativo para poder realizar terminación TLS y ver todos tus datos HTTPS y de Internet cifrados en texto plano claro, incluso si usas VPN. Tener un almacén de certificados envenenado y comprometido es el fin del juego para ti, y eso es solo la punta del iceberg.

    • Consulta la Wiki para ver cómo crear una unidad flash USB de arranque sin herramientas de terceros

  • Red Star denoting Security Recommendation Siempre que quieras instalar un programa o aplicación, usa primero la Microsoft Store o Winget; si el programa o aplicación que buscas no está disponible allí, descárgalo desde su sitio web oficial. Considera usar la Página de Gestión de WinGet en la aplicación Harden System Security para gestionar o instalar tus programas o aplicaciones. Usar Winget o la Microsoft Store proporciona muchos beneficios:

    • Las aplicaciones UWP de la Microsoft Store son seguras por naturaleza, firmadas digitalmente y en formato MSIX. Eso significa que instalarlas y desinstalarlas está garantizado y no quedarán restos después de desinstalarlas.

    • La Microsoft Store también tiene aplicaciones Win32; son instaladores .exe tradicionales que todos conocemos. La tienda tiene una función de biblioteca que facilita encontrar las aplicaciones que instalaste anteriormente.

    • Tanto Microsoft como Winget verifican el hash de los archivos por defecto; si un programa o archivo ha sido manipulado, te advertirán y bloquearán la instalación, mientras que cuando descargas un programa manualmente desde un sitio web, tendrás que verificar manualmente el hash del archivo con el hash mostrado en el sitio web, si es que se muestra.


  • Red Star denoting Security Recommendation Usa DNS seguro; Windows 11 admite de forma nativa DNS sobre HTTPS y DNS sobre TLS.

    • Usa mi módulo WinSecureDNSMgr para configurar fácilmente DNS sobre HTTPS en Windows

  • Red Star denoting Security Recommendation Usa solo Microsoft Edge como navegador; tiene la protección mejor calificada contra phishing y malware, disponible por defecto en el sistema operativo Windows, tiene funciones de seguridad valiosas e integradas como Microsoft Defender Application Guard, Microsoft Defender SmartScreen, Protección de pila reforzada por hardware, Arbitrary Code Guard (ACG), Control Flow Guard (CFG), Prevención de seguimiento y la función integrada de Red Segura de Cloudflare, por nombrar solo algunas.

  • Red Star denoting Security Recommendation Habilita siempre la autenticación de dos factores/multifactor en los sitios web, aplicaciones y servicios que uses. Preferiblemente, usa la aplicación Microsoft Authenticator que tiene función de copia de seguridad y restauración, para que nunca pierdas el acceso a tus TOTP (Contraseñas de un solo uso basadas en tiempo) incluso si pierdes tu teléfono. Disponible para Android e IOS.

  • Red Star denoting Security Recommendation Asegúrate de que la copia de seguridad de OneDrive para carpetas importantes (Escritorio/Documentos/Imágenes) esté habilitada. Es rápida, segura y funciona en cualquier condición de red, y como es x64 (64 bits), puede manejar muchos archivos pequeños y grandes simultáneamente.

  • Red Star denoting Security Recommendation Al considerar el uso de una VPN, es crucial ejercer discernimiento y recurrir a ella solo cuando sea absolutamente necesario. Una VPN puede ser una herramienta vital si resides en un régimen totalitario, comunista o dictatorial, o en una nación donde no se respetan los principios democráticos. Sin embargo, si vives en un país que no cae en estas categorías, puede ser prudente reconsiderar la necesidad de usar una VPN. Tu ISP (Proveedor de Servicios de Internet) local probablemente sea más confiable que el ISP asociado con un servidor VPN remoto. Al usar una VPN, simplemente estás transfiriendo la confianza que depositas en tu ISP local a una entidad desconocida: el ISP utilizado por el proveedor de VPN. Es importante no dejarse llevar por las tácticas de marketing engañosas empleadas por las empresas de VPN. Las verdaderas identidades, afiliaciones políticas, antecedentes y lealtades de quienes están detrás de estos servicios a menudo permanecen envueltas en misterio. En las sociedades permisivas y abiertas del mundo occidental, es concebible que un servicio de VPN pueda ser establecido por entidades con intenciones cuestionables, incluidos patrocinadores estatales del terrorismo u otros actores hostiles. Tales servicios podrían ser utilizados para recopilar inteligencia, realizar minería de datos y rastrear usuarios, lo que representa riesgos significativos para tu privacidad y seguridad.

    • Hay situaciones donde usar una VPN puede proporcionar seguridad y privacidad. Por ejemplo, al usar un punto de acceso WiFi público o básicamente cualquier red sobre la que no tengas control. En tales casos, usa Cloudflare WARP que usa el protocolo WireGuard, o como se mencionó, usa la Red Segura en el navegador Edge que utiliza la misma red segura de Cloudflare. Es gratuita, proviene de una empresa estadounidense que tiene radar global y mucha información sobre países del mundo en tiempo real; al menos el 19.7% de todos los sitios web la usan (2022). Es seguro decir que es uno de los pilares de Internet.

  • Red Star denoting Security Recommendation Ve sin contraseña con tu cuenta de Microsoft y usa la autenticación de Windows Hello. En tu cuenta de Microsoft que tiene el servicio de Outlook, puedes crear hasta 10 alias de correo electrónico además de la 1 dirección de correo que obtienes al crear tu cuenta de Microsoft; eso significa que sin crear una cuenta nueva, puedes tener 11 direcciones de correo, todas las cuales usarán la misma bandeja de entrada y cuenta. Puedes especificar cuál de esos alias de correo puede usarse para iniciar sesión en tu cuenta, en las preferencias de inicio de sesión de la configuración de tu cuenta de Microsoft. Así, por ejemplo, al ir sin contraseña, si lo necesitas, puedes dar uno de tus alias de correo a otros para comunicarte o agregarlo a un perfil público tuyo, y luego bloquear el inicio de sesión con ese alias de correo para que nadie pueda enviarte notificaciones del autenticador ingresando ese alias en la página de inicio de sesión, y usar los otros 10 alias que son privados para iniciar sesión en tu cuenta de Microsoft con tranquilidad. Puedes crear una regla en tu Outlook para que todos los correos enviados a tu alias público se almacenen en una carpeta diferente, aparte de tus otros correos de la bandeja de entrada. Todo esto se puede hacer usando una cuenta de Microsoft gratuita y la aplicación web de Outlook.

  • Red Star denoting Security Recommendation Establece una contraseña fuerte para el firmware UEFI de tu dispositivo para que pida contraseña antes de permitir cualquier cambio en el firmware. También puedes configurar que se requiera la contraseña al iniciar.

  • Red Star denoting Security Recommendation Usa NTFS (que es el sistema de archivos predeterminado en Windows) o ReFS (Sistema de Archivos Resiliente, más nuevo). Además de todos sus beneficios, admiten Mark Of The Web (MOTW) o zone.identifier. Cuando un archivo se descarga en un dispositivo que ejecuta Windows, se agrega Mark of the Web al archivo, identificando su origen como de Internet. Puedes leer toda la información al respecto aquí. Si tu unidad flash USB está formateada como FAT32, cámbiala a NTFS, porque FAT32 no conserva el MOTW de los archivos. Si el archivo que estás descargando está comprimido en formato .zip, asegúrate de abrirlo/extraerlo usando el soporte integrado de Windows para archivos .zip porque conserva el MOTW de los archivos. Si el archivo comprimido que descargaste está en otros formatos como .7zip o .rar, asegúrate de usar un programa de archivado que admita conservar la marca de la Web de los archivos después de la extracción. Uno de esos programas es NanaZip, que es una bifurcación de 7zip, disponible en la Microsoft Store y en GitHub; en comparación con 7zip, tiene una GUI mejor y más moderna, y la aplicación está firmada digitalmente. Después de la instalación, ábrelo, navega a Tools en la parte superior y luego selecciona Options, establece Propagate zone.id stream en Yes. Puedes usar este comando de PowerShell para encontrar toda la información sobre el Zone Identifier de los archivos que descargaste de Internet.```powershell Get-Content -stream zone.identifier
root@kitploit:~
<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Al usar Xbox, asegúrate de [configurar la preferencia de inicio de sesión](https://support.xbox.com/en-US/help/account-profile/signin-security/change-signin-preferences) y establécela en `Ask for my PIN` o `Lock it down`. La última es la opción más segura porque requiere autenticación mediante la aplicación Microsoft Authenticator. `Ask for my PIN` se recomienda para la mayoría de las personas porque solo requiere ingresar un PIN con el control.

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Algunos recordatorios sobre los programas de código abierto:

    - A menos que seas un programador experto que pueda comprender y verificar cada línea de código en la fuente, y dediques tiempo a compilar el software personalmente desde la fuente, y repitas todas las tareas mencionadas para cada versión posterior, entonces ver el código fuente no tendrá ningún efecto en ti porque no eres capaz de comprenderlo ni verificarlo.

    - No asumas que toda la comunidad de código abierto audita y verifica cada línea de código solo porque el código fuente está disponible, como hemos visto en la [puerta trasera de la utilidad XZ](https://techcommunity.microsoft.com/t5/microsoft-defender-vulnerability/microsoft-faq-and-guidance-for-xz-utils-backdoor/ba-p/4101961) por actores patrocinados por estados, pueden tener puertas traseras implantadas a plena luz del día y nadie podría notarlo durante mucho tiempo.

    - La mayoría de los programas de *código abierto* no están firmados, lo que significa que no tienen una firma digital; sus desarrolladores no han comprado ni utilizado un certificado de firma de código para firmar su programa. Entre otros problemas, esto podría representar un peligro para los usuarios finales al dificultar la creación de confianza para esos programas en soluciones de seguridad como Application Control o App Whitelisting, y dificulta su autenticación. [Lee la Introducción a la firma de código de Microsoft](https://learn.microsoft.com/previous-versions/windows/internet-explorer/ie-developer/platform-apis/ms537361(v=vs.85)). Usa [Azure Trusted Signing](https://azure.microsoft.com/en-us/products/trusted-signing) que es [asequible](https://azure.microsoft.com/en-us/pricing/details/trusted-signing/).

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Usa una cuenta de Microsoft (MSA) o Microsoft Entra ID para iniciar sesión en Windows. Nunca uses administradores locales. La seguridad real se logra cuando no hay administrador local y las identidades se gestionan mediante Entra ID. Podrás aplicar el [desbloqueo multifactor](https://learn.microsoft.com/windows/security/identity-protection/hello-for-business/feature-multifactor-unlock), por ejemplo, usar PIN + huella digital o PIN + reconocimiento facial, para desbloquear tu dispositivo.

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Habilita [***Direcciones de hardware aleatorias***](https://support.microsoft.com/en-us/windows/how-to-use-random-hardware-addresses-in-windows-ac58de34-35fc-31ff-c650-823fc48eb1bc) en Configuración de Windows -> Red e Internet -> WIFI. Actualmente, no existe una directiva de grupo ni una clave de registro asociada para activarla automáticamente, por eso se menciona aquí en la sección de recomendaciones de seguridad. Tiene varios beneficios de seguridad y privacidad, como que tu dispositivo no puede ser identificado de forma única por su dirección MAC de hardware y los enrutadores a los que te conectas no pueden identificarte de forma única. Puedes configurarla para que cambie diariamente en la configuración del adaptador de red WIFI en la configuración de Windows para obtener aún más beneficios.

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Usa [**Passkeys**](https://learn.microsoft.com/en-us/windows/security/identity-protection/passkeys/?tabs=windows%2Cintune). Las passkeys proporcionan un método más [seguro y conveniente](https://support.microsoft.com/en-us/account-billing/signing-in-with-a-passkey-09a49a86-ca47-406c-8acc-ed0e3c852c6d) para iniciar sesión en sitios web y aplicaciones en comparación con las contraseñas. A diferencia de las contraseñas, que los usuarios deben recordar y escribir, las passkeys se almacenan como secretos en un dispositivo y pueden usar el mecanismo de desbloqueo del dispositivo (como datos biométricos o un PIN). Las [passkeys](https://www.microsoft.com/en-us/windows/tips/passkeys) se pueden usar sin necesidad de [otros desafíos de inicio de sesión](https://support.microsoft.com/en-us/windows/manage-your-passkeys-in-windows-6a70599a-25e1-4461-86be-d67d1023c69f), lo que hace que el proceso de autenticación sea más rápido, seguro y conveniente.

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Más recomendaciones de seguridad próximamente...

<p align="right"><a href="#readme-top">💡 (volver arriba)</a></p>

<br>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">

<br>

## Recursos<a href="#resources">![ResourcesIcon](https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Resources.png)</a>

<p align="center"><img src="https://assets.kitploit.com/production/public/readmes/48592/38971be8748034a1f3ca14ad6cc2646d2e847f744a3f823fa0daa726804f5323.png" alt="Una hermosa laptop rosa con Windows 11, ubicada sobre la mesa con café al lado" width="650"></p>

- [Microsoft.com](https://microsoft.com)
    - [Forzar que el código del firmware sea medido y atestiguado por Secure Launch](https://www.microsoft.com/en-us/security/blog/2020/09/01/force-firmware-code-to-be-measured-and-attested-by-secure-launch-on-windows-10/)
- [Microsoft Learn](https://learn.microsoft.com/) - Documentación técnica
    - [Secure Launch: la raíz de confianza dinámica para la medición (DRTM)](https://learn.microsoft.com/windows/security/threat-protection/windows-defender-system-guard/how-hardware-based-root-of-trust-helps-protect-windows#secure-launchthe-dynamic-root-of-trust-for-measurement-drtm)
    - [Guía rápida de Windows como servicio](https://learn.microsoft.com/windows/deployment/update/waas-quick-start)
- [Agencia de Inteligencia de Alemania - BND](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/publikationen_node.html) - Oficina Federal de Seguridad de la Información
    - [Análisis de Device Guard](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/Studien/SiSyPHuS_Win10/AP7/SiSyPHuS_AP7_node.html)
    - [Análisis diferencial de Device Guard](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/SiSyPHus/E20172000_BSI_Win10_DGABGL_Win10_v_1_0.pdf?__blob=publicationFile&v=3)
- [Microsoft Tech Community](https://techcommunity.microsoft.com/) - Blogs y documentación oficiales
- [Líneas base de seguridad de Microsoft](https://learn.microsoft.com/windows/security/operating-system-security/device-management/windows-security-configuration-framework/windows-security-baselines) - Líneas base de seguridad de Microsoft
- [Canal de YouTube del Microsoft Security Response Center (MSRC)](https://www.youtube.com/@msftsecresponse)
    - [BlueHat Seattle 2019 || Protegiéndose contra ataques físicos: la historia de Xbox One](https://www.youtube.com/watch?v=quLa6kzzra0)
    - [Guía de actualizaciones de seguridad:](https://msrc.microsoft.com/update-guide) El Microsoft Security Response Center (MSRC) investiga todos los informes de vulnerabilidades de seguridad que afectan a los productos y servicios de Microsoft, y proporciona la información aquí como parte del esfuerzo continuo para ayudarte a gestionar los riesgos de seguridad y mantener tus sistemas protegidos.
    - [Blog del Microsoft Security Response Center](https://msrc-blog.microsoft.com/)
- [Blog de seguridad de Microsoft](https://www.microsoft.com/en-us/security/blog/)
- [Podcasts de Microsoft](https://news.microsoft.com/podcasts/)
- [Programa de recompensas por errores](https://www.microsoft.com/en-us/msrc/bounty) - Con recompensas de hasta `250,000`$
- [Programa de Protecciones Activas de Microsoft](https://www.microsoft.com/en-us/msrc/mapp)
- [Preguntas frecuentes de la Guía de actualizaciones de seguridad](https://www.microsoft.com/en-us/msrc/faqs-security-update-guide)
- [Microsoft On the Issues](https://blogs.microsoft.com/on-the-issues/) - Evaluaciones, investigaciones e informes de APT (Amenazas Persistentes Avanzadas[¹](https://learn.microsoft.com/events/teched-2012/sia303)) y operaciones de ciberataques patrocinados por estados a nivel mundial
- [Un documento de visión general de alto nivel de Microsoft (en `PDF`)](http://download.microsoft.com/download/8/0/1/801358EC-2A0A-4675-A2E7-96C2E7B93E73/Framework_for_Cybersecurity_Info_Sharing.pdf), marco para el intercambio de información de ciberseguridad y la reducción de riesgos.
- [Microsoft Threat Modeling Tool](https://learn.microsoft.com/azure/security/develop/threat-modeling-tool) - para arquitectos de software y desarrolladores
- [Eventos importantes a monitorear](https://learn.microsoft.com/windows-server/identity/ad-ds/plan/appendix-l--events-to-monitor)
- [Portal de seguridad de Windows](https://learn.microsoft.com/windows/security/)
- [Auditoría de seguridad](https://learn.microsoft.com/windows/security/threat-protection/auditing/security-auditing-overview)
- [Microsoft SysInternals Sysmon para recopilación de eventos de Windows o SIEM](https://learn.microsoft.com/sysinternals/downloads/sysmon)
- [Estaciones de trabajo de acceso privilegiado](http://aka.ms/cyberpaw)
- [Entorno Administrativo de Seguridad Mejorada (ESAE)](http://aka.ms/ESAE)
- [Nueva Zelanda 2016 Desmitificando el Firewall de Windows: aprende a irritar a los atacantes sin paralizarte](https://youtu.be/InPiE0EOArs)
- [Descarga máquinas virtuales de Windows listas para desarrollo](https://developer.microsoft.com/en-us/windows/downloads/virtual-machines/)
- [Consejos y orientación del Centro Nacional de Ciberseguridad del Reino Unido](https://www.ncsc.gov.uk/section/advice-guidance/all-topics)
- [Actividad de amenazas globales](https://www.microsoft.com/en-us/wdsi/threats)
- [Microsoft Zero Trust](https://aka.ms/zerotrust)
- [Comprender el malware y otras amenazas, frases](https://learn.microsoft.com/microsoft-365/security/intelligence/understanding-malware)
- [Nomenclatura de malware](https://learn.microsoft.com/microsoft-365/security/intelligence/malware-naming)
- [Informe de Defensa Digital de Microsoft](https://aka.ms/mddr)
- [Microsoft Defender para Particulares](https://www.microsoft.com/en-us/microsoft-365/microsoft-defender-for-individuals)
- [Envía un archivo para análisis de malware](https://www.microsoft.com/en-us/wdsi/filesubmission)
- [Envía un controlador para análisis](https://www.microsoft.com/en-us/wdsi/driversubmission)
- [Estado de salud del servicio](https://admin.microsoft.com/servicestatus)
- [Microsoft Defender Threat Intelligence](https://ti.defender.microsoft.com/)
    - [Comparación entre la edición comunitaria gratuita y la edición Premium](https://jeffreyappel.nl/how-works-microsoft-defender-threat-intelligence-defender-ti-and-what-is-the-difference-between-free-and-paid/)
- [Microsoft Virus Initiative](https://learn.microsoft.com/microsoft-365/security/intelligence/virus-initiative-criteria)
- [Detectives Digitales @Microsoft](https://news.microsoft.com/stories/cybercrime/)
- [Essential Eight de Australia](https://www.cyber.gov.au/resources-business-and-government/essential-cyber-security/essential-eight/essential-eight-assessment-process-guide)
- [NIST 800-53](https://www.nist.gov/privacy-framework/nist-privacy-framework-and-cybersecurity-framework-nist-special-publication-800-53)
- [CMMC del DoD (Certificación del Modelo de Madurez de Ciberseguridad)](https://learn.microsoft.com/azure/compliance/offerings/offering-cmmc)
- [ISO 27001](https://www.iso.org/standard/27001)
- [Cyber Stigs del DoD (Guías de Implementación Técnica de Seguridad)](https://public.cyber.mil/stigs/downloads/?_dl_facet_stigs=operating-systems)
- [NIST SP 800-171 Rev. 2 - Protección de Información No Clasificada Controlada en Sistemas y Organizaciones No Federales](https://csrc.nist.gov/pubs/sp/800/171/r2/upd1/final)
- [Principio de fuente limpia](https://learn.microsoft.com/security/privileged-access-workstations/privileged-access-success-criteria#clean-source-principle)
- [Centro de mensajes de Windows](https://learn.microsoft.com/windows/release-health/windows-message-center)
- [Características en desuso para el cliente de Windows](https://learn.microsoft.com/windows/whats-new/deprecated-features)
- [Arquitecturas de referencia de ciberseguridad de Microsoft](https://aka.ms/mcra)
- [BlueHat IL 2023 - David Weston - Seguridad predeterminada](https://youtu.be/8T6ClX-y2AE?si=aICh_wZIJrMpM6xB)
- [Prácticas recomendadas de seguridad de Windows para integrar y gestionar herramientas de seguridad](https://www.microsoft.com/en-us/security/blog/2024/07/27/windows-security-best-practices-for-integrating-and-managing-security-tools/)
- [Índice de explotabilidad de Microsoft](https://www.microsoft.com/en-us/msrc/exploitability-index)
- [El centro Ninja de Respuesta a Incidentes de Microsoft](https://aka.ms/MicrosoftIRNinjaHub)
- [Comprendiendo el procesador de seguridad Microsoft Pluton](https://techcommunity.microsoft.com/blog/windows-itpro-blog/understanding-the-microsoft-pluton-security-processor/4370413)
- [Temas de seguridad importantes de los MVP de Azure y Seguridad](https://techcommunity.microsoft.com/blog/mvp-blog/mvp%E2%80%99s-favorite-content-important-security-topics-from-azure-and-security-mvps/4382196)
- [Liderazgo en seguridad en la era de la disrupción constante](https://blogs.windows.com/windowsexperience/2025/08/05/security-leadership-in-the-age-of-constant-disruption/)
- [Seguridad de Microsoft Edge para tu empresa](https://learn.microsoft.com/deployedge/ms-edge-security-for-business)

<p align="right"><a href="#readme-top">💡 (volver arriba)</a></p>

<br>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">

<br>

## Hoja de ruta<a href="#roadmap">![RoadmapIcon](https://assets.kitploit.com/production/public/readmes/48592/643032f9b221ba4dcac4b99d820cf416521780c5afd562ef21a901b8aa36b246.png)</a>

<img src="https://assets.kitploit.com/production/public/readmes/48592/6d272c3e0aadd4b0b2fd89a185667f18dcf470d76a4c31121dd256166619c469.png" alt="La hoja de ruta del repositorio Harden Windows Security">

<br>

<p align="right"><a href="#readme-top">💡 (volver arriba)</a></p>

<br>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">

<br>

## Licencia<a href="#license">![LicenseFreeIcon](https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/LicenseFree.png)</a>

Usando [Licencia MIT](https://github.com/HotCakeX/Harden-Windows-Security/blob/main/LICENSE). Información gratuita sin muros de pago ni cosas de esa naturaleza. La única misión de este repositorio de GitHub es brindar a todos los usuarios de Windows datos e información precisos, actualizados y correctos sobre cómo mantenerse seguros y protegidos en entornos peligrosos, y mantenerse no uno, sino muchos pasos por delante de los actores de amenazas.

### Créditos

* Muchos de los íconos son de [**Icons8**](https://icons8.com/).
    * Aviso legal: los gráficos de [Icons8](https://icons8.com/) utilizados en este proyecto de código abierto solo tienen licencia para este repositorio. Extraer, copiar o reutilizar estos recursos gráficos está estrictamente prohibido sin una licencia válida de [Icons8](https://icons8.com/). Si deseas incluir los gráficos en tus propios proyectos, deberás obtener la licencia adecuada directamente de [Icons8](https://icons8.com/).
* Windows, Azure, etc. son marcas comerciales de [Microsoft Corporation](https://www.microsoft.com/en-us/legal/intellectualproperty/trademarks/usage/general)

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security es un módulo de PowerShell">

<br><p align="center">
<a href="https://github.com/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/github.svg" alt="Perfil e icono de GitHub"></a>
<a href="https://www.last.fm/user/HotCakeX"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/e36383c05300433ff68784805cae7ebef2649211b5a86896b85c40baf3530e36.png" alt="Perfil e icono de Lastfm"></a>
<a href="https://open.spotify.com/user/eypgh60p3zw1duh9lbsbc2mix"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/spotify.svg" alt="Perfil e icono de Spotify"></a>
<a href="https://stackexchange.com/users/27823952/spynet"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/stack-exchange.svg" alt="Perfil e icono de StackExchange"></a>
<a href="https://steamcommunity.com/id/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/steam.svg" alt="Perfil e icono de Steam"></a>
<a href="https://www.twitch.tv/hot_cakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/twitch.svg" alt="Perfil e icono de Twitch"></a>
<a href="https://hotcakex.github.io/"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/0013adbb36f7c036f54bd7387ea2e4092b3a3f01e196466336545382ba50b2eb.png" alt="Sitio web e icono"></a>
<a href="https://x.com/CyberCakeX"><img width="30" height="40" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/a99ff15b77daf6246b05e66f2357c900482bead5/Private/Images/Socials/X%20logo.svg" alt="Perfil e icono de X"></a>
<a href="https://www.xbox.com/en-US/play/user/HottCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/xbox.svg" alt="Perfil e icono de Xbox"></a>
<a href="https://www.youtube.com/@hotcakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/youtube.svg" alt="Perfil e icono de YouTube"></a>
<a href="https://www.reddit.com/user/HotCakeXXXXXXXXXXXXX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/reddit.svg" alt="Perfil e icono de Reddit"></a>
<a href="https://socialclub.rockstargames.com/member/----HotCakeX----"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/rockstar-social-club.svg" alt="Perfil e icono de Rockstar Social Club"></a>
<a href="https://club.ubisoft.com/en-US/profile/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/uplay.svg" alt="Perfil e icono de Uplay"></a>
<a href="https://techcommunity.microsoft.com/t5/user/viewprofilepage/user-id/310193"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/8ee5be289b25fe1868edb80dd7ebd3f8de6f9cc581c1324261bc74146a2bd0e8.png" alt="Perfil e icono de Microsoft Tech Community"></a>
<a href="mailto:[email protected]"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/outlook.svg" alt="Dirección de correo de Outlook e icono"></a>
<a href="https://orcid.org/0009-0000-6616-4938"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/c1bb0d1a4e2bccfcace29f405d8434a076942b79338be4d69dd253fc7ebc0e10.png" alt="Perfil e icono de Orcid"></a>
<a href="https://spynetgirl.medium.com/"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/e0759dbc5b10c7ff9c10d09a49639e40ec780151/Private/Images/Socials/medium.svg" alt="Perfil e icono de Medium"></a> <a href="https://www.facebook.com/VioletCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/Facebook.svg" alt="Perfil e icono de Facebook"></a>
<a href="https://mvp.microsoft.com/en-US/mvp/profile/4edbca65-7979-4779-b7e4-d182e123259b"><img width="30" height="35" src="https://mvp.microsoft.com/Assets/UserProfile/MVP/Badge.svg" alt="Perfil e icono de MVP"></a>
<a href="https://www.credly.com/users/hotcakex/"><img width="35" height="35" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/b4ae6b295182e6cc73c0a85cb3bfa154f10a89f7/Private/Images/Socials/Credly.svg" alt="Perfil e icono de Credly"></a>
</p>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security es un módulo de PowerShell">

<br>

<p align="right"><a href="#readme-top">💡 (volver arriba)</a></p>

<br>

## Donaciones <img src="https://assets.kitploit.com/production/public/readmes/48592/91a864586e351c31c7e968c3c2d3ea79b7ebc95936cae6bbf77b7020653160c0.png" width="48" alt="Icono de donación">

Si deseas apoyar mi trabajo económicamente, tu generosidad es muy apreciada. Puedes donar mediante cualquiera de los siguientes métodos y luego avisarme por mensaje directo en [**X**](https://x.com/CyberCakeX) o <a href="https://discord.com/users/1198196610476294239"> Discord </a> <img src="https://assets.kitploit.com/production/public/readmes/48592/2720b969914f2fc45d099202dc5a423713f5c7c835ca2e71f22c1f999f0f9fec.gif" width="25"> o Teams/Correo electrónico a través de `[email protected]` para poder agradecerte personalmente. <img src="https://assets.kitploit.com/production/public/readmes/48592/7b2e590053652be95c8dd4538d9083b77185fc6f1f5fc1f3f39a6693ecba249d.gif" width="45" alt="xo">

Tu apoyo me ayuda a seguir creando y manteniendo este proyecto. También puedes usar las donaciones para solicitar funciones especiales o extraordinarias.

### Bitcoin

* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/bitcoin.svg" width="25" alt="Donación de Bitcoin Harden Windows Security"> Dirección de billetera para BTC```
bc1qa948wr4mg2qkx2us5g8rv5ca75ppyy2ngl8k4e
  • Enlace de Wallet

  • Código QR de Wallet


Bitcoin Cash

  • Donación de Bitcoin Cash para Harden Windows Security Dirección de Wallet para BCH``` qrrj03927q90z4wg4nu2e3nf4y3qnun2ku7muv8rvm
root@kitploit:~
* [Enlace de Wallet](https://link.trustwallet.com/send?coin=145&address=qrrj03927q90z4wg4nu2e3nf4y3qnun2ku7muv8rvm)

* [Código QR de Wallet](https://raw.githubusercontent.com/HotCakeX/.github/a2260b835dc08dfa7daf7d34b068120b25f7c199/Pictures/PNG%20and%20JPG/Bitcoin%20Cash%20Donation.png)

---

### Ethereum

* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/ethereum.svg" width="30" alt="Donación de Ethereum Harden Windows Security"> Dirección de Wallet para ETH```
0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D
  • Enlace de Wallet

  • Código QR de Wallet


BSC (Binance Smart Chain - Coin)

  • Donación de Binance Smart Chain para Harden Windows Security Dirección de Wallet para BSC``` 0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D
root@kitploit:~
* [Enlace de la billetera](https://link.trustwallet.com/send?coin=20000714&address=0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D)

* [Código QR de la billetera](https://raw.githubusercontent.com/HotCakeX/.github/refs/heads/main/Pictures/PNG%20and%20JPG/BNB%20Donation.png)

<br>

<p align="right"><a href="#readme-top">💡 (volver arriba)</a></p>
Descargar herramienta