
Harden-Windows-Security HardenSystemSecurity-v1.0.80.0
# विंडोज़ को सुरक्षित रूप से, आधिकारिक समर्थित Microsoft विधियों और उचित स्पष्टीकरण के साथ हार्डन करें | हमेशा अद्यतित और विंडोज़ के नवीनतम बिल्ड के साथ काम करता है | व्यक्तिगत, उद्यम, सरकारी और सैन्य सुरक्षा स्तरों के लिए उपकरण और मार्गदर्शिकाएँ प्रदान करता है | सुरक्षित विकास और निर्माण प्रक्रिया के लिए SLSA Level 3 अनुरूप | MS Store✨ पर उपलब्ध ऐप्स





Harden Windows Security | मैलवेयर के लिए एक नया खतरा
विंडोज़ को सुरक्षित रूप से, केवल आधिकारिक Microsoft तरीकों से हार्डन करें
उपयोग कैसे करें
संबंधित
विश्वास
सहायता
सुरक्षा अनुशंसाएँ
संसाधन
लाइसेंस
Wiki
बुनियादी FAQs
रोडमैप
दान
[!IMPORTANT]
इस रिपॉजिटरी के महत्वपूर्ण अनुभागों तक त्वरित पहुँच बिंदु यहाँ दिए गए हैं
Harden System Security App
AppControl Manager App
Application Control for Business Resources
[!NOTE]
यह रिपॉजिटरी केवल उन सुविधाओं का उपयोग करती है जिन्हें Microsoft ने पहले से ही Windows OS में लागू किया है, ताकि इसे उच्चतम सुरक्षा और लॉक-डाउन स्थिति की ओर ठीक किया जा सके, बिना किसी तृतीय-पक्ष घटक या निर्भरता पर भरोसा किए, अच्छी तरह से प्रलेखित, समर्थित, अनुशंसित और आधिकारिक तरीकों का उपयोग करके। व्यापक जानकारी के लिए आगे पढ़ना जारी रखें।
उपयोग कैसे करें
Microsoft Store से Harden System Security इंस्टॉल करें
Microsoft Store से AppControl Manager इंस्टॉल करें
तर्क
𝐖𝐞𝐥𝐜𝐨𝐦𝐞 to the 𝙷𝚊𝚛𝚍𝚎𝚗 𝚆𝚒𝚗𝚍𝚘𝚠𝚜 𝚂𝚎𝚌𝚞𝚛𝚒𝚝𝚢 𝚁𝚎𝚙𝚘𝚜𝚒𝚝𝚘𝚛𝚢 ![]()
यह अनुभाग इस GitHub रिपॉजिटरी और इसकी सामग्री के औचित्य और उद्देश्य को प्रदान करता है। यह बताता है कि यह विभिन्न खतरों को कैसे संबोधित करता है और विभिन्न परिदृश्यों और वातावरणों के लिए अपनी अपेक्षाओं को कैसे समायोजित करें। यह बहुत सारे उपयोगी अतिरिक्त संसाधन भी प्रदान करता है।
इस रिपॉजिटरी में वर्तमान में 2 मुख्य उत्पाद हैं। ![]()
आइए नीचे उनमें से प्रत्येक का विस्तार से अन्वेषण करें
Harden System Security App
अपने व्यक्तिगत और एंटरप्राइज़ डिवाइसों को अधिकांश उन्नत खतरों से सुरक्षित करने के लिए Harden System Security app का उपयोग करें। यह ऐप सभी के लिए उपयोग करने योग्य है।
यदि आप एक व्यक्तिगत उपयोगकर्ता हैं, तो आप अपने ऑपरेटिंग सिस्टम को हार्डन करने, अनावश्यक सुविधाओं या ऐप्स को हटाने और अपने सिस्टम की सुरक्षा संरचना में उन्नत दृश्यता प्राप्त करने के लिए Harden System Security का उपयोग कर सकते हैं।
यदि आप एक एंटरप्राइज़ उपयोगकर्ता या व्यवस्थापक हैं, तो आप प्रदान की गई Intune सुरक्षा नीतियों का उपयोग कर सकते हैं और उन्हें Harden System Security ऐप का उपयोग करके अपने सभी वर्कस्टेशनों पर लागू कर सकते हैं। फिर आप लागू नीतियों के विरुद्ध वर्कस्टेशनों के अनुपालन को सत्यापित करने और सुरक्षा स्कोर प्राप्त करने के लिए ऐप का उपयोग कर सकते हैं।
यह आपके डिवाइस और Windows ऑपरेटिंग सिस्टम में निर्मित समान सुरक्षा सुविधाओं का उपयोग करता है ताकि इसे उच्चतम सुरक्षा और लॉक-डाउन स्थिति की ओर ठीक किया जा सके। यह कोई बाहरी घटक स्थापित नहीं करता है और आपके हमले की सतह को बिल्कुल भी नहीं बढ़ाता है।
आइए नीचे दिए गए इन्फोग्राफिक्स पर एक नज़र डालें:

AppControl Manager
AppControl Manager एक सुरक्षित ओपन-सोर्स Windows एप्लिकेशन है जिसे आपके सिस्टम में Application Control को आसानी से कॉन्फ़िगर करने में मदद करने के लिए डिज़ाइन किया गया है। यह व्यक्तिगत उपयोगकर्ताओं के साथ-साथ एंटरप्राइज़, व्यवसायों और अत्यधिक सुरक्षित वर्कस्टेशनों के लिए उपयुक्त है।
[!TIP]
यदि आप परिचित नहीं हैं कि App Control क्या है, कृपया इस लेख को देखें जहाँ इसे बहुत विस्तार से समझाया गया है।
Application Control का उचित उपयोग, जब Harden System Security ऐप की नीतियों के साथ जोड़ा जाता है, विभिन्न खतरों से 99% सुरक्षा प्रदान कर सकता है, चाहे वे इंटरनेट से हों या भौतिक रूप से। यह सच है कि कोई पूर्ण सुरक्षा नहीं है, लेकिन फिर ब्रह्मांड में भी कुछ भी पूर्ण नहीं है। सब कुछ, यहाँ तक कि सबसे मौलिक भौतिक नियम भी, परिवर्तन और शर्तों के अधीन हैं और रहे हैं।
आप सही विकल्प कैसे चुनते हैं?
𝙵𝚒𝚛𝚜𝚝 𝚊𝚗𝚍 𝙵𝚘𝚛𝚎𝚖𝚘𝚜𝚝 use the Harden System Security app to apply the hardening measures it offers, your system will be secure against at least ~98% of the threats when you use Standard (non-Privileged) account for everyday work. These threats aren't the usual computer viruses, they are motivated nation state threat actors.
𝚃𝚑𝚎𝚗 use the AppControl Manager to deploy an App Control policy and have even more control over the operation of the Windows Application Control.
These methods will create multiple layers of security; also known as defense in depth. Additionally, you can create Kernel-level Zero-Trust strategy for your system.
If there will ever be a zero-day vulnerability in one or even some of the security layers at the same time, there will still be enough layers left to protect your device. It's practically impossible to penetrate all of them at once.
Also, zero-day vulnerabilities are patched quickly, so keeping your device and OS up to date, regardless of what OS you use, is one of the most basic security recommendations and best practices you must follow.
ज़ीरो-डे जैसी कमज़ोरियाँ 3 अलग-अलग तरीकों से प्रकट की जाती हैं
-
कमज़ोरी जिम्मेदारी से प्रकट की जाती है। इसे पहले सॉफ़्टवेयर विक्रेता/डेवलपर के साथ निजी रूप से संचार किया जाता है ताकि उन्हें सार्वजनिक रूप से प्रकट होने से पहले कमज़ोरी को ठीक करने और अपडेट/पैच जारी करने का समय मिल सके। इस तरह, लोग हमेशा सुरक्षित रहते हैं क्योंकि सभी को बस अपने OS और सॉफ़्टवेयर को अपडेट रखना होता है ताकि नवीनतम सुरक्षा पैच प्राप्त हो सकें।
-
कमज़ोरी गैर-जिम्मेदाराना तरीके से प्रकट की जाती है। इसे सार्वजनिक रूप से, सोशल मीडिया के माध्यम से या PoCs (Proof of Concept) बनाकर प्रकट किया जाता है ताकि इसका उपयोग और दुरुपयोग हर कोई कर सके।
-
कमज़ोरी का दुर्भावनापूर्ण अभिनेताओं द्वारा दुरुपयोग किया जाता है। इसका शोषण साइबर हमलों में खतरे वाले अभिनेताओं द्वारा और निजी तौर पर किया जाता है। ये कमज़ोरियाँ या तो खतरे वाले अभिनेताओं द्वारा स्वयं खोजी जाती हैं या सुरक्षा शोधकर्ताओं से खरीदी जाती हैं जो उन्हें पहले पाते हैं, यह सब अवैध है और इसके परिणाम होते हैं।
बड़े पैमाने पर अधिक उन्नत सुरक्षा के बारे में क्या?

व्यवसायों, एंटरप्राइज़ और सैन्य परिदृश्यों के लिए बड़े पैमाने पर सुरक्षा के उच्चतम स्तर को प्राप्त करने के लिए, आप अभेद्य डिवाइस और वातावरण बनाने के लिए निम्नलिखित सेवाओं का उपयोग कर सकते हैं।
[!IMPORTANT]
निम्नलिखित सेवाओं का उपयोग इस रिपॉजिटरी में पहले से चर्चा किए गए उपायों के अतिरिक्त किया जाना चाहिए, जैसे उचित Application Control नीतियाँ और Harden System Security ऐप द्वारा लागू किए गए सुरक्षा उपाय। वे उनके प्रतिस्थापन नहीं हैं।एक व्यक्तिगत उपयोगकर्ता के रूप में आप अभी भी इन सुविधाओं और सेवाओं का उपयोग कर सकते हैं, वे आपके सुरक्षा स्टैक में सुरक्षा की एक अतिरिक्त परत जोड़ते हैं।
-
Microsoft Defender for Endpoint - अपने मल्टीप्लेटफ़ॉर्म एंटरप्राइज़ में एंडपॉइंट डिवाइसों को खोजें और सुरक्षित करें।
-
Microsoft Security Copilot - एक ऐसी रक्षा बनाएँ इतनी स्वचालित कि आपका इंटर्न भी साइबर सुरक्षा विशेषज्ञ बन जाए।
-
Confidential Computing on Azure - अपने अत्यधिक संवेदनशील डेटा को उपयोग में रहते हुए सुरक्षित रखें
-
Confidential AI - सबसे उन्नत AI सुपर कंप्यूटरों पर अपने डेटा को निजी और सुरक्षित रूप से प्रशिक्षित करें
-
Microsoft Entra conditional access - उत्पादकता से समझौता किए बिना सुरक्षा बढ़ाएँ
-
Microsoft Sentinel - स्केलेबल, क्लाउड-नेटिव समाधान जो SIEM, SOAR और बहुत कुछ प्रदान करता है!
-
Key Vault - क्लाउड ऐप्स और सेवाओं द्वारा उपयोग किए जाने वाले क्रिप्टोग्राफ़िक कुंजियों और अन्य रहस्यों की सुरक्षा करें। यह Azure सेवा इस कार्य के लिए दुनिया के सर्वश्रेष्ठ उत्पादों का उपयोग करती है, जैसे Thales HSMs। अधिक जानकारी यहाँ उपलब्ध है।
-
Microsoft Defender for Cloud - कोड से क्लाउड तक एकीकृत सुरक्षा के साथ मल्टीक्लाउड और हाइब्रिड वातावरण की सुरक्षा करें
-
Microsoft Defender for Cloud Apps - सॉफ़्टवेयर-एज़-ए-सर्विस (SaaS) सुरक्षा के साथ अपने ऐप्स को सुरक्षित करने, अपने डेटा की सुरक्षा करने और अपने ऐप पोस्चर को बढ़ाने के तरीके को आधुनिक बनाएँ।
-
Microsoft Defender for Identity - क्लाउड-संचालित बुद्धिमत्ता के साथ अपनी ऑन-प्रिमाइसेस पहचान की सुरक्षा करें।
-
Passwordless authentication options for Azure Active Directory - मल्टीफ़ैक्टर और पासवर्डलेस प्रमाणीकरण, प्रमाणीकरण का सबसे सुरक्षित और सुविधाजनक तरीका।* PIM (PAM) - विशेषाधिकार प्राप्त पहुंच प्रबंधन (Privileged Access Management)
-
PAW - विशेषाधिकार प्राप्त पहुंच वर्कस्टेशन (Privileged Access Workstation)
-
SAW - सुरक्षित व्यवस्थापक वर्कस्टेशन (Secure Admin Workstations)
-
उद्यमों, व्यवसायों आदि के लिए सभी Azure सुरक्षा सेवाओं की सूची
महत्वपूर्ण विचारणीय बातें
- Harden System Security ऐप या App Control for Business का उपयोग करते समय अन्य तृतीय-पक्ष सुरक्षा समाधानों का उपयोग करने से बचें। अन्य समाधान कमजोर हो सकते हैं, असंगत और अनावश्यक हैं, वे आपके हमले की सतह (attack surface) को भी बढ़ाते हैं।
[!NOTE]
यह समझने के लिए कि यह सच क्यों है, कृपया समय निकालकर ऊपर लिंक किए गए प्रत्येक ऐप के wiki दस्तावेज़ को पढ़ें। आगे के प्रमाण के लिए, आप हमेशा कोड समीक्षा, तुलना करने और मुझसे कोई भी अनुवर्ती प्रश्न पूछने के लिए स्वतंत्र हैं।
- किसी भी संदिग्ध या असुरक्षित सॉफ़्टवेयर के लिए वर्चुअल मशीनों का उपयोग करें। Windows Sandbox या Hyper-V VM का उपयोग करें।
कौन सा डिवाइस उपयोग करें ?
सर्वोत्तम डिवाइस और फ़र्मवेयर सुरक्षा के लिए Microsoft Surface उत्पादों का उपयोग करें। वे secured-core PC विनिर्देशों का समर्थन करते हैं, निर्माण प्रक्रिया और प्लेटफ़ॉर्म विश्वसनीय और सुरक्षित है।
अतिरिक्त सुरक्षा के लिए उन Surface उत्पादों का उपयोग करना सुनिश्चित करें जो Device Firmware Configuration Interface (DFCI) का समर्थन करते हैं। यहाँ उन Surface उत्पादों की सूची दी गई है जो इसका समर्थन करते हैं।
-
अन्य सुविधाओं के अलावा, DFCI के साथ सेट किए गए डिवाइसों को इस प्रकार सेट किया जा सकता है कि USB डिवाइस(ओं) से बूटिंग अक्षम हो और चिप स्तर की सुरक्षा को सीधे बायपास करने का कोई तरीका न हो, यहाँ तक कि CMOS clear भी इसे बायपास नहीं कर सकता, क्योंकि यह गैर-वाष्पशील मेमोरी उर्फ फ्लैश स्टोरेज का उपयोग करता है। यह BIOS प्रमाणपत्र प्रमाणीकरण सेट करता है, और निजी कुंजी Intune के अंदर क्लाउड एज के पीछे होती है और Microsoft समर्थन भी उस कुंजी को प्राप्त नहीं कर सकता।
-
DFCI का समर्थन करने वाले Surface उत्पादों की सूची उस दस्तावेज़ में जल्दी अपडेट नहीं हो सकती है, लेकिन चिंता न करें, यह एक सक्रिय परियोजना है और सभी नए Surface डिवाइसों में यह अंतर्निहित है, दस्तावेज़ टीम शायद थोड़ी धीमी हो।
-
Microsoft Surface डिवाइस अपने फ़र्मवेयर के स्रोत कोड के लिए Project Mu का उपयोग करते हैं।
-
Surface डिवाइस UEFI के लिए पासवर्ड के बजाय प्रमाणपत्र का उपयोग कर सकते हैं। उनके पास अन्य डिवाइसों की तरह रीसेट स्विच भी नहीं होता है। आप Surface Management Toolkit का उपयोग करके अपना स्वयं का प्रमाणपत्र बनाते और स्थापित करते हैं। आप एक कॉन्फ़िगरेशन पैकेज बना सकते हैं जिसमें प्रमाणपत्र हो और इसे फ़र्मवेयर में स्थापित करें, फिर पैकेज को हस्ताक्षर करने वाले प्रमाणपत्र के अधिकार के बिना हटाया या बदला नहीं जा सकता, उर्फ, प्रमाणपत्र प्रमाणीकरण, या आप पहले बताए अनुसार DFCI का उपयोग कर सकते हैं और चिंता नहीं करनी पड़ेगी क्योंकि पैकेज MS की निजी कुंजी के साथ हस्ताक्षरित हैं और कोई PKI नहीं है जिसे आपको स्वयं होस्ट करना पड़े।
-
बिजनेस क्लास Surface डिवाइसों में समर्पित TPM चिप्स होते हैं।
-
Secured-Core विनिर्देशों के बारे में Device Guard श्रेणी देखें।
-
Pluton सुरक्षा चिप Secured-Core प्रमाणन के लिए आवश्यकता नहीं है।
-
Pluton सुरक्षा चिप Qualcomm Snapdragon ARM CPUs, AMD और Intel CPUs में शामिल है।
-
Copilot+ PC सबसे सुरक्षित उपभोक्ता-ग्रेड डिवाइसों में से हैं। वे secured-core हैं और Pluton सुरक्षा चिप को शामिल करते हैं।
[!IMPORTANT]
संभावित हार्डवेयर बैकडोर के बारे में जागरूक होना महत्वपूर्ण है जो आपके सिस्टम की सुरक्षा से समझौता कर सकते हैं। कुछ सामान्य OEM, जैसे Compaq, Dell, Fujitsu, Hewlett-Packard (HP), Sony, और Samsung, साथ ही OEM जो अपरिवर्तित Insyde H20, या Phoenix फ़र्मवेयर का उपयोग करते हैं, पासवर्ड रीसेट के लिए डिवाइस सीरियल नंबर पर आधारित एल्गोरिदम का उपयोग करते हैं। ये एल्गोरिदम फ़र्मवेयर से मास्टर पासवर्ड हटाने की अनुमति देते हैं, जिससे संभावित रूप से सिस्टम तक अनधिकृत पहुंच मिल सकती है।
[!NOTE]
तृतीय-पक्ष डिवाइस खरीदते समय, सुनिश्चित करें कि उनमें Pluton सुरक्षा चिप हो, यह सुरक्षा आवश्यकताओं को संबोधित करता है जैसे कि ऑपरेटिंग सिस्टम को फ़र्मवेयर खतरों के खिलाफ भी सुरक्षित रूप से बूट करना और संवेदनशील डेटा को शारीरिक हमलों के खिलाफ भी सुरक्षित रूप से संग्रहीत करना।
BYOVD (Bring Your Own Vulnerable Driver) हमलों से सुरक्षा
-
Secured core PC वह हार्डवेयर प्रदान करते हैं जो BYOVD हमलों से सुरक्षा करने में सक्षम है। सुविधाओं को चालू करना आपकी ज़िम्मेदारी है, इनमें App Control for Business, ASR (Attack Surface Reduction) नियम, गतिशील/स्थिर रूट ऑफ ट्रस्ट और फ़र्मवेयर शामिल हैं जो ड्राइवरों को रद्द करने के लिए विस्तार योग्य है। वे विशेष रूप से उन ड्राइवरों के लिए उपयोगी हैं जिनका Microsoft अनुशंसित ड्राइवर ब्लॉक सूची में स्पष्ट रूप से उल्लेख नहीं किया गया है, जो अधिक गतिशील पक्ष हैं।
-
पूर्ण BYOVD सुरक्षा के लिए सख्त Kernel-mode App Control नीति का उपयोग करें
हमला होने पर क्या करें ?
आपके पास Microsoft के साथ एक मौजूदा Unified Contract होना चाहिए (पहले Premier Support के रूप में जाना जाता था)। Microsoft साइबर हमले से उबरने में आपकी मदद करने के लिए सेवाओं और टीमों की एक विस्तृत श्रृंखला प्रदान करता है जैसे:
- GHOST: Global Hunting, Oversight and Strategic Triage
- DART - Microsoft Detection and Response Team
- CRSP - Global Compromise Recovery Security Practice Team - रैंसमवेयर सहित
हैक होने के बाद, आपको अपने Customer Success Account Manager से संपर्क करके उनसे अनुरोध करना चाहिए और उन्हें बताना चाहिए कि आपको इनमें से किसी एक टीम की सहायता चाहिए।
[!TIP]
अपनी कंपनी या संगठन के लिए साइबर सुरक्षा बीमा प्राप्त करते समय, सुनिश्चित करें कि ऐसा बीमा लें जो Microsoft की विशिष्ट टीमों जैसे GHOST/DART को काम पर रखने की लागत को कवर करता हो, यानी वे Microsoft टीमें आपके बीमा के लिए in-network होंगी।
संगठनों में सुरक्षा टीमों का रंग विवरण
- 🔴 लाल - पेन टेस्टर/व्हाइट हैट हैकर्स
- 🔵 नीला - SOC/डेटा विज्ञान/टेलीमेट्री विश्लेषण/SIEM प्रेमी
- 🟢 हरा - फिक्सर, नीले और लाल से इनपुट लेते हैं और पहचाने गए ब्लाइंड स्पॉट (नीला) या भेद्यता/जोखिम (लाल) के लिए आवश्यक फिक्स बनाते हैं
- 🟡 पीला - टूलिंग, उपरोक्त सभी के लिए तेज़ और अधिक प्रभावी ढंग से काम करने के लिए नई चीज़ें बनाने हेतु SWE
पेनेट्रेशन परीक्षण और बेंचमार्किंग के लिए
इस रिपॉजिटरी द्वारा कठोर किए गए सिस्टम का पेंटेस्ट और बेंचमार्क ठीक से कैसे करें और इसे वास्तविक दुनिया के परिदृश्य के जितना संभव हो उतना करीब बनाएं:
-
यदि संभव हो तो भौतिक मशीन का उपयोग करें, इसमें Windows 11 प्रमाणित हार्डवेयर, Standard उपयोगकर्ता खाता होना चाहिए।
- यदि आप भौतिक मशीन का उपयोग नहीं कर सकते हैं, तो Hyper-V हाइपरवाइज़र का उपयोग करें। आपके होस्ट (उर्फ भौतिक मशीन) में Windows 11 प्रमाणित हार्डवेयर होना चाहिए और Readme में बताई गई सभी हार्डवेयर और UEFI सुरक्षा आवश्यकताओं को पूरा करना चाहिए। हालाँकि, VM साइड चैनल हमलों के लिए प्रवण हैं, इसलिए यदि आप अधिक यथार्थवादी परिणाम चाहते हैं तो पेंटेस्ट में उस हमले वेक्टर का उपयोग न करें।
-
पहले Harden System Security ऐप (इसकी सभी श्रेणियां) लागू करें और फिर एक उपयुक्त Signed App Control नीति तैनात करने के लिए AppControl Manager का उपयोग करें।
[!IMPORTANT]
हमेशा Microsoft Security Servicing Criteria for Windows पर ध्यान दें, विशेष रूप से सुरक्षा सीमाओं पर। Administrator से Kernel के बीच कोई सुरक्षा सीमा नहीं है।कुछ पेनेट्रेशन टेस्टर इस तथ्य को अनदेखा करते हैं, यह मानते हुए कि यह एक भेद्यता है कि वे Administrator के रूप में सुरक्षा सुविधाओं को अक्षम करने जैसे प्रशासनिक कार्य कर सकते हैं। यह अपेक्षित व्यवहार है। Administrators के पास डिवाइस की सुरक्षा को नियंत्रित करने की शक्ति होती है और वे अपने विवेक से सुरक्षा सुविधाओं को अक्षम कर सकते हैं। यही कारण है कि यथार्थवादी पेनेट्रेशन परीक्षण करते समय आपको Standard उपयोगकर्ता खाते का उपयोग करने की आवश्यकता है।
विचार करने योग्य एक और पहलू "Admin" शब्द में अस्पष्टता है। Admin के कम से कम दो अलग-अलग प्रकार हैं: Local Admin और Cloud Admin। उदाहरण के लिए, जब आप किसी ऐसे सिस्टम का पेनेट्रेशन परीक्षण कर रहे हैं जो Microsoft Defender for Endpoint (MDE) जैसे एंटरप्राइज़ क्लाउड सुरक्षा समाधान का लाभ उठाता है, तो Admin पहुंच को Cloud Admin माना जाना चाहिए क्योंकि वे डिवाइस Microsoft Entra ID का उपयोग करते हैं और उनमें Local Admin की कमी होती है। इस स्थिति में, Cloud Admin अपेक्षा के अनुरूप सुरक्षा सुविधाओं को आसानी से अक्षम कर सकता है, जिससे Local Admin पहुंच का उपयोग करने वाला पेंटेस्ट पूरी तरह से व्यर्थ हो जाता है। इसके विपरीत, जब केवल Microsoft Defender जैसी व्यक्तिगत सुरक्षा सुविधाओं पर निर्भर सिस्टम का पेंटेस्ट करते हैं, तो Admin को Local Admin माना जाना चाहिए। इस मामले में, Admin भी ऊपर बताए गए कारणों से किसी भी सुरक्षा सुविधा को अक्षम कर सकता है।
बेशक, Microsoft Defense in Depth रणनीतियों के लिए Protected Process Light (PPL) जैसे अतिरिक्त सुरक्षा उपायों को नियोजित करता है, लेकिन वे ऊपर बताए गए तथ्यों को नहीं बदलते हैं। लक्ष्य हमेशा सर्वोत्तम की आशा करना, सबसे खराब की योजना बनाना है।
कोई प्रश्न या सुझाव?
कृपया रिपॉजिटरी में एक नया issue या discussion खोलें।
संबंधित

Azure DevOps Repository (mirror)
Harden Windows Security वेबसाइट
प्रत्येक देश के लिए आधिकारिक वैश्विक IANA IP ब्लॉक
Privacy, Anonymity and Compartmentalization
विश्वास
यह रिपॉजिटरी प्रभावी तरीकों का उपयोग करती है जो सत्यापित करना आसान बनाते हैं:
-
Artifact attestations का उपयोग बिल्ड के लिए उत्पत्ति स्थापित करने के लिए किया जाता है। वे गारंटी देते हैं कि पैकेज 100% उस स्रोत कोड से बनाए गए हैं जो इस रिपॉजिटरी में मौजूद है।
-
SBOMs (Software Bill of Materials) डेटा सुरक्षा मानकों का अनुपालन करने और पारदर्शिता प्रदान करने के लिए पूरी रिपॉजिटरी के लिए उत्पन्न किए जाते हैं। Attestation और isolation के साथ मिलकर वे बिल्ड प्रक्रिया के लिए SLSA L3 सुरक्षा स्तर प्रदान करते हैं।
-
आप फ़ाइलों को Visual Studio Code / Visual Studio Code Web / GitHub CodeSpace में खोल सकते हैं, और उन्हें एक अच्छे और पढ़ने में आसान वातावरण में देख सकते हैं, वे अच्छी तरह से स्वरूपित, टिप्पणी और इंडेंट किए गए हैं।
-
Commits और Tags मेरी GPG कुंजी या SSH कुंजी के साथ सत्यापित हैं और मेरे GitHub खाते में Vigilant mode चालू है।
-
आप इस रिपॉजिटरी को fork कर सकते हैं, उस समय तक इसे सत्यापित कर सकते हैं, फिर मेरे द्वारा इस रिपॉजिटरी में किए गए किसी भी बाद के परिवर्तन/अपडेट को सत्यापित कर सकते हैं, अपनी गति से (अपने fork पर
Sync forkऔरCompareविकल्पों का उपयोग करके), और यदि आप परिवर्तनों से खुश हैं, तो इसे अपने GitHub खाते पर अपनी प्रति/fork के साथ विलय करने की अनुमति दें। -
इस रिपॉजिटरी में दिए गए सभी ऐप हस्ताक्षरित हैं और Microsoft Store में उपलब्ध हैं।
[!TIP]
इस रिपॉजिटरी की सभी फ़ाइलें zipped हैं और स्कैनिंग के लिए स्वचालित रूप से VirusTotal पर सबमिट की जाती हैं। अंतिम रिलीज़ में उपलब्ध कोई भी पैकेज स्कैनिंग के लिए सीधे अपलोड भी किया जाता है। यह एक GitHub Action के माध्यम से किया जाता है जो हर बार रिलीज़ होने या PR मर्ज होने पर ट्रिगर होता है। अपलोड की गई फ़ाइलों का इतिहास मेरे VirusTotal प्रोफ़ाइल में खोजें।*
[!WARNING]
आपकी अपनी सुरक्षा के लिए, किसी भी अन्य तृतीय-पक्ष टूल, प्रोग्राम या स्क्रिप्ट पर विचार करते समय सावधानी बरतें जो किसी भी तरह से Windows OS को हार्डन या संशोधित करने का दावा करते हैं। उपयोग से पहले और प्रत्येक रिलीज़ के बाद उनकी वैधता की पूरी तरह से पुष्टि करें। तृतीय-पक्ष इंटरनेट स्रोतों पर आँख बंद करके भरोसा करने से बचें। इसके अतिरिक्त, यदि वे इस रिपॉजिटरी की पेशकशों के समान उच्च मानकों का पालन नहीं करते हैं, तो वे सिस्टम क्षति, अज्ञात समस्याएँ और बग पैदा कर सकते हैं।
समर्थन
यदि आपके पास इस GitHub रिपॉजिटरी और इसकी सामग्री के बारे में कोई प्रश्न, अनुरोध, सुझाव आदि हैं, तो कृपया एक नई चर्चा या Issue खोलें।
इस GitHub रिपॉजिटरी पर एक भेद्यता की रिपोर्ट करना।
मुझसे निजी तौर पर भी संपर्क किया जा सकता है: [email protected]
सुरक्षा अनुशंसाएँ
-
अपना ऑपरेटिंग सिस्टम हमेशा आधिकारिक Microsoft वेबसाइटों से डाउनलोड करें। अभी, Windows 11 Windows का नवीनतम संस्करण है, इसकी ISO फ़ाइल इस आधिकारिक Microsoft सर्वर से डाउनलोड की जा सकती है। अपनी सुरक्षा और गोपनीयता के लिए सबसे बुरी चीज़ों में से एक जो आप कर सकते हैं, वह है अपना OS, जो सभी सक्रिय और निष्क्रिय सुरक्षा उपायों की जड़ है, किसी तृतीय-पक्ष वेबसाइट से डाउनलोड करना जो दावा करती है कि उनके पास आधिकारिक अपरिवर्तित फ़ाइलें हैं। इसके परिणामस्वरूप अनगिनत बुरी चीज़ें हो सकती हैं, जैसे कि दुर्भावनापूर्ण अभिनेता अनुकूलित OS के अंदर मैलवेयर या बैकडोर एम्बेड करना, या आपके OS में पहले से अनुकूलित रूट CA प्रमाणपत्र स्थापित करना ताकि वे TLS समाप्ति कर सकें और आपका सारा HTTPS और एन्क्रिप्टेड इंटरनेट डेटा स्पष्ट पाठ में देख सकें, भले ही आप VPN का उपयोग करें। एक ज़हरीला और समझौता किया हुआ प्रमाणपत्र स्टोर आपके लिए अंतिम खेल है, और यह तो केवल हिमशैल का सिरा है।
-
जब भी आप कोई प्रोग्राम या ऐप इंस्टॉल करना चाहते हैं, पहले Microsoft Store या Winget का उपयोग करें, यदि आप जिस प्रोग्राम या ऐप की तलाश कर रहे हैं वह वहाँ उपलब्ध नहीं है, तो इसे इसकी आधिकारिक वेबसाइट से डाउनलोड करें। अपने प्रोग्राम या ऐप्स को प्रबंधित या इंस्टॉल करने के लिए Harden System Security ऐप में WinGet प्रबंधन पृष्ठ का उपयोग करने पर विचार करें। Winget या Microsoft store का उपयोग करने से कई लाभ मिलते हैं:-
Microsoft store UWP ऐप्स स्वभाव से सुरक्षित, डिजिटल रूप से हस्ताक्षरित, MSIX प्रारूप में होते हैं। इसका मतलब है कि उन्हें इंस्टॉल और अनइंस्टॉल करना गारंटीकृत है और अनइंस्टॉल करने के बाद कोई अवशेष नहीं बचेगा।
-
Microsoft store में Win32 ऐप्स भी हैं, वे पारंपरिक
.exeइंस्टॉलर हैं जिनसे हम सभी परिचित हैं। स्टोर में एक लाइब्रेरी सुविधा है जो उन ऐप्स को ढूंढना आसान बनाती है जिन्हें आपने पहले इंस्टॉल किया था। -
Microsoft और Winget दोनों डिफ़ॉल्ट रूप से फ़ाइलों के हैश की जाँच करते हैं, यदि कोई प्रोग्राम या फ़ाइल छेड़छाड़ की गई है, तो वे आपको चेतावनी देंगे और इंस्टॉलेशन को ब्लॉक कर देंगे, जबकि जब आप किसी वेबसाइट से मैन्युअल रूप से प्रोग्राम डाउनलोड करते हैं, तो आपको वेबसाइट पर दिखाए गए हैश के साथ फ़ाइल हैश को मैन्युअल रूप से सत्यापित करना होगा, यदि कोई हो।
-
-
सुरक्षित DNS का उपयोग करें; Windows 11 मूल रूप से DNS over HTTPS और DNS over TLS का समर्थन करता है।- Windows में DNS over HTTPS को आसानी से कॉन्फ़िगर करने के लिए मेरे WinSecureDNSMgr मॉड्यूल का उपयोग करें
ब्राउज़र के लिए केवल Microsoft Edge का उपयोग करें; इसमें फ़िशिंग और मैलवेयर के खिलाफ सर्वोच्च-रेटेड सुरक्षा है, जो Windows OS पर डिफ़ॉल्ट रूप से उपलब्ध है, और इसमें कसकर एकीकृत मूल्यवान सुरक्षा सुविधाएँ हैं जैसे Microsoft Defender Application Guard, Microsoft Defender SmartScreen, Hardware Enforced Stack Protection, Arbitrary Code Guard (ACG), Control Flow Guard (CFG), Tracking Prevention और Cloudflare से विश्वसनीय अंतर्निहित Secure Network सुविधा का नाम लेने के लिए कुछ ही हैं।
आपके द्वारा उपयोग की जाने वाली वेबसाइटों, ऐप्स और सेवाओं पर हमेशा Two-Factor/Multi-Factor Authentication सक्षम करें। अधिमानतः, Microsoft Authenticator ऐप का उपयोग करें जिसमें बैकअप और पुनर्स्थापना सुविधा है, ताकि आप अपने TOTPs (Time-Based One-Time Passwords) तक पहुँच कभी न खोएँ, भले ही आप अपना फ़ोन खो दें। Android और IOS के लिए उपलब्ध है।
सुनिश्चित करें कि महत्वपूर्ण फ़ोल्डरों (Desktop/Documents/Pictures) के लिए OneDrive बैकअप सक्षम है। यह तेज़, सुरक्षित है और किसी भी नेटवर्क स्थिति में काम करता है और चूंकि यह x64 (64-bit) है, यह एक साथ बहुत सारी छोटी और बड़ी फ़ाइलों को संभाल सकता है।
-
VPN के उपयोग पर विचार करते समय, विवेक का प्रयोग करना और केवल तभी इसका सहारा लेना महत्वपूर्ण है जब बिल्कुल आवश्यक हो। यदि आप अधिनायकवादी, कम्युनिस्ट या तानाशाही शासन में, या ऐसे राष्ट्र में रहते हैं जहाँ लोकतांत्रिक सिद्धांतों को बरकरार नहीं रखा जाता है, तो VPN एक महत्वपूर्ण उपकरण हो सकता है। हालाँकि, यदि आप ऐसे देश में रहते हैं जो इन श्रेणियों में नहीं आता है, तो VPN का उपयोग करने की आवश्यकता पर पुनर्विचार करना बुद्धिमानी हो सकती है। आपका स्थानीय ISP (Internet Service Provider) दूरस्थ VPN सर्वर से जुड़े ISP की तुलना में अधिक भरोसेमंद होने की संभावना है। VPN का उपयोग करके, आप केवल अपने स्थानीय ISP में रखे गए भरोसे को एक अज्ञात इकाई—VPN प्रदाता द्वारा उपयोग किए जाने वाले ISP—में स्थानांतरित कर रहे हैं। VPN कंपनियों द्वारा नियोजित भ्रामक मार्केटिंग रणनीति से प्रभावित न होना महत्वपूर्ण है। इन सेवाओं के पीछे के लोगों की वास्तविक पहचान, राजनीतिक संबद्धताएँ, पृष्ठभूमि और निष्ठाएँ अक्सर रहस्य में डूबी रहती हैं। पश्चिमी दुनिया के उदार और खुले समाजों में, यह संभव है कि एक VPN सेवा स्थापित की जा सकती है संदिग्ध इरादों वाली संस्थाओं द्वारा, जिसमें आतंकवाद के राज्य प्रायोजक या अन्य शत्रुतापूर्ण अभिनेता शामिल हैं। ऐसी सेवाओं का उपयोग खुफिया जानकारी इकट्ठा करने, डेटा माइनिंग करने और उपयोगकर्ताओं को ट्रैक करने के लिए किया जा सकता है, जो आपकी गोपनीयता और सुरक्षा के लिए महत्वपूर्ण जोखिम पैदा करता है।- ऐसी स्थितियाँ हैं जहाँ VPN का उपयोग सुरक्षा और गोपनीयता प्रदान कर सकता है। उदाहरण के लिए, सार्वजनिक WiFi हॉटस्पॉट या मूल रूप से किसी भी नेटवर्क का उपयोग करते समय जिस पर आपका नियंत्रण नहीं है। ऐसे मामलों में, Cloudflare WARP का उपयोग करें जो WireGuard प्रोटोकॉल का उपयोग करता है, या जैसा कि उल्लेख किया गया है, Edge ब्राउज़र में Secure Network का उपयोग करें जो उसी सुरक्षित Cloudflare नेटवर्क का उपयोग करता है। यह मुफ़्त है, यह एक अमेरिकी कंपनी से है जिसके पास वैश्विक रडार है और दुनिया के देशों के बारे में वास्तविक समय में बहुत सारी अंतर्दृष्टि है, कम से कम 19.7% सभी वेबसाइटें इसका उपयोग करती हैं (2022)। यह कहना सुरक्षित है कि यह इंटरनेट की रीढ़ की हड्डियों में से एक है।
अपने Microsoft खाते के साथ पासवर्डलेस जाएँ और Windows Hello प्रमाणीकरण का उपयोग करें। आपके Microsoft खाते में जिसमें Outlook सेवा है, आप अपने Microsoft खाते को बनाते समय मिलने वाले 1 ईमेल पते के अतिरिक्त 10 ईमेल उपनाम बना सकते हैं, इसका मतलब है कि नया खाता बनाए बिना, आपके पास 11 ईमेल पते हो सकते हैं जो सभी एक ही इनबॉक्स और खाते का उपयोग करेंगे। आप निर्दिष्ट कर सकते हैं कि उनमें से कौन सा ईमेल उपनाम आपके खाते में साइन इन करने के लिए उपयोग किया जा सकता है, अपने Microsoft खाता सेटिंग्स की साइन इन प्राथमिकताओं में। इसलिए उदाहरण के लिए, पासवर्डलेस जाते समय, यदि आपको आवश्यकता हो तो आप संचार के लिए दूसरों को अपना एक ईमेल उपनाम दे सकते हैं या इसे अपनी सार्वजनिक प्रोफ़ाइल में जोड़ सकते हैं, फिर उस ईमेल उपनाम का उपयोग करके साइन इन ब्लॉक करें ताकि कोई भी साइन इन पृष्ठ पर उस ईमेल उपनाम को दर्ज करके आपको प्रमाणक सूचनाएँ न भेज सके, और शेष 10 निजी उपनामों का उपयोग मन की शांति के साथ अपने Microsoft खाते में साइन इन करने के लिए करें। आप अपने Outlook में एक नियम बना सकते हैं ताकि आपके सार्वजनिक ईमेल उपनाम पर भेजे गए सभी ईमेल आपके अन्य इनबॉक्स ईमेल से अलग, एक अलग फ़ोल्डर में संग्रहीत हों। यह सब मुफ़्त Microsoft खाते और Outlook वेबऐप का उपयोग करके किया जा सकता है।
अपने डिवाइस के UEFI फर्मवेयर के लिए एक मजबूत पासवर्ड सेट करें ताकि फर्मवेयर में कोई भी बदलाव करने की अनुमति देने से पहले यह पासवर्ड माँगे। आप स्टार्टअप पर पासवर्ड आवश्यक होने के लिए भी कॉन्फ़िगर कर सकते हैं।
NTFS (जो Windows में डिफ़ॉल्ट फ़ाइलसिस्टम है) या ReFS (Resilient File System, नया) का उपयोग करें। उनके सभी लाभों के अलावा, वे Mark Of The Web(MOTW) याzone.identifierका समर्थन करते हैं। जब कोई फ़ाइल Windows चलाने वाले डिवाइस पर डाउनलोड की जाती है, तो फ़ाइल में Mark of the Web जोड़ा जाता है, जो इसके स्रोत को इंटरनेट से होने के रूप में पहचानता है। आप इसके बारे में सारी जानकारी यहाँ पढ़ सकते हैं। यदि आपकी USB फ्लैश ड्राइवFAT32के रूप में स्वरूपित है, तो इसेNTFSमें बदलें, क्योंकिFAT32फ़ाइलों केMOTWको नहीं रखता है। यदि आप जो फ़ाइल डाउनलोड कर रहे हैं वह.zipप्रारूप में संपीड़ित है, तो सुनिश्चित करें कि आप इसे Windows की.zipफ़ाइलों के लिए अंतर्निहित समर्थन का उपयोग करके खोलते/निकालते हैं क्योंकि यह फ़ाइलों के MOTW को रखता है। यदि आपके द्वारा डाउनलोड की गई संपीड़ित फ़ाइल.7zipया.rarजैसे अन्य प्रारूपों में है, तो सुनिश्चित करें कि आप एक ऐसे संग्रह प्रोग्राम का उपयोग करते हैं जो निष्कर्षण के बाद फ़ाइलों के Mark of the Web को रखने का समर्थन करता है। उन प्रोग्रामों में से एक NanaZip है जो 7zip का एक फोर्क है, Microsoft Store और GitHub पर उपलब्ध है, 7zip की तुलना में, इसमें बेहतर और आधुनिक GUI है, और एप्लिकेशन डिजिटल रूप से हस्ताक्षरित है। इंस्टॉलेशन के बाद, इसे खोलें, शीर्ष परToolsपर नेविगेट करें फिरOptionsचुनें,Propagate zone.id streamकोYesपर सेट करें। आप इस PowerShell कमांड का उपयोग करके इंटरनेट से डाउनलोड की गई फ़ाइलों के Zone Identifier के बारे में सारी जानकारी पा सकते हैं।```powershell Get-Content -stream zone.identifier
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Xbox का उपयोग करते समय, सुनिश्चित करें कि आप [साइन-इन प्राथमिकता कॉन्फ़िगर करें](https://support.xbox.com/en-US/help/account-profile/signin-security/change-signin-preferences) और इसे `Ask for my PIN` या `Lock it down` पर सेट करें। बाद वाला सबसे सुरक्षित विकल्प है क्योंकि इसके लिए Microsoft Authenticator ऐप का उपयोग करके प्रमाणीकरण की आवश्यकता होती है। `Ask for my PIN` अधिकांश लोगों के लिए अनुशंसित है क्योंकि इसके लिए केवल कंट्रोलर के साथ PIN दर्ज करना आवश्यक होता है।
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> ओपन सोर्स प्रोग्रामों के बारे में कुछ अनुस्मारक:
- जब तक आप एक कुशल प्रोग्रामर नहीं हैं जो स्रोत में कोड की हर पंक्ति को समझ और सत्यापित कर सकता है, और सॉफ़्टवेयर को स्रोत से व्यक्तिगत रूप से बनाने में समय बिताता है, और प्रत्येक बाद के संस्करण के लिए उपरोक्त सभी कार्यों को दोहराता है, तब तक स्रोत कोड देखने से आप पर कोई प्रभाव नहीं पड़ेगा क्योंकि आप इसे समझ या सत्यापित नहीं कर सकते।
- यह न मानें कि पूरा ओपन सोर्स समुदाय स्रोत कोड उपलब्ध होने मात्र से कोड की हर पंक्ति का ऑडिट और सत्यापन करता है, जैसा कि हमने [XZ उपयोगिता के बैकडोर](https://techcommunity.microsoft.com/t5/microsoft-defender-vulnerability/microsoft-faq-and-guidance-for-xz-utils-backdoor/ba-p/4101961) में राज्य-प्रायोजित अभिनेताओं द्वारा देखा है, वे खुलेआम उनमें बैकडोर लगा सकते हैं और लंबे समय तक किसी को इसका पता नहीं चल सकता है।
- अधिकांश *ओपन सोर्स* प्रोग्राम अहस्ताक्षरित होते हैं, जिसका अर्थ है कि उनके पास डिजिटल हस्ताक्षर नहीं होता है, उनके डेवलपर्स ने अपने प्रोग्राम पर हस्ताक्षर करने के लिए कोड साइनिंग प्रमाणपत्र नहीं खरीदा और उपयोग नहीं किया है। अन्य समस्याओं के अलावा, यह अंतिम उपयोगकर्ताओं के लिए खतरा पैदा कर सकता है क्योंकि Application Control या App Whitelisting जैसे सुरक्षा समाधानों में उन प्रोग्रामों के लिए विश्वास स्थापित करना कठिन हो जाता है, और उन्हें प्रमाणित करना कठिन हो जाता है। [Microsoft का कोड साइनिंग परिचय पढ़ें](https://learn.microsoft.com/previous-versions/windows/internet-explorer/ie-developer/platform-apis/ms537361(v=vs.85))। [Azure Trusted Signing](https://azure.microsoft.com/en-us/products/trusted-signing) का उपयोग करें जो [किफायती](https://azure.microsoft.com/en-us/pricing/details/trusted-signing/) है।
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Windows में साइन इन करने के लिए Microsoft खाता (MSA) या Microsoft Entra ID का उपयोग करें। स्थानीय व्यवस्थापकों का कभी उपयोग न करें। वास्तविक सुरक्षा तब प्राप्त होती है जब कोई स्थानीय व्यवस्थापक नहीं होता है और पहचान Entra ID का उपयोग करके प्रबंधित की जाती है। आप [Multi-factor unlock](https://learn.microsoft.com/windows/security/identity-protection/hello-for-business/feature-multifactor-unlock) लागू करने में सक्षम होंगे, उदाहरण के लिए अपने डिवाइस को अनलॉक करने के लिए PIN + फ़िंगरप्रिंट या PIN + चेहरे की पहचान का उपयोग करें।
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Windows सेटिंग्स -> नेटवर्क और इंटरनेट -> WIFI में [***रैंडम हार्डवेयर एड्रेस***](https://support.microsoft.com/en-us/windows/how-to-use-random-hardware-addresses-in-windows-ac58de34-35fc-31ff-c650-823fc48eb1bc) सक्षम करें। वर्तमान में, इसे स्वचालित रूप से चालू करने के लिए कोई समूह नीति या संबंधित रजिस्ट्री कुंजी नहीं है, इसीलिए इसका उल्लेख यहाँ सुरक्षा अनुशंसा अनुभाग में किया गया है। इसके विभिन्न सुरक्षा और गोपनीयता लाभ हैं जैसे कि आपके डिवाइस को उसके हार्डवेयर MAC एड्रेस द्वारा विशिष्ट रूप से पहचाना नहीं जा सकता है और आप जिन राउटर से कनेक्ट होते हैं वे आपको विशिष्ट रूप से पहचान नहीं सकते हैं। और भी अधिक लाभों के लिए आप इसे Windows सेटिंग्स में अपने WIFI नेटवर्क एडेप्टर की सेटिंग्स में दैनिक रूप से बदलने के लिए सेट कर सकते हैं।
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> [**पासकी**](https://learn.microsoft.com/en-us/windows/security/identity-protection/passkeys/?tabs=windows%2Cintune) का उपयोग करें। पासकी पासवर्ड की तुलना में वेबसाइटों और अनुप्रयोगों में लॉग इन करने का एक अधिक [सुरक्षित और सुविधाजनक](https://support.microsoft.com/en-us/account-billing/signing-in-with-a-passkey-09a49a86-ca47-406c-8acc-ed0e3c852c6d) तरीका प्रदान करती हैं। पासवर्ड के विपरीत, जिन्हें उपयोगकर्ताओं को याद रखना और टाइप करना होता है, पासकी डिवाइस पर गुप्त रूप से संग्रहीत होती हैं और डिवाइस के अनलॉक तंत्र (जैसे बायोमेट्रिक्स या PIN) का उपयोग कर सकती हैं। [पासकी](https://www.microsoft.com/en-us/windows/tips/passkeys) का उपयोग [अन्य साइन-इन चुनौतियों](https://support.microsoft.com/en-us/windows/manage-your-passkeys-in-windows-6a70599a-25e1-4461-86be-d67d1023c69f) की आवश्यकता के बिना किया जा सकता है, जिससे प्रमाणीकरण प्रक्रिया तेज़, सुरक्षित और अधिक सुविधाजनक हो जाती है।
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> अधिक सुरक्षा अनुशंसाएँ जल्द ही आ रही हैं...
<p align="right"><a href="#readme-top">💡 (back to top)</a></p>
<br>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">
<br>
## संसाधन<a href="#resources"></a>
<p align="center"><img src="https://assets.kitploit.com/production/public/readmes/48592/38971be8748034a1f3ca14ad6cc2646d2e847f744a3f823fa0daa726804f5323.png" alt="A beautiful pink laptop Windows 11, located on the table with coffee on the side" width="650"></p>
- [Microsoft.com](https://microsoft.com)
- [Secure Launch द्वारा फ़र्मवेयर कोड को मापा और प्रमाणित किया जाना सुनिश्चित करें](https://www.microsoft.com/en-us/security/blog/2020/09/01/force-firmware-code-to-be-measured-and-attested-by-secure-launch-on-windows-10/)
- [Microsoft Learn](https://learn.microsoft.com/) - तकनीकी दस्तावेज़ीकरण
- [Secure Launch—माप के लिए डायनेमिक रूट ऑफ़ ट्रस्ट (DRTM)](https://learn.microsoft.com/windows/security/threat-protection/windows-defender-system-guard/how-hardware-based-root-of-trust-helps-protect-windows#secure-launchthe-dynamic-root-of-trust-for-measurement-drtm)
- [एक सेवा के रूप में Windows के लिए त्वरित मार्गदर्शिका](https://learn.microsoft.com/windows/deployment/update/waas-quick-start)
- [जर्मनी खुफिया एजेंसी - BND](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/publikationen_node.html) - संघीय सूचना सुरक्षा कार्यालय
- [Device Guard का विश्लेषण](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/Studien/SiSyPHuS_Win10/AP7/SiSyPHuS_AP7_node.html)
- [Device Guard विभेदक विश्लेषण](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/SiSyPHus/E20172000_BSI_Win10_DGABGL_Win10_v_1_0.pdf?__blob=publicationFile&v=3)
- [Microsoft Tech Community](https://techcommunity.microsoft.com/) - आधिकारिक ब्लॉग और दस्तावेज़ीकरण
- [Microsoft सुरक्षा बेसलाइन](https://learn.microsoft.com/windows/security/operating-system-security/device-management/windows-security-configuration-framework/windows-security-baselines) - Microsoft से सुरक्षा बेसलाइन
- [Microsoft Security Response Center (MSRC) YouTube चैनल](https://www.youtube.com/@msftsecresponse)
- [BlueHat Seattle 2019 || भौतिक हमलों से सुरक्षा: Xbox One कहानी](https://www.youtube.com/watch?v=quLa6kzzra0)
- [सुरक्षा अद्यतन मार्गदर्शिका:](https://msrc.microsoft.com/update-guide) Microsoft Security Response Center (MSRC) Microsoft उत्पादों और सेवाओं को प्रभावित करने वाली सुरक्षा भेद्यताओं की सभी रिपोर्टों की जाँच करता है, और सुरक्षा जोखिमों को प्रबंधित करने और आपके सिस्टम को सुरक्षित रखने में मदद करने के चल रहे प्रयास के भाग के रूप में यहाँ जानकारी प्रदान करता है।
- [Microsoft Security Response Center ब्लॉग](https://msrc-blog.microsoft.com/)
- [Microsoft सुरक्षा ब्लॉग](https://www.microsoft.com/en-us/security/blog/)
- [Microsoft पॉडकास्ट](https://news.microsoft.com/podcasts/)
- [बग बाउंटी प्रोग्राम](https://www.microsoft.com/en-us/msrc/bounty) - `250,000`$ तक के इनाम के साथ
- [Microsoft Active Protections Program](https://www.microsoft.com/en-us/msrc/mapp)
- [सुरक्षा अद्यतन मार्गदर्शिका FAQs](https://www.microsoft.com/en-us/msrc/faqs-security-update-guide)
- [Microsoft On the Issues](https://blogs.microsoft.com/on-the-issues/) - APTs (उन्नत लगातार खतरे[¹](https://learn.microsoft.com/events/teched-2012/sia303)) और वैश्विक स्तर पर राष्ट्र-प्रायोजित साइबर हमले के संचालन का आकलन, जाँच और रिपोर्ट
- [Microsoft द्वारा एक उच्च-स्तरीय अवलोकन पेपर (`PDF` में)](http://download.microsoft.com/download/8/0/1/801358EC-2A0A-4675-A2E7-96C2E7B93E73/Framework_for_Cybersecurity_Info_Sharing.pdf), साइबर सुरक्षा सूचना साझाकरण और जोखिम न्यूनीकरण के लिए ढांचा।
- [Microsoft Threat Modeling Tool](https://learn.microsoft.com/azure/security/develop/threat-modeling-tool) - सॉफ़्टवेयर आर्किटेक्ट और डेवलपर्स के लिए
- [निगरानी के लिए महत्वपूर्ण घटनाएँ](https://learn.microsoft.com/windows-server/identity/ad-ds/plan/appendix-l--events-to-monitor)
- [Windows सुरक्षा पोर्टल](https://learn.microsoft.com/windows/security/)
- [सुरक्षा ऑडिटिंग](https://learn.microsoft.com/windows/security/threat-protection/auditing/security-auditing-overview)
- [Windows इवेंट संग्रह या SIEM के लिए Microsoft SysInternals Sysmon](https://learn.microsoft.com/sysinternals/downloads/sysmon)
- [विशेषाधिकार प्राप्त एक्सेस वर्कस्टेशन](http://aka.ms/cyberpaw)
- [उन्नत सुरक्षा प्रशासनिक वातावरण (ESAE)](http://aka.ms/ESAE)
- [न्यूज़ीलैंड 2016 Windows फ़ायरवॉल को रहस्यमुक्त करना – सीखें कि हमलावरों को परेशान कैसे करें बिना अपंग किए](https://youtu.be/InPiE0EOArs)
- [विकास के लिए तैयार Windows वर्चुअल मशीनें डाउनलोड करें](https://developer.microsoft.com/en-us/windows/downloads/virtual-machines/)
- [यूके राष्ट्रीय साइबर सुरक्षा केंद्र सलाह और मार्गदर्शन](https://www.ncsc.gov.uk/section/advice-guidance/all-topics)
- [वैश्विक खतरा गतिविधि](https://www.microsoft.com/en-us/wdsi/threats)
- [Microsoft Zero Trust](https://aka.ms/zerotrust)
- [मैलवेयर और अन्य खतरों, वाक्यांशों को समझना](https://learn.microsoft.com/microsoft-365/security/intelligence/understanding-malware)
- [मैलवेयर नामकरण](https://learn.microsoft.com/microsoft-365/security/intelligence/malware-naming)
- [Microsoft डिजिटल रक्षा रिपोर्ट](https://aka.ms/mddr)
- [व्यक्तियों के लिए Microsoft Defender](https://www.microsoft.com/en-us/microsoft-365/microsoft-defender-for-individuals)
- [मैलवेयर विश्लेषण के लिए फ़ाइल सबमिट करें](https://www.microsoft.com/en-us/wdsi/filesubmission)
- [विश्लेषण के लिए ड्राइवर सबमिट करें](https://www.microsoft.com/en-us/wdsi/driversubmission)
- [सेवा स्वास्थ्य स्थिति](https://admin.microsoft.com/servicestatus)
- [Microsoft Defender Threat Intelligence](https://ti.defender.microsoft.com/)
- [निःशुल्क सामुदायिक संस्करण बनाम प्रीमियम संस्करण तुलना](https://jeffreyappel.nl/how-works-microsoft-defender-threat-intelligence-defender-ti-and-what-is-the-difference-between-free-and-paid/)
- [Microsoft Virus Initiative](https://learn.microsoft.com/microsoft-365/security/intelligence/virus-initiative-criteria)
- [डिजिटल जासूस @Microsoft](https://news.microsoft.com/stories/cybercrime/)
- [ऑस्ट्रेलिया का Essential Eight](https://www.cyber.gov.au/resources-business-and-government/essential-cyber-security/essential-eight/essential-eight-assessment-process-guide)
- [NIST 800-53](https://www.nist.gov/privacy-framework/nist-privacy-framework-and-cybersecurity-framework-nist-special-publication-800-53)
- [DoD का CMMC (साइबर सुरक्षा परिपक्वता मॉडल प्रमाणन)](https://learn.microsoft.com/azure/compliance/offerings/offering-cmmc)
- [ISO 27001](https://www.iso.org/standard/27001)
- [DoD साइबर STIGs (सुरक्षा तकनीकी कार्यान्वयन मार्गदर्शिकाएँ)](https://public.cyber.mil/stigs/downloads/?_dl_facet_stigs=operating-systems)
- [NIST SP 800-171 Rev. 2 - गैर-संघीय प्रणालियों और संगठनों में नियंत्रित अवर्गीकृत जानकारी की सुरक्षा](https://csrc.nist.gov/pubs/sp/800/171/r2/upd1/final)
- [स्वच्छ स्रोत सिद्धांत](https://learn.microsoft.com/security/privileged-access-workstations/privileged-access-success-criteria#clean-source-principle)
- [Windows संदेश केंद्र](https://learn.microsoft.com/windows/release-health/windows-message-center)
- [Windows क्लाइंट के लिए अप्रचलित सुविधाएँ](https://learn.microsoft.com/windows/whats-new/deprecated-features)
- [Microsoft साइबर सुरक्षा संदर्भ आर्किटेक्चर](https://aka.ms/mcra)
- [BlueHat IL 2023 - David Weston - डिफ़ॉल्ट सुरक्षा](https://youtu.be/8T6ClX-y2AE?si=aICh_wZIJrMpM6xB)
- [सुरक्षा उपकरणों को एकीकृत और प्रबंधित करने के लिए Windows सुरक्षा सर्वोत्तम अभ्यास](https://www.microsoft.com/en-us/security/blog/2024/07/27/windows-security-best-practices-for-integrating-and-managing-security-tools/)
- [Microsoft शोषण क्षमता सूचकांक](https://www.microsoft.com/en-us/msrc/exploitability-index)
- [Microsoft Incident Response Ninja Hub](https://aka.ms/MicrosoftIRNinjaHub)
- [Microsoft Pluton सुरक्षा प्रोसेसर को समझना](https://techcommunity.microsoft.com/blog/windows-itpro-blog/understanding-the-microsoft-pluton-security-processor/4370413)
- [Azure और सुरक्षा MVPs से महत्वपूर्ण सुरक्षा विषय](https://techcommunity.microsoft.com/blog/mvp-blog/mvp%E2%80%99s-favorite-content-important-security-topics-from-azure-and-security-mvps/4382196)
- [निरंतर व्यवधान के युग में सुरक्षा नेतृत्व](https://blogs.windows.com/windowsexperience/2025/08/05/security-leadership-in-the-age-of-constant-disruption/)
- [आपके व्यवसाय के लिए Microsoft Edge सुरक्षा](https://learn.microsoft.com/deployedge/ms-edge-security-for-business)
<p align="right"><a href="#readme-top">💡 (back to top)</a></p>
<br>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">
<br>
## रोडमैप<a href="#roadmap"></a>
<img src="https://assets.kitploit.com/production/public/readmes/48592/6d272c3e0aadd4b0b2fd89a185667f18dcf470d76a4c31121dd256166619c469.png" alt="The Harden Windows Security Repository Roadmap">
<br>
<p align="right"><a href="#readme-top">💡 (back to top)</a></p>
<br>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">
<br>
## लाइसेंस<a href="#license"></a>
[MIT लाइसेंस](https://github.com/HotCakeX/Harden-Windows-Security/blob/main/LICENSE) का उपयोग करना। बिना किसी पेवॉल या उस प्रकार की चीज़ों के निःशुल्क जानकारी। इस GitHub रिपॉजिटरी का एकमात्र मिशन सभी Windows उपयोगकर्ताओं को सटीक, अद्यतित और सही तथ्य और जानकारी देना है कि खतरनाक वातावरण में कैसे सुरक्षित रहें, और खतरे वाले अभिनेताओं से एक नहीं, बल्कि कई कदम आगे रहें।
### श्रेय
* कई आइकन [**Icons8**](https://icons8.com/) से हैं।
* अस्वीकरण: इस ओपन-सोर्स प्रोजेक्ट में उपयोग किए गए [Icons8](https://icons8.com/) ग्राफिक्स केवल इस रिपॉजिटरी के लिए लाइसेंस प्राप्त हैं। वैध [Icons8](https://icons8.com/) लाइसेंस के बिना इन ग्राफिक संपत्तियों को निकालना, कॉपी करना या पुनः उपयोग करना सख्त वर्जित है। यदि आप अपने स्वयं के प्रोजेक्ट में ग्राफिक्स शामिल करना चाहते हैं, तो आपको सीधे [Icons8](https://icons8.com/) से उचित लाइसेंस प्राप्त करना होगा।
* Windows, Azure आदि [Microsoft Corporation](https://www.microsoft.com/en-us/legal/intellectualproperty/trademarks/usage/general) के ट्रेडमार्क हैं।
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security is a PowerShell module">
<br><p align="center">
<a href="https://github.com/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/github.svg" alt="GitHub profile and icon"></a>
<a href="https://www.last.fm/user/HotCakeX"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/e36383c05300433ff68784805cae7ebef2649211b5a86896b85c40baf3530e36.png" alt="Lastfm profile and icon"></a>
<a href="https://open.spotify.com/user/eypgh60p3zw1duh9lbsbc2mix"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/spotify.svg" alt="Spotify profile and icon"></a>
<a href="https://stackexchange.com/users/27823952/spynet"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/stack-exchange.svg" alt="StackExchange profile and icon"></a>
<a href="https://steamcommunity.com/id/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/steam.svg" alt="Steam profile and icon"></a>
<a href="https://www.twitch.tv/hot_cakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/twitch.svg" alt="Twitch profile and icon"></a>
<a href="https://hotcakex.github.io/"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/0013adbb36f7c036f54bd7387ea2e4092b3a3f01e196466336545382ba50b2eb.png" alt="Website and icon"></a>
<a href="https://x.com/CyberCakeX"><img width="30" height="40" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/a99ff15b77daf6246b05e66f2357c900482bead5/Private/Images/Socials/X%20logo.svg" alt="X profile and icon"></a>
<a href="https://www.xbox.com/en-US/play/user/HottCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/xbox.svg" alt="Xbox profile and icon"></a>
<a href="https://www.youtube.com/@hotcakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/youtube.svg" alt="YouTube profile and icon"></a>
<a href="https://www.reddit.com/user/HotCakeXXXXXXXXXXXXX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/reddit.svg" alt="Reddit profile and icon"></a>
<a href="https://socialclub.rockstargames.com/member/----HotCakeX----"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/rockstar-social-club.svg" alt="Rockstar Social Club profile and icon"></a>
<a href="https://club.ubisoft.com/en-US/profile/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/uplay.svg" alt="Uplay profile and icon"></a>
<a href="https://techcommunity.microsoft.com/t5/user/viewprofilepage/user-id/310193"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/8ee5be289b25fe1868edb80dd7ebd3f8de6f9cc581c1324261bc74146a2bd0e8.png" alt="Microsoft Tech Community profile and icon"></a>
<a href="mailto:[email protected]"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/outlook.svg" alt="Outlook Email address and icon"></a>
<a href="https://orcid.org/0009-0000-6616-4938"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/c1bb0d1a4e2bccfcace29f405d8434a076942b79338be4d69dd253fc7ebc0e10.png" alt="Orcid profile and icon"></a>
<a href="https://spynetgirl.medium.com/"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/e0759dbc5b10c7ff9c10d09a49639e40ec780151/Private/Images/Socials/medium.svg" alt="Medium profile and icon"></a> <a href="https://www.facebook.com/VioletCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/Facebook.svg" alt="Facebook profile and icon"></a>
<a href="https://mvp.microsoft.com/en-US/mvp/profile/4edbca65-7979-4779-b7e4-d182e123259b"><img width="30" height="35" src="https://mvp.microsoft.com/Assets/UserProfile/MVP/Badge.svg" alt="MVP profile and icon"></a>
<a href="https://www.credly.com/users/hotcakex/"><img width="35" height="35" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/b4ae6b295182e6cc73c0a85cb3bfa154f10a89f7/Private/Images/Socials/Credly.svg" alt="Credly profile and icon"></a>
</p>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security is a PowerShell module">
<br>
<p align="right"><a href="#readme-top">💡 (वापस ऊपर जाएँ)</a></p>
<br>
## दान <img src="https://assets.kitploit.com/production/public/readmes/48592/91a864586e351c31c7e968c3c2d3ea79b7ebc95936cae6bbf77b7020653160c0.png" width="48" alt="DonateIcon">
यदि आप मेरे काम को आर्थिक रूप से समर्थन देना चाहते हैं, तो आपकी उदारता की अत्यधिक सराहना की जाती है। आप निम्नलिखित में से किसी भी तरीके से दान कर सकते हैं और फिर मुझे [**X**](https://x.com/CyberCakeX) या <a href="https://discord.com/users/1198196610476294239"> Discord </a> <img src="https://assets.kitploit.com/production/public/readmes/48592/2720b969914f2fc45d099202dc5a423713f5c7c835ca2e71f22c1f999f0f9fec.gif" width="25"> या Teams/ईमेल के माध्यम से `[email protected]` पर DM द्वारा बताएं ताकि मैं आपको व्यक्तिगत रूप से धन्यवाद दे सकूं। <img src="https://assets.kitploit.com/production/public/readmes/48592/7b2e590053652be95c8dd4538d9083b77185fc6f1f5fc1f3f39a6693ecba249d.gif" width="45" alt="xo">
आपका समर्थन मुझे इस परियोजना को बनाना और बनाए रखना जारी रखने में मदद करता है। आप विशेष या असाधारण सुविधाओं का अनुरोध करने के लिए भी दान का उपयोग कर सकते हैं।
### Bitcoin
* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/bitcoin.svg" width="25" alt="Bitcoin donation Harden Windows Security"> BTC के लिए वॉलेट पता```
bc1qa948wr4mg2qkx2us5g8rv5ca75ppyy2ngl8k4e
Bitcoin Cash
BCH के लिए वॉलेट पता``` qrrj03927q90z4wg4nu2e3nf4y3qnun2ku7muv8rvm
* [वॉलेट लिंक](https://link.trustwallet.com/send?coin=145&address=qrrj03927q90z4wg4nu2e3nf4y3qnun2ku7muv8rvm)
* [वॉलेट QR कोड](https://raw.githubusercontent.com/HotCakeX/.github/a2260b835dc08dfa7daf7d34b068120b25f7c199/Pictures/PNG%20and%20JPG/Bitcoin%20Cash%20Donation.png)
---
### Ethereum
* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/ethereum.svg" width="30" alt="Ethereum donation Harden Windows Security"> ETH के लिए वॉलेट पता```
0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D
BSC (बिनेंस स्मार्ट चेन - सिक्का)
BSC के लिए वॉलेट पता``` 0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D
* [वॉलेट लिंक](https://link.trustwallet.com/send?coin=20000714&address=0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D)
* [वॉलेट QR कोड](https://raw.githubusercontent.com/HotCakeX/.github/refs/heads/main/Pictures/PNG%20and%20JPG/BNB%20Donation.png)
<br>
<p align="right"><a href="#readme-top">💡 (वापस ऊपर जाएं)</a></p>