
# विंडोज़ को सुरक्षित रूप से, आधिकारिक समर्थित Microsoft विधियों और उचित स्पष्टीकरण के साथ हार्डन करें | हमेशा अद्यतित और विंडोज़ के नवीनतम बिल्ड के साथ काम करता है | व्यक्तिगत, उद्यम, सरकारी और सैन्य सुरक्षा स्तरों के लिए उपकरण और मार्गदर्शिकाएँ प्रदान करता है | सुरक्षित विकास और निर्माण प्रक्रिया के लिए SLSA Level 3 अनुरूप | MS Store✨ पर उपलब्ध ऐप्स





उपयोग कैसे करें
संबंधित
विश्वास
सहायता
सुरक्षा अनुशंसाएँ
संसाधन
लाइसेंस
Wiki
बुनियादी FAQs
[!IMPORTANT]
इस रिपॉजिटरी के महत्वपूर्ण अनुभागों तक त्वरित पहुँच बिंदु यहाँ दिए गए हैं
Harden System Security App
AppControl Manager App
[!NOTE]
यह रिपॉजिटरी केवल उन सुविधाओं का उपयोग करती है जिन्हें Microsoft ने पहले से ही Windows OS में लागू किया है, ताकि इसे उच्चतम सुरक्षा और लॉक-डाउन स्थिति की ओर ठीक किया जा सके, बिना किसी तृतीय-पक्ष घटक या निर्भरता पर भरोसा किए, अच्छी तरह से प्रलेखित, समर्थित, अनुशंसित और आधिकारिक तरीकों का उपयोग करके। व्यापक जानकारी के लिए आगे पढ़ना जारी रखें।

𝐖𝐞𝐥𝐜𝐨𝐦𝐞 to the 𝙷𝚊𝚛𝚍𝚎𝚗 𝚆𝚒𝚗𝚍𝚘𝚠𝚜 𝚂𝚎𝚌𝚞𝚛𝚒𝚝𝚢 𝚁𝚎𝚙𝚘𝚜𝚒𝚝𝚘𝚛𝚢 ![]()
यह अनुभाग इस GitHub रिपॉजिटरी और इसकी सामग्री के औचित्य और उद्देश्य को प्रदान करता है। यह बताता है कि यह विभिन्न खतरों को कैसे संबोधित करता है और विभिन्न परिदृश्यों और वातावरणों के लिए अपनी अपेक्षाओं को कैसे समायोजित करें। यह बहुत सारे उपयोगी अतिरिक्त संसाधन भी प्रदान करता है।
इस रिपॉजिटरी में वर्तमान में 2 मुख्य उत्पाद हैं। ![]()
आइए नीचे उनमें से प्रत्येक का विस्तार से अन्वेषण करें
अपने व्यक्तिगत और एंटरप्राइज़ डिवाइसों को अधिकांश उन्नत खतरों से सुरक्षित करने के लिए Harden System Security app का उपयोग करें। यह ऐप सभी के लिए उपयोग करने योग्य है।
यदि आप एक व्यक्तिगत उपयोगकर्ता हैं, तो आप अपने ऑपरेटिंग सिस्टम को हार्डन करने, अनावश्यक सुविधाओं या ऐप्स को हटाने और अपने सिस्टम की सुरक्षा संरचना में उन्नत दृश्यता प्राप्त करने के लिए Harden System Security का उपयोग कर सकते हैं।
यदि आप एक एंटरप्राइज़ उपयोगकर्ता या व्यवस्थापक हैं, तो आप प्रदान की गई Intune सुरक्षा नीतियों का उपयोग कर सकते हैं और उन्हें Harden System Security ऐप का उपयोग करके अपने सभी वर्कस्टेशनों पर लागू कर सकते हैं। फिर आप लागू नीतियों के विरुद्ध वर्कस्टेशनों के अनुपालन को सत्यापित करने और सुरक्षा स्कोर प्राप्त करने के लिए ऐप का उपयोग कर सकते हैं।
यह आपके डिवाइस और Windows ऑपरेटिंग सिस्टम में निर्मित समान सुरक्षा सुविधाओं का उपयोग करता है ताकि इसे उच्चतम सुरक्षा और लॉक-डाउन स्थिति की ओर ठीक किया जा सके। यह कोई बाहरी घटक स्थापित नहीं करता है और आपके हमले की सतह को बिल्कुल भी नहीं बढ़ाता है।
आइए नीचे दिए गए इन्फोग्राफिक्स पर एक नज़र डालें:

AppControl Manager एक सुरक्षित ओपन-सोर्स Windows एप्लिकेशन है जिसे आपके सिस्टम में Application Control को आसानी से कॉन्फ़िगर करने में मदद करने के लिए डिज़ाइन किया गया है। यह व्यक्तिगत उपयोगकर्ताओं के साथ-साथ एंटरप्राइज़, व्यवसायों और अत्यधिक सुरक्षित वर्कस्टेशनों के लिए उपयुक्त है।
[!TIP]
यदि आप परिचित नहीं हैं कि App Control क्या है, कृपया इस लेख को देखें जहाँ इसे बहुत विस्तार से समझाया गया है।
Application Control का उचित उपयोग, जब Harden System Security ऐप की नीतियों के साथ जोड़ा जाता है, विभिन्न खतरों से 99% सुरक्षा प्रदान कर सकता है, चाहे वे इंटरनेट से हों या भौतिक रूप से। यह सच है कि कोई पूर्ण सुरक्षा नहीं है, लेकिन फिर ब्रह्मांड में भी कुछ भी पूर्ण नहीं है। सब कुछ, यहाँ तक कि सबसे मौलिक भौतिक नियम भी, परिवर्तन और शर्तों के अधीन हैं और रहे हैं।
𝙵𝚒𝚛𝚜𝚝 𝚊𝚗𝚍 𝙵𝚘𝚛𝚎𝚖𝚘𝚜𝚝 use the Harden System Security app to apply the hardening measures it offers, your system will be secure against at least ~98% of the threats when you use Standard (non-Privileged) account for everyday work. These threats aren't the usual computer viruses, they are motivated nation state threat actors.
𝚃𝚑𝚎𝚗 use the AppControl Manager to deploy an App Control policy and have even more control over the operation of the Windows Application Control.
These methods will create multiple layers of security; also known as defense in depth. Additionally, you can create Kernel-level Zero-Trust strategy for your system.
If there will ever be a zero-day vulnerability in one or even some of the security layers at the same time, there will still be enough layers left to protect your device. It's practically impossible to penetrate all of them at once.
Also, zero-day vulnerabilities are patched quickly, so keeping your device and OS up to date, regardless of what OS you use, is one of the most basic security recommendations and best practices you must follow.
कमज़ोरी जिम्मेदारी से प्रकट की जाती है। इसे पहले सॉफ़्टवेयर विक्रेता/डेवलपर के साथ निजी रूप से संचार किया जाता है ताकि उन्हें सार्वजनिक रूप से प्रकट होने से पहले कमज़ोरी को ठीक करने और अपडेट/पैच जारी करने का समय मिल सके। इस तरह, लोग हमेशा सुरक्षित रहते हैं क्योंकि सभी को बस अपने OS और सॉफ़्टवेयर को अपडेट रखना होता है ताकि नवीनतम सुरक्षा पैच प्राप्त हो सकें।
कमज़ोरी गैर-जिम्मेदाराना तरीके से प्रकट की जाती है। इसे सार्वजनिक रूप से, सोशल मीडिया के माध्यम से या PoCs (Proof of Concept) बनाकर प्रकट किया जाता है ताकि इसका उपयोग और दुरुपयोग हर कोई कर सके।
कमज़ोरी का दुर्भावनापूर्ण अभिनेताओं द्वारा दुरुपयोग किया जाता है। इसका शोषण साइबर हमलों में खतरे वाले अभिनेताओं द्वारा और निजी तौर पर किया जाता है। ये कमज़ोरियाँ या तो खतरे वाले अभिनेताओं द्वारा स्वयं खोजी जाती हैं या सुरक्षा शोधकर्ताओं से खरीदी जाती हैं जो उन्हें पहले पाते हैं, यह सब अवैध है और इसके परिणाम होते हैं।

व्यवसायों, एंटरप्राइज़ और सैन्य परिदृश्यों के लिए बड़े पैमाने पर सुरक्षा के उच्चतम स्तर को प्राप्त करने के लिए, आप अभेद्य डिवाइस और वातावरण बनाने के लिए निम्नलिखित सेवाओं का उपयोग कर सकते हैं।
[!IMPORTANT]
निम्नलिखित सेवाओं का उपयोग इस रिपॉजिटरी में पहले से चर्चा किए गए उपायों के अतिरिक्त किया जाना चाहिए, जैसे उचित Application Control नीतियाँ और Harden System Security ऐप द्वारा लागू किए गए सुरक्षा उपाय। वे उनके प्रतिस्थापन नहीं हैं।एक व्यक्तिगत उपयोगकर्ता के रूप में आप अभी भी इन सुविधाओं और सेवाओं का उपयोग कर सकते हैं, वे आपके सुरक्षा स्टैक में सुरक्षा की एक अतिरिक्त परत जोड़ते हैं।
Microsoft Defender for Endpoint - अपने मल्टीप्लेटफ़ॉर्म एंटरप्राइज़ में एंडपॉइंट डिवाइसों को खोजें और सुरक्षित करें।
Microsoft Security Copilot - एक ऐसी रक्षा बनाएँ इतनी स्वचालित कि आपका इंटर्न भी साइबर सुरक्षा विशेषज्ञ बन जाए।
Confidential Computing on Azure - अपने अत्यधिक संवेदनशील डेटा को उपयोग में रहते हुए सुरक्षित रखें
Confidential AI - सबसे उन्नत AI सुपर कंप्यूटरों पर अपने डेटा को निजी और सुरक्षित रूप से प्रशिक्षित करें
Microsoft Entra conditional access - उत्पादकता से समझौता किए बिना सुरक्षा बढ़ाएँ
Microsoft Sentinel - स्केलेबल, क्लाउड-नेटिव समाधान जो SIEM, SOAR और बहुत कुछ प्रदान करता है!
Key Vault - क्लाउड ऐप्स और सेवाओं द्वारा उपयोग किए जाने वाले क्रिप्टोग्राफ़िक कुंजियों और अन्य रहस्यों की सुरक्षा करें। यह Azure सेवा इस कार्य के लिए दुनिया के सर्वश्रेष्ठ उत्पादों का उपयोग करती है, जैसे Thales HSMs। अधिक जानकारी यहाँ उपलब्ध है।
Microsoft Defender for Cloud - कोड से क्लाउड तक एकीकृत सुरक्षा के साथ मल्टीक्लाउड और हाइब्रिड वातावरण की सुरक्षा करें
Microsoft Defender for Cloud Apps - सॉफ़्टवेयर-एज़-ए-सर्विस (SaaS) सुरक्षा के साथ अपने ऐप्स को सुरक्षित करने, अपने डेटा की सुरक्षा करने और अपने ऐप पोस्चर को बढ़ाने के तरीके को आधुनिक बनाएँ।
[!NOTE]
यह समझने के लिए कि यह सच क्यों है, कृपया समय निकालकर ऊपर लिंक किए गए प्रत्येक ऐप के wiki दस्तावेज़ को पढ़ें। आगे के प्रमाण के लिए, आप हमेशा कोड समीक्षा, तुलना करने और मुझसे कोई भी अनुवर्ती प्रश्न पूछने के लिए स्वतंत्र हैं।
सर्वोत्तम डिवाइस और फ़र्मवेयर सुरक्षा के लिए Microsoft Surface उत्पादों का उपयोग करें। वे secured-core PC विनिर्देशों का समर्थन करते हैं, निर्माण प्रक्रिया और प्लेटफ़ॉर्म विश्वसनीय और सुरक्षित है।
अतिरिक्त सुरक्षा के लिए उन Surface उत्पादों का उपयोग करना सुनिश्चित करें जो Device Firmware Configuration Interface (DFCI) का समर्थन करते हैं। यहाँ उन Surface उत्पादों की सूची दी गई है जो इसका समर्थन करते हैं।
अन्य सुविधाओं के अलावा, DFCI के साथ सेट किए गए डिवाइसों को इस प्रकार सेट किया जा सकता है कि USB डिवाइस(ओं) से बूटिंग अक्षम हो और चिप स्तर की सुरक्षा को सीधे बायपास करने का कोई तरीका न हो, यहाँ तक कि CMOS clear भी इसे बायपास नहीं कर सकता, क्योंकि यह गैर-वाष्पशील मेमोरी उर्फ फ्लैश स्टोरेज का उपयोग करता है। यह BIOS प्रमाणपत्र प्रमाणीकरण सेट करता है, और निजी कुंजी Intune के अंदर क्लाउड एज के पीछे होती है और Microsoft समर्थन भी उस कुंजी को प्राप्त नहीं कर सकता।
DFCI का समर्थन करने वाले Surface उत्पादों की सूची उस दस्तावेज़ में जल्दी अपडेट नहीं हो सकती है, लेकिन चिंता न करें, यह एक सक्रिय परियोजना है और सभी नए Surface डिवाइसों में यह अंतर्निहित है, दस्तावेज़ टीम शायद थोड़ी धीमी हो।
Microsoft Surface डिवाइस अपने फ़र्मवेयर के स्रोत कोड के लिए Project Mu का उपयोग करते हैं।
Surface डिवाइस UEFI के लिए पासवर्ड के बजाय प्रमाणपत्र का उपयोग कर सकते हैं। उनके पास अन्य डिवाइसों की तरह रीसेट स्विच भी नहीं होता है। आप Surface Management Toolkit का उपयोग करके अपना स्वयं का प्रमाणपत्र बनाते और स्थापित करते हैं। आप एक कॉन्फ़िगरेशन पैकेज बना सकते हैं जिसमें प्रमाणपत्र हो और इसे फ़र्मवेयर में स्थापित करें, फिर पैकेज को हस्ताक्षर करने वाले प्रमाणपत्र के अधिकार के बिना हटाया या बदला नहीं जा सकता, उर्फ, प्रमाणपत्र प्रमाणीकरण, या आप पहले बताए अनुसार DFCI का उपयोग कर सकते हैं और चिंता नहीं करनी पड़ेगी क्योंकि पैकेज MS की निजी कुंजी के साथ हस्ताक्षरित हैं और कोई PKI नहीं है जिसे आपको स्वयं होस्ट करना पड़े।
बिजनेस क्लास Surface डिवाइसों में समर्पित TPM चिप्स होते हैं।
Secured-Core विनिर्देशों के बारे में Device Guard श्रेणी देखें।
Pluton सुरक्षा चिप Secured-Core प्रमाणन के लिए आवश्यकता नहीं है।
Pluton सुरक्षा चिप Qualcomm Snapdragon ARM CPUs, AMD और Intel CPUs में शामिल है।
[!IMPORTANT]
संभावित हार्डवेयर बैकडोर के बारे में जागरूक होना महत्वपूर्ण है जो आपके सिस्टम की सुरक्षा से समझौता कर सकते हैं। कुछ सामान्य OEM, जैसे Compaq, Dell, Fujitsu, Hewlett-Packard (HP), Sony, और Samsung, साथ ही OEM जो अपरिवर्तित Insyde H20, या Phoenix फ़र्मवेयर का उपयोग करते हैं, पासवर्ड रीसेट के लिए डिवाइस सीरियल नंबर पर आधारित एल्गोरिदम का उपयोग करते हैं। ये एल्गोरिदम फ़र्मवेयर से मास्टर पासवर्ड हटाने की अनुमति देते हैं, जिससे संभावित रूप से सिस्टम तक अनधिकृत पहुंच मिल सकती है।
[!NOTE]
तृतीय-पक्ष डिवाइस खरीदते समय, सुनिश्चित करें कि उनमें Pluton सुरक्षा चिप हो, यह सुरक्षा आवश्यकताओं को संबोधित करता है जैसे कि ऑपरेटिंग सिस्टम को फ़र्मवेयर खतरों के खिलाफ भी सुरक्षित रूप से बूट करना और संवेदनशील डेटा को शारीरिक हमलों के खिलाफ भी सुरक्षित रूप से संग्रहीत करना।
Secured core PC वह हार्डवेयर प्रदान करते हैं जो BYOVD हमलों से सुरक्षा करने में सक्षम है। सुविधाओं को चालू करना आपकी ज़िम्मेदारी है, इनमें App Control for Business, ASR (Attack Surface Reduction) नियम, गतिशील/स्थिर रूट ऑफ ट्रस्ट और फ़र्मवेयर शामिल हैं जो ड्राइवरों को रद्द करने के लिए विस्तार योग्य है। वे विशेष रूप से उन ड्राइवरों के लिए उपयोगी हैं जिनका Microsoft अनुशंसित ड्राइवर ब्लॉक सूची में स्पष्ट रूप से उल्लेख नहीं किया गया है, जो अधिक गतिशील पक्ष हैं।
पूर्ण BYOVD सुरक्षा के लिए सख्त Kernel-mode App Control नीति का उपयोग करें
आपके पास Microsoft के साथ एक मौजूदा Unified Contract होना चाहिए (पहले Premier Support के रूप में जाना जाता था)। Microsoft साइबर हमले से उबरने में आपकी मदद करने के लिए सेवाओं और टीमों की एक विस्तृत श्रृंखला प्रदान करता है जैसे:
हैक होने के बाद, आपको अपने Customer Success Account Manager से संपर्क करके उनसे अनुरोध करना चाहिए और उन्हें बताना चाहिए कि आपको इनमें से किसी एक टीम की सहायता चाहिए।
[!TIP]
अपनी कंपनी या संगठन के लिए साइबर सुरक्षा बीमा प्राप्त करते समय, सुनिश्चित करें कि ऐसा बीमा लें जो Microsoft की विशिष्ट टीमों जैसे GHOST/DART को काम पर रखने की लागत को कवर करता हो, यानी वे Microsoft टीमें आपके बीमा के लिए in-network होंगी।
इस रिपॉजिटरी द्वारा कठोर किए गए सिस्टम का पेंटेस्ट और बेंचमार्क ठीक से कैसे करें और इसे वास्तविक दुनिया के परिदृश्य के जितना संभव हो उतना करीब बनाएं:
यदि संभव हो तो भौतिक मशीन का उपयोग करें, इसमें Windows 11 प्रमाणित हार्डवेयर, Standard उपयोगकर्ता खाता होना चाहिए।
पहले Harden System Security ऐप (इसकी सभी श्रेणियां) लागू करें और फिर एक उपयुक्त Signed App Control नीति तैनात करने के लिए AppControl Manager का उपयोग करें।
[!IMPORTANT]
हमेशा Microsoft Security Servicing Criteria for Windows पर ध्यान दें, विशेष रूप से सुरक्षा सीमाओं पर। Administrator से Kernel के बीच कोई सुरक्षा सीमा नहीं है।कुछ पेनेट्रेशन टेस्टर इस तथ्य को अनदेखा करते हैं, यह मानते हुए कि यह एक भेद्यता है कि वे Administrator के रूप में सुरक्षा सुविधाओं को अक्षम करने जैसे प्रशासनिक कार्य कर सकते हैं। यह अपेक्षित व्यवहार है। Administrators के पास डिवाइस की सुरक्षा को नियंत्रित करने की शक्ति होती है और वे अपने विवेक से सुरक्षा सुविधाओं को अक्षम कर सकते हैं। यही कारण है कि यथार्थवादी पेनेट्रेशन परीक्षण करते समय आपको Standard उपयोगकर्ता खाते का उपयोग करने की आवश्यकता है।
विचार करने योग्य एक और पहलू "Admin" शब्द में अस्पष्टता है। Admin के कम से कम दो अलग-अलग प्रकार हैं: Local Admin और Cloud Admin। उदाहरण के लिए, जब आप किसी ऐसे सिस्टम का पेनेट्रेशन परीक्षण कर रहे हैं जो Microsoft Defender for Endpoint (MDE) जैसे एंटरप्राइज़ क्लाउड सुरक्षा समाधान का लाभ उठाता है, तो Admin पहुंच को Cloud Admin माना जाना चाहिए क्योंकि वे डिवाइस Microsoft Entra ID का उपयोग करते हैं और उनमें Local Admin की कमी होती है। इस स्थिति में, Cloud Admin अपेक्षा के अनुरूप सुरक्षा सुविधाओं को आसानी से अक्षम कर सकता है, जिससे Local Admin पहुंच का उपयोग करने वाला पेंटेस्ट पूरी तरह से व्यर्थ हो जाता है। इसके विपरीत, जब केवल Microsoft Defender जैसी व्यक्तिगत सुरक्षा सुविधाओं पर निर्भर सिस्टम का पेंटेस्ट करते हैं, तो Admin को Local Admin माना जाना चाहिए। इस मामले में, Admin भी ऊपर बताए गए कारणों से किसी भी सुरक्षा सुविधा को अक्षम कर सकता है।
बेशक, Microsoft Defense in Depth रणनीतियों के लिए Protected Process Light (PPL) जैसे अतिरिक्त सुरक्षा उपायों को नियोजित करता है, लेकिन वे ऊपर बताए गए तथ्यों को नहीं बदलते हैं। लक्ष्य हमेशा सर्वोत्तम की आशा करना, सबसे खराब की योजना बनाना है।
कृपया रिपॉजिटरी में एक नया issue या discussion खोलें।


Azure DevOps Repository (mirror)
Harden Windows Security वेबसाइट
प्रत्येक देश के लिए आधिकारिक वैश्विक IANA IP ब्लॉक
Privacy, Anonymity and Compartmentalization

यह रिपॉजिटरी प्रभावी तरीकों का उपयोग करती है जो सत्यापित करना आसान बनाते हैं:
Artifact attestations का उपयोग बिल्ड के लिए उत्पत्ति स्थापित करने के लिए किया जाता है। वे गारंटी देते हैं कि पैकेज 100% उस स्रोत कोड से बनाए गए हैं जो इस रिपॉजिटरी में मौजूद है।
SBOMs (Software Bill of Materials) डेटा सुरक्षा मानकों का अनुपालन करने और पारदर्शिता प्रदान करने के लिए पूरी रिपॉजिटरी के लिए उत्पन्न किए जाते हैं। Attestation और isolation के साथ मिलकर वे बिल्ड प्रक्रिया के लिए SLSA L3 सुरक्षा स्तर प्रदान करते हैं।
आप फ़ाइलों को Visual Studio Code / Visual Studio Code Web / GitHub CodeSpace में खोल सकते हैं, और उन्हें एक अच्छे और पढ़ने में आसान वातावरण में देख सकते हैं, वे अच्छी तरह से स्वरूपित, टिप्पणी और इंडेंट किए गए हैं।
Commits और Tags मेरी GPG कुंजी या SSH कुंजी के साथ सत्यापित हैं और मेरे GitHub खाते में Vigilant mode चालू है।
आप इस रिपॉजिटरी को fork कर सकते हैं, उस समय तक इसे सत्यापित कर सकते हैं, फिर मेरे द्वारा इस रिपॉजिटरी में किए गए किसी भी बाद के परिवर्तन/अपडेट को सत्यापित कर सकते हैं, अपनी गति से (अपने fork पर Sync fork और Compare विकल्पों का उपयोग करके), और यदि आप परिवर्तनों से खुश हैं, तो इसे अपने GitHub खाते पर अपनी प्रति/fork के साथ विलय करने की अनुमति दें।
इस रिपॉजिटरी में दिए गए सभी ऐप हस्ताक्षरित हैं और Microsoft Store में उपलब्ध हैं।
[!TIP]
इस रिपॉजिटरी की सभी फ़ाइलें zipped हैं और स्कैनिंग के लिए स्वचालित रूप से VirusTotal पर सबमिट की जाती हैं। अंतिम रिलीज़ में उपलब्ध कोई भी पैकेज स्कैनिंग के लिए सीधे अपलोड भी किया जाता है। यह एक GitHub Action के माध्यम से किया जाता है जो हर बार रिलीज़ होने या PR मर्ज होने पर ट्रिगर होता है। अपलोड की गई फ़ाइलों का इतिहास मेरे VirusTotal प्रोफ़ाइल में खोजें।*
[!WARNING]
आपकी अपनी सुरक्षा के लिए, किसी भी अन्य तृतीय-पक्ष टूल, प्रोग्राम या स्क्रिप्ट पर विचार करते समय सावधानी बरतें जो किसी भी तरह से Windows OS को हार्डन या संशोधित करने का दावा करते हैं। उपयोग से पहले और प्रत्येक रिलीज़ के बाद उनकी वैधता की पूरी तरह से पुष्टि करें। तृतीय-पक्ष इंटरनेट स्रोतों पर आँख बंद करके भरोसा करने से बचें। इसके अतिरिक्त, यदि वे इस रिपॉजिटरी की पेशकशों के समान उच्च मानकों का पालन नहीं करते हैं, तो वे सिस्टम क्षति, अज्ञात समस्याएँ और बग पैदा कर सकते हैं।

यदि आपके पास इस GitHub रिपॉजिटरी और इसकी सामग्री के बारे में कोई प्रश्न, अनुरोध, सुझाव आदि हैं, तो कृपया एक नई चर्चा या Issue खोलें।
इस GitHub रिपॉजिटरी पर एक भेद्यता की रिपोर्ट करना।
मुझसे निजी तौर पर भी संपर्क किया जा सकता है: [email protected]

अपना ऑपरेटिंग सिस्टम हमेशा आधिकारिक Microsoft वेबसाइटों से डाउनलोड करें। अभी, Windows 11 Windows का नवीनतम संस्करण है, इसकी ISO फ़ाइल इस आधिकारिक Microsoft सर्वर से डाउनलोड की जा सकती है। अपनी सुरक्षा और गोपनीयता के लिए सबसे बुरी चीज़ों में से एक जो आप कर सकते हैं, वह है अपना OS, जो सभी सक्रिय और निष्क्रिय सुरक्षा उपायों की जड़ है, किसी तृतीय-पक्ष वेबसाइट से डाउनलोड करना जो दावा करती है कि उनके पास आधिकारिक अपरिवर्तित फ़ाइलें हैं। इसके परिणामस्वरूप अनगिनत बुरी चीज़ें हो सकती हैं, जैसे कि दुर्भावनापूर्ण अभिनेता अनुकूलित OS के अंदर मैलवेयर या बैकडोर एम्बेड करना, या आपके OS में पहले से अनुकूलित रूट CA प्रमाणपत्र स्थापित करना ताकि वे TLS समाप्ति कर सकें और आपका सारा HTTPS और एन्क्रिप्टेड इंटरनेट डेटा स्पष्ट पाठ में देख सकें, भले ही आप VPN का उपयोग करें। एक ज़हरीला और समझौता किया हुआ प्रमाणपत्र स्टोर आपके लिए अंतिम खेल है, और यह तो केवल हिमशैल का सिरा है।
जब भी आप कोई प्रोग्राम या ऐप इंस्टॉल करना चाहते हैं, पहले Microsoft Store या Winget का उपयोग करें, यदि आप जिस प्रोग्राम या ऐप की तलाश कर रहे हैं वह वहाँ उपलब्ध नहीं है, तो इसे इसकी आधिकारिक वेबसाइट से डाउनलोड करें। अपने प्रोग्राम या ऐप्स को प्रबंधित या इंस्टॉल करने के लिए Harden System Security ऐप में WinGet प्रबंधन पृष्ठ का उपयोग करने पर विचार करें। Winget या Microsoft store का उपयोग करने से कई लाभ मिलते हैं:
Microsoft store UWP ऐप्स स्वभाव से सुरक्षित, डिजिटल रूप से हस्ताक्षरित, MSIX प्रारूप में होते हैं। इसका मतलब है कि उन्हें इंस्टॉल और अनइंस्टॉल करना गारंटीकृत है और अनइंस्टॉल करने के बाद कोई अवशेष नहीं बचेगा।
Microsoft store में Win32 ऐप्स भी हैं, वे पारंपरिक .exe इंस्टॉलर हैं जिनसे हम सभी परिचित हैं। स्टोर में एक लाइब्रेरी सुविधा है जो उन ऐप्स को ढूंढना आसान बनाती है जिन्हें आपने पहले इंस्टॉल किया था।
Microsoft और Winget दोनों डिफ़ॉल्ट रूप से फ़ाइलों के हैश की जाँच करते हैं, यदि कोई प्रोग्राम या फ़ाइल छेड़छाड़ की गई है, तो वे आपको चेतावनी देंगे और इंस्टॉलेशन को ब्लॉक कर देंगे, जबकि जब आप किसी वेबसाइट से मैन्युअल रूप से प्रोग्राम डाउनलोड करते हैं, तो आपको वेबसाइट पर दिखाए गए हैश के साथ फ़ाइल हैश को मैन्युअल रूप से सत्यापित करना होगा, यदि कोई हो।
सुरक्षित DNS का उपयोग करें; Windows 11 मूल रूप से DNS over HTTPS और DNS over TLS का समर्थन करता है।
VPN के उपयोग पर विचार करते समय, विवेक का प्रयोग करना और केवल तभी इसका सहारा लेना महत्वपूर्ण है जब बिल्कुल आवश्यक हो। यदि आप अधिनायकवादी, कम्युनिस्ट या तानाशाही शासन में, या ऐसे राष्ट्र में रहते हैं जहाँ लोकतांत्रिक सिद्धांतों को बरकरार नहीं रखा जाता है, तो VPN एक महत्वपूर्ण उपकरण हो सकता है। हालाँकि, यदि आप ऐसे देश में रहते हैं जो इन श्रेणियों में नहीं आता है, तो VPN का उपयोग करने की आवश्यकता पर पुनर्विचार करना बुद्धिमानी हो सकती है। आपका स्थानीय ISP (Internet Service Provider) दूरस्थ VPN सर्वर से जुड़े ISP की तुलना में अधिक भरोसेमंद होने की संभावना है। VPN का उपयोग करके, आप केवल अपने स्थानीय ISP में रखे गए भरोसे को एक अज्ञात इकाई—VPN प्रदाता द्वारा उपयोग किए जाने वाले ISP—में स्थानांतरित कर रहे हैं। VPN कंपनियों द्वारा नियोजित भ्रामक मार्केटिंग रणनीति से प्रभावित न होना महत्वपूर्ण है। इन सेवाओं के पीछे के लोगों की वास्तविक पहचान, राजनीतिक संबद्धताएँ, पृष्ठभूमि और निष्ठाएँ अक्सर रहस्य में डूबी रहती हैं। पश्चिमी दुनिया के उदार और खुले समाजों में, यह संभव है कि एक VPN सेवा स्थापित की जा सकती है संदिग्ध इरादों वाली संस्थाओं द्वारा, जिसमें आतंकवाद के राज्य प्रायोजक या अन्य शत्रुतापूर्ण अभिनेता शामिल हैं। ऐसी सेवाओं का उपयोग खुफिया जानकारी इकट्ठा करने, डेटा माइनिंग करने और उपयोगकर्ताओं को ट्रैक करने के लिए किया जा सकता है, जो आपकी गोपनीयता और सुरक्षा के लिए महत्वपूर्ण जोखिम पैदा करता है।
Mark Of The Web (MOTW) या zone.identifier का समर्थन करते हैं। जब कोई फ़ाइल Windows चलाने वाले डिवाइस पर डाउनलोड की जाती है, तो फ़ाइल में Mark of the Web जोड़ा जाता है, जो इसके स्रोत को इंटरनेट से होने के रूप में पहचानता है। आप इसके बारे में सारी जानकारी यहाँ पढ़ सकते हैं। यदि आपकी USB फ्लैश ड्राइव FAT32 के रूप में स्वरूपित है, तो इसे NTFS में बदलें, क्योंकि FAT32 फ़ाइलों के MOTW को नहीं रखता है। यदि आप जो फ़ाइल डाउनलोड कर रहे हैं वह .zip प्रारूप में संपीड़ित है, तो सुनिश्चित करें कि आप इसे Windows की .zip फ़ाइलों के लिए अंतर्निहित समर्थन का उपयोग करके खोलते/निकालते हैं क्योंकि यह फ़ाइलों के MOTW को रखता है। यदि आपके द्वारा डाउनलोड की गई संपीड़ित फ़ाइल .7zip या .rar जैसे अन्य प्रारूपों में है, तो सुनिश्चित करें कि आप एक ऐसे संग्रह प्रोग्राम का उपयोग करते हैं जो निष्कर्षण के बाद फ़ाइलों के Mark of the Web को रखने का समर्थन करता है। उन प्रोग्रामों में से एक NanaZip है जो 7zip का एक फोर्क है, और पर उपलब्ध है, 7zip की तुलना में, इसमें बेहतर और आधुनिक GUI है, और एप्लिकेशन है। इंस्टॉलेशन के बाद, इसे खोलें, शीर्ष पर पर नेविगेट करें फिर चुनें, को पर सेट करें। आप इस का उपयोग करके इंटरनेट से डाउनलोड की गई फ़ाइलों के Zone Identifier के बारे में सारी जानकारी पा सकते हैं।```powershell
Get-Content -stream zone.identifier<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Xbox का उपयोग करते समय, सुनिश्चित करें कि आप [साइन-इन प्राथमिकता कॉन्फ़िगर करें](https://support.xbox.com/en-US/help/account-profile/signin-security/change-signin-preferences) और इसे `Ask for my PIN` या `Lock it down` पर सेट करें। बाद वाला सबसे सुरक्षित विकल्प है क्योंकि इसके लिए Microsoft Authenticator ऐप का उपयोग करके प्रमाणीकरण की आवश्यकता होती है। `Ask for my PIN` अधिकांश लोगों के लिए अनुशंसित है क्योंकि इसके लिए केवल कंट्रोलर के साथ PIN दर्ज करना आवश्यक होता है।
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> ओपन सोर्स प्रोग्रामों के बारे में कुछ अनुस्मारक:
- जब तक आप एक कुशल प्रोग्रामर नहीं हैं जो स्रोत में कोड की हर पंक्ति को समझ और सत्यापित कर सकता है, और सॉफ़्टवेयर को स्रोत से व्यक्तिगत रूप से बनाने में समय बिताता है, और प्रत्येक बाद के संस्करण के लिए उपरोक्त सभी कार्यों को दोहराता है, तब तक स्रोत कोड देखने से आप पर कोई प्रभाव नहीं पड़ेगा क्योंकि आप इसे समझ या सत्यापित नहीं कर सकते।
- यह न मानें कि पूरा ओपन सोर्स समुदाय स्रोत कोड उपलब्ध होने मात्र से कोड की हर पंक्ति का ऑडिट और सत्यापन करता है, जैसा कि हमने [XZ उपयोगिता के बैकडोर](https://techcommunity.microsoft.com/t5/microsoft-defender-vulnerability/microsoft-faq-and-guidance-for-xz-utils-backdoor/ba-p/4101961) में राज्य-प्रायोजित अभिनेताओं द्वारा देखा है, वे खुलेआम उनमें बैकडोर लगा सकते हैं और लंबे समय तक किसी को इसका पता नहीं चल सकता है।
- अधिकांश *ओपन सोर्स* प्रोग्राम अहस्ताक्षरित होते हैं, जिसका अर्थ है कि उनके पास डिजिटल हस्ताक्षर नहीं होता है, उनके डेवलपर्स ने अपने प्रोग्राम पर हस्ताक्षर करने के लिए कोड साइनिंग प्रमाणपत्र नहीं खरीदा और उपयोग नहीं किया है। अन्य समस्याओं के अलावा, यह अंतिम उपयोगकर्ताओं के लिए खतरा पैदा कर सकता है क्योंकि Application Control या App Whitelisting जैसे सुरक्षा समाधानों में उन प्रोग्रामों के लिए विश्वास स्थापित करना कठिन हो जाता है, और उन्हें प्रमाणित करना कठिन हो जाता है। [Microsoft का कोड साइनिंग परिचय पढ़ें](https://learn.microsoft.com/previous-versions/windows/internet-explorer/ie-developer/platform-apis/ms537361(v=vs.85))। [Azure Trusted Signing](https://azure.microsoft.com/en-us/products/trusted-signing) का उपयोग करें जो [किफायती](https://azure.microsoft.com/en-us/pricing/details/trusted-signing/) है।
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Windows में साइन इन करने के लिए Microsoft खाता (MSA) या Microsoft Entra ID का उपयोग करें। स्थानीय व्यवस्थापकों का कभी उपयोग न करें। वास्तविक सुरक्षा तब प्राप्त होती है जब कोई स्थानीय व्यवस्थापक नहीं होता है और पहचान Entra ID का उपयोग करके प्रबंधित की जाती है। आप [Multi-factor unlock](https://learn.microsoft.com/windows/security/identity-protection/hello-for-business/feature-multifactor-unlock) लागू करने में सक्षम होंगे, उदाहरण के लिए अपने डिवाइस को अनलॉक करने के लिए PIN + फ़िंगरप्रिंट या PIN + चेहरे की पहचान का उपयोग करें।
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Windows सेटिंग्स -> नेटवर्क और इंटरनेट -> WIFI में [***रैंडम हार्डवेयर एड्रेस***](https://support.microsoft.com/en-us/windows/how-to-use-random-hardware-addresses-in-windows-ac58de34-35fc-31ff-c650-823fc48eb1bc) सक्षम करें। वर्तमान में, इसे स्वचालित रूप से चालू करने के लिए कोई समूह नीति या संबंधित रजिस्ट्री कुंजी नहीं है, इसीलिए इसका उल्लेख यहाँ सुरक्षा अनुशंसा अनुभाग में किया गया है। इसके विभिन्न सुरक्षा और गोपनीयता लाभ हैं जैसे कि आपके डिवाइस को उसके हार्डवेयर MAC एड्रेस द्वारा विशिष्ट रूप से पहचाना नहीं जा सकता है और आप जिन राउटर से कनेक्ट होते हैं वे आपको विशिष्ट रूप से पहचान नहीं सकते हैं। और भी अधिक लाभों के लिए आप इसे Windows सेटिंग्स में अपने WIFI नेटवर्क एडेप्टर की सेटिंग्स में दैनिक रूप से बदलने के लिए सेट कर सकते हैं।
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> [**पासकी**](https://learn.microsoft.com/en-us/windows/security/identity-protection/passkeys/?tabs=windows%2Cintune) का उपयोग करें। पासकी पासवर्ड की तुलना में वेबसाइटों और अनुप्रयोगों में लॉग इन करने का एक अधिक [सुरक्षित और सुविधाजनक](https://support.microsoft.com/en-us/account-billing/signing-in-with-a-passkey-09a49a86-ca47-406c-8acc-ed0e3c852c6d) तरीका प्रदान करती हैं। पासवर्ड के विपरीत, जिन्हें उपयोगकर्ताओं को याद रखना और टाइप करना होता है, पासकी डिवाइस पर गुप्त रूप से संग्रहीत होती हैं और डिवाइस के अनलॉक तंत्र (जैसे बायोमेट्रिक्स या PIN) का उपयोग कर सकती हैं। [पासकी](https://www.microsoft.com/en-us/windows/tips/passkeys) का उपयोग [अन्य साइन-इन चुनौतियों](https://support.microsoft.com/en-us/windows/manage-your-passkeys-in-windows-6a70599a-25e1-4461-86be-d67d1023c69f) की आवश्यकता के बिना किया जा सकता है, जिससे प्रमाणीकरण प्रक्रिया तेज़, सुरक्षित और अधिक सुविधाजनक हो जाती है।
<br>
* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> अधिक सुरक्षा अनुशंसाएँ जल्द ही आ रही हैं...
<p align="right"><a href="#readme-top">💡 (back to top)</a></p>
<br>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">
<br>
## संसाधन<a href="#resources"></a>
<p align="center"><img src="https://assets.kitploit.com/production/public/readmes/48592/38971be8748034a1f3ca14ad6cc2646d2e847f744a3f823fa0daa726804f5323.png" alt="A beautiful pink laptop Windows 11, located on the table with coffee on the side" width="650"></p>
- [Microsoft.com](https://microsoft.com)
- [Secure Launch द्वारा फ़र्मवेयर कोड को मापा और प्रमाणित किया जाना सुनिश्चित करें](https://www.microsoft.com/en-us/security/blog/2020/09/01/force-firmware-code-to-be-measured-and-attested-by-secure-launch-on-windows-10/)
- [Microsoft Learn](https://learn.microsoft.com/) - तकनीकी दस्तावेज़ीकरण
- [Secure Launch—माप के लिए डायनेमिक रूट ऑफ़ ट्रस्ट (DRTM)](https://learn.microsoft.com/windows/security/threat-protection/windows-defender-system-guard/how-hardware-based-root-of-trust-helps-protect-windows#secure-launchthe-dynamic-root-of-trust-for-measurement-drtm)
- [एक सेवा के रूप में Windows के लिए त्वरित मार्गदर्शिका](https://learn.microsoft.com/windows/deployment/update/waas-quick-start)
- [जर्मनी खुफिया एजेंसी - BND](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/publikationen_node.html) - संघीय सूचना सुरक्षा कार्यालय
- [Device Guard का विश्लेषण](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/Studien/SiSyPHuS_Win10/AP7/SiSyPHuS_AP7_node.html)
- [Device Guard विभेदक विश्लेषण](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/SiSyPHus/E20172000_BSI_Win10_DGABGL_Win10_v_1_0.pdf?__blob=publicationFile&v=3)
- [Microsoft Tech Community](https://techcommunity.microsoft.com/) - आधिकारिक ब्लॉग और दस्तावेज़ीकरण
- [Microsoft सुरक्षा बेसलाइन](https://learn.microsoft.com/windows/security/operating-system-security/device-management/windows-security-configuration-framework/windows-security-baselines) - Microsoft से सुरक्षा बेसलाइन
- [Microsoft Security Response Center (MSRC) YouTube चैनल](https://www.youtube.com/@msftsecresponse)
- [BlueHat Seattle 2019 || भौतिक हमलों से सुरक्षा: Xbox One कहानी](https://www.youtube.com/watch?v=quLa6kzzra0)
- [सुरक्षा अद्यतन मार्गदर्शिका:](https://msrc.microsoft.com/update-guide) Microsoft Security Response Center (MSRC) Microsoft उत्पादों और सेवाओं को प्रभावित करने वाली सुरक्षा भेद्यताओं की सभी रिपोर्टों की जाँच करता है, और सुरक्षा जोखिमों को प्रबंधित करने और आपके सिस्टम को सुरक्षित रखने में मदद करने के चल रहे प्रयास के भाग के रूप में यहाँ जानकारी प्रदान करता है।
- [Microsoft Security Response Center ब्लॉग](https://msrc-blog.microsoft.com/)
- [Microsoft सुरक्षा ब्लॉग](https://www.microsoft.com/en-us/security/blog/)
- [Microsoft पॉडकास्ट](https://news.microsoft.com/podcasts/)
- [बग बाउंटी प्रोग्राम](https://www.microsoft.com/en-us/msrc/bounty) - `250,000`$ तक के इनाम के साथ
- [Microsoft Active Protections Program](https://www.microsoft.com/en-us/msrc/mapp)
- [सुरक्षा अद्यतन मार्गदर्शिका FAQs](https://www.microsoft.com/en-us/msrc/faqs-security-update-guide)
- [Microsoft On the Issues](https://blogs.microsoft.com/on-the-issues/) - APTs (उन्नत लगातार खतरे[¹](https://learn.microsoft.com/events/teched-2012/sia303)) और वैश्विक स्तर पर राष्ट्र-प्रायोजित साइबर हमले के संचालन का आकलन, जाँच और रिपोर्ट
- [Microsoft द्वारा एक उच्च-स्तरीय अवलोकन पेपर (`PDF` में)](http://download.microsoft.com/download/8/0/1/801358EC-2A0A-4675-A2E7-96C2E7B93E73/Framework_for_Cybersecurity_Info_Sharing.pdf), साइबर सुरक्षा सूचना साझाकरण और जोखिम न्यूनीकरण के लिए ढांचा।
- [Microsoft Threat Modeling Tool](https://learn.microsoft.com/azure/security/develop/threat-modeling-tool) - सॉफ़्टवेयर आर्किटेक्ट और डेवलपर्स के लिए
- [निगरानी के लिए महत्वपूर्ण घटनाएँ](https://learn.microsoft.com/windows-server/identity/ad-ds/plan/appendix-l--events-to-monitor)
- [Windows सुरक्षा पोर्टल](https://learn.microsoft.com/windows/security/)
- [सुरक्षा ऑडिटिंग](https://learn.microsoft.com/windows/security/threat-protection/auditing/security-auditing-overview)
- [Windows इवेंट संग्रह या SIEM के लिए Microsoft SysInternals Sysmon](https://learn.microsoft.com/sysinternals/downloads/sysmon)
- [विशेषाधिकार प्राप्त एक्सेस वर्कस्टेशन](http://aka.ms/cyberpaw)
- [उन्नत सुरक्षा प्रशासनिक वातावरण (ESAE)](http://aka.ms/ESAE)
- [न्यूज़ीलैंड 2016 Windows फ़ायरवॉल को रहस्यमुक्त करना – सीखें कि हमलावरों को परेशान कैसे करें बिना अपंग किए](https://youtu.be/InPiE0EOArs)
- [विकास के लिए तैयार Windows वर्चुअल मशीनें डाउनलोड करें](https://developer.microsoft.com/en-us/windows/downloads/virtual-machines/)
- [यूके राष्ट्रीय साइबर सुरक्षा केंद्र सलाह और मार्गदर्शन](https://www.ncsc.gov.uk/section/advice-guidance/all-topics)
- [वैश्विक खतरा गतिविधि](https://www.microsoft.com/en-us/wdsi/threats)
- [Microsoft Zero Trust](https://aka.ms/zerotrust)
- [मैलवेयर और अन्य खतरों, वाक्यांशों को समझना](https://learn.microsoft.com/microsoft-365/security/intelligence/understanding-malware)
- [मैलवेयर नामकरण](https://learn.microsoft.com/microsoft-365/security/intelligence/malware-naming)
- [Microsoft डिजिटल रक्षा रिपोर्ट](https://aka.ms/mddr)
- [व्यक्तियों के लिए Microsoft Defender](https://www.microsoft.com/en-us/microsoft-365/microsoft-defender-for-individuals)
- [मैलवेयर विश्लेषण के लिए फ़ाइल सबमिट करें](https://www.microsoft.com/en-us/wdsi/filesubmission)
- [विश्लेषण के लिए ड्राइवर सबमिट करें](https://www.microsoft.com/en-us/wdsi/driversubmission)
- [सेवा स्वास्थ्य स्थिति](https://admin.microsoft.com/servicestatus)
- [Microsoft Defender Threat Intelligence](https://ti.defender.microsoft.com/)
- [निःशुल्क सामुदायिक संस्करण बनाम प्रीमियम संस्करण तुलना](https://jeffreyappel.nl/how-works-microsoft-defender-threat-intelligence-defender-ti-and-what-is-the-difference-between-free-and-paid/)
- [Microsoft Virus Initiative](https://learn.microsoft.com/microsoft-365/security/intelligence/virus-initiative-criteria)
- [डिजिटल जासूस @Microsoft](https://news.microsoft.com/stories/cybercrime/)
- [ऑस्ट्रेलिया का Essential Eight](https://www.cyber.gov.au/resources-business-and-government/essential-cyber-security/essential-eight/essential-eight-assessment-process-guide)
- [NIST 800-53](https://www.nist.gov/privacy-framework/nist-privacy-framework-and-cybersecurity-framework-nist-special-publication-800-53)
- [DoD का CMMC (साइबर सुरक्षा परिपक्वता मॉडल प्रमाणन)](https://learn.microsoft.com/azure/compliance/offerings/offering-cmmc)
- [ISO 27001](https://www.iso.org/standard/27001)
- [DoD साइबर STIGs (सुरक्षा तकनीकी कार्यान्वयन मार्गदर्शिकाएँ)](https://public.cyber.mil/stigs/downloads/?_dl_facet_stigs=operating-systems)
- [NIST SP 800-171 Rev. 2 - गैर-संघीय प्रणालियों और संगठनों में नियंत्रित अवर्गीकृत जानकारी की सुरक्षा](https://csrc.nist.gov/pubs/sp/800/171/r2/upd1/final)
- [स्वच्छ स्रोत सिद्धांत](https://learn.microsoft.com/security/privileged-access-workstations/privileged-access-success-criteria#clean-source-principle)
- [Windows संदेश केंद्र](https://learn.microsoft.com/windows/release-health/windows-message-center)
- [Windows क्लाइंट के लिए अप्रचलित सुविधाएँ](https://learn.microsoft.com/windows/whats-new/deprecated-features)
- [Microsoft साइबर सुरक्षा संदर्भ आर्किटेक्चर](https://aka.ms/mcra)
- [BlueHat IL 2023 - David Weston - डिफ़ॉल्ट सुरक्षा](https://youtu.be/8T6ClX-y2AE?si=aICh_wZIJrMpM6xB)
- [सुरक्षा उपकरणों को एकीकृत और प्रबंधित करने के लिए Windows सुरक्षा सर्वोत्तम अभ्यास](https://www.microsoft.com/en-us/security/blog/2024/07/27/windows-security-best-practices-for-integrating-and-managing-security-tools/)
- [Microsoft शोषण क्षमता सूचकांक](https://www.microsoft.com/en-us/msrc/exploitability-index)
- [Microsoft Incident Response Ninja Hub](https://aka.ms/MicrosoftIRNinjaHub)
- [Microsoft Pluton सुरक्षा प्रोसेसर को समझना](https://techcommunity.microsoft.com/blog/windows-itpro-blog/understanding-the-microsoft-pluton-security-processor/4370413)
- [Azure और सुरक्षा MVPs से महत्वपूर्ण सुरक्षा विषय](https://techcommunity.microsoft.com/blog/mvp-blog/mvp%E2%80%99s-favorite-content-important-security-topics-from-azure-and-security-mvps/4382196)
- [निरंतर व्यवधान के युग में सुरक्षा नेतृत्व](https://blogs.windows.com/windowsexperience/2025/08/05/security-leadership-in-the-age-of-constant-disruption/)
- [आपके व्यवसाय के लिए Microsoft Edge सुरक्षा](https://learn.microsoft.com/deployedge/ms-edge-security-for-business)
<p align="right"><a href="#readme-top">💡 (back to top)</a></p>
<br>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">
<br>
## रोडमैप<a href="#roadmap"></a>
<img src="https://assets.kitploit.com/production/public/readmes/48592/6d272c3e0aadd4b0b2fd89a185667f18dcf470d76a4c31121dd256166619c469.png" alt="The Harden Windows Security Repository Roadmap">
<br>
<p align="right"><a href="#readme-top">💡 (back to top)</a></p>
<br>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">
<br>
## लाइसेंस<a href="#license"></a>
[MIT लाइसेंस](https://github.com/HotCakeX/Harden-Windows-Security/blob/main/LICENSE) का उपयोग करना। बिना किसी पेवॉल या उस प्रकार की चीज़ों के निःशुल्क जानकारी। इस GitHub रिपॉजिटरी का एकमात्र मिशन सभी Windows उपयोगकर्ताओं को सटीक, अद्यतित और सही तथ्य और जानकारी देना है कि खतरनाक वातावरण में कैसे सुरक्षित रहें, और खतरे वाले अभिनेताओं से एक नहीं, बल्कि कई कदम आगे रहें।
### श्रेय
* कई आइकन [**Icons8**](https://icons8.com/) से हैं।
* अस्वीकरण: इस ओपन-सोर्स प्रोजेक्ट में उपयोग किए गए [Icons8](https://icons8.com/) ग्राफिक्स केवल इस रिपॉजिटरी के लिए लाइसेंस प्राप्त हैं। वैध [Icons8](https://icons8.com/) लाइसेंस के बिना इन ग्राफिक संपत्तियों को निकालना, कॉपी करना या पुनः उपयोग करना सख्त वर्जित है। यदि आप अपने स्वयं के प्रोजेक्ट में ग्राफिक्स शामिल करना चाहते हैं, तो आपको सीधे [Icons8](https://icons8.com/) से उचित लाइसेंस प्राप्त करना होगा।
* Windows, Azure आदि [Microsoft Corporation](https://www.microsoft.com/en-us/legal/intellectualproperty/trademarks/usage/general) के ट्रेडमार्क हैं।
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security is a PowerShell module">
<br><p align="center">
<a href="https://github.com/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/github.svg" alt="GitHub profile and icon"></a>
<a href="https://www.last.fm/user/HotCakeX"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/e36383c05300433ff68784805cae7ebef2649211b5a86896b85c40baf3530e36.png" alt="Lastfm profile and icon"></a>
<a href="https://open.spotify.com/user/eypgh60p3zw1duh9lbsbc2mix"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/spotify.svg" alt="Spotify profile and icon"></a>
<a href="https://stackexchange.com/users/27823952/spynet"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/stack-exchange.svg" alt="StackExchange profile and icon"></a>
<a href="https://steamcommunity.com/id/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/steam.svg" alt="Steam profile and icon"></a>
<a href="https://www.twitch.tv/hot_cakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/twitch.svg" alt="Twitch profile and icon"></a>
<a href="https://hotcakex.github.io/"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/0013adbb36f7c036f54bd7387ea2e4092b3a3f01e196466336545382ba50b2eb.png" alt="Website and icon"></a>
<a href="https://x.com/CyberCakeX"><img width="30" height="40" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/a99ff15b77daf6246b05e66f2357c900482bead5/Private/Images/Socials/X%20logo.svg" alt="X profile and icon"></a>
<a href="https://www.xbox.com/en-US/play/user/HottCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/xbox.svg" alt="Xbox profile and icon"></a>
<a href="https://www.youtube.com/@hotcakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/youtube.svg" alt="YouTube profile and icon"></a>
<a href="https://www.reddit.com/user/HotCakeXXXXXXXXXXXXX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/reddit.svg" alt="Reddit profile and icon"></a>
<a href="https://socialclub.rockstargames.com/member/----HotCakeX----"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/rockstar-social-club.svg" alt="Rockstar Social Club profile and icon"></a>
<a href="https://club.ubisoft.com/en-US/profile/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/uplay.svg" alt="Uplay profile and icon"></a>
<a href="https://techcommunity.microsoft.com/t5/user/viewprofilepage/user-id/310193"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/8ee5be289b25fe1868edb80dd7ebd3f8de6f9cc581c1324261bc74146a2bd0e8.png" alt="Microsoft Tech Community profile and icon"></a>
<a href="mailto:[email protected]"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/outlook.svg" alt="Outlook Email address and icon"></a>
<a href="https://orcid.org/0009-0000-6616-4938"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/c1bb0d1a4e2bccfcace29f405d8434a076942b79338be4d69dd253fc7ebc0e10.png" alt="Orcid profile and icon"></a>
<a href="https://spynetgirl.medium.com/"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/e0759dbc5b10c7ff9c10d09a49639e40ec780151/Private/Images/Socials/medium.svg" alt="Medium profile and icon"></a> <a href="https://www.facebook.com/VioletCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/Facebook.svg" alt="Facebook profile and icon"></a>
<a href="https://mvp.microsoft.com/en-US/mvp/profile/4edbca65-7979-4779-b7e4-d182e123259b"><img width="30" height="35" src="https://mvp.microsoft.com/Assets/UserProfile/MVP/Badge.svg" alt="MVP profile and icon"></a>
<a href="https://www.credly.com/users/hotcakex/"><img width="35" height="35" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/b4ae6b295182e6cc73c0a85cb3bfa154f10a89f7/Private/Images/Socials/Credly.svg" alt="Credly profile and icon"></a>
</p>
<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security is a PowerShell module">
<br>
<p align="right"><a href="#readme-top">💡 (वापस ऊपर जाएँ)</a></p>
<br>
## दान <img src="https://assets.kitploit.com/production/public/readmes/48592/91a864586e351c31c7e968c3c2d3ea79b7ebc95936cae6bbf77b7020653160c0.png" width="48" alt="DonateIcon">
यदि आप मेरे काम को आर्थिक रूप से समर्थन देना चाहते हैं, तो आपकी उदारता की अत्यधिक सराहना की जाती है। आप निम्नलिखित में से किसी भी तरीके से दान कर सकते हैं और फिर मुझे [**X**](https://x.com/CyberCakeX) या <a href="https://discord.com/users/1198196610476294239"> Discord </a> <img src="https://assets.kitploit.com/production/public/readmes/48592/2720b969914f2fc45d099202dc5a423713f5c7c835ca2e71f22c1f999f0f9fec.gif" width="25"> या Teams/ईमेल के माध्यम से `[email protected]` पर DM द्वारा बताएं ताकि मैं आपको व्यक्तिगत रूप से धन्यवाद दे सकूं। <img src="https://assets.kitploit.com/production/public/readmes/48592/7b2e590053652be95c8dd4538d9083b77185fc6f1f5fc1f3f39a6693ecba249d.gif" width="45" alt="xo">
आपका समर्थन मुझे इस परियोजना को बनाना और बनाए रखना जारी रखने में मदद करता है। आप विशेष या असाधारण सुविधाओं का अनुरोध करने के लिए भी दान का उपयोग कर सकते हैं।
### Bitcoin
* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/bitcoin.svg" width="25" alt="Bitcoin donation Harden Windows Security"> BTC के लिए वॉलेट पता```
bc1qa948wr4mg2qkx2us5g8rv5ca75ppyy2ngl8k4e
* [वॉलेट लिंक](https://link.trustwallet.com/send?coin=145&address=qrrj03927q90z4wg4nu2e3nf4y3qnun2ku7muv8rvm)
* [वॉलेट QR कोड](https://raw.githubusercontent.com/HotCakeX/.github/a2260b835dc08dfa7daf7d34b068120b25f7c199/Pictures/PNG%20and%20JPG/Bitcoin%20Cash%20Donation.png)
---
### Ethereum
* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/ethereum.svg" width="30" alt="Ethereum donation Harden Windows Security"> ETH के लिए वॉलेट पता```
0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D
* [वॉलेट लिंक](https://link.trustwallet.com/send?coin=20000714&address=0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D)
* [वॉलेट QR कोड](https://raw.githubusercontent.com/HotCakeX/.github/refs/heads/main/Pictures/PNG%20and%20JPG/BNB%20Donation.png)
<br>
<p align="right"><a href="#readme-top">💡 (वापस ऊपर जाएं)</a></p>

Microsoft Defender for Identity - क्लाउड-संचालित बुद्धिमत्ता के साथ अपनी ऑन-प्रिमाइसेस पहचान की सुरक्षा करें।
Passwordless authentication options for Azure Active Directory - मल्टीफ़ैक्टर और पासवर्डलेस प्रमाणीकरण, प्रमाणीकरण का सबसे सुरक्षित और सुविधाजनक तरीका।* PIM (PAM) - विशेषाधिकार प्राप्त पहुंच प्रबंधन (Privileged Access Management)
PAW - विशेषाधिकार प्राप्त पहुंच वर्कस्टेशन (Privileged Access Workstation)
SAW - सुरक्षित व्यवस्थापक वर्कस्टेशन (Secure Admin Workstations)
Copilot+ PC सबसे सुरक्षित उपभोक्ता-ग्रेड डिवाइसों में से हैं। वे secured-core हैं और Pluton सुरक्षा चिप को शामिल करते हैं।
ToolsOptionsPropagate zone.id streamYes