AtlantHarden — Strumento di Hardening della Sicurezza per Windows, Browser e Office

AtlantHarden è un'applicazione completa di hardening della sicurezza per Windows 10/11 con un'interfaccia utente moderna e professionale. Applica 606 impostazioni di hardening — tra cui 354 controlli DISA STIG su Windows 11, Edge, Chrome, Firefox e Office 365 (ultime versioni), più gli ACSC Essential Eight — tramite profili con un clic, revisione prima dell'applicazione, con backup e ripristino completi. Include anche un debloat di Windows con un clic (rimuove la spazzatura dello Store e il bloatware OEM/AV) e una pulizia Tighten Up Privacy. La build rilasciata è un singolo eseguibile autonomo (nessun runtime .NET da installare).
⬇️ Download
Singolo .zip, ~63 MB, autonomo — nessun installazione .NET richiesta. Estrailo, poi fai clic destro su AtlantHarden.exe → Esegui come amministratore. Non è ancora firmato digitalmente, quindi SmartScreen potrebbe avvisare — scegli Ulteriori informazioni → Esegui comunque. Vedi tutte le versioni e note.
Caratteristiche
🛡️ Categorie di Sicurezza Complete
- Windows Defender - Configura protezione in tempo reale, rilevamento PUA e protezione cloud
- Riduzione della superficie di attacco - Tutte le 19 regole ASR di Microsoft per protezione di Office, script, USB e ransomware
- Sicurezza di rete - Hardening di SMB, NTLM, firma LDAP e disabilitazione di protocolli legacy (marcati DISA STIG)
- Protezione delle credenziali - Proteggi LSASS, disabilita WDigest e previeni attacchi Mimikatz (marcato DISA STIG)
- Hardening del browser - Proteggi Edge, Chrome e Firefox con criteri aziendali (DISA STIG: Edge V2R5, Chrome V2R11, Firefox V6R7)
- Hardening di Office - Disabilita macro, DDE e proteggi da attacchi basati su documenti (DISA STIG: Office 365 ProPlus V3R5)
- Impostazioni privacy - Disattiva telemetria, ID pubblicitario, cronologia attività, esperienze personalizzate e contenuti suggeriti/promossi — incluso un pulsante Tighten Up Privacy con un clic
- Rimozione bloatware - Rimuovi spazzatura preinstallata dello Store e giochi, e bloatware OEM/AV rilevato (app assistente McAfee, Norton, WildTangent e Dell/HP/Lenovo) — prima revisione, niente rimosso senza conferma
- Registrazione e audit - Abilita registrazione PowerShell, audit dei processi e dimensionamento dei log eventi (marcato DISA STIG)
- Associazioni file - Neutralizza tipi di file pericolosi per prevenire ransomware
- Windows Firewall - Blocca LOLBins dall'accesso alla rete
- TLS/Crittografia - Disabilita cifrari deboli e imposta TLS moderno (marcato DISA STIG)
- Hardening di sistema - UAC, DEP, ASLR, protezione DLL e altro (marcato DISA STIG)
- Adobe Reader - Applica impostazioni di sicurezza conformi a STIG
🎯 Regole di Riduzione della Superficie di Attacco (ASR)
Tutte le 19 regole ASR di Microsoft sono supportate con verifica dello stato in tempo reale:
- Blocca le applicazioni Office dalla creazione di processi figlio
- Blocca le app Office dall'iniezione di codice in altri processi
- Blocca le chiamate API Win32 dalle macro di Office
- Blocca contenuti eseguibili da client di posta e webmail
- Blocca l'esecuzione di script potenzialmente offuscati
- Blocca JavaScript/VBScript dal lanciare contenuti scaricati
- Blocca processi non attendibili/non firmati da USB
- Protezione avanzata contro ransomware
- Blocca il furto di credenziali da LSASS
- Blocca eseguibili a bassa prevalenza
- Blocca processi figlio di Adobe Reader
- Blocca processi figlio delle app di comunicazione di Office
- Blocca la persistenza delle sottoscrizioni di eventi WMI
- Blocca la creazione di processi PSExec/WMI
- Blocca l'abuso di driver firmati vulnerabili
- Blocca comandi di riavvio in modalità provvisoria
- Blocca strumenti di sistema impersonati
- Blocca la creazione di webshell per server
354 requisiti DISA STIG automatizzabili su cinque prodotti, reperiti dalle ultime versioni DISA e caricati da un catalogo verificabile e rigenerabile (Resources/stig-catalog.json):
| Prodotto | Versione STIG | Requisiti |
|---|
| Microsoft Windows 11 | V2R7 | 114 |
| Microsoft Edge | V2R5 | 52 |
| Google Chrome | V2R11 | 39 |
| Mozilla Firefox | V6R7 | 43 |
| Microsoft Office 365 ProPlus | V3R5 | 106 |
- Gruppo di categorie Conformità DISA STIG dedicato nella barra laterale (una categoria per prodotto), tenuto separato dalle categorie di hardening di base curate
- Riepilogo della conformità per prodotto nel dashboard
- ID STIG reale (es.
WN11-SO-000195, EDGE-00-000002), ID Vulnerabilità e CCI per impostazione
- Severità mappata su CAT I/II/III — filtra e seleziona in blocco STIG: CAT I/II/III all'interno di qualsiasi prodotto
- Regole specifiche dell'organizzazione (nessun valore corretto unico) sono intenzionalmente escluse dall'applicazione automatica
- Catalogo generato da Microsoft PowerSTIG + cyber.trackr.live tramite
tools/Generate-StigCatalog.ps1
34 impostazioni di hardening Windows ACSC basate sulla guida di luglio 2024:
- Impostazioni ad alta priorità - Restrizioni del prompt dei comandi, applicazione dei criteri di gruppo, disabilitazione di AutoRun
- Impostazioni a media priorità - Restrizioni di accesso anonimo, criteri di blocco account, protezione DMA, controlli dei supporti rimovibili
- Impostazioni a bassa priorità - Visibilità delle estensioni file, file nascosti, cancellazione documenti recenti
- Sicurezza di rete - Firma SMB/LDAP, applicazione NTLMv2, disabilitazione LLMNR/NetBIOS, protezione WPAD
- Hardening di PowerShell - Registrazione dei blocchi di script, registrazione moduli, trascrizione, modalità linguaggio vincolata
🎚️ Profili con un clic (revisione prima di applicare)
Tre profili curati, ciascuno con i pulsanti Applica e Mostra impostazioni che apre una revisione scorrevole di ogni impostazione (nome, descrizione, modifica del registro, valore corrente vs. raccomandato) prima che venga applicata qualsiasi cosa:
- Base (95 impostazioni) - il nucleo a massimo impatto, praticamente senza attrito
- Raccomandato (325 impostazioni) - l'impostazione predefinita intelligente: applica i controlli che fermano malware e sfruttamento reali (ASR, Defender, SmartScreen, blocco macro/script, protezione dal furto di credenziali, mitigazioni dello sfruttamento) mentre deliberatamente salta blocchi ad alto attrito. Non disabilita i gestori di password del browser, InPrivate/Incognito, la cancellazione della cronologia, l'Accesso controllato alle cartelle, FIPS, o un PIN di pre-avvio BitLocker — ed è già sicuro per giochi e prestazioni.
- Massimo (606 impostazioni) - tutto, inclusi i blocchi rigorosi DISA STIG
La rimozione del bloatware e la pulizia della privacy sono mantenute separate da questi profili — sono raggiungibili dalla sezione Pulizia e Privacy del dashboard (un clic Tighten Up Privacy e un Pulisci bloatware con revisione preliminare), quindi l'applicazione di un profilo di sicurezza non disinstalla mai un'app.
Auto-protezione: prima di abilitare qualsiasi impostazione, AtlantHarden inserisce nella whitelist il proprio eseguibile per ASR di Microsoft Defender e Accesso controllato alle cartelle, e mantiene Explorer SmartScreen a un livello sovrascrivibile — così questo strumento (non firmato) può essere sempre riavviato per annullare.