
atlant-harden v2.1.1
AtlantHarden - 무료 Windows, 브라우저 및 Office 보안 강화. 579개 설정 포함 354개 DISA STIG 제어 (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. 감사용 소스 공개.
AtlantHarden — Windows, Browser & Office 보안 강화 도구

AtlantHarden은 최신 UI를 갖춘 종합적인 Windows 10/11 보안 강화 애플리케이션입니다. 606개의 강화 설정을 적용합니다. 여기에는 Windows 11, Edge, Chrome, Firefox, Office 365(최신 릴리스)에 대한 354개의 DISA STIG 제어와 ACSC Essential Eight가 포함되며, 원클릭, 적용 전 검토 가능한 프로필과 전체 백업 및 복원 기능을 제공합니다. 또한 원클릭 Windows 디블로트(Store 쓰레기 및 OEM/AV 블로트웨어 제거)와 개인정보 보호 강화 정리 기능도 포함되어 있습니다. 출시된 빌드는 단일 자체 포함 실행 파일(.NET 런타임 설치 불필요)입니다.
⬇️ 다운로드
Windows용 AtlantHarden v2.1 다운로드
단일 .zip, 약 63MB, 자체 포함 — .NET 설치 불필요. 압축을 풀고 AtlantHarden.exe를 마우스 오른쪽 버튼으로 클릭 → 관리자 권한으로 실행. 아직 코드 서명이 되지 않았으므로 SmartScreen이 경고할 수 있습니다 — 추가 정보 → 무시하고 실행을 선택하세요. 모든 릴리스 및 노트를 확인하세요.
기능
🛡️ 종합적인 보안 범주
- Windows Defender - 실시간 보호, PUA 탐지, 클라우드 보호 구성
- 공격 표면 축소(ASR) - Office, 스크립트, USB 및 랜섬웨어 보호를 위한 모든 19가지 Microsoft ASR 규칙
- 네트워크 보안 - SMB, NTLM, LDAP 서명 강화 및 레거시 프로토콜 비활성화 (DISA STIG 태그)
- 자격 증명 보호 - LSASS 보호, WDigest 비활성화, Mimikatz 공격 방지 (DISA STIG 태그)
- 브라우저 강화 - 엔터프라이즈 정책으로 Edge, Chrome 및 Firefox 보호 (DISA STIG: Edge V2R5, Chrome V2R11, Firefox V6R7)
- Office 강화 - 매크로, DDE 비활성화 및 문서 기반 공격 방지 (DISA STIG: Office 365 ProPlus V3R5)
- 개인정보 보호 설정 - 텔레메트리, 광고 ID, 활동 기록, 맞춤형 환경, 제안/프로모션 콘텐츠 끄기 — 원클릭 개인정보 보호 강화 버튼 포함
- 블로트웨어 제거 - 사전 설치된 Store 쓰레기 및 게임, 탐지된 OEM/AV 블로트웨어(McAfee, Norton, WildTangent, Dell/HP/Lenovo 도우미 앱) 제거 — 먼저 검토, 확인 없이 제거되지 않음
- 로깅 및 감사 - PowerShell 로깅, 프로세스 감사, 이벤트 로그 크기 활성화 (DISA STIG 태그)
- 파일 연결 - 위험한 파일 형식 중립화로 랜섬웨어 방지
- Windows 방화벽 - LOLBins의 네트워크 액세스 차단
- TLS/암호화 - 취약한 암호 비활성화 및 최신 TLS 적용 (DISA STIG 태그)
- 시스템 강화 - UAC, DEP, ASLR, DLL 보호 등 (DISA STIG 태그)
- Adobe Reader - STIG 준수 보안 설정 적용
🎯 공격 표면 축소(ASR) 규칙
모든 19가지 Microsoft ASR 규칙이 실시간 상태 확인과 함께 지원됩니다:
- Office 애플리케이션이 자식 프로세스를 생성하지 못하도록 차단
- Office 앱이 다른 프로세스에 코드를 주입하지 못하도록 차단
- Office 매크로의 Win32 API 호출 차단
- 이메일 클라이언트 및 웹메일에서 실행 가능 콘텐츠 차단
- 잠재적으로 난독화된 스크립트 실행 차단
- 다운로드된 콘텐츠를 실행하는 JavaScript/VBScript 차단
- USB에서 신뢰할 수 없는/서명되지 않은 프로세스 차단
- 고급 랜섬웨어 보호
- LSASS에서 자격 증명 도용 차단
- 낮은 보급률 실행 파일 차단
- Adobe Reader 자식 프로세스 차단
- Office 통신 앱 자식 프로세스 차단
- WMI 이벤트 구독 지속성 차단
- PSExec/WMI 프로세스 생성 차단
- 취약한 서명된 드라이버 악용 차단
- 안전 모드 재부팅 명령 차단
- 시스템 도구 사칭 차단
- 서버용 웹쉘 생성 차단
🏛️ DISA STIG 규정 준수
5개 제품에 걸친 354개의 자동화 가능한 DISA STIG 요구사항, 최신 DISA 릴리스에서 가져오고 감사 가능하고 재생성 가능한 카탈로그(Resources/stig-catalog.json)에서 로드됨:
| 제품 | STIG 버전 | 요구사항 |
|---|---|---|
| Microsoft Windows 11 | V2R7 | 114 |
| Microsoft Edge | V2R5 | 52 |
| Google Chrome | V2R11 | 39 |
| Mozilla Firefox | V6R7 | 43 |
| Microsoft Office 365 ProPlus | V3R5 | 106 |
- 사이드바에 전용 DISA STIG 규정 준수 범주 그룹 (제품당 하나의 범주), 기본 강화 범주와 별도로 유지
- 대시보드에 제품별 규정 준수 분석
- 설정별 실제 STIG ID(예:
WN11-SO-000195,EDGE-00-000002), 취약점 ID 및 CCI - 심각도는 CAT I/II/III로 매핑 — 제품 내에서 STIG: CAT I/II/III 필터링 및 대량 선택 가능
- 조직별 규칙(올바른 값이 단일하지 않은 경우)은 자동 적용에서 의도적으로 제외됨
tools/Generate-StigCatalog.ps1을 통해 Microsoft PowerSTIG + cyber.trackr.live에서 생성된 카탈로그
🦘 ACSC(호주 사이버 보안 센터) 규정 준수
2024년 7월 지침 기반 34개의 ACSC Windows 강화 설정:
- 높은 우선 순위 설정 - 명령 프롬프트 제한, 그룹 정책 적용, 자동 실행 비활성화
- 중간 우선 순위 설정 - 익명 액세스 제한, 계정 잠금 정책, DMA 보호, 이동식 미디어 제어
- 낮은 우선 순위 설정 - 파일 확장명 표시, 숨김 파일, 최근 문서 지우기
- 네트워크 보안 - SMB/LDAP 서명, NTLMv2 적용, LLMNR/NetBIOS 비활성화, WPAD 보호
- PowerShell 강화 - 스크립트 블록 로깅, 모듈 로깅, 기록, 제한된 언어 모드
🎚️ 원클릭 프로필 (적용 전 검토)
세 가지 큐레이팅된 프로필, 각각 적용 및 설정 보기 버튼이 있어 적용 전에 모든 설정(이름, 설명, 레지스트리 변경, 현재 값 vs 권장 값)을 스크롤 가능하게 검토할 수 있습니다:
- 기본(95개 설정) - 가장 영향력이 크고 마찰이 거의 없는 핵심
- 권장(325개 설정) - 현명한 기본값: 실제 멀웨어 및 악용을 차단하는 제어(ASR, Defender, SmartScreen, 매크로/스크립트 차단, 자격 증명 도용 방지, 악용 완화)를 적용하면서 의도적으로 높은 마찰 잠금을 건너뜁니다. 브라우저 비밀번호 관리자, InPrivate/시크릿 모드, 기록 삭제, 제어된 폴더 액세스, FIPS 또는 BitLocker 사전 부팅 PIN을 비활성화하지 않으며 게임 및 성능에 안전합니다.
- 최대(606개 설정) - 모든 것, 엄격한 DISA STIG 잠금 포함
블로트웨어 제거 및 개인정보 보호 정리는 이러한 프로필과 별도로 유지됩니다 — 대시보드의 정리 및 개인정보 보호 섹션(원클릭 개인정보 보호 강화 및 검토 우선 블로트 정리)에서 접근하므로, 보안 프로필을 적용해도 앱이 제거되지 않습니다.
자체 보호: 설정을 활성화하기 전에 AtlantHarden은 Microsoft Defender ASR 및 제어된 폴더 액세스에 대해 자체 실행 파일을 허용 목록에 추가하고, Explorer SmartScreen을 재정의 가능한 수준으로 유지합니다 — 따라서 이 (서명되지 않은) 도구를 다시 실행하여 항상 되돌릴 수 있습니다.
💾 백업 및 복원
- 자동 백업 - 변경 사항을 적용하기 전에 백업 생성
- 시스템 복원 지점 - 앱에서 Windows 시스템 복원 지점 생성
- 여러 버전 - 최대 20개의 타임스탬프가 있는 백업 버전 보관
- 원클릭 복원 - 이전 상태로 쉽게 되돌리기
- REG 파일 내보내기 - 수동 복원을 위한 .reg 파일도 내보내기
📦 구성 가져오기/내보내기
- 구성 내보내기 - 선택한 설정을 JSON 파일로 저장
- 구성 가져오기 - 이전에 내보낸 파일에서 설정 로드
- 명령줄 지원 -
--config매개변수로 배포 자동화 - 무인 모드 -
--silent --apply플래그로 무인 실행 - 프로필 공유 - 여러 시스템 간 구성 공유
🎨 전문 UI
- Atlant Security 브랜딩의 현대적인 다크 테마
- 접을 수 있는 그룹화된 사이드바 — 강화 범주 및 DISA STIG 규정 준수 섹션
- 전체 보안 점수, 제품별 STIG 및 ACSC 규정 준수 백분율을 보여주는 대시보드
- 각 프로필에 대한 "설정보기" 검토 화면
- Windows Defender의 실시간 ASR 규칙 상태
- 위험 배지(CAT I/II/III), 영향 경고, 설정별 STIG ID / 취약점 ID / CCI
- 모든 설정에 대한 검색 및 CAT 심각도 필터링
- 작은 화면으로 확장되는 반응형 레이아웃
요구 사항
- Windows 10(1709 이상) 또는 Windows 11, 64비트
- 관리자 권한
- .NET 런타임 필요 없음 — 출시된 빌드는 자체 포함됨(소스에서 빌드하려면 .NET 8 SDK 필요)
- Windows Defender 활성화(ASR 규칙용)
설치
- 최신 릴리스(
AtlantHarden.zip)를 다운로드하여 압축을 풉니다 AtlantHarden.exe를 마우스 오른쪽 버튼으로 클릭 → 관리자 권한으로 실행- 다운로드가 아직 코드 서명되지 않았으므로 SmartScreen이 경고할 수 있습니다 — 추가 정보 → 무시하고 실행을 선택하세요
명령줄 사용법
AtlantHarden.exe [options]
옵션:
--config, -c <file> JSON 파일에서 구성 로드
--apply, -a 로드된 구성을 자동 적용
--silent, -s 무인 모드 실행(GUI 없음, 자동화용)
--help, -h, /? 도움말 메시지 표시
예제:
AtlantHarden.exe
GUI로 애플리케이션 정상 실행
AtlantHarden.exe --config myconfig.json
구성이 미리 로드된 GUI 실행
AtlantHarden.exe --config myconfig.json --apply --silent
구성을 자동으로 적용하고 종료(자동화/스크립트용)
사용 방법
⚠️ 중요: 시작하기 전에
설정을 적용하기 전에 항상 백업 섹션에서 시스템 복원 지점을 만드세요! 앱의 자동 백업만 신뢰하지 마십시오. 수동 시스템 복원 지점이 최상의 보호를 제공합니다.
설정 적용
- 애플리케이션 실행(관리자 권한 필요)
- 백업 섹션에서 시스템 복원 지점 생성
- 왼쪽 사이드바를 사용하여 범주 탐색
- 토글 스위치를 사용하여 개별 설정 활성화/비활성화
- 위험 수준 및 영향 경고 검토
- "선택 항목 적용"을 클릭하여 활성화된 설정 적용
- 백업이 자동으로 생성됨
설정 비활성화
- 설정이 포함된 범주로 이동
- 설정을 OFF로 전환(활성화되어 있지만 선택 해제된 것으로 표시됨)
- "선택 항목 적용" 클릭
- 설정이 기본값/비활성화 상태로 되돌려짐
백업 복원
- 사이드바에서 "백업 및 복원" 클릭
- 목록에서 백업 선택
- "복원"을 클릭하여 해당 상태로 되돌리기
- 일부 설정은 재부팅이 필요할 수 있음
키보드 단축키
Ctrl+A- 현재 범주의 모든 설정 선택Ctrl+D- 모든 설정 선택 해제Ctrl+R- 상태 새로 고침Ctrl+S- 선택한 설정 적용
소스에서 빌드
필수 조건
- Visual Studio 2022 이상
- .NET 8.0 SDK
- Windows 10/11 SDK
빌드 단계
- Visual Studio에서
AtlantHarden.sln열기 - NuGet 패키지 복원
- 솔루션 빌드(릴리스 구성 권장)
- 출력은
bin/Release/net8.0-windows/에 위치
자체 포함 단일 파일 릴리스(AtlantHarden.exe, .NET 설치 불필요)를 생성하려면:
dotnet publish AtlantHarden.csproj -c Release -r win-x64 --self-contained true ^
-p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true -p:EnableCompressionInSingleFile=true
보안 고려 사항
⚠️ 중요: 일부 설정은 애플리케이션 호환성에 영향을 줄 수 있습니다. 항상 다음을 수행하세요:
- 실행하기 전에 시스템 복원 지점 생성
- 먼저 비프로덕션 환경에서 테스트
- 각 설정에 대한 영향 경고 검토
- 빠른 롤백을 위해 백업을 보관
크레딧
Atlant Security의 Windows 10 Security Hardening Script 기반.
추가 리소스:
라이선스
이 저장소는 투명성 및 감사를 위해 소스 코드를 제공하지만 오픈 소스는 아닙니다. 코드를 읽고 감사할 수 있지만, 이를 사용하려면 유료 상업 라이선스가 필요합니다. 전체 약관은 LICENSE를 참조하세요. 상업 라이선스는 atlantsecurity.com의 연락처 양식을 사용하세요.
컴파일된 AtlantHarden 애플리케이션은 사용 요금을 청구하지 않는 한 무료로 사용할 수 있습니다. 개인 시스템이나 조직 내부에서 실행하고 누구에게도 요금을 청구하지 않는 경우 무료입니다. 앱 사용에 대해 요금을 청구하는 순간(유료 제품 또는 서비스로 고객 또는 상업 시스템을 보호하는 데 사용하는 경우 포함) Atlant Security LTD와 상업 라이선스 계약이 필요합니다(연락처 양식). 이 저장소 라이선스는 바이너리에 적용되지 않습니다.
© 2026 Atlant Security LTD. All rights reserved.
지원
문제 및 기능 요청은 Atlant Security에 문의하거나 GitHub에서 이슈를 열어주세요.
Atlant Security - 디지털 요새 보호
https://atlantsecurity.com