Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
atlant-harden — AtlantHarden - rafforzamento gratuito della sicurezza di Windows, browser e Office. 579 impostazioni incl. 354 controlli DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Codice sorgente disponibile per audit. | Kitploit
Strumenti/GitHubGitHub/atlantsecurity/atlant-harden
Strumenti DifensiviAudit di Configurazione
GitHubatlantsecurity/atlant-harden

atlant-harden

AtlantHarden - rafforzamento gratuito della sicurezza di Windows, browser e Office. 579 impostazioni incl. 354 controlli DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Codice sorgente disponibile per audit.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
388502 mesi faRevisionato da Kitploit
Condividi

AtlantHarden — Strumento di Hardening della Sicurezza per Windows, Browser e Office

Atlant Security Logo

AtlantHarden è un'applicazione completa di hardening della sicurezza per Windows 10/11 con un'interfaccia utente moderna e professionale. Applica 606 impostazioni di hardening — tra cui 354 controlli DISA STIG su Windows 11, Edge, Chrome, Firefox e Office 365 (ultime versioni), più gli ACSC Essential Eight — tramite profili con un clic, revisione prima dell'applicazione, con backup e ripristino completi. Include anche un debloat di Windows con un clic (rimuove la spazzatura dello Store e il bloatware OEM/AV) e una pulizia Tighten Up Privacy. La build rilasciata è un singolo eseguibile autonomo (nessun runtime .NET da installare).

⬇️ Download

Scarica AtlantHarden v2.1 per Windows

Singolo .zip, ~63 MB, autonomo — nessun installazione .NET richiesta. Estrailo, poi fai clic destro su AtlantHarden.exe → Esegui come amministratore. Non è ancora firmato digitalmente, quindi SmartScreen potrebbe avvisare — scegli Ulteriori informazioni → Esegui comunque. Vedi tutte le versioni e note.

Caratteristiche

🛡️ Categorie di Sicurezza Complete

  • Windows Defender - Configura protezione in tempo reale, rilevamento PUA e protezione cloud
  • Riduzione della superficie di attacco - Tutte le 19 regole ASR di Microsoft per protezione di Office, script, USB e ransomware
  • Sicurezza di rete - Hardening di SMB, NTLM, firma LDAP e disabilitazione di protocolli legacy (marcati DISA STIG)
  • Protezione delle credenziali - Proteggi LSASS, disabilita WDigest e previeni attacchi Mimikatz (marcato DISA STIG)
  • Hardening del browser - Proteggi Edge, Chrome e Firefox con criteri aziendali (DISA STIG: Edge V2R5, Chrome V2R11, Firefox V6R7)
  • Hardening di Office - Disabilita macro, DDE e proteggi da attacchi basati su documenti (DISA STIG: Office 365 ProPlus V3R5)
  • Impostazioni privacy - Disattiva telemetria, ID pubblicitario, cronologia attività, esperienze personalizzate e contenuti suggeriti/promossi — incluso un pulsante Tighten Up Privacy con un clic
  • Rimozione bloatware - Rimuovi spazzatura preinstallata dello Store e giochi, e bloatware OEM/AV rilevato (app assistente McAfee, Norton, WildTangent e Dell/HP/Lenovo) — prima revisione, niente rimosso senza conferma
  • Registrazione e audit - Abilita registrazione PowerShell, audit dei processi e dimensionamento dei log eventi (marcato DISA STIG)
  • Associazioni file - Neutralizza tipi di file pericolosi per prevenire ransomware
  • Windows Firewall - Blocca LOLBins dall'accesso alla rete
  • TLS/Crittografia - Disabilita cifrari deboli e imposta TLS moderno (marcato DISA STIG)
  • Hardening di sistema - UAC, DEP, ASLR, protezione DLL e altro (marcato DISA STIG)
  • Adobe Reader - Applica impostazioni di sicurezza conformi a STIG

🎯 Regole di Riduzione della Superficie di Attacco (ASR)

Tutte le 19 regole ASR di Microsoft sono supportate con verifica dello stato in tempo reale:

  • Blocca le applicazioni Office dalla creazione di processi figlio
  • Blocca le app Office dall'iniezione di codice in altri processi
  • Blocca le chiamate API Win32 dalle macro di Office
  • Blocca contenuti eseguibili da client di posta e webmail
  • Blocca l'esecuzione di script potenzialmente offuscati
  • Blocca JavaScript/VBScript dal lanciare contenuti scaricati
  • Blocca processi non attendibili/non firmati da USB
  • Protezione avanzata contro ransomware
  • Blocca il furto di credenziali da LSASS
  • Blocca eseguibili a bassa prevalenza
  • Blocca processi figlio di Adobe Reader
  • Blocca processi figlio delle app di comunicazione di Office
  • Blocca la persistenza delle sottoscrizioni di eventi WMI
  • Blocca la creazione di processi PSExec/WMI
  • Blocca l'abuso di driver firmati vulnerabili
  • Blocca comandi di riavvio in modalità provvisoria
  • Blocca strumenti di sistema impersonati
  • Blocca la creazione di webshell per server

🏛️ Conformità DISA STIG

354 requisiti DISA STIG automatizzabili su cinque prodotti, reperiti dalle ultime versioni DISA e caricati da un catalogo verificabile e rigenerabile (Resources/stig-catalog.json):

ProdottoVersione STIGRequisiti
Microsoft Windows 11V2R7114
Microsoft EdgeV2R552
Google ChromeV2R1139
Mozilla FirefoxV6R743
Microsoft Office 365 ProPlusV3R5106
  • Gruppo di categorie Conformità DISA STIG dedicato nella barra laterale (una categoria per prodotto), tenuto separato dalle categorie di hardening di base curate
  • Riepilogo della conformità per prodotto nel dashboard
  • ID STIG reale (es. WN11-SO-000195, EDGE-00-000002), ID Vulnerabilità e CCI per impostazione
  • Severità mappata su CAT I/II/III — filtra e seleziona in blocco STIG: CAT I/II/III all'interno di qualsiasi prodotto
  • Regole specifiche dell'organizzazione (nessun valore corretto unico) sono intenzionalmente escluse dall'applicazione automatica
  • Catalogo generato da Microsoft PowerSTIG + cyber.trackr.live tramite tools/Generate-StigCatalog.ps1

🦘 Conformità ACSC (Australian Cyber Security Centre)

34 impostazioni di hardening Windows ACSC basate sulla guida di luglio 2024:

  • Impostazioni ad alta priorità - Restrizioni del prompt dei comandi, applicazione dei criteri di gruppo, disabilitazione di AutoRun
  • Impostazioni a media priorità - Restrizioni di accesso anonimo, criteri di blocco account, protezione DMA, controlli dei supporti rimovibili
  • Impostazioni a bassa priorità - Visibilità delle estensioni file, file nascosti, cancellazione documenti recenti
  • Sicurezza di rete - Firma SMB/LDAP, applicazione NTLMv2, disabilitazione LLMNR/NetBIOS, protezione WPAD
  • Hardening di PowerShell - Registrazione dei blocchi di script, registrazione moduli, trascrizione, modalità linguaggio vincolata

🎚️ Profili con un clic (revisione prima di applicare)

Tre profili curati, ciascuno con i pulsanti Applica e Mostra impostazioni che apre una revisione scorrevole di ogni impostazione (nome, descrizione, modifica del registro, valore corrente vs. raccomandato) prima che venga applicata qualsiasi cosa:

  • Base (95 impostazioni) - il nucleo a massimo impatto, praticamente senza attrito
  • Raccomandato (325 impostazioni) - l'impostazione predefinita intelligente: applica i controlli che fermano malware e sfruttamento reali (ASR, Defender, SmartScreen, blocco macro/script, protezione dal furto di credenziali, mitigazioni dello sfruttamento) mentre deliberatamente salta blocchi ad alto attrito. Non disabilita i gestori di password del browser, InPrivate/Incognito, la cancellazione della cronologia, l'Accesso controllato alle cartelle, FIPS, o un PIN di pre-avvio BitLocker — ed è già sicuro per giochi e prestazioni.
  • Massimo (606 impostazioni) - tutto, inclusi i blocchi rigorosi DISA STIG

La rimozione del bloatware e la pulizia della privacy sono mantenute separate da questi profili — sono raggiungibili dalla sezione Pulizia e Privacy del dashboard (un clic Tighten Up Privacy e un Pulisci bloatware con revisione preliminare), quindi l'applicazione di un profilo di sicurezza non disinstalla mai un'app.

Auto-protezione: prima di abilitare qualsiasi impostazione, AtlantHarden inserisce nella whitelist il proprio eseguibile per ASR di Microsoft Defender e Accesso controllato alle cartelle, e mantiene Explorer SmartScreen a un livello sovrascrivibile — così questo strumento (non firmato) può essere sempre riavviato per annullare.

Scarica lo strumento