Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
atlant-harden — AtlantHarden - rafforzamento gratuito della sicurezza di Windows, browser e Office. 579 impostazioni incl. 354 controlli DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Codice sorgente disponibile per audit. | Kitploit
Strumenti/GitHubGitHub/atlantsecurity/atlant-harden
Strumenti DifensiviAudit di Configurazione
GitHubatlantsecurity/atlant-harden

atlant-harden

AtlantHarden - rafforzamento gratuito della sicurezza di Windows, browser e Office. 579 impostazioni incl. 354 controlli DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Codice sorgente disponibile per audit.

Vedi Repository
3881 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

AtlantHarden — Strumento di Hardening della Sicurezza per Windows, Browser e Office

Atlant Security Logo

AtlantHarden è un'applicazione completa di hardening della sicurezza per Windows 10/11 con un'interfaccia utente moderna e professionale. Applica 606 impostazioni di hardening — tra cui 354 controlli DISA STIG su Windows 11, Edge, Chrome, Firefox e Office 365 (ultime versioni), più gli ACSC Essential Eight — tramite profili con un clic, revisione prima dell'applicazione, con backup e ripristino completi. Include anche un debloat di Windows con un clic (rimuove la spazzatura dello Store e il bloatware OEM/AV) e una pulizia Tighten Up Privacy. La build rilasciata è un singolo eseguibile autonomo (nessun runtime .NET da installare).

⬇️ Download

Scarica AtlantHarden v2.1 per Windows

Singolo .zip, ~63 MB, autonomo — nessun installazione .NET richiesta. Estrailo, poi fai clic destro su AtlantHarden.exe → Esegui come amministratore. Non è ancora firmato digitalmente, quindi SmartScreen potrebbe avvisare — scegli Ulteriori informazioni → Esegui comunque. Vedi tutte le versioni e note.

Caratteristiche

🛡️ Categorie di Sicurezza Complete

  • Windows Defender - Configura protezione in tempo reale, rilevamento PUA e protezione cloud
  • Riduzione della superficie di attacco - Tutte le 19 regole ASR di Microsoft per protezione di Office, script, USB e ransomware
  • Sicurezza di rete - Hardening di SMB, NTLM, firma LDAP e disabilitazione di protocolli legacy (marcati DISA STIG)
  • Protezione delle credenziali - Proteggi LSASS, disabilita WDigest e previeni attacchi Mimikatz (marcato DISA STIG)
  • Hardening del browser - Proteggi Edge, Chrome e Firefox con criteri aziendali (DISA STIG: Edge V2R5, Chrome V2R11, Firefox V6R7)
  • Hardening di Office - Disabilita macro, DDE e proteggi da attacchi basati su documenti (DISA STIG: Office 365 ProPlus V3R5)
  • Impostazioni privacy - Disattiva telemetria, ID pubblicitario, cronologia attività, esperienze personalizzate e contenuti suggeriti/promossi — incluso un pulsante Tighten Up Privacy con un clic
  • Rimozione bloatware - Rimuovi spazzatura preinstallata dello Store e giochi, e bloatware OEM/AV rilevato (app assistente McAfee, Norton, WildTangent e Dell/HP/Lenovo) — prima revisione, niente rimosso senza conferma
  • Registrazione e audit - Abilita registrazione PowerShell, audit dei processi e dimensionamento dei log eventi (marcato DISA STIG)
  • Associazioni file - Neutralizza tipi di file pericolosi per prevenire ransomware
  • Windows Firewall - Blocca LOLBins dall'accesso alla rete
  • TLS/Crittografia - Disabilita cifrari deboli e imposta TLS moderno (marcato DISA STIG)
  • Hardening di sistema - UAC, DEP, ASLR, protezione DLL e altro (marcato DISA STIG)
  • Adobe Reader - Applica impostazioni di sicurezza conformi a STIG

🎯 Regole di Riduzione della Superficie di Attacco (ASR)

Tutte le 19 regole ASR di Microsoft sono supportate con verifica dello stato in tempo reale:

  • Blocca le applicazioni Office dalla creazione di processi figlio
  • Blocca le app Office dall'iniezione di codice in altri processi
  • Blocca le chiamate API Win32 dalle macro di Office
  • Blocca contenuti eseguibili da client di posta e webmail
  • Blocca l'esecuzione di script potenzialmente offuscati
  • Blocca JavaScript/VBScript dal lanciare contenuti scaricati
  • Blocca processi non attendibili/non firmati da USB
  • Protezione avanzata contro ransomware
  • Blocca il furto di credenziali da LSASS
  • Blocca eseguibili a bassa prevalenza
  • Blocca processi figlio di Adobe Reader
  • Blocca processi figlio delle app di comunicazione di Office
  • Blocca la persistenza delle sottoscrizioni di eventi WMI
  • Blocca la creazione di processi PSExec/WMI
  • Blocca l'abuso di driver firmati vulnerabili
  • Blocca comandi di riavvio in modalità provvisoria
  • Blocca strumenti di sistema impersonati
  • Blocca la creazione di webshell per server

🏛️ Conformità DISA STIG

354 requisiti DISA STIG automatizzabili su cinque prodotti, reperiti dalle ultime versioni DISA e caricati da un catalogo verificabile e rigenerabile (Resources/stig-catalog.json):

  • Gruppo di categorie Conformità DISA STIG dedicato nella barra laterale (una categoria per prodotto), tenuto separato dalle categorie di hardening di base curate
  • Riepilogo della conformità per prodotto nel dashboard
  • ID STIG reale (es. WN11-SO-000195, EDGE-00-000002), ID Vulnerabilità e CCI per impostazione
  • Severità mappata su CAT I/II/III — filtra e seleziona in blocco STIG: CAT I/II/III all'interno di qualsiasi prodotto
  • Regole specifiche dell'organizzazione (nessun valore corretto unico) sono intenzionalmente escluse dall'applicazione automatica
  • Catalogo generato da Microsoft PowerSTIG + cyber.trackr.live tramite tools/Generate-StigCatalog.ps1

🦘 Conformità ACSC (Australian Cyber Security Centre)

34 impostazioni di hardening Windows ACSC basate sulla guida di luglio 2024:

  • Impostazioni ad alta priorità - Restrizioni del prompt dei comandi, applicazione dei criteri di gruppo, disabilitazione di AutoRun
  • Impostazioni a media priorità - Restrizioni di accesso anonimo, criteri di blocco account, protezione DMA, controlli dei supporti rimovibili
  • Impostazioni a bassa priorità - Visibilità delle estensioni file, file nascosti, cancellazione documenti recenti
  • Sicurezza di rete - Firma SMB/LDAP, applicazione NTLMv2, disabilitazione LLMNR/NetBIOS, protezione WPAD
  • Hardening di PowerShell - Registrazione dei blocchi di script, registrazione moduli, trascrizione, modalità linguaggio vincolata

🎚️ Profili con un clic (revisione prima di applicare)

Tre profili curati, ciascuno con i pulsanti Applica e Mostra impostazioni che apre una revisione scorrevole di ogni impostazione (nome, descrizione, modifica del registro, valore corrente vs. raccomandato) prima che venga applicata qualsiasi cosa:

  • Base (95 impostazioni) - il nucleo a massimo impatto, praticamente senza attrito
  • Raccomandato (325 impostazioni) - l'impostazione predefinita intelligente: applica i controlli che fermano malware e sfruttamento reali (ASR, Defender, SmartScreen, blocco macro/script, protezione dal furto di credenziali, mitigazioni dello sfruttamento) mentre deliberatamente salta blocchi ad alto attrito. Non disabilita i gestori di password del browser, InPrivate/Incognito, la cancellazione della cronologia, l'Accesso controllato alle cartelle, FIPS, o un PIN di pre-avvio BitLocker — ed è già sicuro per giochi e prestazioni.
  • Massimo (606 impostazioni) - tutto, inclusi i blocchi rigorosi DISA STIG

La rimozione del bloatware e la pulizia della privacy sono mantenute separate da questi profili — sono raggiungibili dalla sezione Pulizia e Privacy del dashboard (un clic Tighten Up Privacy e un Pulisci bloatware con revisione preliminare), quindi l'applicazione di un profilo di sicurezza non disinstalla mai un'app.

Auto-protezione: prima di abilitare qualsiasi impostazione, AtlantHarden inserisce nella whitelist il proprio eseguibile per ASR di Microsoft Defender e Accesso controllato alle cartelle, e mantiene Explorer SmartScreen a un livello sovrascrivibile — così questo strumento (non firmato) può essere sempre riavviato per annullare.

💾 Backup e Ripristino

  • Backup automatici - Crea backup prima di applicare qualsiasi modifica
  • Punti di ripristino di sistema - Crea punti di ripristino di Windows dall'app
  • Versioni multiple - Mantiene fino a 20 versioni di backup con timestamp
  • Ripristino con un clic - Ripristina facilmente a qualsiasi stato precedente
  • Esportazione file REG - Esporta anche file .reg per ripristino manuale

📦 Importazione/Esportazione della Configurazione

  • Esporta configurazione - Salva le impostazioni selezionate in un file JSON
  • Importa configurazione - Carica impostazioni da un file precedentemente esportato
  • Supporto da riga di comando - Automatizza la distribuzione con il parametro --config
  • Modalità silenziosa - Esegui senza intervento con i flag --silent --apply
  • Condivisione profili - Condividi configurazioni su più sistemi

🎨 Interfaccia Utente Professionale

  • Tema scuro moderno con marchio Atlant Security
  • Barra laterale raggruppata e comprimibile — sezioni Categorie di Hardening e Conformità DISA STIG
  • Dashboard del punteggio di sicurezza con percentuali complessive, per prodotto STIG e conformità ACSC
  • Schermata di revisione "Mostra impostazioni" per ogni profilo
  • Stato in tempo reale delle regole ASR da Windows Defender
  • Badge di rischio (CAT I/II/III), avvisi di impatto, e ID STIG / ID Vulnerabilità / CCI per impostazione
  • Ricerca e filtro per severità CAT su tutte le impostazioni
  • Layout reattivo che si ridimensiona per schermi piccoli

Requisiti

  • Windows 10 (1709 o successivo) o Windows 11, 64 bit
  • Privilegi di amministratore
  • Nessun runtime .NET richiesto — la build rilasciata è autonoma (compilare dal sorgente richiede .NET 8 SDK)
  • Windows Defender abilitato (per le regole ASR)

Installazione

  1. Scarica l'ultima versione (AtlantHarden.zip) ed estraila
  2. Fai clic destro su AtlantHarden.exe → Esegui come amministratore
    • Il download non è ancora firmato digitalmente, quindi SmartScreen potrebbe avvisare — scegli Ulteriori informazioni → Esegui comunque

Utilizzo da Riga di Comando

root@kitploit:~
AtlantHarden.exe [options]

Options:
  --config, -c <file>    Load configuration from JSON file
  --apply, -a            Auto-apply the loaded configuration
  --silent, -s           Run in silent mode (no GUI, for automation)
  --help, -h, /?         Show help message

Examples:
  AtlantHarden.exe
      Launch the application normally with GUI

  AtlantHarden.exe --config myconfig.json
      Launch GUI with configuration pre-loaded

  AtlantHarden.exe --config myconfig.json --apply --silent
      Apply configuration silently and exit (for automation/scripts)

Utilizzo

⚠️ IMPORTANTE: Prima di Iniziare

Crea sempre un punto di ripristino di sistema nella sezione Backup prima di applicare qualsiasi impostazione! Non affidarti solo ai backup automatici dell'app. Un punto di ripristino manuale ti offre la migliore protezione.

Applicare le Impostazioni

  1. Avvia l'applicazione (richiede privilegi di amministratore)
  2. Crea un punto di ripristino di sistema nella sezione Backup
  3. Esplora le categorie usando la barra laterale sinistra
  4. Abilita/disabilita singole impostazioni usando gli interruttori
  5. Rivedi il livello di rischio e gli avvisi di impatto
  6. Clicca "Applica selezionati" per applicare le impostazioni abilitate
  7. Verrà creato automaticamente un backup

Disabilitare le Impostazioni

  1. Vai alla categoria che contiene l'impostazione
  2. Disattiva l'impostazione (apparirà come abilitata ma non selezionata)
  3. Clicca "Applica selezionati"
  4. L'impostazione verrà ripristinata allo stato predefinito/disabilitato

Ripristinare da Backup

  1. Clicca "Backup e Ripristino" nella barra laterale
  2. Seleziona un backup dall'elenco
  3. Clicca "Ripristina" per tornare a quello stato
  4. Alcune impostazioni potrebbero richiedere un riavvio

Scorciatoie da Tastiera

  • Ctrl+A - Seleziona tutte le impostazioni nella categoria corrente
  • Ctrl+D - Deseleziona tutte le impostazioni
  • Ctrl+R - Aggiorna stato
  • Ctrl+S - Applica impostazioni selezionate

Compilazione dal Sorgente

Prerequisiti

  • Visual Studio 2022 o successivo
  • .NET 8.0 SDK
  • Windows 10/11 SDK

Passaggi di Compilazione

  1. Apri AtlantHarden.sln in Visual Studio
  2. Ripristina i pacchetti NuGet
  3. Compila la soluzione (configurazione Release raccomandata)
  4. L'output sarà in bin/Release/net8.0-windows/

Per produrre il rilascio autonomo con file singolo (AtlantHarden.exe, nessuna installazione .NET richiesta):

root@kitploit:~
dotnet publish AtlantHarden.csproj -c Release -r win-x64 --self-contained true ^
  -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true -p:EnableCompressionInSingleFile=true

Considerazioni sulla Sicurezza

⚠️ Importante: Alcune impostazioni possono influire sulla compatibilità delle applicazioni. Sempre:

  1. Crea un punto di ripristino di sistema prima di eseguire
  2. Testa prima in un ambiente non di produzione
  3. Rivedi gli avvisi di impatto per ogni impostazione
  4. Tieni i backup disponibili per un rapido rollback

Crediti

Basato sullo Script di Hardening della Sicurezza di Windows 10 di Atlant Security.

Risorse aggiuntive:

  • Riferimento Regole ASR Microsoft
  • DISA STIG
  • Progetto LOLBAS
  • Baselines di Sicurezza Microsoft
  • Benchmark CIS

Licenza

Questo repository è disponibile come sorgente per trasparenza e audit — non open source. Puoi leggere e verificare il codice, ma qualsiasi uso richiede una licenza commerciale a pagamento. Vedi LICENSE per i termini completi; per licenze commerciali, usa il modulo di contatto su atlantsecurity.com.

L'applicazione compilata AtlantHarden è gratuita da usare finché non ne fai pagare l'uso — eseguirla sui propri sistemi (personali o interni a un'organizzazione), senza addebitare nessuno, è gratuito. Nel momento in cui fai pagare l'uso dell'app — incluso usarla per proteggere clienti o sistemi commerciali come prodotto o servizio a pagamento — hai bisogno di un accordo di licenza commerciale con Atlant Security LTD (modulo di contatto). La licenza di questo repository non regola il binario.

© 2026 Atlant Security LTD. Tutti i diritti riservati.

Supporto

Per problemi e richieste di funzionalità, contatta Atlant Security o apri un issue su GitHub.


Atlant Security - Proteggere la Tua Fortezza Digitale
https://atlantsecurity.com

Scarica lo strumento
ProdottoVersione STIGRequisiti
Microsoft Windows 11V2R7114
Microsoft EdgeV2R552
Google ChromeV2R1139
Mozilla FirefoxV6R743
Microsoft Office 365 ProPlusV3R5106