Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hotcakex/harden-windows-security
रक्षात्मक उपकरणएन्क्रिप्शन/डिक्रिप्शन उपकरणकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षाहार्डवेयर सुरक्षाआपूर्ति श्रृंखला सुरक्षा
GitHubhotcakex/harden-windows-security

Harden-Windows-Security

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
वेबसाइट
4.5k3221 दिन पहलेKitploit द्वारा समीक्षित

विवरण

# विंडोज़ को सुरक्षित रूप से, आधिकारिक समर्थित Microsoft विधियों और उचित स्पष्टीकरण के साथ हार्डन करें | हमेशा अद्यतित और विंडोज़ के नवीनतम बिल्ड के साथ काम करता है | व्यक्तिगत, उद्यम, सरकारी और सैन्य सुरक्षा स्तरों के लिए उपकरण और मार्गदर्शिकाएँ प्रदान करता है | सुरक्षित विकास और निर्माण प्रक्रिया के लिए SLSA Level 3 अनुरूप | MS Store✨ पर उपलब्ध ऐप्स

साझा करें

Big Yummy DonutBig Yummy DonutBig Yummy Donut

Harden Windows Security | मैलवेयर के लिए एक नया खतरा

विंडोज़ को सुरक्षित रूप से, केवल आधिकारिक Microsoft तरीकों से हार्डन करें

Microsoft Store page of Harden System Security App Link AppControl Manager Install

X Share button .NET Badge Visual Studio Badge

उपयोग कैसे करें rotating colorful thing संबंधित rotating colorful thing विश्वास rotating colorful thing सहायता rotating colorful thing सुरक्षा अनुशंसाएँ rotating colorful thing संसाधन rotating colorful thing लाइसेंस rotating colorful thing Wiki rotating colorful thing बुनियादी FAQs rotating colorful thing

horizontal super thin rainbow RGB line

[!IMPORTANT]
इस रिपॉजिटरी के महत्वपूर्ण अनुभागों तक त्वरित पहुँच बिंदु यहाँ दिए गए हैं

Harden System Security App

Indicator for the AppControl Manager AppControl Manager App

horizontal super thin rainbow RGB line

[!NOTE]
यह रिपॉजिटरी केवल उन सुविधाओं का उपयोग करती है जिन्हें Microsoft ने पहले से ही Windows OS में लागू किया है, ताकि इसे उच्चतम सुरक्षा और लॉक-डाउन स्थिति की ओर ठीक किया जा सके, बिना किसी तृतीय-पक्ष घटक या निर्भरता पर भरोसा किए, अच्छी तरह से प्रलेखित, समर्थित, अनुशंसित और आधिकारिक तरीकों का उपयोग करके। व्यापक जानकारी के लिए आगे पढ़ना जारी रखें।


उपयोग कैसे करेंHowToUseIcon

GitHub logo pink SVG Microsoft Store से Harden System Security इंस्टॉल करें

  • दस्तावेज़ीकरण

Harden System Security App Demo

horizontal super thin rainbow RGB line

GitHub logo pink SVG Microsoft Store से AppControl Manager इंस्टॉल करें

install AppControl Manager from Microsoft Store
  • YouTube डेमो
  • दस्तावेज़ीकरण

AppControl Manager app

💡 (वापस ऊपर जाएँ)


horizontal super thin rainbow RGB line

Emoji of a Windows eating booboo तर्क

𝐖𝐞𝐥𝐜𝐨𝐦𝐞 to the 𝙷𝚊𝚛𝚍𝚎𝚗 𝚆𝚒𝚗𝚍𝚘𝚠𝚜 𝚂𝚎𝚌𝚞𝚛𝚒𝚝𝚢 𝚁𝚎𝚙𝚘𝚜𝚒𝚝𝚘𝚛𝚢

यह अनुभाग इस GitHub रिपॉजिटरी और इसकी सामग्री के औचित्य और उद्देश्य को प्रदान करता है। यह बताता है कि यह विभिन्न खतरों को कैसे संबोधित करता है और विभिन्न परिदृश्यों और वातावरणों के लिए अपनी अपेक्षाओं को कैसे समायोजित करें। यह बहुत सारे उपयोगी अतिरिक्त संसाधन भी प्रदान करता है।

इस रिपॉजिटरी में वर्तमान में 2 मुख्य उत्पाद हैं। head shaking girl

  1. The Harden System Security App
  2. The AppControl Manager

आइए नीचे उनमें से प्रत्येक का विस्तार से अन्वेषण करें


Windows modern logo Harden System Security App

अपने व्यक्तिगत और एंटरप्राइज़ डिवाइसों को अधिकांश उन्नत खतरों से सुरक्षित करने के लिए Harden System Security app का उपयोग करें। यह ऐप सभी के लिए उपयोग करने योग्य है।

यदि आप एक व्यक्तिगत उपयोगकर्ता हैं, तो आप अपने ऑपरेटिंग सिस्टम को हार्डन करने, अनावश्यक सुविधाओं या ऐप्स को हटाने और अपने सिस्टम की सुरक्षा संरचना में उन्नत दृश्यता प्राप्त करने के लिए Harden System Security का उपयोग कर सकते हैं।

यदि आप एक एंटरप्राइज़ उपयोगकर्ता या व्यवस्थापक हैं, तो आप प्रदान की गई Intune सुरक्षा नीतियों का उपयोग कर सकते हैं और उन्हें Harden System Security ऐप का उपयोग करके अपने सभी वर्कस्टेशनों पर लागू कर सकते हैं। फिर आप लागू नीतियों के विरुद्ध वर्कस्टेशनों के अनुपालन को सत्यापित करने और सुरक्षा स्कोर प्राप्त करने के लिए ऐप का उपयोग कर सकते हैं।

यह आपके डिवाइस और Windows ऑपरेटिंग सिस्टम में निर्मित समान सुरक्षा सुविधाओं का उपयोग करता है ताकि इसे उच्चतम सुरक्षा और लॉक-डाउन स्थिति की ओर ठीक किया जा सके। यह कोई बाहरी घटक स्थापित नहीं करता है और आपके हमले की सतह को बिल्कुल भी नहीं बढ़ाता है।

आइए नीचे दिए गए इन्फोग्राफिक्स पर एक नज़र डालें:


Only a Small Portion of The Windows OS Security Apparatus

इस मानचित्र के बारे में अधिक जानकारी



Infographic of comparison of security benchmarks

उपरोक्त इन्फोग्राफिक के पीछे का तर्क


💡 (वापस ऊपर जाएँ)


Modern Windows 11 logo AppControl Manager

AppControl Manager एक सुरक्षित ओपन-सोर्स Windows एप्लिकेशन है जिसे आपके सिस्टम में Application Control को आसानी से कॉन्फ़िगर करने में मदद करने के लिए डिज़ाइन किया गया है। यह व्यक्तिगत उपयोगकर्ताओं के साथ-साथ एंटरप्राइज़, व्यवसायों और अत्यधिक सुरक्षित वर्कस्टेशनों के लिए उपयुक्त है।

[!TIP]
यदि आप परिचित नहीं हैं कि App Control क्या है, कृपया इस लेख को देखें जहाँ इसे बहुत विस्तार से समझाया गया है।

Application Control का उचित उपयोग, जब Harden System Security ऐप की नीतियों के साथ जोड़ा जाता है, विभिन्न खतरों से 99% सुरक्षा प्रदान कर सकता है, चाहे वे इंटरनेट से हों या भौतिक रूप से। यह सच है कि कोई पूर्ण सुरक्षा नहीं है, लेकिन फिर ब्रह्मांड में भी कुछ भी पूर्ण नहीं है। सब कुछ, यहाँ तक कि सबसे मौलिक भौतिक नियम भी, परिवर्तन और शर्तों के अधीन हैं और रहे हैं।

  • यहाँ AppControl Manager का वॉकथ्रू वीडियो है

  • यहाँ इस रिपॉजिटरी पर AppControl Manager का लैंडिंग पृष्ठ है


Microsoft Zune logo आप सही विकल्प कैसे चुनते हैं?

𝙵𝚒𝚛𝚜𝚝 𝚊𝚗𝚍 𝙵𝚘𝚛𝚎𝚖𝚘𝚜𝚝 use the Harden System Security app to apply the hardening measures it offers, your system will be secure against at least ~98% of the threats when you use Standard (non-Privileged) account for everyday work. These threats aren't the usual computer viruses, they are motivated nation state threat actors.

𝚃𝚑𝚎𝚗 use the AppControl Manager to deploy an App Control policy and have even more control over the operation of the Windows Application Control.

These methods will create multiple layers of security; also known as defense in depth. Additionally, you can create Kernel-level Zero-Trust strategy for your system.

If there will ever be a zero-day vulnerability in one or even some of the security layers at the same time, there will still be enough layers left to protect your device. It's practically impossible to penetrate all of them at once.

Also, zero-day vulnerabilities are patched quickly, so keeping your device and OS up to date, regardless of what OS you use, is one of the most basic security recommendations and best practices you must follow.


💡 (वापस ऊपर जाएँ)


Microsoft Identity logo ज़ीरो-डे जैसी कमज़ोरियाँ 3 अलग-अलग तरीकों से प्रकट की जाती हैं

  1. कमज़ोरी जिम्मेदारी से प्रकट की जाती है। इसे पहले सॉफ़्टवेयर विक्रेता/डेवलपर के साथ निजी रूप से संचार किया जाता है ताकि उन्हें सार्वजनिक रूप से प्रकट होने से पहले कमज़ोरी को ठीक करने और अपडेट/पैच जारी करने का समय मिल सके। इस तरह, लोग हमेशा सुरक्षित रहते हैं क्योंकि सभी को बस अपने OS और सॉफ़्टवेयर को अपडेट रखना होता है ताकि नवीनतम सुरक्षा पैच प्राप्त हो सकें।

  2. कमज़ोरी गैर-जिम्मेदाराना तरीके से प्रकट की जाती है। इसे सार्वजनिक रूप से, सोशल मीडिया के माध्यम से या PoCs (Proof of Concept) बनाकर प्रकट किया जाता है ताकि इसका उपयोग और दुरुपयोग हर कोई कर सके।

  3. कमज़ोरी का दुर्भावनापूर्ण अभिनेताओं द्वारा दुरुपयोग किया जाता है। इसका शोषण साइबर हमलों में खतरे वाले अभिनेताओं द्वारा और निजी तौर पर किया जाता है। ये कमज़ोरियाँ या तो खतरे वाले अभिनेताओं द्वारा स्वयं खोजी जाती हैं या सुरक्षा शोधकर्ताओं से खरीदी जाती हैं जो उन्हें पहले पाते हैं, यह सब अवैध है और इसके परिणाम होते हैं।


Stonks up बड़े पैमाने पर अधिक उन्नत सुरक्षा के बारे में क्या?

AI generated image of a girl


व्यवसायों, एंटरप्राइज़ और सैन्य परिदृश्यों के लिए बड़े पैमाने पर सुरक्षा के उच्चतम स्तर को प्राप्त करने के लिए, आप अभेद्य डिवाइस और वातावरण बनाने के लिए निम्नलिखित सेवाओं का उपयोग कर सकते हैं।

[!IMPORTANT]
निम्नलिखित सेवाओं का उपयोग इस रिपॉजिटरी में पहले से चर्चा किए गए उपायों के अतिरिक्त किया जाना चाहिए, जैसे उचित Application Control नीतियाँ और Harden System Security ऐप द्वारा लागू किए गए सुरक्षा उपाय। वे उनके प्रतिस्थापन नहीं हैं।

एक व्यक्तिगत उपयोगकर्ता के रूप में आप अभी भी इन सुविधाओं और सेवाओं का उपयोग कर सकते हैं, वे आपके सुरक्षा स्टैक में सुरक्षा की एक अतिरिक्त परत जोड़ते हैं।

  • Microsoft Defender for Endpoint - अपने मल्टीप्लेटफ़ॉर्म एंटरप्राइज़ में एंडपॉइंट डिवाइसों को खोजें और सुरक्षित करें।

  • Microsoft Security Copilot - एक ऐसी रक्षा बनाएँ इतनी स्वचालित कि आपका इंटर्न भी साइबर सुरक्षा विशेषज्ञ बन जाए।

  • Confidential Computing on Azure - अपने अत्यधिक संवेदनशील डेटा को उपयोग में रहते हुए सुरक्षित रखें

  • Confidential AI - सबसे उन्नत AI सुपर कंप्यूटरों पर अपने डेटा को निजी और सुरक्षित रूप से प्रशिक्षित करें

  • Microsoft Entra conditional access - उत्पादकता से समझौता किए बिना सुरक्षा बढ़ाएँ

  • Microsoft Sentinel - स्केलेबल, क्लाउड-नेटिव समाधान जो SIEM, SOAR और बहुत कुछ प्रदान करता है!

  • Key Vault - क्लाउड ऐप्स और सेवाओं द्वारा उपयोग किए जाने वाले क्रिप्टोग्राफ़िक कुंजियों और अन्य रहस्यों की सुरक्षा करें। यह Azure सेवा इस कार्य के लिए दुनिया के सर्वश्रेष्ठ उत्पादों का उपयोग करती है, जैसे Thales HSMs। अधिक जानकारी यहाँ उपलब्ध है।

  • Microsoft Defender for Cloud - कोड से क्लाउड तक एकीकृत सुरक्षा के साथ मल्टीक्लाउड और हाइब्रिड वातावरण की सुरक्षा करें

  • Microsoft Defender for Cloud Apps - सॉफ़्टवेयर-एज़-ए-सर्विस (SaaS) सुरक्षा के साथ अपने ऐप्स को सुरक्षित करने, अपने डेटा की सुरक्षा करने और अपने ऐप पोस्चर को बढ़ाने के तरीके को आधुनिक बनाएँ।


💡 (वापस शीर्ष पर)


head patting महत्वपूर्ण विचारणीय बातें

  • Harden System Security ऐप या App Control for Business का उपयोग करते समय अन्य तृतीय-पक्ष सुरक्षा समाधानों का उपयोग करने से बचें। अन्य समाधान कमजोर हो सकते हैं, असंगत और अनावश्यक हैं, वे आपके हमले की सतह (attack surface) को भी बढ़ाते हैं।

[!NOTE]
यह समझने के लिए कि यह सच क्यों है, कृपया समय निकालकर ऊपर लिंक किए गए प्रत्येक ऐप के wiki दस्तावेज़ को पढ़ें। आगे के प्रमाण के लिए, आप हमेशा कोड समीक्षा, तुलना करने और मुझसे कोई भी अनुवर्ती प्रश्न पूछने के लिए स्वतंत्र हैं।

  • किसी भी संदिग्ध या असुरक्षित सॉफ़्टवेयर के लिए वर्चुअल मशीनों का उपयोग करें। Windows Sandbox या Hyper-V VM का उपयोग करें।

Surface device gif कौन सा डिवाइस उपयोग करें ?

सर्वोत्तम डिवाइस और फ़र्मवेयर सुरक्षा के लिए Microsoft Surface उत्पादों का उपयोग करें। वे secured-core PC विनिर्देशों का समर्थन करते हैं, निर्माण प्रक्रिया और प्लेटफ़ॉर्म विश्वसनीय और सुरक्षित है।

अतिरिक्त सुरक्षा के लिए उन Surface उत्पादों का उपयोग करना सुनिश्चित करें जो Device Firmware Configuration Interface (DFCI) का समर्थन करते हैं। यहाँ उन Surface उत्पादों की सूची दी गई है जो इसका समर्थन करते हैं।

  • Intune के साथ Surface डिवाइसों के लिए Device Firmware Configuration Interface (DFCI) का उपयोग कैसे करें

  • अन्य सुविधाओं के अलावा, DFCI के साथ सेट किए गए डिवाइसों को इस प्रकार सेट किया जा सकता है कि USB डिवाइस(ओं) से बूटिंग अक्षम हो और चिप स्तर की सुरक्षा को सीधे बायपास करने का कोई तरीका न हो, यहाँ तक कि CMOS clear भी इसे बायपास नहीं कर सकता, क्योंकि यह गैर-वाष्पशील मेमोरी उर्फ फ्लैश स्टोरेज का उपयोग करता है। यह BIOS प्रमाणपत्र प्रमाणीकरण सेट करता है, और निजी कुंजी Intune के अंदर क्लाउड एज के पीछे होती है और Microsoft समर्थन भी उस कुंजी को प्राप्त नहीं कर सकता।

  • DFCI का समर्थन करने वाले Surface उत्पादों की सूची उस दस्तावेज़ में जल्दी अपडेट नहीं हो सकती है, लेकिन चिंता न करें, यह एक सक्रिय परियोजना है और सभी नए Surface डिवाइसों में यह अंतर्निहित है, दस्तावेज़ टीम शायद थोड़ी धीमी हो।

  • Microsoft Surface डिवाइस अपने फ़र्मवेयर के स्रोत कोड के लिए Project Mu का उपयोग करते हैं।

  • Surface डिवाइस UEFI के लिए पासवर्ड के बजाय प्रमाणपत्र का उपयोग कर सकते हैं। उनके पास अन्य डिवाइसों की तरह रीसेट स्विच भी नहीं होता है। आप Surface Management Toolkit का उपयोग करके अपना स्वयं का प्रमाणपत्र बनाते और स्थापित करते हैं। आप एक कॉन्फ़िगरेशन पैकेज बना सकते हैं जिसमें प्रमाणपत्र हो और इसे फ़र्मवेयर में स्थापित करें, फिर पैकेज को हस्ताक्षर करने वाले प्रमाणपत्र के अधिकार के बिना हटाया या बदला नहीं जा सकता, उर्फ, प्रमाणपत्र प्रमाणीकरण, या आप पहले बताए अनुसार DFCI का उपयोग कर सकते हैं और चिंता नहीं करनी पड़ेगी क्योंकि पैकेज MS की निजी कुंजी के साथ हस्ताक्षरित हैं और कोई PKI नहीं है जिसे आपको स्वयं होस्ट करना पड़े।

  • बिजनेस क्लास Surface डिवाइसों में समर्पित TPM चिप्स होते हैं।

  • Secured-Core विनिर्देशों के बारे में Device Guard श्रेणी देखें।

  • Pluton सुरक्षा चिप Secured-Core प्रमाणन के लिए आवश्यकता नहीं है।

  • Pluton सुरक्षा चिप Qualcomm Snapdragon ARM CPUs, AMD और Intel CPUs में शामिल है।


[!IMPORTANT]
Attention gif संभावित हार्डवेयर बैकडोर के बारे में जागरूक होना महत्वपूर्ण है जो आपके सिस्टम की सुरक्षा से समझौता कर सकते हैं। कुछ सामान्य OEM, जैसे Compaq, Dell, Fujitsu, Hewlett-Packard (HP), Sony, और Samsung, साथ ही OEM जो अपरिवर्तित Insyde H20, या Phoenix फ़र्मवेयर का उपयोग करते हैं, पासवर्ड रीसेट के लिए डिवाइस सीरियल नंबर पर आधारित एल्गोरिदम का उपयोग करते हैं। ये एल्गोरिदम फ़र्मवेयर से मास्टर पासवर्ड हटाने की अनुमति देते हैं, जिससे संभावित रूप से सिस्टम तक अनधिकृत पहुंच मिल सकती है।


[!NOTE]
rotating diamond gif तृतीय-पक्ष डिवाइस खरीदते समय, सुनिश्चित करें कि उनमें Pluton सुरक्षा चिप हो, यह सुरक्षा आवश्यकताओं को संबोधित करता है जैसे कि ऑपरेटिंग सिस्टम को फ़र्मवेयर खतरों के खिलाफ भी सुरक्षित रूप से बूट करना और संवेदनशील डेटा को शारीरिक हमलों के खिलाफ भी सुरक्षित रूप से संग्रहीत करना।


BYOVD device gif animated BYOVD (Bring Your Own Vulnerable Driver) हमलों से सुरक्षा

  • Secured core PC वह हार्डवेयर प्रदान करते हैं जो BYOVD हमलों से सुरक्षा करने में सक्षम है। सुविधाओं को चालू करना आपकी ज़िम्मेदारी है, इनमें App Control for Business, ASR (Attack Surface Reduction) नियम, गतिशील/स्थिर रूट ऑफ ट्रस्ट और फ़र्मवेयर शामिल हैं जो ड्राइवरों को रद्द करने के लिए विस्तार योग्य है। वे विशेष रूप से उन ड्राइवरों के लिए उपयोगी हैं जिनका Microsoft अनुशंसित ड्राइवर ब्लॉक सूची में स्पष्ट रूप से उल्लेख नहीं किया गया है, जो अधिक गतिशील पक्ष हैं।

  • पूर्ण BYOVD सुरक्षा के लिए सख्त Kernel-mode App Control नीति का उपयोग करें


💡 (वापस शीर्ष पर)


Alert gif for what to do when under attack हमला होने पर क्या करें ?

आपके पास Microsoft के साथ एक मौजूदा Unified Contract होना चाहिए (पहले Premier Support के रूप में जाना जाता था)। Microsoft साइबर हमले से उबरने में आपकी मदद करने के लिए सेवाओं और टीमों की एक विस्तृत श्रृंखला प्रदान करता है जैसे:

  • GHOST: Global Hunting, Oversight and Strategic Triage
  • DART - Microsoft Detection and Response Team
  • CRSP - Global Compromise Recovery Security Practice Team - रैंसमवेयर सहित

हैक होने के बाद, आपको अपने Customer Success Account Manager से संपर्क करके उनसे अनुरोध करना चाहिए और उन्हें बताना चाहिए कि आपको इनमें से किसी एक टीम की सहायता चाहिए।


[!TIP]
अपनी कंपनी या संगठन के लिए साइबर सुरक्षा बीमा प्राप्त करते समय, सुनिश्चित करें कि ऐसा बीमा लें जो Microsoft की विशिष्ट टीमों जैसे GHOST/DART को काम पर रखने की लागत को कवर करता हो, यानी वे Microsoft टीमें आपके बीमा के लिए in-network होंगी।


संगठनों में सुरक्षा टीमों का रंग विवरण

  • 🔴 लाल - पेन टेस्टर/व्हाइट हैट हैकर्स
  • 🔵 नीला - SOC/डेटा विज्ञान/टेलीमेट्री विश्लेषण/SIEM प्रेमी
  • 🟢 हरा - फिक्सर, नीले और लाल से इनपुट लेते हैं और पहचाने गए ब्लाइंड स्पॉट (नीला) या भेद्यता/जोखिम (लाल) के लिए आवश्यक फिक्स बनाते हैं
  • 🟡 पीला - टूलिंग, उपरोक्त सभी के लिए तेज़ और अधिक प्रभावी ढंग से काम करने के लिए नई चीज़ें बनाने हेतु SWE

💡 (वापस शीर्ष पर)


icon for For Penetration testing and benchmarking section पेनेट्रेशन परीक्षण और बेंचमार्किंग के लिए

इस रिपॉजिटरी द्वारा कठोर किए गए सिस्टम का पेंटेस्ट और बेंचमार्क ठीक से कैसे करें और इसे वास्तविक दुनिया के परिदृश्य के जितना संभव हो उतना करीब बनाएं:

  1. यदि संभव हो तो भौतिक मशीन का उपयोग करें, इसमें Windows 11 प्रमाणित हार्डवेयर, Standard उपयोगकर्ता खाता होना चाहिए।

    • यदि आप भौतिक मशीन का उपयोग नहीं कर सकते हैं, तो Hyper-V हाइपरवाइज़र का उपयोग करें। आपके होस्ट (उर्फ भौतिक मशीन) में Windows 11 प्रमाणित हार्डवेयर होना चाहिए और Readme में बताई गई सभी हार्डवेयर और UEFI सुरक्षा आवश्यकताओं को पूरा करना चाहिए। हालाँकि, VM साइड चैनल हमलों के लिए प्रवण हैं, इसलिए यदि आप अधिक यथार्थवादी परिणाम चाहते हैं तो पेंटेस्ट में उस हमले वेक्टर का उपयोग न करें।
  2. पहले Harden System Security ऐप (इसकी सभी श्रेणियां) लागू करें और फिर एक उपयुक्त Signed App Control नीति तैनात करने के लिए AppControl Manager का उपयोग करें।


[!IMPORTANT]
हमेशा Microsoft Security Servicing Criteria for Windows पर ध्यान दें, विशेष रूप से सुरक्षा सीमाओं पर। Administrator से Kernel के बीच कोई सुरक्षा सीमा नहीं है।

कुछ पेनेट्रेशन टेस्टर इस तथ्य को अनदेखा करते हैं, यह मानते हुए कि यह एक भेद्यता है कि वे Administrator के रूप में सुरक्षा सुविधाओं को अक्षम करने जैसे प्रशासनिक कार्य कर सकते हैं। यह अपेक्षित व्यवहार है। Administrators के पास डिवाइस की सुरक्षा को नियंत्रित करने की शक्ति होती है और वे अपने विवेक से सुरक्षा सुविधाओं को अक्षम कर सकते हैं। यही कारण है कि यथार्थवादी पेनेट्रेशन परीक्षण करते समय आपको Standard उपयोगकर्ता खाते का उपयोग करने की आवश्यकता है।

विचार करने योग्य एक और पहलू "Admin" शब्द में अस्पष्टता है। Admin के कम से कम दो अलग-अलग प्रकार हैं: Local Admin और Cloud Admin। उदाहरण के लिए, जब आप किसी ऐसे सिस्टम का पेनेट्रेशन परीक्षण कर रहे हैं जो Microsoft Defender for Endpoint (MDE) जैसे एंटरप्राइज़ क्लाउड सुरक्षा समाधान का लाभ उठाता है, तो Admin पहुंच को Cloud Admin माना जाना चाहिए क्योंकि वे डिवाइस Microsoft Entra ID का उपयोग करते हैं और उनमें Local Admin की कमी होती है। इस स्थिति में, Cloud Admin अपेक्षा के अनुरूप सुरक्षा सुविधाओं को आसानी से अक्षम कर सकता है, जिससे Local Admin पहुंच का उपयोग करने वाला पेंटेस्ट पूरी तरह से व्यर्थ हो जाता है। इसके विपरीत, जब केवल Microsoft Defender जैसी व्यक्तिगत सुरक्षा सुविधाओं पर निर्भर सिस्टम का पेंटेस्ट करते हैं, तो Admin को Local Admin माना जाना चाहिए। इस मामले में, Admin भी ऊपर बताए गए कारणों से किसी भी सुरक्षा सुविधा को अक्षम कर सकता है।

बेशक, Microsoft Defense in Depth रणनीतियों के लिए Protected Process Light (PPL) जैसे अतिरिक्त सुरक्षा उपायों को नियोजित करता है, लेकिन वे ऊपर बताए गए तथ्यों को नहीं बदलते हैं। लक्ष्य हमेशा सर्वोत्तम की आशा करना, सबसे खराब की योजना बनाना है।


Ghost emoji कोई प्रश्न या सुझाव?

कृपया रिपॉजिटरी में एक नया issue या discussion खोलें।


💡 (वापस शीर्ष पर)


horizontal super thin rainbow RGB line

संबंधितRelatedIcon

An AI generated picture of a cat girl working in a server farm


Azure DevOps Repository (mirror) bullet list item Azure DevOps Repository (mirror)

Harden Windows Security website bullet list item Harden Windows Security वेबसाइट

Official global IANA IP block for each country bullet list item प्रत्येक देश के लिए आधिकारिक वैश्विक IANA IP ब्लॉक

Windows Security Blog bullet list item Windows Security ब्लॉग

WinSecureDNSMgr bullet list item WinSecureDNSMgr

Privacy, Anonymity and Compartmentalization bullet list item Privacy, Anonymity and Compartmentalization


horizontal super thin rainbow RGB line

विश्वासTrustIcon

Trust The Harden Windows Security GitHub Repository

यह रिपॉजिटरी प्रभावी तरीकों का उपयोग करती है जो सत्यापित करना आसान बनाते हैं:

  • Artifact attestations का उपयोग बिल्ड के लिए उत्पत्ति स्थापित करने के लिए किया जाता है। वे गारंटी देते हैं कि पैकेज 100% उस स्रोत कोड से बनाए गए हैं जो इस रिपॉजिटरी में मौजूद है।

  • SBOMs (Software Bill of Materials) डेटा सुरक्षा मानकों का अनुपालन करने और पारदर्शिता प्रदान करने के लिए पूरी रिपॉजिटरी के लिए उत्पन्न किए जाते हैं। Attestation और isolation के साथ मिलकर वे बिल्ड प्रक्रिया के लिए SLSA L3 सुरक्षा स्तर प्रदान करते हैं।

  • आप फ़ाइलों को Visual Studio Code / Visual Studio Code Web / GitHub CodeSpace में खोल सकते हैं, और उन्हें एक अच्छे और पढ़ने में आसान वातावरण में देख सकते हैं, वे अच्छी तरह से स्वरूपित, टिप्पणी और इंडेंट किए गए हैं।

  • Commits और Tags मेरी GPG कुंजी या SSH कुंजी के साथ सत्यापित हैं और मेरे GitHub खाते में Vigilant mode चालू है।

  • आप इस रिपॉजिटरी को fork कर सकते हैं, उस समय तक इसे सत्यापित कर सकते हैं, फिर मेरे द्वारा इस रिपॉजिटरी में किए गए किसी भी बाद के परिवर्तन/अपडेट को सत्यापित कर सकते हैं, अपनी गति से (अपने fork पर Sync fork और Compare विकल्पों का उपयोग करके), और यदि आप परिवर्तनों से खुश हैं, तो इसे अपने GitHub खाते पर अपनी प्रति/fork के साथ विलय करने की अनुमति दें।

  • इस रिपॉजिटरी में दिए गए सभी ऐप हस्ताक्षरित हैं और Microsoft Store में उपलब्ध हैं।


[!TIP]
इस रिपॉजिटरी की सभी फ़ाइलें zipped हैं और स्कैनिंग के लिए स्वचालित रूप से VirusTotal पर सबमिट की जाती हैं। अंतिम रिलीज़ में उपलब्ध कोई भी पैकेज स्कैनिंग के लिए सीधे अपलोड भी किया जाता है। यह एक GitHub Action के माध्यम से किया जाता है जो हर बार रिलीज़ होने या PR मर्ज होने पर ट्रिगर होता है। अपलोड की गई फ़ाइलों का इतिहास मेरे VirusTotal प्रोफ़ाइल में खोजें।* Repository And Package Scan on VirusTotal

  • CodeQL Advanced
  • Sync to Azure DevOps
  • Build AppControl Manager MSIX Package
  • Dependabot Updates
  • Markdown Link Validator
  • Dependency review

[!WARNING]
आपकी अपनी सुरक्षा के लिए, किसी भी अन्य तृतीय-पक्ष टूल, प्रोग्राम या स्क्रिप्ट पर विचार करते समय सावधानी बरतें जो किसी भी तरह से Windows OS को हार्डन या संशोधित करने का दावा करते हैं। उपयोग से पहले और प्रत्येक रिलीज़ के बाद उनकी वैधता की पूरी तरह से पुष्टि करें। तृतीय-पक्ष इंटरनेट स्रोतों पर आँख बंद करके भरोसा करने से बचें। इसके अतिरिक्त, यदि वे इस रिपॉजिटरी की पेशकशों के समान उच्च मानकों का पालन नहीं करते हैं, तो वे सिस्टम क्षति, अज्ञात समस्याएँ और बग पैदा कर सकते हैं।

💡 (शीर्ष पर वापस जाएँ)


horizontal super thin rainbow RGB line

समर्थनSupportIcon

Support Section - Harden Windows Security Repository

If you have any questions, requests, suggestions etc यदि आपके पास इस GitHub रिपॉजिटरी और इसकी सामग्री के बारे में कोई प्रश्न, अनुरोध, सुझाव आदि हैं, तो कृपया एक नई चर्चा या Issue खोलें।

Reporting a vulnerability on this GitHub repository इस GitHub रिपॉजिटरी पर एक भेद्यता की रिपोर्ट करना।

SpyNetGirl aka HotCakeX Outlook Email Address मुझसे निजी तौर पर भी संपर्क किया जा सकता है: [email protected]


💡 (शीर्ष पर वापस जाएँ)


horizontal super thin rainbow RGB line

सुरक्षा अनुशंसाएँSecurityRecommendationIcon

Windows Security Recommendations - Harden Windows Security GitHub Repository

  • Red Star denoting Security Recommendation अपना ऑपरेटिंग सिस्टम हमेशा आधिकारिक Microsoft वेबसाइटों से डाउनलोड करें। अभी, Windows 11 Windows का नवीनतम संस्करण है, इसकी ISO फ़ाइल इस आधिकारिक Microsoft सर्वर से डाउनलोड की जा सकती है। अपनी सुरक्षा और गोपनीयता के लिए सबसे बुरी चीज़ों में से एक जो आप कर सकते हैं, वह है अपना OS, जो सभी सक्रिय और निष्क्रिय सुरक्षा उपायों की जड़ है, किसी तृतीय-पक्ष वेबसाइट से डाउनलोड करना जो दावा करती है कि उनके पास आधिकारिक अपरिवर्तित फ़ाइलें हैं। इसके परिणामस्वरूप अनगिनत बुरी चीज़ें हो सकती हैं, जैसे कि दुर्भावनापूर्ण अभिनेता अनुकूलित OS के अंदर मैलवेयर या बैकडोर एम्बेड करना, या आपके OS में पहले से अनुकूलित रूट CA प्रमाणपत्र स्थापित करना ताकि वे TLS समाप्ति कर सकें और आपका सारा HTTPS और एन्क्रिप्टेड इंटरनेट डेटा स्पष्ट पाठ में देख सकें, भले ही आप VPN का उपयोग करें। एक ज़हरीला और समझौता किया हुआ प्रमाणपत्र स्टोर आपके लिए अंतिम खेल है, और यह तो केवल हिमशैल का सिरा है।

    • Wiki देखें कि बिना किसी तृतीय-पक्ष टूल के बूट करने योग्य USB फ्लैश ड्राइव कैसे बनाएँ

  • Red Star denoting Security Recommendation जब भी आप कोई प्रोग्राम या ऐप इंस्टॉल करना चाहते हैं, पहले Microsoft Store या Winget का उपयोग करें, यदि आप जिस प्रोग्राम या ऐप की तलाश कर रहे हैं वह वहाँ उपलब्ध नहीं है, तो इसे इसकी आधिकारिक वेबसाइट से डाउनलोड करें। अपने प्रोग्राम या ऐप्स को प्रबंधित या इंस्टॉल करने के लिए Harden System Security ऐप में WinGet प्रबंधन पृष्ठ का उपयोग करने पर विचार करें। Winget या Microsoft store का उपयोग करने से कई लाभ मिलते हैं:

    • Microsoft store UWP ऐप्स स्वभाव से सुरक्षित, डिजिटल रूप से हस्ताक्षरित, MSIX प्रारूप में होते हैं। इसका मतलब है कि उन्हें इंस्टॉल और अनइंस्टॉल करना गारंटीकृत है और अनइंस्टॉल करने के बाद कोई अवशेष नहीं बचेगा।

    • Microsoft store में Win32 ऐप्स भी हैं, वे पारंपरिक .exe इंस्टॉलर हैं जिनसे हम सभी परिचित हैं। स्टोर में एक लाइब्रेरी सुविधा है जो उन ऐप्स को ढूंढना आसान बनाती है जिन्हें आपने पहले इंस्टॉल किया था।

    • Microsoft और Winget दोनों डिफ़ॉल्ट रूप से फ़ाइलों के हैश की जाँच करते हैं, यदि कोई प्रोग्राम या फ़ाइल छेड़छाड़ की गई है, तो वे आपको चेतावनी देंगे और इंस्टॉलेशन को ब्लॉक कर देंगे, जबकि जब आप किसी वेबसाइट से मैन्युअल रूप से प्रोग्राम डाउनलोड करते हैं, तो आपको वेबसाइट पर दिखाए गए हैश के साथ फ़ाइल हैश को मैन्युअल रूप से सत्यापित करना होगा, यदि कोई हो।


  • Red Star denoting Security Recommendation सुरक्षित DNS का उपयोग करें; Windows 11 मूल रूप से DNS over HTTPS और DNS over TLS का समर्थन करता है।

    • Windows में DNS over HTTPS को आसानी से कॉन्फ़िगर करने के लिए मेरे WinSecureDNSMgr मॉड्यूल का उपयोग करें

  • Red Star denoting Security Recommendation ब्राउज़र के लिए केवल Microsoft Edge का उपयोग करें; इसमें फ़िशिंग और मैलवेयर के खिलाफ सर्वोच्च-रेटेड सुरक्षा है, जो Windows OS पर डिफ़ॉल्ट रूप से उपलब्ध है, और इसमें कसकर एकीकृत मूल्यवान सुरक्षा सुविधाएँ हैं जैसे Microsoft Defender Application Guard, Microsoft Defender SmartScreen, Hardware Enforced Stack Protection, Arbitrary Code Guard (ACG), Control Flow Guard (CFG), Tracking Prevention और Cloudflare से विश्वसनीय अंतर्निहित Secure Network सुविधा का नाम लेने के लिए कुछ ही हैं।

  • Red Star denoting Security Recommendation आपके द्वारा उपयोग की जाने वाली वेबसाइटों, ऐप्स और सेवाओं पर हमेशा Two-Factor/Multi-Factor Authentication सक्षम करें। अधिमानतः, Microsoft Authenticator ऐप का उपयोग करें जिसमें बैकअप और पुनर्स्थापना सुविधा है, ताकि आप अपने TOTPs (Time-Based One-Time Passwords) तक पहुँच कभी न खोएँ, भले ही आप अपना फ़ोन खो दें। Android और IOS के लिए उपलब्ध है।

  • Red Star denoting Security Recommendation सुनिश्चित करें कि महत्वपूर्ण फ़ोल्डरों (Desktop/Documents/Pictures) के लिए OneDrive बैकअप सक्षम है। यह तेज़, सुरक्षित है और किसी भी नेटवर्क स्थिति में काम करता है और चूंकि यह x64 (64-bit) है, यह एक साथ बहुत सारी छोटी और बड़ी फ़ाइलों को संभाल सकता है।

  • Red Star denoting Security Recommendation VPN के उपयोग पर विचार करते समय, विवेक का प्रयोग करना और केवल तभी इसका सहारा लेना महत्वपूर्ण है जब बिल्कुल आवश्यक हो। यदि आप अधिनायकवादी, कम्युनिस्ट या तानाशाही शासन में, या ऐसे राष्ट्र में रहते हैं जहाँ लोकतांत्रिक सिद्धांतों को बरकरार नहीं रखा जाता है, तो VPN एक महत्वपूर्ण उपकरण हो सकता है। हालाँकि, यदि आप ऐसे देश में रहते हैं जो इन श्रेणियों में नहीं आता है, तो VPN का उपयोग करने की आवश्यकता पर पुनर्विचार करना बुद्धिमानी हो सकती है। आपका स्थानीय ISP (Internet Service Provider) दूरस्थ VPN सर्वर से जुड़े ISP की तुलना में अधिक भरोसेमंद होने की संभावना है। VPN का उपयोग करके, आप केवल अपने स्थानीय ISP में रखे गए भरोसे को एक अज्ञात इकाई—VPN प्रदाता द्वारा उपयोग किए जाने वाले ISP—में स्थानांतरित कर रहे हैं। VPN कंपनियों द्वारा नियोजित भ्रामक मार्केटिंग रणनीति से प्रभावित न होना महत्वपूर्ण है। इन सेवाओं के पीछे के लोगों की वास्तविक पहचान, राजनीतिक संबद्धताएँ, पृष्ठभूमि और निष्ठाएँ अक्सर रहस्य में डूबी रहती हैं। पश्चिमी दुनिया के उदार और खुले समाजों में, यह संभव है कि एक VPN सेवा स्थापित की जा सकती है संदिग्ध इरादों वाली संस्थाओं द्वारा, जिसमें आतंकवाद के राज्य प्रायोजक या अन्य शत्रुतापूर्ण अभिनेता शामिल हैं। ऐसी सेवाओं का उपयोग खुफिया जानकारी इकट्ठा करने, डेटा माइनिंग करने और उपयोगकर्ताओं को ट्रैक करने के लिए किया जा सकता है, जो आपकी गोपनीयता और सुरक्षा के लिए महत्वपूर्ण जोखिम पैदा करता है।

    • ऐसी स्थितियाँ हैं जहाँ VPN का उपयोग सुरक्षा और गोपनीयता प्रदान कर सकता है। उदाहरण के लिए, सार्वजनिक WiFi हॉटस्पॉट या मूल रूप से किसी भी नेटवर्क का उपयोग करते समय जिस पर आपका नियंत्रण नहीं है। ऐसे मामलों में, Cloudflare WARP का उपयोग करें जो WireGuard प्रोटोकॉल का उपयोग करता है, या जैसा कि उल्लेख किया गया है, Edge ब्राउज़र में Secure Network का उपयोग करें जो उसी सुरक्षित Cloudflare नेटवर्क का उपयोग करता है। यह मुफ़्त है, यह एक अमेरिकी कंपनी से है जिसके पास वैश्विक रडार है और दुनिया के देशों के बारे में वास्तविक समय में बहुत सारी अंतर्दृष्टि है, कम से कम 19.7% सभी वेबसाइटें इसका उपयोग करती हैं (2022)। यह कहना सुरक्षित है कि यह इंटरनेट की रीढ़ की हड्डियों में से एक है।

  • Red Star denoting Security Recommendation अपने Microsoft खाते के साथ पासवर्डलेस जाएँ और Windows Hello प्रमाणीकरण का उपयोग करें। आपके Microsoft खाते में जिसमें Outlook सेवा है, आप अपने Microsoft खाते को बनाते समय मिलने वाले 1 ईमेल पते के अतिरिक्त 10 ईमेल उपनाम बना सकते हैं, इसका मतलब है कि नया खाता बनाए बिना, आपके पास 11 ईमेल पते हो सकते हैं जो सभी एक ही इनबॉक्स और खाते का उपयोग करेंगे। आप निर्दिष्ट कर सकते हैं कि उनमें से कौन सा ईमेल उपनाम आपके खाते में साइन इन करने के लिए उपयोग किया जा सकता है, अपने Microsoft खाता सेटिंग्स की साइन इन प्राथमिकताओं में। इसलिए उदाहरण के लिए, पासवर्डलेस जाते समय, यदि आपको आवश्यकता हो तो आप संचार के लिए दूसरों को अपना एक ईमेल उपनाम दे सकते हैं या इसे अपनी सार्वजनिक प्रोफ़ाइल में जोड़ सकते हैं, फिर उस ईमेल उपनाम का उपयोग करके साइन इन ब्लॉक करें ताकि कोई भी साइन इन पृष्ठ पर उस ईमेल उपनाम को दर्ज करके आपको प्रमाणक सूचनाएँ न भेज सके, और शेष 10 निजी उपनामों का उपयोग मन की शांति के साथ अपने Microsoft खाते में साइन इन करने के लिए करें। आप अपने Outlook में एक नियम बना सकते हैं ताकि आपके सार्वजनिक ईमेल उपनाम पर भेजे गए सभी ईमेल आपके अन्य इनबॉक्स ईमेल से अलग, एक अलग फ़ोल्डर में संग्रहीत हों। यह सब मुफ़्त Microsoft खाते और Outlook वेबऐप का उपयोग करके किया जा सकता है।

  • Red Star denoting Security Recommendation अपने डिवाइस के UEFI फर्मवेयर के लिए एक मजबूत पासवर्ड सेट करें ताकि फर्मवेयर में कोई भी बदलाव करने की अनुमति देने से पहले यह पासवर्ड माँगे। आप स्टार्टअप पर पासवर्ड आवश्यक होने के लिए भी कॉन्फ़िगर कर सकते हैं।

  • Red Star denoting Security Recommendation NTFS (जो Windows में डिफ़ॉल्ट फ़ाइलसिस्टम है) या ReFS (Resilient File System, नया) का उपयोग करें। उनके सभी लाभों के अलावा, वे Mark Of The Web (MOTW) या zone.identifier का समर्थन करते हैं। जब कोई फ़ाइल Windows चलाने वाले डिवाइस पर डाउनलोड की जाती है, तो फ़ाइल में Mark of the Web जोड़ा जाता है, जो इसके स्रोत को इंटरनेट से होने के रूप में पहचानता है। आप इसके बारे में सारी जानकारी यहाँ पढ़ सकते हैं। यदि आपकी USB फ्लैश ड्राइव FAT32 के रूप में स्वरूपित है, तो इसे NTFS में बदलें, क्योंकि FAT32 फ़ाइलों के MOTW को नहीं रखता है। यदि आप जो फ़ाइल डाउनलोड कर रहे हैं वह .zip प्रारूप में संपीड़ित है, तो सुनिश्चित करें कि आप इसे Windows की .zip फ़ाइलों के लिए अंतर्निहित समर्थन का उपयोग करके खोलते/निकालते हैं क्योंकि यह फ़ाइलों के MOTW को रखता है। यदि आपके द्वारा डाउनलोड की गई संपीड़ित फ़ाइल .7zip या .rar जैसे अन्य प्रारूपों में है, तो सुनिश्चित करें कि आप एक ऐसे संग्रह प्रोग्राम का उपयोग करते हैं जो निष्कर्षण के बाद फ़ाइलों के Mark of the Web को रखने का समर्थन करता है। उन प्रोग्रामों में से एक NanaZip है जो 7zip का एक फोर्क है, और पर उपलब्ध है, 7zip की तुलना में, इसमें बेहतर और आधुनिक GUI है, और एप्लिकेशन है। इंस्टॉलेशन के बाद, इसे खोलें, शीर्ष पर पर नेविगेट करें फिर चुनें, को पर सेट करें। आप इस का उपयोग करके इंटरनेट से डाउनलोड की गई फ़ाइलों के Zone Identifier के बारे में सारी जानकारी पा सकते हैं।```powershell Get-Content -stream zone.identifier
root@kitploit:~
<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Xbox का उपयोग करते समय, सुनिश्चित करें कि आप [साइन-इन प्राथमिकता कॉन्फ़िगर करें](https://support.xbox.com/en-US/help/account-profile/signin-security/change-signin-preferences) और इसे `Ask for my PIN` या `Lock it down` पर सेट करें। बाद वाला सबसे सुरक्षित विकल्प है क्योंकि इसके लिए Microsoft Authenticator ऐप का उपयोग करके प्रमाणीकरण की आवश्यकता होती है। `Ask for my PIN` अधिकांश लोगों के लिए अनुशंसित है क्योंकि इसके लिए केवल कंट्रोलर के साथ PIN दर्ज करना आवश्यक होता है।

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> ओपन सोर्स प्रोग्रामों के बारे में कुछ अनुस्मारक:

    - जब तक आप एक कुशल प्रोग्रामर नहीं हैं जो स्रोत में कोड की हर पंक्ति को समझ और सत्यापित कर सकता है, और सॉफ़्टवेयर को स्रोत से व्यक्तिगत रूप से बनाने में समय बिताता है, और प्रत्येक बाद के संस्करण के लिए उपरोक्त सभी कार्यों को दोहराता है, तब तक स्रोत कोड देखने से आप पर कोई प्रभाव नहीं पड़ेगा क्योंकि आप इसे समझ या सत्यापित नहीं कर सकते।

    - यह न मानें कि पूरा ओपन सोर्स समुदाय स्रोत कोड उपलब्ध होने मात्र से कोड की हर पंक्ति का ऑडिट और सत्यापन करता है, जैसा कि हमने [XZ उपयोगिता के बैकडोर](https://techcommunity.microsoft.com/t5/microsoft-defender-vulnerability/microsoft-faq-and-guidance-for-xz-utils-backdoor/ba-p/4101961) में राज्य-प्रायोजित अभिनेताओं द्वारा देखा है, वे खुलेआम उनमें बैकडोर लगा सकते हैं और लंबे समय तक किसी को इसका पता नहीं चल सकता है।

    - अधिकांश *ओपन सोर्स* प्रोग्राम अहस्ताक्षरित होते हैं, जिसका अर्थ है कि उनके पास डिजिटल हस्ताक्षर नहीं होता है, उनके डेवलपर्स ने अपने प्रोग्राम पर हस्ताक्षर करने के लिए कोड साइनिंग प्रमाणपत्र नहीं खरीदा और उपयोग नहीं किया है। अन्य समस्याओं के अलावा, यह अंतिम उपयोगकर्ताओं के लिए खतरा पैदा कर सकता है क्योंकि Application Control या App Whitelisting जैसे सुरक्षा समाधानों में उन प्रोग्रामों के लिए विश्वास स्थापित करना कठिन हो जाता है, और उन्हें प्रमाणित करना कठिन हो जाता है। [Microsoft का कोड साइनिंग परिचय पढ़ें](https://learn.microsoft.com/previous-versions/windows/internet-explorer/ie-developer/platform-apis/ms537361(v=vs.85))। [Azure Trusted Signing](https://azure.microsoft.com/en-us/products/trusted-signing) का उपयोग करें जो [किफायती](https://azure.microsoft.com/en-us/pricing/details/trusted-signing/) है।

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Windows में साइन इन करने के लिए Microsoft खाता (MSA) या Microsoft Entra ID का उपयोग करें। स्थानीय व्यवस्थापकों का कभी उपयोग न करें। वास्तविक सुरक्षा तब प्राप्त होती है जब कोई स्थानीय व्यवस्थापक नहीं होता है और पहचान Entra ID का उपयोग करके प्रबंधित की जाती है। आप [Multi-factor unlock](https://learn.microsoft.com/windows/security/identity-protection/hello-for-business/feature-multifactor-unlock) लागू करने में सक्षम होंगे, उदाहरण के लिए अपने डिवाइस को अनलॉक करने के लिए PIN + फ़िंगरप्रिंट या PIN + चेहरे की पहचान का उपयोग करें।

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Windows सेटिंग्स -> नेटवर्क और इंटरनेट -> WIFI में [***रैंडम हार्डवेयर एड्रेस***](https://support.microsoft.com/en-us/windows/how-to-use-random-hardware-addresses-in-windows-ac58de34-35fc-31ff-c650-823fc48eb1bc) सक्षम करें। वर्तमान में, इसे स्वचालित रूप से चालू करने के लिए कोई समूह नीति या संबंधित रजिस्ट्री कुंजी नहीं है, इसीलिए इसका उल्लेख यहाँ सुरक्षा अनुशंसा अनुभाग में किया गया है। इसके विभिन्न सुरक्षा और गोपनीयता लाभ हैं जैसे कि आपके डिवाइस को उसके हार्डवेयर MAC एड्रेस द्वारा विशिष्ट रूप से पहचाना नहीं जा सकता है और आप जिन राउटर से कनेक्ट होते हैं वे आपको विशिष्ट रूप से पहचान नहीं सकते हैं। और भी अधिक लाभों के लिए आप इसे Windows सेटिंग्स में अपने WIFI नेटवर्क एडेप्टर की सेटिंग्स में दैनिक रूप से बदलने के लिए सेट कर सकते हैं।

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> [**पासकी**](https://learn.microsoft.com/en-us/windows/security/identity-protection/passkeys/?tabs=windows%2Cintune) का उपयोग करें। पासकी पासवर्ड की तुलना में वेबसाइटों और अनुप्रयोगों में लॉग इन करने का एक अधिक [सुरक्षित और सुविधाजनक](https://support.microsoft.com/en-us/account-billing/signing-in-with-a-passkey-09a49a86-ca47-406c-8acc-ed0e3c852c6d) तरीका प्रदान करती हैं। पासवर्ड के विपरीत, जिन्हें उपयोगकर्ताओं को याद रखना और टाइप करना होता है, पासकी डिवाइस पर गुप्त रूप से संग्रहीत होती हैं और डिवाइस के अनलॉक तंत्र (जैसे बायोमेट्रिक्स या PIN) का उपयोग कर सकती हैं। [पासकी](https://www.microsoft.com/en-us/windows/tips/passkeys) का उपयोग [अन्य साइन-इन चुनौतियों](https://support.microsoft.com/en-us/windows/manage-your-passkeys-in-windows-6a70599a-25e1-4461-86be-d67d1023c69f) की आवश्यकता के बिना किया जा सकता है, जिससे प्रमाणीकरण प्रक्रिया तेज़, सुरक्षित और अधिक सुविधाजनक हो जाती है।

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> अधिक सुरक्षा अनुशंसाएँ जल्द ही आ रही हैं...

<p align="right"><a href="#readme-top">💡 (back to top)</a></p>

<br>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">

<br>

## संसाधन<a href="#resources">![ResourcesIcon](https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Resources.png)</a>

<p align="center"><img src="https://assets.kitploit.com/production/public/readmes/48592/38971be8748034a1f3ca14ad6cc2646d2e847f744a3f823fa0daa726804f5323.png" alt="A beautiful pink laptop Windows 11, located on the table with coffee on the side" width="650"></p>

- [Microsoft.com](https://microsoft.com)
    - [Secure Launch द्वारा फ़र्मवेयर कोड को मापा और प्रमाणित किया जाना सुनिश्चित करें](https://www.microsoft.com/en-us/security/blog/2020/09/01/force-firmware-code-to-be-measured-and-attested-by-secure-launch-on-windows-10/)
- [Microsoft Learn](https://learn.microsoft.com/) - तकनीकी दस्तावेज़ीकरण
    - [Secure Launch—माप के लिए डायनेमिक रूट ऑफ़ ट्रस्ट (DRTM)](https://learn.microsoft.com/windows/security/threat-protection/windows-defender-system-guard/how-hardware-based-root-of-trust-helps-protect-windows#secure-launchthe-dynamic-root-of-trust-for-measurement-drtm)
    - [एक सेवा के रूप में Windows के लिए त्वरित मार्गदर्शिका](https://learn.microsoft.com/windows/deployment/update/waas-quick-start)
- [जर्मनी खुफिया एजेंसी - BND](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/publikationen_node.html) - संघीय सूचना सुरक्षा कार्यालय
    - [Device Guard का विश्लेषण](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/Studien/SiSyPHuS_Win10/AP7/SiSyPHuS_AP7_node.html)
    - [Device Guard विभेदक विश्लेषण](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/SiSyPHus/E20172000_BSI_Win10_DGABGL_Win10_v_1_0.pdf?__blob=publicationFile&v=3)
- [Microsoft Tech Community](https://techcommunity.microsoft.com/) - आधिकारिक ब्लॉग और दस्तावेज़ीकरण
- [Microsoft सुरक्षा बेसलाइन](https://learn.microsoft.com/windows/security/operating-system-security/device-management/windows-security-configuration-framework/windows-security-baselines) - Microsoft से सुरक्षा बेसलाइन
- [Microsoft Security Response Center (MSRC) YouTube चैनल](https://www.youtube.com/@msftsecresponse)
    - [BlueHat Seattle 2019 || भौतिक हमलों से सुरक्षा: Xbox One कहानी](https://www.youtube.com/watch?v=quLa6kzzra0)
    - [सुरक्षा अद्यतन मार्गदर्शिका:](https://msrc.microsoft.com/update-guide) Microsoft Security Response Center (MSRC) Microsoft उत्पादों और सेवाओं को प्रभावित करने वाली सुरक्षा भेद्यताओं की सभी रिपोर्टों की जाँच करता है, और सुरक्षा जोखिमों को प्रबंधित करने और आपके सिस्टम को सुरक्षित रखने में मदद करने के चल रहे प्रयास के भाग के रूप में यहाँ जानकारी प्रदान करता है।
    - [Microsoft Security Response Center ब्लॉग](https://msrc-blog.microsoft.com/)
- [Microsoft सुरक्षा ब्लॉग](https://www.microsoft.com/en-us/security/blog/)
- [Microsoft पॉडकास्ट](https://news.microsoft.com/podcasts/)
- [बग बाउंटी प्रोग्राम](https://www.microsoft.com/en-us/msrc/bounty) - `250,000`$ तक के इनाम के साथ
- [Microsoft Active Protections Program](https://www.microsoft.com/en-us/msrc/mapp)
- [सुरक्षा अद्यतन मार्गदर्शिका FAQs](https://www.microsoft.com/en-us/msrc/faqs-security-update-guide)
- [Microsoft On the Issues](https://blogs.microsoft.com/on-the-issues/) - APTs (उन्नत लगातार खतरे[¹](https://learn.microsoft.com/events/teched-2012/sia303)) और वैश्विक स्तर पर राष्ट्र-प्रायोजित साइबर हमले के संचालन का आकलन, जाँच और रिपोर्ट
- [Microsoft द्वारा एक उच्च-स्तरीय अवलोकन पेपर (`PDF` में)](http://download.microsoft.com/download/8/0/1/801358EC-2A0A-4675-A2E7-96C2E7B93E73/Framework_for_Cybersecurity_Info_Sharing.pdf), साइबर सुरक्षा सूचना साझाकरण और जोखिम न्यूनीकरण के लिए ढांचा।
- [Microsoft Threat Modeling Tool](https://learn.microsoft.com/azure/security/develop/threat-modeling-tool) - सॉफ़्टवेयर आर्किटेक्ट और डेवलपर्स के लिए
- [निगरानी के लिए महत्वपूर्ण घटनाएँ](https://learn.microsoft.com/windows-server/identity/ad-ds/plan/appendix-l--events-to-monitor)
- [Windows सुरक्षा पोर्टल](https://learn.microsoft.com/windows/security/)
- [सुरक्षा ऑडिटिंग](https://learn.microsoft.com/windows/security/threat-protection/auditing/security-auditing-overview)
- [Windows इवेंट संग्रह या SIEM के लिए Microsoft SysInternals Sysmon](https://learn.microsoft.com/sysinternals/downloads/sysmon)
- [विशेषाधिकार प्राप्त एक्सेस वर्कस्टेशन](http://aka.ms/cyberpaw)
- [उन्नत सुरक्षा प्रशासनिक वातावरण (ESAE)](http://aka.ms/ESAE)
- [न्यूज़ीलैंड 2016 Windows फ़ायरवॉल को रहस्यमुक्त करना – सीखें कि हमलावरों को परेशान कैसे करें बिना अपंग किए](https://youtu.be/InPiE0EOArs)
- [विकास के लिए तैयार Windows वर्चुअल मशीनें डाउनलोड करें](https://developer.microsoft.com/en-us/windows/downloads/virtual-machines/)
- [यूके राष्ट्रीय साइबर सुरक्षा केंद्र सलाह और मार्गदर्शन](https://www.ncsc.gov.uk/section/advice-guidance/all-topics)
- [वैश्विक खतरा गतिविधि](https://www.microsoft.com/en-us/wdsi/threats)
- [Microsoft Zero Trust](https://aka.ms/zerotrust)
- [मैलवेयर और अन्य खतरों, वाक्यांशों को समझना](https://learn.microsoft.com/microsoft-365/security/intelligence/understanding-malware)
- [मैलवेयर नामकरण](https://learn.microsoft.com/microsoft-365/security/intelligence/malware-naming)
- [Microsoft डिजिटल रक्षा रिपोर्ट](https://aka.ms/mddr)
- [व्यक्तियों के लिए Microsoft Defender](https://www.microsoft.com/en-us/microsoft-365/microsoft-defender-for-individuals)
- [मैलवेयर विश्लेषण के लिए फ़ाइल सबमिट करें](https://www.microsoft.com/en-us/wdsi/filesubmission)
- [विश्लेषण के लिए ड्राइवर सबमिट करें](https://www.microsoft.com/en-us/wdsi/driversubmission)
- [सेवा स्वास्थ्य स्थिति](https://admin.microsoft.com/servicestatus)
- [Microsoft Defender Threat Intelligence](https://ti.defender.microsoft.com/)
    - [निःशुल्क सामुदायिक संस्करण बनाम प्रीमियम संस्करण तुलना](https://jeffreyappel.nl/how-works-microsoft-defender-threat-intelligence-defender-ti-and-what-is-the-difference-between-free-and-paid/)
- [Microsoft Virus Initiative](https://learn.microsoft.com/microsoft-365/security/intelligence/virus-initiative-criteria)
- [डिजिटल जासूस @Microsoft](https://news.microsoft.com/stories/cybercrime/)
- [ऑस्ट्रेलिया का Essential Eight](https://www.cyber.gov.au/resources-business-and-government/essential-cyber-security/essential-eight/essential-eight-assessment-process-guide)
- [NIST 800-53](https://www.nist.gov/privacy-framework/nist-privacy-framework-and-cybersecurity-framework-nist-special-publication-800-53)
- [DoD का CMMC (साइबर सुरक्षा परिपक्वता मॉडल प्रमाणन)](https://learn.microsoft.com/azure/compliance/offerings/offering-cmmc)
- [ISO 27001](https://www.iso.org/standard/27001)
- [DoD साइबर STIGs (सुरक्षा तकनीकी कार्यान्वयन मार्गदर्शिकाएँ)](https://public.cyber.mil/stigs/downloads/?_dl_facet_stigs=operating-systems)
- [NIST SP 800-171 Rev. 2 - गैर-संघीय प्रणालियों और संगठनों में नियंत्रित अवर्गीकृत जानकारी की सुरक्षा](https://csrc.nist.gov/pubs/sp/800/171/r2/upd1/final)
- [स्वच्छ स्रोत सिद्धांत](https://learn.microsoft.com/security/privileged-access-workstations/privileged-access-success-criteria#clean-source-principle)
- [Windows संदेश केंद्र](https://learn.microsoft.com/windows/release-health/windows-message-center)
- [Windows क्लाइंट के लिए अप्रचलित सुविधाएँ](https://learn.microsoft.com/windows/whats-new/deprecated-features)
- [Microsoft साइबर सुरक्षा संदर्भ आर्किटेक्चर](https://aka.ms/mcra)
- [BlueHat IL 2023 - David Weston - डिफ़ॉल्ट सुरक्षा](https://youtu.be/8T6ClX-y2AE?si=aICh_wZIJrMpM6xB)
- [सुरक्षा उपकरणों को एकीकृत और प्रबंधित करने के लिए Windows सुरक्षा सर्वोत्तम अभ्यास](https://www.microsoft.com/en-us/security/blog/2024/07/27/windows-security-best-practices-for-integrating-and-managing-security-tools/)
- [Microsoft शोषण क्षमता सूचकांक](https://www.microsoft.com/en-us/msrc/exploitability-index)
- [Microsoft Incident Response Ninja Hub](https://aka.ms/MicrosoftIRNinjaHub)
- [Microsoft Pluton सुरक्षा प्रोसेसर को समझना](https://techcommunity.microsoft.com/blog/windows-itpro-blog/understanding-the-microsoft-pluton-security-processor/4370413)
- [Azure और सुरक्षा MVPs से महत्वपूर्ण सुरक्षा विषय](https://techcommunity.microsoft.com/blog/mvp-blog/mvp%E2%80%99s-favorite-content-important-security-topics-from-azure-and-security-mvps/4382196)
- [निरंतर व्यवधान के युग में सुरक्षा नेतृत्व](https://blogs.windows.com/windowsexperience/2025/08/05/security-leadership-in-the-age-of-constant-disruption/)
- [आपके व्यवसाय के लिए Microsoft Edge सुरक्षा](https://learn.microsoft.com/deployedge/ms-edge-security-for-business)

<p align="right"><a href="#readme-top">💡 (back to top)</a></p>

<br>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">

<br>

## रोडमैप<a href="#roadmap">![RoadmapIcon](https://assets.kitploit.com/production/public/readmes/48592/643032f9b221ba4dcac4b99d820cf416521780c5afd562ef21a901b8aa36b246.png)</a>

<img src="https://assets.kitploit.com/production/public/readmes/48592/6d272c3e0aadd4b0b2fd89a185667f18dcf470d76a4c31121dd256166619c469.png" alt="The Harden Windows Security Repository Roadmap">

<br>

<p align="right"><a href="#readme-top">💡 (back to top)</a></p>

<br>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">

<br>

## लाइसेंस<a href="#license">![LicenseFreeIcon](https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/LicenseFree.png)</a>

[MIT लाइसेंस](https://github.com/HotCakeX/Harden-Windows-Security/blob/main/LICENSE) का उपयोग करना। बिना किसी पेवॉल या उस प्रकार की चीज़ों के निःशुल्क जानकारी। इस GitHub रिपॉजिटरी का एकमात्र मिशन सभी Windows उपयोगकर्ताओं को सटीक, अद्यतित और सही तथ्य और जानकारी देना है कि खतरनाक वातावरण में कैसे सुरक्षित रहें, और खतरे वाले अभिनेताओं से एक नहीं, बल्कि कई कदम आगे रहें।

### श्रेय

* कई आइकन [**Icons8**](https://icons8.com/) से हैं।
    * अस्वीकरण: इस ओपन-सोर्स प्रोजेक्ट में उपयोग किए गए [Icons8](https://icons8.com/) ग्राफिक्स केवल इस रिपॉजिटरी के लिए लाइसेंस प्राप्त हैं। वैध [Icons8](https://icons8.com/) लाइसेंस के बिना इन ग्राफिक संपत्तियों को निकालना, कॉपी करना या पुनः उपयोग करना सख्त वर्जित है। यदि आप अपने स्वयं के प्रोजेक्ट में ग्राफिक्स शामिल करना चाहते हैं, तो आपको सीधे [Icons8](https://icons8.com/) से उचित लाइसेंस प्राप्त करना होगा।
* Windows, Azure आदि [Microsoft Corporation](https://www.microsoft.com/en-us/legal/intellectualproperty/trademarks/usage/general) के ट्रेडमार्क हैं।

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security is a PowerShell module">

<br><p align="center">
<a href="https://github.com/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/github.svg" alt="GitHub profile and icon"></a>
<a href="https://www.last.fm/user/HotCakeX"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/e36383c05300433ff68784805cae7ebef2649211b5a86896b85c40baf3530e36.png" alt="Lastfm profile and icon"></a>
<a href="https://open.spotify.com/user/eypgh60p3zw1duh9lbsbc2mix"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/spotify.svg" alt="Spotify profile and icon"></a>
<a href="https://stackexchange.com/users/27823952/spynet"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/stack-exchange.svg" alt="StackExchange profile and icon"></a>
<a href="https://steamcommunity.com/id/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/steam.svg" alt="Steam profile and icon"></a>
<a href="https://www.twitch.tv/hot_cakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/twitch.svg" alt="Twitch profile and icon"></a>
<a href="https://hotcakex.github.io/"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/0013adbb36f7c036f54bd7387ea2e4092b3a3f01e196466336545382ba50b2eb.png" alt="Website and icon"></a>
<a href="https://x.com/CyberCakeX"><img width="30" height="40" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/a99ff15b77daf6246b05e66f2357c900482bead5/Private/Images/Socials/X%20logo.svg" alt="X profile and icon"></a>
<a href="https://www.xbox.com/en-US/play/user/HottCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/xbox.svg" alt="Xbox profile and icon"></a>
<a href="https://www.youtube.com/@hotcakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/youtube.svg" alt="YouTube profile and icon"></a>
<a href="https://www.reddit.com/user/HotCakeXXXXXXXXXXXXX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/reddit.svg" alt="Reddit profile and icon"></a>
<a href="https://socialclub.rockstargames.com/member/----HotCakeX----"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/rockstar-social-club.svg" alt="Rockstar Social Club profile and icon"></a>
<a href="https://club.ubisoft.com/en-US/profile/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/uplay.svg" alt="Uplay profile and icon"></a>
<a href="https://techcommunity.microsoft.com/t5/user/viewprofilepage/user-id/310193"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/8ee5be289b25fe1868edb80dd7ebd3f8de6f9cc581c1324261bc74146a2bd0e8.png" alt="Microsoft Tech Community profile and icon"></a>
<a href="mailto:[email protected]"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/outlook.svg" alt="Outlook Email address and icon"></a>
<a href="https://orcid.org/0009-0000-6616-4938"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/c1bb0d1a4e2bccfcace29f405d8434a076942b79338be4d69dd253fc7ebc0e10.png" alt="Orcid profile and icon"></a>
<a href="https://spynetgirl.medium.com/"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/e0759dbc5b10c7ff9c10d09a49639e40ec780151/Private/Images/Socials/medium.svg" alt="Medium profile and icon"></a> <a href="https://www.facebook.com/VioletCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/Facebook.svg" alt="Facebook profile and icon"></a>
<a href="https://mvp.microsoft.com/en-US/mvp/profile/4edbca65-7979-4779-b7e4-d182e123259b"><img width="30" height="35" src="https://mvp.microsoft.com/Assets/UserProfile/MVP/Badge.svg" alt="MVP profile and icon"></a>
<a href="https://www.credly.com/users/hotcakex/"><img width="35" height="35" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/b4ae6b295182e6cc73c0a85cb3bfa154f10a89f7/Private/Images/Socials/Credly.svg" alt="Credly profile and icon"></a>
</p>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security is a PowerShell module">

<br>

<p align="right"><a href="#readme-top">💡 (वापस ऊपर जाएँ)</a></p>

<br>

## दान <img src="https://assets.kitploit.com/production/public/readmes/48592/91a864586e351c31c7e968c3c2d3ea79b7ebc95936cae6bbf77b7020653160c0.png" width="48" alt="DonateIcon">

यदि आप मेरे काम को आर्थिक रूप से समर्थन देना चाहते हैं, तो आपकी उदारता की अत्यधिक सराहना की जाती है। आप निम्नलिखित में से किसी भी तरीके से दान कर सकते हैं और फिर मुझे [**X**](https://x.com/CyberCakeX) या <a href="https://discord.com/users/1198196610476294239"> Discord </a> <img src="https://assets.kitploit.com/production/public/readmes/48592/2720b969914f2fc45d099202dc5a423713f5c7c835ca2e71f22c1f999f0f9fec.gif" width="25"> या Teams/ईमेल के माध्यम से `[email protected]` पर DM द्वारा बताएं ताकि मैं आपको व्यक्तिगत रूप से धन्यवाद दे सकूं। <img src="https://assets.kitploit.com/production/public/readmes/48592/7b2e590053652be95c8dd4538d9083b77185fc6f1f5fc1f3f39a6693ecba249d.gif" width="45" alt="xo">

आपका समर्थन मुझे इस परियोजना को बनाना और बनाए रखना जारी रखने में मदद करता है। आप विशेष या असाधारण सुविधाओं का अनुरोध करने के लिए भी दान का उपयोग कर सकते हैं।

### Bitcoin

* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/bitcoin.svg" width="25" alt="Bitcoin donation Harden Windows Security"> BTC के लिए वॉलेट पता```
bc1qa948wr4mg2qkx2us5g8rv5ca75ppyy2ngl8k4e
  • वॉलेट लिंक

  • वॉलेट क्यूआर कोड


Bitcoin Cash

  • Bitcoin Cash donation Harden Windows Security BCH के लिए वॉलेट पता``` qrrj03927q90z4wg4nu2e3nf4y3qnun2ku7muv8rvm
root@kitploit:~
* [वॉलेट लिंक](https://link.trustwallet.com/send?coin=145&address=qrrj03927q90z4wg4nu2e3nf4y3qnun2ku7muv8rvm)

* [वॉलेट QR कोड](https://raw.githubusercontent.com/HotCakeX/.github/a2260b835dc08dfa7daf7d34b068120b25f7c199/Pictures/PNG%20and%20JPG/Bitcoin%20Cash%20Donation.png)

---

### Ethereum

* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/ethereum.svg" width="30" alt="Ethereum donation Harden Windows Security"> ETH के लिए वॉलेट पता```
0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D
  • वॉलेट लिंक

  • वॉलेट QR कोड


BSC (बिनेंस स्मार्ट चेन - सिक्का)

  • Binance Smart Chain donation Harden Windows Security BSC के लिए वॉलेट पता``` 0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D
root@kitploit:~
* [वॉलेट लिंक](https://link.trustwallet.com/send?coin=20000714&address=0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D)

* [वॉलेट QR कोड](https://raw.githubusercontent.com/HotCakeX/.github/refs/heads/main/Pictures/PNG%20and%20JPG/BNB%20Donation.png)

<br>

<p align="right"><a href="#readme-top">💡 (वापस ऊपर जाएं)</a></p>
टूल डाउनलोड करें
रोडमैप
rotating colorful thing
दान
Indicator for App Control for Business Resources
Application Control for Business Resources

Microsoft Defender for Identity - क्लाउड-संचालित बुद्धिमत्ता के साथ अपनी ऑन-प्रिमाइसेस पहचान की सुरक्षा करें।

  • Passwordless authentication options for Azure Active Directory - मल्टीफ़ैक्टर और पासवर्डलेस प्रमाणीकरण, प्रमाणीकरण का सबसे सुरक्षित और सुविधाजनक तरीका।* PIM (PAM) - विशेषाधिकार प्राप्त पहुंच प्रबंधन (Privileged Access Management)

  • PAW - विशेषाधिकार प्राप्त पहुंच वर्कस्टेशन (Privileged Access Workstation)

  • SAW - सुरक्षित व्यवस्थापक वर्कस्टेशन (Secure Admin Workstations)

  • उद्यमों, व्यवसायों आदि के लिए सभी Azure सुरक्षा सेवाओं की सूची

  • Copilot+ PC सबसे सुरक्षित उपभोक्ता-ग्रेड डिवाइसों में से हैं। वे secured-core हैं और Pluton सुरक्षा चिप को शामिल करते हैं।

  • Microsoft Store
    GitHub
    डिजिटल रूप से हस्ताक्षरित
    Tools
    Options
    Propagate zone.id stream
    Yes
    PowerShell कमांड