AtlantHarden - durcissement gratuit de la sécurité de Windows, navigateur et Office. 579 paramètres incluant 354 contrôles DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Source disponible pour audit.
AtlantHarden — Outil de Renforcement de la Sécurité Windows, Navigateur & Office
AtlantHarden est une application complète de renforcement de la sécurité Windows 10/11 avec une interface utilisateur moderne et professionnelle. Elle applique 606 paramètres de durcissement — dont 354 contrôles DISA STIG sur Windows 11, Edge, Chrome, Firefox et Office 365 (dernières versions), ainsi que l'ACSC Essential Eight — via des profils en un clic, avec révision avant application, sauvegarde complète et restauration. Elle inclut également un dégonflage Windows en un clic (suppression des applications inutiles du Store et des logiciels OEM/antivirus) et un nettoyage de la vie privée Tighten Up Privacy. La version publiée est un exécutable autonome unique (aucun runtime .NET à installer).
Un seul .zip, environ 63 Mo, — aucune installation .NET requise. Extrayez-le, puis faites un clic droit sur → . Il n'est pas encore signé numériquement, donc SmartScreen peut vous demander — choisissez . Voir toutes les .
Windows Defender - Configurer la protection en temps réel, la détection PUA et la protection cloud
Réduction de la Surface d'Attaque - Toutes les 19 règles ASR Microsoft pour Office, scripts, USB et protection contre les ransomwares
Sécurité Réseau - Durcir SMB, NTLM, la signature LDAP et désactiver les protocoles hérités (étiqueté DISA STIG)
Protection des Identifiants - Protéger LSASS, désactiver WDigest et prévenir les attaques Mimikatz (étiqueté DISA STIG)
Durcissement des Navigateurs - Sécuriser Edge, Chrome et Firefox avec des politiques d'entreprise (DISA STIG : Edge V2R5, Chrome V2R11, Firefox V6R7)
Durcissement d'Office - Désactiver les macros, DDE et se protéger contre les attaques basées sur les documents (DISA STIG : Office 365 ProPlus V3R5)
Paramètres de Confidentialité - Désactiver la télémétrie, l'ID publicitaire, l'historique des activités, les expériences adaptées et le contenu suggéré/promotionnel — y compris un bouton Tighten Up Privacy en un clic
Suppression des Logiciels Indésirables - Supprimer les applications inutiles préinstallées du Store et les jeux, ainsi que les logiciels OEM/antivirus détectés (McAfee, Norton, WildTangent, et applications d'assistance Dell/HP/Lenovo) — révision préalable, rien n'est supprimé sans votre confirmation
Journalisation et Audit - Activer la journalisation PowerShell, l'audit des processus et le dimensionnement des journaux d'événements (étiqueté DISA STIG)
Associations de Fichiers - Neutraliser les types de fichiers dangereux pour prévenir les ransomwares
Pare-feu Windows - Bloquer l'accès réseau aux LOLBins
TLS/Cryptographie - Désactiver les chiffrements faibles et imposer le TLS moderne (étiqueté DISA STIG)
Durcissement Système - UAC, DEP, ASLR, protection des DLL, etc. (étiqueté DISA STIG)
Adobe Reader - Appliquer les paramètres de sécurité conformes à la STIG
🎯 Règles de Réduction de la Surface d'Attaque (ASR)
Les 19 règles ASR Microsoft sont prises en charge avec vérification d'état en temps réel :
Bloquer la création de processus enfants par les applications Office
Bloquer l'injection de code par les applications Office dans d'autres processus
Bloquer les appels API Win32 à partir des macros Office
Bloquer le contenu exécutable provenant des clients de messagerie et du webmail
Bloquer l'exécution de scripts potentiellement obscurcis
Bloquer le lancement de contenu téléchargé par JavaScript/VBScript
Bloquer les processus non fiables/non signés à partir d'USB
Protection avancée contre les ransomwares
Bloquer le vol d'identifiants à partir de LSASS
Bloquer les exécutables à faible prévalence
Bloquer les processus enfants d'Adobe Reader
Bloquer les processus enfants des applications de communication Office
Bloquer la persistance par abonnement aux événements WMI
Bloquer la création de processus par PSExec/WMI
Bloquer l'abus de pilotes signés vulnérables
Bloquer les commandes de redémarrage en mode sans échec
Bloquer les outils système usurpés
Bloquer la création de webshell pour les serveurs
🏛️ Conformité DISA STIG
354 exigences DISA STIG automatisables sur cinq produits, issues des dernières versions DISA et chargées à partir d'un catalogue vérifiable et régénérable (Resources/stig-catalog.json) :
Produit
Version STIG
Exigences
Microsoft Windows 11
V2R7
114
Microsoft Edge
V2R5
52
Google Chrome
V2R11
39
Mozilla Firefox
V6R7
43
Microsoft Office 365 ProPlus
V3R5
106
Groupe de catégories Conformité DISA STIG dédié dans la barre latérale (une catégorie par produit),
séparé des catégories de durcissement de base
Répartition de la conformité par produit sur le tableau de bord
Identifiant STIG réel (ex. WN11-SO-000195, EDGE-00-000002), ID de vulnérabilité et CCI par paramètre
Sévérité mappée en CAT I/II/III — filtrez et sélectionnez en masse STIG : CAT I/II/III dans n'importe quel produit
Les règles spécifiques à l'organisation (sans valeur correcte unique) sont intentionnellement exclues de l'application automatique
Catalogue généré à partir de Microsoft PowerSTIG + cyber.trackr.live via tools/Generate-StigCatalog.ps1
🦘 Conformité ACSC (Centre Australien de Cybersécurité)
34 paramètres de durcissement Windows ACSC basés sur les directives de juillet 2024 :
Paramètres Haute Priorité - Restrictions de l'invite de commandes, application des stratégies de groupe, désactivation de l'exécution automatique
Paramètres Priorité Moyenne - Restrictions d'accès anonyme, politiques de verrouillage de compte, protection DMA, contrôles des supports amovibles
Paramètres Faible Priorité - Visibilité des extensions de fichiers, fichiers cachés, effacement des documents récents
Sécurité Réseau - Signature SMB/LDAP, application de NTLMv2, désactivation de LLMNR/NetBIOS, protection WPAD
Durcissement PowerShell - Journalisation des blocs de script, journalisation des modules, transcription, mode de langage restreint
🎚️ Profils en Un Clic (révision avant application)
Trois profils organisés, chacun avec un bouton Appliquer et un bouton Afficher les paramètres qui ouvre un écran de révision défilant de chaque paramètre (nom, description, modification du registre, valeur actuelle vs recommandée) avant que quoi que ce soit ne soit appliqué :
Basique (95 paramètres) - le cœur à fort impact, zéro friction effectivement
Recommandé (325 paramètres) - le réglage par défaut intelligent : applique les contrôles qui arrêtent les vrais malwares et exploits (ASR, Defender, SmartScreen, blocage de macros/scripts, protection contre le vol d'identifiants, atténuations d'exploitation) tout en ignorant délibérément les verrouillages à friction élevée. Il ne désactive pas les gestionnaires de mots de passe des navigateurs, InPrivate/Incognito, la suppression de l'historique, l'accès contrôlé aux dossiers, FIPS, ou un code PIN de pré-démarrage BitLocker — et il est déjà sûr pour les jeux et les performances.
Maximum (606 paramètres) - tout, y compris les verrouillages stricts DISA STIG
La suppression des logiciels indésirables et le nettoyage de la vie privée sont gardés séparés de ces profils — on y accède depuis la section Nettoyage et Vie Privée du tableau de bord (bouton Tighten Up Privacy en un clic et Nettoyer les logiciels indésirables avec révision préalable), de sorte que l'application d'un profil de sécurité ne désinstalle jamais une application.
Auto-protection : avant d'activer un paramètre, AtlantHarden met son propre exécutable en liste blanche pour les ASR de Microsoft Defender et l'accès contrôlé aux dossiers, et maintient SmartScreen de l'Explorateur à un niveau modifiable — de sorte que cet outil (non signé) peut toujours être relancé pour revenir en arrière.
💾 Sauvegarde et Restauration
Sauvegardes Automatiques - Crée une sauvegarde avant d'appliquer toute modification
Points de Restauration Système - Créez des points de restauration système Windows depuis l'application
Versions Multiples - Conserve jusqu'à 20 versions de sauvegarde horodatées
Restauration en Un Clic - Revenez facilement à n'importe quel état précédent
Exportation de Fichier REG - Exporte également des fichiers .reg pour une restauration manuelle
📦 Import/Export de Configuration
Exporter la Configuration - Enregistrez vos paramètres sélectionnés dans un fichier JSON
Importer la Configuration - Chargez les paramètres depuis un fichier précédemment exporté
Prise en Charge de la Ligne de Commande - Automatisez le déploiement avec le paramètre --config
Mode Silencieux - S'exécute sans surveillance avec les indicateurs --silent --apply
Partage de Profils - Partagez les configurations sur plusieurs systèmes
🎨 Interface Utilisateur Professionnelle
Thème sombre moderne avec la marque Atlant Security
Barre latérale pliable et regroupée — sections Catégories de Durcissement et Conformité DISA STIG
Tableau de bord avec score de sécurité, conformité STIG par produit et pourcentages de conformité ACSC
Écran de révision "Afficher les paramètres" pour chaque profil
Statut des règles ASR en temps réel depuis Windows Defender
Badges de risque (CAT I/II/III), avertissements d'impact, et identifiants STIG / ID de vulnérabilité / CCI par paramètre
Recherche et filtrage par sévérité CAT sur tous les paramètres
Disposition réactive qui s'adapte aux petits écrans
Prérequis
Windows 10 (1709 ou ultérieur) ou Windows 11, 64 bits
Privilèges d'administrateur
Aucun runtime .NET requis — la version publiée est autonome (la compilation à partir des sources nécessite le SDK .NET 8)
Windows Defender activé (pour les règles ASR)
Installation
Téléchargez la dernière version (AtlantHarden.zip) et extrayez-la
Faites un clic droit sur AtlantHarden.exe → Exécuter en tant qu'administrateur
Le téléchargement n'est pas encore signé numériquement, donc SmartScreen peut vous demander — choisissez Plus d'infos → Exécuter quand même
Utilisation en Ligne de Commande
root@kitploit:~
AtlantHarden.exe [options]
Options:
--config, -c <fichier> Charger la configuration depuis un fichier JSON
--apply, -a Appliquer automatiquement la configuration chargée
--silent, -s Mode silencieux (sans interface graphique, pour automatisation)
--help, -h, /? Afficher le message d'aide
Exemples :
AtlantHarden.exe
Lancer l'application normalement avec interface graphique
AtlantHarden.exe --config maconfig.json
Lancer l'interface graphique avec configuration préchargée
AtlantHarden.exe --config maconfig.json --apply --silent
Appliquer la configuration en mode silencieux et quitter (pour automatisation/scripts)
Utilisation
⚠️ IMPORTANT : Avant de Commencer
Créez toujours un point de restauration système dans la section Sauvegarde avant d'appliquer des paramètres !
Ne comptez pas uniquement sur les sauvegardes automatiques de l'application. Un point de restauration système manuel vous offre la meilleure protection.
Application des Paramètres
Lancez l'application (nécessite des privilèges d'administrateur)
Créez un point de restauration système dans la section Sauvegarde
Parcourez les catégories à l'aide de la barre latérale gauche
Activez/désactivez les paramètres individuels à l'aide des interrupteurs
Vérifiez le niveau de risque et les avertissements d'impact
Cliquez sur "Appliquer la sélection" pour appliquer les paramètres activés
Une sauvegarde sera créée automatiquement
Désactivation des Paramètres
Accédez à la catégorie contenant le paramètre
Désactivez le paramètre (il apparaîtra comme activé mais décoché)
Cliquez sur "Appliquer la sélection"
Le paramètre sera restauré à son état par défaut/désactivé
Restauration à Partir d'une Sauvegarde
Cliquez sur "Sauvegardes et Restauration" dans la barre latérale
Sélectionnez une sauvegarde dans la liste
Cliquez sur "Restaurer" pour revenir à cet état
Certains paramètres peuvent nécessiter un redémarrage
Raccourcis Clavier
Ctrl+A - Sélectionner tous les paramètres de la catégorie actuelle
Ctrl+D - Désélectionner tous les paramètres
Ctrl+R - Actualiser l'état
Ctrl+S - Appliquer les paramètres sélectionnés
Compilation à Partir des Sources
Prérequis
Visual Studio 2022 ou ultérieur
SDK .NET 8.0
SDK Windows 10/11
Étapes de Compilation
Ouvrez AtlantHarden.sln dans Visual Studio
Restaurez les packages NuGet
Compilez la solution (configuration Release recommandée)
La sortie se trouvera dans bin/Release/net8.0-windows/
Pour produire la version autonome à fichier unique (AtlantHarden.exe, aucune installation .NET nécessaire) :
Ce dépôt est disponible en source pour la transparence et l'audit — mais pas en open source. Vous pouvez
lire et auditer le code, mais toute utilisation de celui-ci nécessite une licence commerciale payante. Voir
LICENSE pour les conditions complètes ; pour une licence commerciale, utilisez le
formulaire de contact sur atlantsecurity.com.
L'application compilée AtlantHarden est gratuite à utiliser tant que vous ne facturez pas son utilisation —
l'exécuter sur vos propres systèmes (personnels ou internes à une organisation), sans facturer personne, est
gratuit. À partir du moment où vous facturez l'utilisation de l'application — y compris pour sécuriser les
systèmes de clients ou commerciaux en tant que produit ou service payant — vous avez besoin d'un contrat de licence
commerciale avec Atlant Security LTD (formulaire de contact). La licence de ce dépôt ne régit pas le binaire.