Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
atlant-harden — AtlantHarden - 무료 Windows, 브라우저 및 Office 보안 강화. 579개 설정 포함 354개 DISA STIG 제어 (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. 감사용 소스 공개. | Kitploit
도구/GitHubGitHub/atlantsecurity/atlant-harden
Defensive ToolsConfiguration Auditing
GitHubatlantsecurity/atlant-harden

atlant-harden

AtlantHarden - 무료 Windows, 브라우저 및 Office 보안 강화. 579개 설정 포함 354개 DISA STIG 제어 (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. 감사용 소스 공개.

저장소 보기
3881개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

AtlantHarden — Windows, Browser & Office 보안 강화 도구

Atlant Security 로고

AtlantHarden은 최신 UI를 갖춘 종합적인 Windows 10/11 보안 강화 애플리케이션입니다. 606개의 강화 설정을 적용합니다. 여기에는 Windows 11, Edge, Chrome, Firefox, Office 365(최신 릴리스)에 대한 354개의 DISA STIG 제어와 ACSC Essential Eight가 포함되며, 원클릭, 적용 전 검토 가능한 프로필과 전체 백업 및 복원 기능을 제공합니다. 또한 원클릭 Windows 디블로트(Store 쓰레기 및 OEM/AV 블로트웨어 제거)와 개인정보 보호 강화 정리 기능도 포함되어 있습니다. 출시된 빌드는 단일 자체 포함 실행 파일(.NET 런타임 설치 불필요)입니다.

⬇️ 다운로드

Windows용 AtlantHarden v2.1 다운로드

단일 .zip, 약 63MB, 자체 포함 — .NET 설치 불필요. 압축을 풀고 AtlantHarden.exe를 마우스 오른쪽 버튼으로 클릭 → 관리자 권한으로 실행. 아직 코드 서명이 되지 않았으므로 SmartScreen이 경고할 수 있습니다 — 추가 정보 → 무시하고 실행을 선택하세요. 모든 릴리스 및 노트를 확인하세요.

기능

🛡️ 종합적인 보안 범주

  • Windows Defender - 실시간 보호, PUA 탐지, 클라우드 보호 구성
  • 공격 표면 축소(ASR) - Office, 스크립트, USB 및 랜섬웨어 보호를 위한 모든 19가지 Microsoft ASR 규칙
  • 네트워크 보안 - SMB, NTLM, LDAP 서명 강화 및 레거시 프로토콜 비활성화 (DISA STIG 태그)
  • 자격 증명 보호 - LSASS 보호, WDigest 비활성화, Mimikatz 공격 방지 (DISA STIG 태그)
  • 브라우저 강화 - 엔터프라이즈 정책으로 Edge, Chrome 및 Firefox 보호 (DISA STIG: Edge V2R5, Chrome V2R11, Firefox V6R7)
  • Office 강화 - 매크로, DDE 비활성화 및 문서 기반 공격 방지 (DISA STIG: Office 365 ProPlus V3R5)
  • 개인정보 보호 설정 - 텔레메트리, 광고 ID, 활동 기록, 맞춤형 환경, 제안/프로모션 콘텐츠 끄기 — 원클릭 개인정보 보호 강화 버튼 포함
  • 블로트웨어 제거 - 사전 설치된 Store 쓰레기 및 게임, 탐지된 OEM/AV 블로트웨어(McAfee, Norton, WildTangent, Dell/HP/Lenovo 도우미 앱) 제거 — 먼저 검토, 확인 없이 제거되지 않음
  • 로깅 및 감사 - PowerShell 로깅, 프로세스 감사, 이벤트 로그 크기 활성화 (DISA STIG 태그)
  • 파일 연결 - 위험한 파일 형식 중립화로 랜섬웨어 방지
  • Windows 방화벽 - LOLBins의 네트워크 액세스 차단
  • TLS/암호화 - 취약한 암호 비활성화 및 최신 TLS 적용 (DISA STIG 태그)
  • 시스템 강화 - UAC, DEP, ASLR, DLL 보호 등 (DISA STIG 태그)
  • Adobe Reader - STIG 준수 보안 설정 적용

🎯 공격 표면 축소(ASR) 규칙

모든 19가지 Microsoft ASR 규칙이 실시간 상태 확인과 함께 지원됩니다:

  • Office 애플리케이션이 자식 프로세스를 생성하지 못하도록 차단
  • Office 앱이 다른 프로세스에 코드를 주입하지 못하도록 차단
  • Office 매크로의 Win32 API 호출 차단
  • 이메일 클라이언트 및 웹메일에서 실행 가능 콘텐츠 차단
  • 잠재적으로 난독화된 스크립트 실행 차단
  • 다운로드된 콘텐츠를 실행하는 JavaScript/VBScript 차단
  • USB에서 신뢰할 수 없는/서명되지 않은 프로세스 차단
  • 고급 랜섬웨어 보호
  • LSASS에서 자격 증명 도용 차단
  • 낮은 보급률 실행 파일 차단
  • Adobe Reader 자식 프로세스 차단
  • Office 통신 앱 자식 프로세스 차단
  • WMI 이벤트 구독 지속성 차단
  • PSExec/WMI 프로세스 생성 차단
  • 취약한 서명된 드라이버 악용 차단
  • 안전 모드 재부팅 명령 차단
  • 시스템 도구 사칭 차단
  • 서버용 웹쉘 생성 차단

🏛️ DISA STIG 규정 준수

5개 제품에 걸친 354개의 자동화 가능한 DISA STIG 요구사항, 최신 DISA 릴리스에서 가져오고 감사 가능하고 재생성 가능한 카탈로그(Resources/stig-catalog.json)에서 로드됨:

  • 사이드바에 전용 DISA STIG 규정 준수 범주 그룹 (제품당 하나의 범주), 기본 강화 범주와 별도로 유지
  • 대시보드에 제품별 규정 준수 분석
  • 설정별 실제 STIG ID(예: WN11-SO-000195, EDGE-00-000002), 취약점 ID 및 CCI
  • 심각도는 CAT I/II/III로 매핑 — 제품 내에서 STIG: CAT I/II/III 필터링 및 대량 선택 가능
  • 조직별 규칙(올바른 값이 단일하지 않은 경우)은 자동 적용에서 의도적으로 제외됨
  • tools/Generate-StigCatalog.ps1을 통해 Microsoft PowerSTIG + cyber.trackr.live에서 생성된 카탈로그

🦘 ACSC(호주 사이버 보안 센터) 규정 준수

2024년 7월 지침 기반 34개의 ACSC Windows 강화 설정:

  • 높은 우선 순위 설정 - 명령 프롬프트 제한, 그룹 정책 적용, 자동 실행 비활성화
  • 중간 우선 순위 설정 - 익명 액세스 제한, 계정 잠금 정책, DMA 보호, 이동식 미디어 제어
  • 낮은 우선 순위 설정 - 파일 확장명 표시, 숨김 파일, 최근 문서 지우기
  • 네트워크 보안 - SMB/LDAP 서명, NTLMv2 적용, LLMNR/NetBIOS 비활성화, WPAD 보호
  • PowerShell 강화 - 스크립트 블록 로깅, 모듈 로깅, 기록, 제한된 언어 모드

🎚️ 원클릭 프로필 (적용 전 검토)

세 가지 큐레이팅된 프로필, 각각 적용 및 설정 보기 버튼이 있어 적용 전에 모든 설정(이름, 설명, 레지스트리 변경, 현재 값 vs 권장 값)을 스크롤 가능하게 검토할 수 있습니다:

  • 기본(95개 설정) - 가장 영향력이 크고 마찰이 거의 없는 핵심
  • 권장(325개 설정) - 현명한 기본값: 실제 멀웨어 및 악용을 차단하는 제어(ASR, Defender, SmartScreen, 매크로/스크립트 차단, 자격 증명 도용 방지, 악용 완화)를 적용하면서 의도적으로 높은 마찰 잠금을 건너뜁니다. 브라우저 비밀번호 관리자, InPrivate/시크릿 모드, 기록 삭제, 제어된 폴더 액세스, FIPS 또는 BitLocker 사전 부팅 PIN을 비활성화하지 않으며 게임 및 성능에 안전합니다.
  • 최대(606개 설정) - 모든 것, 엄격한 DISA STIG 잠금 포함

블로트웨어 제거 및 개인정보 보호 정리는 이러한 프로필과 별도로 유지됩니다 — 대시보드의 정리 및 개인정보 보호 섹션(원클릭 개인정보 보호 강화 및 검토 우선 블로트 정리)에서 접근하므로, 보안 프로필을 적용해도 앱이 제거되지 않습니다.

자체 보호: 설정을 활성화하기 전에 AtlantHarden은 Microsoft Defender ASR 및 제어된 폴더 액세스에 대해 자체 실행 파일을 허용 목록에 추가하고, Explorer SmartScreen을 재정의 가능한 수준으로 유지합니다 — 따라서 이 (서명되지 않은) 도구를 다시 실행하여 항상 되돌릴 수 있습니다.

💾 백업 및 복원

  • 자동 백업 - 변경 사항을 적용하기 전에 백업 생성
  • 시스템 복원 지점 - 앱에서 Windows 시스템 복원 지점 생성
  • 여러 버전 - 최대 20개의 타임스탬프가 있는 백업 버전 보관
  • 원클릭 복원 - 이전 상태로 쉽게 되돌리기
  • REG 파일 내보내기 - 수동 복원을 위한 .reg 파일도 내보내기

📦 구성 가져오기/내보내기

  • 구성 내보내기 - 선택한 설정을 JSON 파일로 저장
  • 구성 가져오기 - 이전에 내보낸 파일에서 설정 로드
  • 명령줄 지원 - --config 매개변수로 배포 자동화
  • 무인 모드 - --silent --apply 플래그로 무인 실행
  • 프로필 공유 - 여러 시스템 간 구성 공유

🎨 전문 UI

  • Atlant Security 브랜딩의 현대적인 다크 테마
  • 접을 수 있는 그룹화된 사이드바 — 강화 범주 및 DISA STIG 규정 준수 섹션
  • 전체 보안 점수, 제품별 STIG 및 ACSC 규정 준수 백분율을 보여주는 대시보드
  • 각 프로필에 대한 "설정보기" 검토 화면
  • Windows Defender의 실시간 ASR 규칙 상태
  • 위험 배지(CAT I/II/III), 영향 경고, 설정별 STIG ID / 취약점 ID / CCI
  • 모든 설정에 대한 검색 및 CAT 심각도 필터링
  • 작은 화면으로 확장되는 반응형 레이아웃

요구 사항

  • Windows 10(1709 이상) 또는 Windows 11, 64비트
  • 관리자 권한
  • .NET 런타임 필요 없음 — 출시된 빌드는 자체 포함됨(소스에서 빌드하려면 .NET 8 SDK 필요)
  • Windows Defender 활성화(ASR 규칙용)

설치

  1. 최신 릴리스(AtlantHarden.zip)를 다운로드하여 압축을 풉니다
  2. AtlantHarden.exe를 마우스 오른쪽 버튼으로 클릭 → 관리자 권한으로 실행
    • 다운로드가 아직 코드 서명되지 않았으므로 SmartScreen이 경고할 수 있습니다 — 추가 정보 → 무시하고 실행을 선택하세요

명령줄 사용법

root@kitploit:~
AtlantHarden.exe [options]

옵션:
  --config, -c <file>    JSON 파일에서 구성 로드
  --apply, -a            로드된 구성을 자동 적용
  --silent, -s           무인 모드 실행(GUI 없음, 자동화용)
  --help, -h, /?         도움말 메시지 표시

예제:
  AtlantHarden.exe
      GUI로 애플리케이션 정상 실행

  AtlantHarden.exe --config myconfig.json
      구성이 미리 로드된 GUI 실행

  AtlantHarden.exe --config myconfig.json --apply --silent
      구성을 자동으로 적용하고 종료(자동화/스크립트용)

사용 방법

⚠️ 중요: 시작하기 전에

설정을 적용하기 전에 항상 백업 섹션에서 시스템 복원 지점을 만드세요! 앱의 자동 백업만 신뢰하지 마십시오. 수동 시스템 복원 지점이 최상의 보호를 제공합니다.

설정 적용

  1. 애플리케이션 실행(관리자 권한 필요)
  2. 백업 섹션에서 시스템 복원 지점 생성
  3. 왼쪽 사이드바를 사용하여 범주 탐색
  4. 토글 스위치를 사용하여 개별 설정 활성화/비활성화
  5. 위험 수준 및 영향 경고 검토
  6. "선택 항목 적용"을 클릭하여 활성화된 설정 적용
  7. 백업이 자동으로 생성됨

설정 비활성화

  1. 설정이 포함된 범주로 이동
  2. 설정을 OFF로 전환(활성화되어 있지만 선택 해제된 것으로 표시됨)
  3. "선택 항목 적용" 클릭
  4. 설정이 기본값/비활성화 상태로 되돌려짐

백업 복원

  1. 사이드바에서 "백업 및 복원" 클릭
  2. 목록에서 백업 선택
  3. "복원"을 클릭하여 해당 상태로 되돌리기
  4. 일부 설정은 재부팅이 필요할 수 있음

키보드 단축키

  • Ctrl+A - 현재 범주의 모든 설정 선택
  • Ctrl+D - 모든 설정 선택 해제
  • Ctrl+R - 상태 새로 고침
  • Ctrl+S - 선택한 설정 적용

소스에서 빌드

필수 조건

  • Visual Studio 2022 이상
  • .NET 8.0 SDK
  • Windows 10/11 SDK

빌드 단계

  1. Visual Studio에서 AtlantHarden.sln 열기
  2. NuGet 패키지 복원
  3. 솔루션 빌드(릴리스 구성 권장)
  4. 출력은 bin/Release/net8.0-windows/에 위치

자체 포함 단일 파일 릴리스(AtlantHarden.exe, .NET 설치 불필요)를 생성하려면:

root@kitploit:~
dotnet publish AtlantHarden.csproj -c Release -r win-x64 --self-contained true ^
  -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true -p:EnableCompressionInSingleFile=true

보안 고려 사항

⚠️ 중요: 일부 설정은 애플리케이션 호환성에 영향을 줄 수 있습니다. 항상 다음을 수행하세요:

  1. 실행하기 전에 시스템 복원 지점 생성
  2. 먼저 비프로덕션 환경에서 테스트
  3. 각 설정에 대한 영향 경고 검토
  4. 빠른 롤백을 위해 백업을 보관

크레딧

Atlant Security의 Windows 10 Security Hardening Script 기반.

추가 리소스:

  • Microsoft ASR Rules Reference
  • DISA STIGs
  • LOLBAS Project
  • Microsoft Security Baselines
  • CIS Benchmarks

라이선스

이 저장소는 투명성 및 감사를 위해 소스 코드를 제공하지만 오픈 소스는 아닙니다. 코드를 읽고 감사할 수 있지만, 이를 사용하려면 유료 상업 라이선스가 필요합니다. 전체 약관은 LICENSE를 참조하세요. 상업 라이선스는 atlantsecurity.com의 연락처 양식을 사용하세요.

컴파일된 AtlantHarden 애플리케이션은 사용 요금을 청구하지 않는 한 무료로 사용할 수 있습니다. 개인 시스템이나 조직 내부에서 실행하고 누구에게도 요금을 청구하지 않는 경우 무료입니다. 앱 사용에 대해 요금을 청구하는 순간(유료 제품 또는 서비스로 고객 또는 상업 시스템을 보호하는 데 사용하는 경우 포함) Atlant Security LTD와 상업 라이선스 계약이 필요합니다(연락처 양식). 이 저장소 라이선스는 바이너리에 적용되지 않습니다.

© 2026 Atlant Security LTD. All rights reserved.

지원

문제 및 기능 요청은 Atlant Security에 문의하거나 GitHub에서 이슈를 열어주세요.


Atlant Security - 디지털 요새 보호
https://atlantsecurity.com

도구 다운로드
제품STIG 버전요구사항
Microsoft Windows 11V2R7114
Microsoft EdgeV2R552
Google ChromeV2R1139
Mozilla FirefoxV6R743
Microsoft Office 365 ProPlusV3R5106