Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
atlant-harden — AtlantHarden - durcissement gratuit de la sécurité de Windows, navigateur et Office. 579 paramètres incluant 354 contrôles DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Source disponible pour audit. | Kitploit
Outils/GitHubGitHub/atlantsecurity/atlant-harden
Outils DéfensifsAudit de Configuration
GitHubatlantsecurity/atlant-harden

atlant-harden

AtlantHarden - durcissement gratuit de la sécurité de Windows, navigateur et Office. 579 paramètres incluant 354 contrôles DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Source disponible pour audit.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
38850il y a 2 moisVérifié par Kitploit
Partager

AtlantHarden — Outil de Renforcement de la Sécurité Windows, Navigateur & Office

Logo Atlant Security

AtlantHarden est une application complète de renforcement de la sécurité Windows 10/11 avec une interface utilisateur moderne et professionnelle. Elle applique 606 paramètres de durcissement — dont 354 contrôles DISA STIG sur Windows 11, Edge, Chrome, Firefox et Office 365 (dernières versions), ainsi que l'ACSC Essential Eight — via des profils en un clic, avec révision avant application, sauvegarde complète et restauration. Elle inclut également un dégonflage Windows en un clic (suppression des applications inutiles du Store et des logiciels OEM/antivirus) et un nettoyage de la vie privée Tighten Up Privacy. La version publiée est un exécutable autonome unique (aucun runtime .NET à installer).

⬇️ Téléchargement

Télécharger AtlantHarden v2.1 pour Windows

Un seul .zip, environ 63 Mo, autonome — aucune installation .NET requise. Extrayez-le, puis faites un clic droit sur AtlantHarden.exe → Exécuter en tant qu'administrateur. Il n'est pas encore signé numériquement, donc SmartScreen peut vous demander — choisissez Plus d'infos → Exécuter quand même. Voir toutes les versions et notes.

Fonctionnalités

🛡️ Catégories de Sécurité Complètes

  • Windows Defender - Configurer la protection en temps réel, la détection PUA et la protection cloud
  • Réduction de la Surface d'Attaque - Toutes les 19 règles ASR Microsoft pour Office, scripts, USB et protection contre les ransomwares
  • Sécurité Réseau - Durcir SMB, NTLM, la signature LDAP et désactiver les protocoles hérités (étiqueté DISA STIG)
  • Protection des Identifiants - Protéger LSASS, désactiver WDigest et prévenir les attaques Mimikatz (étiqueté DISA STIG)
  • Durcissement des Navigateurs - Sécuriser Edge, Chrome et Firefox avec des politiques d'entreprise (DISA STIG : Edge V2R5, Chrome V2R11, Firefox V6R7)
  • Durcissement d'Office - Désactiver les macros, DDE et se protéger contre les attaques basées sur les documents (DISA STIG : Office 365 ProPlus V3R5)
  • Paramètres de Confidentialité - Désactiver la télémétrie, l'ID publicitaire, l'historique des activités, les expériences adaptées et le contenu suggéré/promotionnel — y compris un bouton Tighten Up Privacy en un clic
  • Suppression des Logiciels Indésirables - Supprimer les applications inutiles préinstallées du Store et les jeux, ainsi que les logiciels OEM/antivirus détectés (McAfee, Norton, WildTangent, et applications d'assistance Dell/HP/Lenovo) — révision préalable, rien n'est supprimé sans votre confirmation
  • Journalisation et Audit - Activer la journalisation PowerShell, l'audit des processus et le dimensionnement des journaux d'événements (étiqueté DISA STIG)
  • Associations de Fichiers - Neutraliser les types de fichiers dangereux pour prévenir les ransomwares
  • Pare-feu Windows - Bloquer l'accès réseau aux LOLBins
  • TLS/Cryptographie - Désactiver les chiffrements faibles et imposer le TLS moderne (étiqueté DISA STIG)
  • Durcissement Système - UAC, DEP, ASLR, protection des DLL, etc. (étiqueté DISA STIG)
  • Adobe Reader - Appliquer les paramètres de sécurité conformes à la STIG

🎯 Règles de Réduction de la Surface d'Attaque (ASR)

Les 19 règles ASR Microsoft sont prises en charge avec vérification d'état en temps réel :

  • Bloquer la création de processus enfants par les applications Office
  • Bloquer l'injection de code par les applications Office dans d'autres processus
  • Bloquer les appels API Win32 à partir des macros Office
  • Bloquer le contenu exécutable provenant des clients de messagerie et du webmail
  • Bloquer l'exécution de scripts potentiellement obscurcis
  • Bloquer le lancement de contenu téléchargé par JavaScript/VBScript
  • Bloquer les processus non fiables/non signés à partir d'USB
  • Protection avancée contre les ransomwares
  • Bloquer le vol d'identifiants à partir de LSASS
  • Bloquer les exécutables à faible prévalence
  • Bloquer les processus enfants d'Adobe Reader
  • Bloquer les processus enfants des applications de communication Office
  • Bloquer la persistance par abonnement aux événements WMI
  • Bloquer la création de processus par PSExec/WMI
  • Bloquer l'abus de pilotes signés vulnérables
  • Bloquer les commandes de redémarrage en mode sans échec
  • Bloquer les outils système usurpés
  • Bloquer la création de webshell pour les serveurs

🏛️ Conformité DISA STIG

354 exigences DISA STIG automatisables sur cinq produits, issues des dernières versions DISA et chargées à partir d'un catalogue vérifiable et régénérable (Resources/stig-catalog.json) :

ProduitVersion STIGExigences
Microsoft Windows 11V2R7114
Microsoft EdgeV2R552
Google ChromeV2R1139
Mozilla FirefoxV6R743
Microsoft Office 365 ProPlusV3R5106
  • Groupe de catégories Conformité DISA STIG dédié dans la barre latérale (une catégorie par produit), séparé des catégories de durcissement de base
  • Répartition de la conformité par produit sur le tableau de bord
  • Identifiant STIG réel (ex. WN11-SO-000195, EDGE-00-000002), ID de vulnérabilité et CCI par paramètre
  • Sévérité mappée en CAT I/II/III — filtrez et sélectionnez en masse STIG : CAT I/II/III dans n'importe quel produit
  • Les règles spécifiques à l'organisation (sans valeur correcte unique) sont intentionnellement exclues de l'application automatique
  • Catalogue généré à partir de Microsoft PowerSTIG + cyber.trackr.live via tools/Generate-StigCatalog.ps1

🦘 Conformité ACSC (Centre Australien de Cybersécurité)

34 paramètres de durcissement Windows ACSC basés sur les directives de juillet 2024 :

  • Paramètres Haute Priorité - Restrictions de l'invite de commandes, application des stratégies de groupe, désactivation de l'exécution automatique
  • Paramètres Priorité Moyenne - Restrictions d'accès anonyme, politiques de verrouillage de compte, protection DMA, contrôles des supports amovibles
  • Paramètres Faible Priorité - Visibilité des extensions de fichiers, fichiers cachés, effacement des documents récents
  • Sécurité Réseau - Signature SMB/LDAP, application de NTLMv2, désactivation de LLMNR/NetBIOS, protection WPAD
  • Durcissement PowerShell - Journalisation des blocs de script, journalisation des modules, transcription, mode de langage restreint

🎚️ Profils en Un Clic (révision avant application)

Trois profils organisés, chacun avec un bouton Appliquer et un bouton Afficher les paramètres qui ouvre un écran de révision défilant de chaque paramètre (nom, description, modification du registre, valeur actuelle vs recommandée) avant que quoi que ce soit ne soit appliqué :

  • Basique (95 paramètres) - le cœur à fort impact, zéro friction effectivement
  • Recommandé (325 paramètres) - le réglage par défaut intelligent : applique les contrôles qui arrêtent les vrais malwares et exploits (ASR, Defender, SmartScreen, blocage de macros/scripts, protection contre le vol d'identifiants, atténuations d'exploitation) tout en ignorant délibérément les verrouillages à friction élevée. Il ne désactive pas les gestionnaires de mots de passe des navigateurs, InPrivate/Incognito, la suppression de l'historique, l'accès contrôlé aux dossiers, FIPS, ou un code PIN de pré-démarrage BitLocker — et il est déjà sûr pour les jeux et les performances.
  • Maximum (606 paramètres) - tout, y compris les verrouillages stricts DISA STIG
Télécharger l’outil