Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
atlant-harden — AtlantHarden - durcissement gratuit de la sécurité de Windows, navigateur et Office. 579 paramètres incluant 354 contrôles DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Source disponible pour audit. | Kitploit
Outils/GitHubGitHub/atlantsecurity/atlant-harden
Outils DéfensifsAudit de Configuration
GitHubatlantsecurity/atlant-harden

atlant-harden

AtlantHarden - durcissement gratuit de la sécurité de Windows, navigateur et Office. 579 paramètres incluant 354 contrôles DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Source disponible pour audit.

Voir le dépôt
388il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AtlantHarden — Outil de Renforcement de la Sécurité Windows, Navigateur & Office

Logo Atlant Security

AtlantHarden est une application complète de renforcement de la sécurité Windows 10/11 avec une interface utilisateur moderne et professionnelle. Elle applique 606 paramètres de durcissement — dont 354 contrôles DISA STIG sur Windows 11, Edge, Chrome, Firefox et Office 365 (dernières versions), ainsi que l'ACSC Essential Eight — via des profils en un clic, avec révision avant application, sauvegarde complète et restauration. Elle inclut également un dégonflage Windows en un clic (suppression des applications inutiles du Store et des logiciels OEM/antivirus) et un nettoyage de la vie privée Tighten Up Privacy. La version publiée est un exécutable autonome unique (aucun runtime .NET à installer).

⬇️ Téléchargement

Télécharger AtlantHarden v2.1 pour Windows

Un seul .zip, environ 63 Mo, autonome — aucune installation .NET requise. Extrayez-le, puis faites un clic droit sur AtlantHarden.exe → Exécuter en tant qu'administrateur. Il n'est pas encore signé numériquement, donc SmartScreen peut vous demander — choisissez Plus d'infos → Exécuter quand même. Voir toutes les versions et notes.

Fonctionnalités

🛡️ Catégories de Sécurité Complètes

  • Windows Defender - Configurer la protection en temps réel, la détection PUA et la protection cloud
  • Réduction de la Surface d'Attaque - Toutes les 19 règles ASR Microsoft pour Office, scripts, USB et protection contre les ransomwares
  • Sécurité Réseau - Durcir SMB, NTLM, la signature LDAP et désactiver les protocoles hérités (étiqueté DISA STIG)
  • Protection des Identifiants - Protéger LSASS, désactiver WDigest et prévenir les attaques Mimikatz (étiqueté DISA STIG)
  • Durcissement des Navigateurs - Sécuriser Edge, Chrome et Firefox avec des politiques d'entreprise (DISA STIG : Edge V2R5, Chrome V2R11, Firefox V6R7)
  • Durcissement d'Office - Désactiver les macros, DDE et se protéger contre les attaques basées sur les documents (DISA STIG : Office 365 ProPlus V3R5)
  • Paramètres de Confidentialité - Désactiver la télémétrie, l'ID publicitaire, l'historique des activités, les expériences adaptées et le contenu suggéré/promotionnel — y compris un bouton Tighten Up Privacy en un clic
  • Suppression des Logiciels Indésirables - Supprimer les applications inutiles préinstallées du Store et les jeux, ainsi que les logiciels OEM/antivirus détectés (McAfee, Norton, WildTangent, et applications d'assistance Dell/HP/Lenovo) — révision préalable, rien n'est supprimé sans votre confirmation
  • Journalisation et Audit - Activer la journalisation PowerShell, l'audit des processus et le dimensionnement des journaux d'événements (étiqueté DISA STIG)
  • Associations de Fichiers - Neutraliser les types de fichiers dangereux pour prévenir les ransomwares
  • Pare-feu Windows - Bloquer l'accès réseau aux LOLBins
  • TLS/Cryptographie - Désactiver les chiffrements faibles et imposer le TLS moderne (étiqueté DISA STIG)
  • Durcissement Système - UAC, DEP, ASLR, protection des DLL, etc. (étiqueté DISA STIG)
  • Adobe Reader - Appliquer les paramètres de sécurité conformes à la STIG

🎯 Règles de Réduction de la Surface d'Attaque (ASR)

Les 19 règles ASR Microsoft sont prises en charge avec vérification d'état en temps réel :

  • Bloquer la création de processus enfants par les applications Office
  • Bloquer l'injection de code par les applications Office dans d'autres processus
  • Bloquer les appels API Win32 à partir des macros Office
  • Bloquer le contenu exécutable provenant des clients de messagerie et du webmail
  • Bloquer l'exécution de scripts potentiellement obscurcis
  • Bloquer le lancement de contenu téléchargé par JavaScript/VBScript
  • Bloquer les processus non fiables/non signés à partir d'USB
  • Protection avancée contre les ransomwares
  • Bloquer le vol d'identifiants à partir de LSASS
  • Bloquer les exécutables à faible prévalence
  • Bloquer les processus enfants d'Adobe Reader
  • Bloquer les processus enfants des applications de communication Office
  • Bloquer la persistance par abonnement aux événements WMI
  • Bloquer la création de processus par PSExec/WMI
  • Bloquer l'abus de pilotes signés vulnérables
  • Bloquer les commandes de redémarrage en mode sans échec
  • Bloquer les outils système usurpés
  • Bloquer la création de webshell pour les serveurs

🏛️ Conformité DISA STIG

354 exigences DISA STIG automatisables sur cinq produits, issues des dernières versions DISA et chargées à partir d'un catalogue vérifiable et régénérable (Resources/stig-catalog.json) :

  • Groupe de catégories Conformité DISA STIG dédié dans la barre latérale (une catégorie par produit), séparé des catégories de durcissement de base
  • Répartition de la conformité par produit sur le tableau de bord
  • Identifiant STIG réel (ex. WN11-SO-000195, EDGE-00-000002), ID de vulnérabilité et CCI par paramètre
  • Sévérité mappée en CAT I/II/III — filtrez et sélectionnez en masse STIG : CAT I/II/III dans n'importe quel produit
  • Les règles spécifiques à l'organisation (sans valeur correcte unique) sont intentionnellement exclues de l'application automatique
  • Catalogue généré à partir de Microsoft PowerSTIG + cyber.trackr.live via tools/Generate-StigCatalog.ps1

🦘 Conformité ACSC (Centre Australien de Cybersécurité)

34 paramètres de durcissement Windows ACSC basés sur les directives de juillet 2024 :

  • Paramètres Haute Priorité - Restrictions de l'invite de commandes, application des stratégies de groupe, désactivation de l'exécution automatique
  • Paramètres Priorité Moyenne - Restrictions d'accès anonyme, politiques de verrouillage de compte, protection DMA, contrôles des supports amovibles
  • Paramètres Faible Priorité - Visibilité des extensions de fichiers, fichiers cachés, effacement des documents récents
  • Sécurité Réseau - Signature SMB/LDAP, application de NTLMv2, désactivation de LLMNR/NetBIOS, protection WPAD
  • Durcissement PowerShell - Journalisation des blocs de script, journalisation des modules, transcription, mode de langage restreint

🎚️ Profils en Un Clic (révision avant application)

Trois profils organisés, chacun avec un bouton Appliquer et un bouton Afficher les paramètres qui ouvre un écran de révision défilant de chaque paramètre (nom, description, modification du registre, valeur actuelle vs recommandée) avant que quoi que ce soit ne soit appliqué :

  • Basique (95 paramètres) - le cœur à fort impact, zéro friction effectivement
  • Recommandé (325 paramètres) - le réglage par défaut intelligent : applique les contrôles qui arrêtent les vrais malwares et exploits (ASR, Defender, SmartScreen, blocage de macros/scripts, protection contre le vol d'identifiants, atténuations d'exploitation) tout en ignorant délibérément les verrouillages à friction élevée. Il ne désactive pas les gestionnaires de mots de passe des navigateurs, InPrivate/Incognito, la suppression de l'historique, l'accès contrôlé aux dossiers, FIPS, ou un code PIN de pré-démarrage BitLocker — et il est déjà sûr pour les jeux et les performances.
  • Maximum (606 paramètres) - tout, y compris les verrouillages stricts DISA STIG

La suppression des logiciels indésirables et le nettoyage de la vie privée sont gardés séparés de ces profils — on y accède depuis la section Nettoyage et Vie Privée du tableau de bord (bouton Tighten Up Privacy en un clic et Nettoyer les logiciels indésirables avec révision préalable), de sorte que l'application d'un profil de sécurité ne désinstalle jamais une application.

Auto-protection : avant d'activer un paramètre, AtlantHarden met son propre exécutable en liste blanche pour les ASR de Microsoft Defender et l'accès contrôlé aux dossiers, et maintient SmartScreen de l'Explorateur à un niveau modifiable — de sorte que cet outil (non signé) peut toujours être relancé pour revenir en arrière.

💾 Sauvegarde et Restauration

  • Sauvegardes Automatiques - Crée une sauvegarde avant d'appliquer toute modification
  • Points de Restauration Système - Créez des points de restauration système Windows depuis l'application
  • Versions Multiples - Conserve jusqu'à 20 versions de sauvegarde horodatées
  • Restauration en Un Clic - Revenez facilement à n'importe quel état précédent
  • Exportation de Fichier REG - Exporte également des fichiers .reg pour une restauration manuelle

📦 Import/Export de Configuration

  • Exporter la Configuration - Enregistrez vos paramètres sélectionnés dans un fichier JSON
  • Importer la Configuration - Chargez les paramètres depuis un fichier précédemment exporté
  • Prise en Charge de la Ligne de Commande - Automatisez le déploiement avec le paramètre --config
  • Mode Silencieux - S'exécute sans surveillance avec les indicateurs --silent --apply
  • Partage de Profils - Partagez les configurations sur plusieurs systèmes

🎨 Interface Utilisateur Professionnelle

  • Thème sombre moderne avec la marque Atlant Security
  • Barre latérale pliable et regroupée — sections Catégories de Durcissement et Conformité DISA STIG
  • Tableau de bord avec score de sécurité, conformité STIG par produit et pourcentages de conformité ACSC
  • Écran de révision "Afficher les paramètres" pour chaque profil
  • Statut des règles ASR en temps réel depuis Windows Defender
  • Badges de risque (CAT I/II/III), avertissements d'impact, et identifiants STIG / ID de vulnérabilité / CCI par paramètre
  • Recherche et filtrage par sévérité CAT sur tous les paramètres
  • Disposition réactive qui s'adapte aux petits écrans

Prérequis

  • Windows 10 (1709 ou ultérieur) ou Windows 11, 64 bits
  • Privilèges d'administrateur
  • Aucun runtime .NET requis — la version publiée est autonome (la compilation à partir des sources nécessite le SDK .NET 8)
  • Windows Defender activé (pour les règles ASR)

Installation

  1. Téléchargez la dernière version (AtlantHarden.zip) et extrayez-la
  2. Faites un clic droit sur AtlantHarden.exe → Exécuter en tant qu'administrateur
    • Le téléchargement n'est pas encore signé numériquement, donc SmartScreen peut vous demander — choisissez Plus d'infos → Exécuter quand même

Utilisation en Ligne de Commande

root@kitploit:~
AtlantHarden.exe [options]

Options:
  --config, -c <fichier>    Charger la configuration depuis un fichier JSON
  --apply, -a               Appliquer automatiquement la configuration chargée
  --silent, -s              Mode silencieux (sans interface graphique, pour automatisation)
  --help, -h, /?            Afficher le message d'aide

Exemples :
  AtlantHarden.exe
      Lancer l'application normalement avec interface graphique

  AtlantHarden.exe --config maconfig.json
      Lancer l'interface graphique avec configuration préchargée

  AtlantHarden.exe --config maconfig.json --apply --silent
      Appliquer la configuration en mode silencieux et quitter (pour automatisation/scripts)

Utilisation

⚠️ IMPORTANT : Avant de Commencer

Créez toujours un point de restauration système dans la section Sauvegarde avant d'appliquer des paramètres ! Ne comptez pas uniquement sur les sauvegardes automatiques de l'application. Un point de restauration système manuel vous offre la meilleure protection.

Application des Paramètres

  1. Lancez l'application (nécessite des privilèges d'administrateur)
  2. Créez un point de restauration système dans la section Sauvegarde
  3. Parcourez les catégories à l'aide de la barre latérale gauche
  4. Activez/désactivez les paramètres individuels à l'aide des interrupteurs
  5. Vérifiez le niveau de risque et les avertissements d'impact
  6. Cliquez sur "Appliquer la sélection" pour appliquer les paramètres activés
  7. Une sauvegarde sera créée automatiquement

Désactivation des Paramètres

  1. Accédez à la catégorie contenant le paramètre
  2. Désactivez le paramètre (il apparaîtra comme activé mais décoché)
  3. Cliquez sur "Appliquer la sélection"
  4. Le paramètre sera restauré à son état par défaut/désactivé

Restauration à Partir d'une Sauvegarde

  1. Cliquez sur "Sauvegardes et Restauration" dans la barre latérale
  2. Sélectionnez une sauvegarde dans la liste
  3. Cliquez sur "Restaurer" pour revenir à cet état
  4. Certains paramètres peuvent nécessiter un redémarrage

Raccourcis Clavier

  • Ctrl+A - Sélectionner tous les paramètres de la catégorie actuelle
  • Ctrl+D - Désélectionner tous les paramètres
  • Ctrl+R - Actualiser l'état
  • Ctrl+S - Appliquer les paramètres sélectionnés

Compilation à Partir des Sources

Prérequis

  • Visual Studio 2022 ou ultérieur
  • SDK .NET 8.0
  • SDK Windows 10/11

Étapes de Compilation

  1. Ouvrez AtlantHarden.sln dans Visual Studio
  2. Restaurez les packages NuGet
  3. Compilez la solution (configuration Release recommandée)
  4. La sortie se trouvera dans bin/Release/net8.0-windows/

Pour produire la version autonome à fichier unique (AtlantHarden.exe, aucune installation .NET nécessaire) :

root@kitploit:~
dotnet publish AtlantHarden.csproj -c Release -r win-x64 --self-contained true ^
  -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true -p:EnableCompressionInSingleFile=true

Considérations de Sécurité

⚠️ Important : Certains paramètres peuvent affecter la compatibilité des applications. Toujours :

  1. Créer un point de restauration système avant d'exécuter
  2. Tester d'abord dans un environnement hors production
  3. Vérifier les avertissements d'impact pour chaque paramètre
  4. Conserver des sauvegardes disponibles pour une restauration rapide

Crédits

Basé sur le Script de Renforcement de la Sécurité Windows 10 par Atlant Security.

Ressources supplémentaires :

  • Référence des Règles ASR Microsoft
  • STIGs DISA
  • Projet LOLBAS
  • Bases de Référence de Sécurité Microsoft
  • Benchmarks CIS

Licence

Ce dépôt est disponible en source pour la transparence et l'audit — mais pas en open source. Vous pouvez lire et auditer le code, mais toute utilisation de celui-ci nécessite une licence commerciale payante. Voir LICENSE pour les conditions complètes ; pour une licence commerciale, utilisez le formulaire de contact sur atlantsecurity.com.

L'application compilée AtlantHarden est gratuite à utiliser tant que vous ne facturez pas son utilisation — l'exécuter sur vos propres systèmes (personnels ou internes à une organisation), sans facturer personne, est gratuit. À partir du moment où vous facturez l'utilisation de l'application — y compris pour sécuriser les systèmes de clients ou commerciaux en tant que produit ou service payant — vous avez besoin d'un contrat de licence commerciale avec Atlant Security LTD (formulaire de contact). La licence de ce dépôt ne régit pas le binaire.

© 2026 Atlant Security LTD. Tous droits réservés.

Support

Pour les problèmes et demandes de fonctionnalités, veuillez contacter Atlant Security ou ouvrir un problème sur GitHub.


Atlant Security - Protéger votre Forteresse Numérique
https://atlantsecurity.com

Télécharger l’outil
ProduitVersion STIGExigences
Microsoft Windows 11V2R7114
Microsoft EdgeV2R552
Google ChromeV2R1139
Mozilla FirefoxV6R743
Microsoft Office 365 ProPlusV3R5106