Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Harden-Windows-Security — # Windows 보안 강화 도구 공식적으로 지원되는 Microsoft 방법과 적절한 설명을 사용하여 Windows를 안전하고 보안적으로 강화합니다 | 항상 최신 상태를 유지하며 최신 Windows 빌드와 호환됩니다 | 개인, 기업, 정부 및 군사 보안 수준을 위한 도구와 가이드를 제공합니다 | 안전한 개발 및 빌드 프로세스를 위한 SLSA Level 3 준수 | MS Store에서 앱 제공✨ | Kitploit
도구/GitHubGitHub/hotcakex/harden-windows-security
Defensive ToolsEncryption/Decryption ToolsConfiguration AuditingNetwork SecurityHardware SecuritySupply Chain Security
GitHubhotcakex/harden-windows-security

Harden-Windows-Security

# Windows 보안 강화 도구 공식적으로 지원되는 Microsoft 방법과 적절한 설명을 사용하여 Windows를 안전하고 보안적으로 강화합니다 | 항상 최신 상태를 유지하며 최신 Windows 빌드와 호환됩니다 | 개인, 기업, 정부 및 군사 보안 수준을 위한 도구와 가이드를 제공합니다 | 안전한 개발 및 빌드 프로세스를 위한 SLSA Level 3 준수 | MS Store에서 앱 제공✨

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트
4.5k32212일 전Kitploit 검토 완료

Big Yummy DonutBig Yummy DonutBig Yummy Donut

Harden Windows Security | A New Threat to Malware

Windows를 안전하게, 보안적으로, 오직 공식 Microsoft 방법으로만 강화하세요

Microsoft Store page of Harden System Security App Link AppControl Manager Install

X Share button .NET Badge Visual Studio Badge

사용 방법 rotating colorful thing 관련 항목 rotating colorful thing 신뢰 rotating colorful thing 지원 rotating colorful thing 보안 권장 사항 rotating colorful thing 리소스 rotating colorful thing 라이선스 rotating colorful thing Wiki rotating colorful thing 기본 FAQ rotating colorful thing

horizontal super thin rainbow RGB line

[!IMPORTANT]
이 저장소의 중요한 섹션으로 빠르게 접근할 수 있는 바로가기입니다

Harden System Security 앱

Indicator for the AppControl Manager AppControl Manager 앱

horizontal super thin rainbow RGB line

[!NOTE]
이 저장소는 Windows OS에서 Microsoft가 이미 구현한 기능만 사용하여 타사 구성 요소나 종속성에 의존하지 않고, 잘 문서화되고 지원되며 권장되는 공식 방법을 통해 시스템을 최고 수준의 보안 및 잠금 상태로 미세 조정합니다. 포괄적인 정보를 보려면 계속 읽어보세요.


사용 방법HowToUseIcon

GitHub logo pink SVG Microsoft Store에서 Harden System Security 설치

  • 문서

Harden System Security App Demo

horizontal super thin rainbow RGB line

GitHub logo pink SVG Microsoft Store에서 AppControl Manager 설치

install AppControl Manager from Microsoft Store
  • YouTube 데모
  • 문서

AppControl Manager app

💡 (맨 위로)


horizontal super thin rainbow RGB line

Emoji of a Windows eating booboo 근거

𝐇𝐚𝐫𝐝𝐞𝐧 𝐖𝐢𝐧𝐝𝐨𝐰𝐬 𝐒𝐞𝐜𝐮𝐫𝐢𝐭𝐲 𝐑𝐞𝐩𝐨𝐬𝐢𝐭𝐨𝐫𝐲에 𝐰𝐞𝐥𝐜𝐨𝐦𝐞

이 섹션에서는 이 GitHub 저장소와 그 내용의 정당성과 목적을 설명합니다. 다양한 위협을 어떻게 해결하는지, 다양한 시나리오와 환경에 따라 기대치를 어떻게 조정해야 하는지 설명합니다. 또한 유용한 추가 리소스도 많이 제공합니다.

이 저장소에는 현재 주요 제품 2개가 있습니다. head shaking girl

  1. Harden System Security 앱
  2. AppControl Manager

아래에서 각각을 자세히 살펴보겠습니다


Windows modern logo Harden System Security 앱

Harden System Security 앱을 사용하여 개인 및 기업 기기를 대부분의 고급 위협으로부터 보호하세요. 이 앱은 모든 사용자에게 적합합니다.

개인 사용자라면 Harden System Security를 사용하여 운영 체제를 강화하고, 불필요한 기능이나 앱을 제거하며, 시스템의 보안 구조에 대한 고급 가시성을 확보할 수 있습니다.

기업 사용자나 관리자라면 제공되는 Intune 보안 정책을 사용하여 Harden System Security 앱을 통해 모든 워크스테이션에 적용할 수 있습니다. 그런 다음 앱을 사용하여 적용된 정책에 대한 워크스테이션의 준수 여부를 확인하고 보안 점수를 받을 수 있습니다.

이 앱은 기기에 내장된 Windows 운영 체제의 동일한 보안 기능을 사용하여 최고 수준의 보안 및 잠금 상태로 미세 조정합니다. 외부 구성 요소를 설치하지 않으며 공격 표면을 전혀 늘리지 않습니다.

아래 인포그래픽을 살펴보겠습니다:


Only a Small Portion of The Windows OS Security Apparatus

이 지도에 대한 자세한 정보



Infographic of comparison of security benchmarks

위 인포그래픽의 근거


💡 (맨 위로)


Modern Windows 11 logo AppControl Manager

AppControl Manager는 시스템에서 애플리케이션 제어를 쉽게 구성할 수 있도록 설계된 안전한 오픈소스 Windows 애플리케이션입니다. 개인 사용자뿐만 아니라 기업, 비즈니스 및 고도로 보안된 워크스테이션에도 적합합니다.

[!TIP]
App Control이 무엇인지 잘 모르겠다면 이 문서를 참조하세요. 매우 자세히 설명되어 있습니다.

애플리케이션 제어를 올바르게 사용하고 Harden System Security 앱의 정책과 결합하면 인터넷 또는 물리적 위협으로부터 99% 보호를 제공할 수 있습니다. 절대적인 보안은 없다는 것이 사실이지만, 우주에도 절대적인 것은 없습니다. 가장 근본적인 물리 법칙조차도 변화와 조건의 대상이었고 지금도 그렇습니다.

  • AppControl Manager 둘러보기 동영상은 여기 있습니다

  • 이 저장소의 AppControl Manager 랜딩 페이지는 여기 있습니다


Microsoft Zune logo 올바른 선택은 어떻게 하나요?

𝙵𝚒𝚛𝚜𝚝 𝚊𝚗𝚍 𝙵𝚘𝚛𝚎𝚖𝚘𝚜𝚝 Harden System Security 앱을 사용하여 제공하는 강화 조치를 적용하세요. 일상적인 작업에 표준(비권한) 계정을 사용하면 시스템이 최소 ~98%의 위협으로부터 안전해집니다. 이러한 위협은 일반적인 컴퓨터 바이러스가 아니라 동기가 있는 국가 차원의 위협 행위자입니다.

𝚃𝚑𝚎𝚗 AppControl Manager를 사용하여 App Control 정책을 배포하고 Windows 애플리케이션 제어 작동에 대한 더 많은 제어권을 확보하세요.

이러한 방법은 여러 계층의 보안, 즉 심층 방어를 생성합니다. 또한 시스템에 커널 수준 제로 트러스트 전략을 만들 수 있습니다.

보안 계층 중 하나 또는 일부에서 동시에 제로데이 취약점이 발생하더라도 기기를 보호할 수 있는 충분한 계층이 여전히 남아 있습니다. 한 번에 모두를 뚫는 것은 사실상 불가능합니다.

또한 제로데이 취약점은 빠르게 패치되므로 어떤 OS를 사용하든 기기와 OS를 최신 상태로 유지하는 것은 반드시 따라야 할 가장 기본적인 보안 권장 사항이자 모범 사례 중 하나입니다.


💡 (맨 위로)


Microsoft Identity logo 제로데이와 같은 취약점은 3가지 다른 방식으로 공개됩니다

  1. 취약점이 책임감 있게 공개됩니다. 먼저 소프트웨어 공급업체/개발자에게 비공개로 전달되어 공개적으로 공개되기 전에 취약점을 수정하고 업데이트/패치를 발행할 시간을 확보합니다. 이렇게 하면 OS와 소프트웨어를 최신 상태로 유지하여 최신 보안 패치를 받기만 하면 되므로 사용자는 항상 안전합니다.

  2. 취약점이 무책임하게 공개됩니다. 소셜 미디어를 통해 또는 PoC(개념 증명)를 만들어 공개적으로 공개되어 모든 사람이 사용하고 악용할 수 있습니다.

  3. 취약점이 악의적인 행위자에 의해 악용됩니다. 위협 행위자가 사이버 공격에서 비공개로 악용합니다. 이러한 취약점은 위협 행위자가 직접 발견하거나 먼저 발견한 보안 연구원에게서 구매한 것으로, 모두 불법이며 결과를 초래합니다.


Stonks up 규모에 따른 고급 보안은 어떨까요?

AI generated image of a girl


비즈니스, 기업 및 군사 시나리오에서 규모에 따른 최고 수준의 보안을 달성하려면 다음 서비스를 사용하여 뚫을 수 없는 기기와 환경을 만들 수 있습니다.

[!IMPORTANT]
다음 서비스는 이 저장소에서 이미 논의된 조치(예: 적절한 애플리케이션 제어 정책 및 Harden System Security 앱이 적용하는 보안 조치) 추가로 사용해야 합니다. 이는 대체품이 아닙니다.

개인 사용자도 이러한 기능과 서비스를 활용할 수 있으며, 보안 스택에 추가 보호 계층을 더합니다.

  • Microsoft Defender for Endpoint - 멀티플랫폼 기업 전반의 엔드포인트 기기를 발견하고 보호합니다.

  • Microsoft Security Copilot - 인턴조차 사이버 보안 전문가가 되는 자동화된 방어 체계를 구축하세요.

  • Azure의 기밀 컴퓨팅 - 사용 중인 매우 민감한 데이터를 보호합니다.

  • 기밀 AI - 가장 고급 AI 슈퍼컴퓨터에서 데이터를 비공개적이고 안전하게 학습합니다.

  • Microsoft Entra 조건부 액세스 - 생산성을 저하하지 않으면서 보호를 강화합니다.

  • Microsoft Sentinel - SIEM, SOAR 등을 제공하는 확장 가능한 클라우드 네이티브 솔루션!

  • Key Vault - 클라우드 앱과 서비스에서 사용하는 암호화 키 및 기타 비밀을 보호합니다. 이 Azure 서비스는 세계 최고의 제품을 사용합니다(예: Thales HSM). 자세한 정보는 여기에서 확인할 수 있습니다.

  • Microsoft Defender for Cloud - 코드에서 클라우드까지 통합 보안으로 멀티클라우드 및 하이브리드 환경을 보호합니다.

  • Microsoft Defender for Cloud Apps - SaaS(서비스형 소프트웨어) 보안으로 앱 보안, 데이터 보호, 앱 보안 태세 현대화를 구현합니다.

  • Microsoft Defender for Identity - 클라우드 기반 인텔리전스로 온프레미스 ID를 보호합니다.

  • Azure Active Directory용 비밀번호 없는 인증 옵션 - 가장 안전하고 편리한 인증 방식인 다단계 및 비밀번호 없는 인증.* PIM (PAM) - 권한 있는 액세스 관리


💡 (맨 위로)


head patting 중요 고려 사항

  • Harden System Security 앱 또는 App Control for Business를 사용할 때 다른 타사 보안 솔루션을 사용하지 마세요. 다른 솔루션은 취약할 수 있고, 호환되지 않으며, 불필요할 뿐만 아니라 공격 표면을 증가시킵니다.

[!NOTE]
이것이 사실인 이유를 이해하려면 위에 링크된 각 앱의 위키 문서를 시간을 내어 읽어보시기 바랍니다. 추가 증거가 필요하시면 언제든지 코드 리뷰, 비교를 수행하고 후속 질문을 저에게 해주셔도 됩니다.

  • 의심스럽거나 안전하지 않은 소프트웨어에는 가상 머신을 사용하세요. Windows Sandbox 또는 Hyper-V VM을 사용하세요.

Surface device gif 어떤 기기를 사용해야 하나요?

최고의 기기 및 펌웨어 보안을 위해 Microsoft Surface 제품을 사용하세요. 이 제품들은 secured-core PC 사양을 지원하며, 제조 공정과 플랫폼이 신뢰할 수 있고 안전합니다.

추가 보호와 보안을 위해 DFCI(Device Firmware Configuration Interface)를 지원하는 Surface 제품을 사용하세요. 이를 지원하는 Surface 제품 목록은 다음과 같습니다.

  • Intune과 함께 Surface 기기용 DFCI(Device Firmware Configuration Interface)를 사용하는 방법

  • 다른 기능들 중에서도 DFCI로 설정된 기기는 USB 기기에서 부팅하는 것이 비활성화되도록 설정할 수 있으며, CMOS 클리어조차도 우회할 수 없는 칩 수준 보안을 직접 우회할 방법이 없습니다. 이는 비휘발성 메모리(플래시 스토리지)를 사용하기 때문입니다. BIOS 인증서 인증을 설정하며, 개인 키는 Intune 내부의 클라우드 엣지 뒤에 있어 Microsoft 지원팀조차 그 키를 얻을 수 없습니다.

  • DFCI를 지원하는 Surface 제품 목록은 해당 문서에서 빠르게 업데이트되지 않을 수 있지만 걱정하지 마세요. 이는 활발한 프로젝트이며 모든 새로운 Surface 기기에는 이 기능이 내장되어 있습니다. 문서 팀이 조금 느릴 뿐입니다.

  • Microsoft Surface 기기는 펌웨어 소스 코드에 Project Mu를 사용합니다.

  • Surface 기기는 UEFI에 비밀번호 대신 인증서를 사용할 수 있습니다. 다른 기기처럼 리셋 스위치도 없습니다. Surface Management Toolkit을 사용하여 자체 인증서를 만들고 설치합니다. 인증서가 포함된 구성 패키지를 빌드하여 펌웨어에 설치할 수 있으며, 서명 인증서가 변경을 승인하지 않는 한 패키지를 제거하거나 변경할 수 없습니다(인증서 인증). 또는 앞서 언급한 대로 DFCI를 사용하면 패키지가 Microsoft의 개인 키로 서명되고 자체 호스팅할 PKI가 없기 때문에 걱정할 필요가 없습니다.

  • 비즈니스급 Surface 기기에는 전용 TPM 칩이 있습니다.

  • Secured-Core 사양에 대한 Device Guard 카테고리를 확인하세요.

  • Pluton 보안 칩은 Secured-Core 인증의 요구 사항이 아닙니다.

  • Pluton 보안 칩은 Qualcomm Snapdragon ARM CPU, AMD 및 Intel CPU에 포함되어 있습니다.

  • Copilot+ PC는 가장 안전한 소비자급 기기 중 하나입니다. 이들은 secured-core이며 Pluton 보안 칩을 통합합니다.


[!IMPORTANT]
Attention gif 시스템 보안을 손상시킬 수 있는 잠재적 하드웨어 백도어를 인지하는 것이 중요합니다. Compaq, Dell, Fujitsu, Hewlett-Packard (HP), Sony, Samsung과 같은 일부 일반적인 OEM과 수정되지 않은 Insyde H20 또는 Phoenix 펌웨어를 사용하는 OEM은 비밀번호 재설정을 위해 기기 일련 번호를 기반으로 한 알고리즘을 사용합니다. 이러한 알고리즘은 펌웨어에서 마스터 비밀번호를 제거할 수 있게 하여 시스템에 대한 무단 액세스를 허용할 수 있습니다.


[!NOTE]
rotating diamond gif 타사 기기를 구매할 때 Pluton 보안 칩이 있는지 확인하세요. 이 칩은 펌웨어 위협에도 대응하여 운영 체제를 안전하게 부팅하고 물리적 공격에도 대응하여 민감한 데이터를 안전하게 저장하는 등의 보안 요구 사항을 해결합니다.


BYOVD device gif animated BYOVD(취약한 드라이버 가져오기) 공격에 대한 보호

  • Secured core PC는 BYOVD 공격으로부터 보호할 수 있는 하드웨어를 제공합니다. 기능을 켜는 것은 사용자의 책임이며, 여기에는 App Control for Business, ASR(공격 표면 축소) 규칙, 동적/정적 신뢰 루트 및 드라이버 해지를 확장할 수 있는 펌웨어가 포함됩니다. 이는 특히 Microsoft 권장 드라이버 차단 목록에 명시적으로 언급되지 않은 드라이버에 유용하며, 이는 더 동적인 측면입니다.

  • 완전한 BYOVD 보호를 위해 엄격한 커널 모드 App Control 정책 사용


💡 (맨 위로)


Alert gif for what to do when under attack 공격 발생 시 어떻게 해야 하나요?

Microsoft와 기존 Unified Contract(이전에는 Premier Support로 알려짐)가 있어야 합니다. Microsoft는 사이버 공격으로부터 복구하는 데 도움이 되는 다양한 서비스와 팀을 제공합니다. 예를 들면 다음과 같습니다.

  • GHOST: 글로벌 헌팅, 감독 및 전략적 트리아지
  • DART - Microsoft 탐지 및 대응 팀
  • CRSP - 글로벌 침해 복구 보안 실무 팀 - 랜섬웨어 포함

해킹을 당한 후에는 고객 성공 계정 관리자에게 연락하여 이 팀 중 하나의 도움이 필요하다고 말하고 요청해야 합니다.


[!TIP]
회사나 조직을 위한 사이버 보안 보험을 들 때 Microsoft의 엘리트 팀(예: GHOST/DART)을 고용하는 비용을 보장하는 보험을 선택하세요. 즉, 해당 Microsoft 팀이 보험의 네트워크 내에 있어야 합니다.


조직 내 보안 팀의 색상 구분

  • 🔴 레드 - 침투 테스터/화이트햇 해커
  • 🔵 블루 - SOC/데이터 과학/원격 분석/SIEM 전문가
  • 🟢 그린 - 수정 담당자, 블루와 레드의 입력을 받아 식별된 사각지대(블루) 또는 취약점/위험(레드)에 필요한 수정 사항을 구축
  • 🟡 옐로우 - 도구 개발, 위의 모든 팀이 더 빠르고 효과적으로 운영할 수 있도록 새로운 도구를 구축하는 소프트웨어 엔지니어

💡 (맨 위로)


icon for For Penetration testing and benchmarking section 침투 테스트 및 벤치마킹을 위해

이 저장소로 강화된 시스템을 제대로 침투 테스트하고 벤치마킹하여 실제 시나리오에 최대한 가깝게 만드는 방법:

  1. 가능하면 물리적 머신을 사용하세요. Windows 11 인증 하드웨어와 표준 사용자 계정이 있어야 합니다.

    • 물리적 머신을 사용할 수 없다면 Hyper-V 하이퍼바이저를 사용하세요. 호스트(물리적 머신)는 Windows 11 인증 하드웨어가 있어야 하며 Readme에 설명된 모든 하드웨어 및 UEFI 보안 요구 사항을 충족해야 합니다. 그러나 VM은 사이드 채널 공격에 취약하므로 더 현실적인 결과를 원한다면 침투 테스트에서 해당 공격 벡터를 사용하지 마세요.
  2. 먼저 Harden System Security 앱 (모든 카테고리) 을 적용한 다음 AppControl Manager를 사용하여 적합한 서명된 App Control 정책을 배포하세요.


[!IMPORTANT]
항상 Microsoft Windows 보안 서비스 기준, 특히 보안 경계에 주의를 기울이세요. Administrator와 Kernel 사이에는 보안 경계가 없습니다.

일부 침투 테스터는 이 사실을 간과하고 Administrator가 보안 기능을 비활성화하는 등의 관리 작업을 수행할 수 있는 것이 취약점이라고 가정합니다. 이는 예상된 동작입니다. 관리자는 기기의 보안을 제어할 수 있는 권한이 있으며 재량에 따라 보안 기능을 비활성화할 수 있습니다. 이것이 현실적인 침투 테스트를 수행할 때 표준 사용자 계정을 사용해야 하는 이유입니다.

고려해야 할 또 다른 측면은 "Admin"이라는 단어의 모호함입니다. 최소한 두 가지 유형의 Admin이 있습니다: 로컬 관리자와 클라우드 관리자. 예를 들어 Microsoft Defender for Endpoint (MDE)와 같은 엔터프라이즈 클라우드 보안 솔루션을 활용하는 시스템을 침투 테스트할 때 해당 기기는 Microsoft Entra ID를 사용하고 로컬 관리자가 없으므로 Admin 액세스는 클라우드 관리자로 간주되어야 합니다. 이 상황에서 클라우드 관리자는 예상대로 보안 기능을 쉽게 비활성화할 수 있으므로 로컬 관리자 액세스를 사용한 침투 테스트는 완전히 무의미합니다. 반대로 Microsoft Defender와 같은 개인 보안 기능에만 의존하는 시스템을 침투 테스트할 때는 Admin을 로컬 관리자로 취급해야 합니다. 이 경우에도 관리자는 위에서 언급한 것과 같은 이유로 모든 보안 기능을 비활성화할 수 있습니다.

물론 Microsoft는 심층 방어 전략을 위해 PPL(Protected Process Light)과 같은 추가 보안 조치를 사용하지만 위에서 언급한 사실을 바꾸지는 않습니다. 목표는 항상 최선을 기대하고 최악을 대비하는 것입니다.


Ghost emoji 질문이나 제안이 있으신가요?

저장소에 새 이슈 또는 토론을 열어주세요.


💡 (맨 위로)


horizontal super thin rainbow RGB line

관련RelatedIcon

An AI generated picture of a cat girl working in a server farm


Azure DevOps Repository (mirror) bullet list item Azure DevOps 저장소 (미러)

Harden Windows Security website bullet list item Harden Windows Security 웹사이트

Official global IANA IP block for each country bullet list item 국가별 공식 글로벌 IANA IP 블록

Windows Security Blog bullet list item Windows 보안 블로그

WinSecureDNSMgr bullet list item WinSecureDNSMgr

Privacy, Anonymity and Compartmentalization bullet list item 개인정보 보호, 익명성 및 격리


horizontal super thin rainbow RGB line

신뢰TrustIcon

Trust The Harden Windows Security GitHub Repository

이 저장소는 쉽게 검증할 수 있는 효과적인 방법을 사용합니다:

  • 아티팩트 증명은 빌드의 출처를 확립하는 데 사용됩니다. 이는 패키지가 이 저장소에 존재하는 소스 코드에서 100% 생성되었음을 보장합니다.

  • SBOM(소프트웨어 자재 명세서)은 데이터 보호 표준을 준수하고 투명성을 제공하기 위해 전체 저장소에 대해 생성됩니다. 증명 및 격리와 함께 빌드 프로세스에 SLSA L3 보안 수준을 제공합니다.

  • Visual Studio Code / Visual Studio Code Web / GitHub CodeSpace에서 파일을 열어 보기 좋고 읽기 쉬운 환경에서 볼 수 있습니다. 파일은 잘 포맷되고 주석 처리되며 들여쓰기되어 있습니다.

  • 커밋과 태그는 제 GPG 키 또는 SSH 키로 검증되며 제 GitHub 계정에서 Vigilant mode가 켜져 있습니다.

  • 이 저장소를 포크하여 그 시점까지 검증한 다음, 제가 이 저장소에 푸시하는 이후의 변경/업데이트를 자신의 속도에 맞춰 (포크에서 Sync fork 및 Compare 옵션 사용) 검증하고, 변경 사항이 마음에 들면 자신의 GitHub 계정의 복사본/포크와 병합하도록 허용할 수 있습니다.

  • 이 저장소에서 제공되는 모든 앱은 서명되어 있으며 Microsoft Store에서 사용할 수 있습니다.


[!TIP]
이 저장소의 모든 파일은 압축되어 자동으로 VirusTotal에 제출되어 검사됩니다. 마지막 릴리스에서 사용 가능한 모든 패키지도 검사를 위해 직접 업로드됩니다. 이는 릴리스가 이루어지거나 PR이 병합될 때마다 트리거되는 GitHub Action을 통해 수행됩니다. 업로드된 파일의 기록은 제 VirusTotal 프로필에서 확인하세요.* Repository And Package Scan on VirusTotal

  • CodeQL Advanced
  • Sync to Azure DevOps
  • Build AppControl Manager MSIX Package
  • Dependabot Updates
  • Markdown Link Validator
  • Dependency review

[!WARNING]
자신의 보안을 위해, Windows OS를 어떤 방식으로든 강화하거나 수정한다고 주장하는 다른 제3자 도구, 프로그램 또는 스크립트를 고려할 때는 주의를 기울이십시오. 사용 전과 각 릴리스 후에 그 정당성을 철저히 검증하십시오. 제3자 인터넷 소스에 대한 맹목적인 신뢰를 피하십시오. 또한, 이 저장소가 제공하는 것과 동일한 높은 기준을 준수하지 않는다면, 시스템 손상, 알 수 없는 문제 및 버그를 유발할 수 있습니다.

💡 (맨 위로)


horizontal super thin rainbow RGB line

지원SupportIcon

Support Section - Harden Windows Security Repository

If you have any questions, requests, suggestions etc 이 GitHub 저장소와 그 내용에 대해 질문, 요청, 제안 등이 있으시면 새 토론 또는 이슈를 열어 주십시오.

Reporting a vulnerability on this GitHub repository 이 GitHub 저장소에 대한 취약점 보고.

SpyNetGirl aka HotCakeX Outlook Email Address 개인적으로도 연락하실 수 있습니다: [email protected]


💡 (맨 위로)


horizontal super thin rainbow RGB line

보안 권장 사항SecurityRecommendationIcon

Windows Security Recommendations - Harden Windows Security GitHub Repository

  • Red Star denoting Security Recommendation 운영 체제는 항상 공식 Microsoft 웹사이트에서 다운로드하십시오. 현재 Windows 11은 최신 버전의 Windows이며, 해당 ISO 파일은 이 공식 Microsoft 서버에서 다운로드할 수 있습니다. 자신의 보안과 개인정보에 할 수 있는 최악의 일 중 하나는, 모든 능동적 및 수동적 보안 조치의 근간이 되는 OS를, 공식 수정되지 않은 파일을 보유하고 있다고 주장하는 제3자 웹사이트에서 다운로드하는 것입니다. 그 결과로 발생할 수 있는 나쁜 일은 무수히 많습니다. 예를 들어, 위협 행위자가 맞춤형 OS 내부에 악성코드나 백도어를 심거나, OS에 맞춤형 루트 CA 인증서를 사전 설치하여 TLS 종료를 수행하고 VPN을 사용하더라도 모든 HTTPS 및 암호화된 인터넷 데이터를 평문으로 볼 수 있게 하는 경우가 있습니다. 오염되고 손상된 인증서 저장소를 갖는 것은 당신에게 최악의 상황이며, 그것은 빙산의 일각에 불과합니다.

    • 부팅 가능한 USB 플래시 드라이브를 제3자 도구 없이 만드는 방법을 보려면 Wiki를 참조하십시오.

  • Red Star denoting Security Recommendation 프로그램이나 앱을 설치하려고 할 때마다, 먼저 Microsoft Store 또는 Winget을 사용하십시오. 찾고 있는 프로그램이나 앱이 거기에 없다면, 공식 웹사이트에서 다운로드하십시오. Harden System Security 앱의 WinGet 관리 페이지를 사용하여 프로그램이나 앱을 관리하거나 설치하는 것을 고려하십시오. Winget 또는 Microsoft Store를 사용하면 많은 이점이 있습니다:

    • Microsoft Store UWP 앱은 본질적으로 안전하며, 디지털 서명되어 있고, MSIX 형식입니다. 즉, 설치 및 제거가 보장되며 제거 후 잔여 파일이 남지 않습니다.

    • Microsoft Store에는 Win32 앱도 있습니다. 이는 우리 모두가 익숙한 전통적인 .exe 설치 프로그램입니다. Store에는 이전에 설치한 앱을 쉽게 찾을 수 있는 라이브러리 기능이 있습니다.

    • Microsoft와 Winget 모두 기본적으로 파일의 해시를 확인합니다. 프로그램이나 파일이 변조된 경우 경고하고 설치를 차단합니다. 반면 웹사이트에서 프로그램을 수동으로 다운로드하는 경우, 웹사이트에 표시된 해시(있는 경우)와 파일 해시를 수동으로 확인해야 합니다.


  • Red Star denoting Security Recommendation 보안 DNS를 사용하십시오. Windows 11은 기본적으로 DNS over HTTPS 및 DNS over TLS를 지원합니다.

    • Windows에서 DNS over HTTPS를 쉽게 구성하려면 제 WinSecureDNSMgr 모듈을 사용하십시오.

  • Red Star denoting Security Recommendation 브라우저는 Microsoft Edge만 사용하십시오. Windows OS에서 기본적으로 제공되며, 피싱 및 악성코드에 대한 최고 수준의 보호를 제공하며, Microsoft Defender Application Guard, Microsoft Defender SmartScreen, 하드웨어 강제 스택 보호, 임의 코드 가드 (ACG), 제어 흐름 가드 (CFG), 추적 방지 및 Cloudflare의 신뢰할 수 있는 기본 제공 보안 네트워크 기능과 같은 귀중한 보안 기능이 긴밀하게 통합되어 있습니다.

  • Red Star denoting Security Recommendation 사용하는 웹사이트, 앱 및 서비스에서 항상 2단계/다단계 인증을 활성화하십시오. 가급적이면 백업 및 복원 기능이 있어 휴대폰을 분실해도 TOTP(시간 기반 일회용 비밀번호)에 대한 액세스를 잃지 않는 Microsoft Authenticator 앱을 사용하십시오. Android 및 IOS에서 사용할 수 있습니다.

  • Red Star denoting Security Recommendation 중요한 폴더(바탕 화면/문서/사진)에 대한 OneDrive 백업이 활성화되어 있는지 확인하십시오. 빠르고 안전하며 모든 네트워크 조건에서 작동하고 x64(64비트)이므로 많은 수의 크고 작은 파일을 동시에 처리할 수 있습니다.

  • Red Star denoting Security Recommendation VPN 사용을 고려할 때는 신중하게 판단하고 절대적으로 필요한 경우에만 사용하는 것이 중요합니다. VPN은 전체주의, 공산주의 또는 독재 정권에 거주하거나 민주적 원칙이 지켜지지 않는 국가에 거주하는 경우 필수적인 도구가 될 수 있습니다. 그러나 이러한 범주에 해당하지 않는 국가에 거주하는 경우 VPN 사용의 필요성을 재고하는 것이 현명할 수 있습니다. 지역 ISP(인터넷 서비스 제공업체)는 원격 VPN 서버와 연결된 ISP보다 더 신뢰할 수 있을 가능성이 높습니다. VPN을 사용함으로써 지역 ISP에 두는 신뢰를 알 수 없는 주체, 즉 VPN 제공업체가 사용하는 ISP로 이전하는 것에 불과합니다. VPN 회사가 사용하는 기만적인 마케팅 전술에 흔들리지 않는 것이 중요합니다. 이러한 서비스 뒤에 있는 사람들의 실제 신원, 정치적 소속, 배경 및 충성도는 종종 미스터리로 남아 있습니다. 서구 세계의 관대하고 개방적인 사회에서는 의심스러운 의도를 가진 주체, 즉 테러 지원국 또는 기타 적대적 행위자가 VPN 서비스를 설립할 수 있습니다. 이러한 서비스는 정보 수집, 데이터 마이닝 및 사용자 추적에 사용될 수 있어 개인정보와 보안에 심각한 위험을 초래할 수 있습니다.

    • VPN 사용이 보안과 개인정보를 제공할 수 있는 상황이 있습니다. 예를 들어, 공공 WiFi 핫스팟이나 기본적으로 통제할 수 없는 네트워크를 사용할 때입니다. 이러한 경우 WireGuard 프로토콜을 사용하는 Cloudflare WARP를 사용하십시오. 또는 언급한 대로 동일한 보안 Cloudflare 네트워크를 활용하는 Edge 브라우저의 보안 네트워크를 사용하십시오. 무료이며, 전 세계 레이더를 보유하고 전 세계 국가에 대한 실시간 통찰력이 많은 미국 회사에서 제공하며, 전체 웹사이트의 최소 19.7%가 이를 사용합니다 (2022). 인터넷의 중추 중 하나라고 해도 과언이 아닙니다.

  • Red Star denoting Security Recommendation Microsoft 계정으로 비밀번호 없이 사용하고 Windows Hello 인증을 사용하십시오. Outlook 서비스가 포함된 Microsoft 계정에서는 계정 생성 시 받은 1개의 이메일 주소 외에 최대 10개의 이메일 별칭을 만들 수 있습니다. 즉, 새 계정을 만들지 않고도 동일한 받은 편지함과 계정을 사용하는 11개의 이메일 주소를 가질 수 있습니다. Microsoft 계정 설정의 로그인 기본 설정에서 이러한 이메일 별칭 중 어떤 것을 계정 로그인에 사용할 수 있는지 지정할 수 있습니다. 예를 들어, 비밀번호 없이 사용할 때 필요하다면 이메일 별칭 중 하나를 다른 사람과의 통신에 제공하거나 공개 프로필에 추가한 다음, 해당 이메일 별칭을 사용한 로그인을 차단하여 누군가 로그인 페이지에 해당 이메일 별칭을 입력하여 인증기 알림을 보낼 수 없게 하고, 나머지 10개의 비공개 별칭을 사용하여 안심하고 Microsoft 계정에 로그인할 수 있습니다. Outlook에서 규칙을 만들어 공개 이메일 별칭으로 전송된 모든 이메일이 다른 받은 편지함 이메일과 별도로 다른 폴더에 저장되도록 할 수 있습니다. 이 모든 것은 무료 Microsoft 계정과 Outlook 웹앱으로 수행할 수 있습니다.

  • Red Star denoting Security Recommendation 장치의 UEFI 펌웨어에 강력한 암호를 설정하여 펌웨어를 변경하기 전에 암호를 요구하도록 하십시오. 또한 시작 시 암호를 요구하도록 구성할 수도 있습니다.

  • Red Star denoting Security Recommendation NTFS(Windows의 기본 파일 시스템) 또는 ReFS(Resilient File System, 최신)를 사용하십시오. 모든 이점 외에도 Mark Of The Web(MOTW) 또는 zone.identifier를 지원합니다. 파일이 Windows를 실행하는 장치에 다운로드되면 파일에 Mark of the Web이 추가되어 인터넷에서 온 소스임을 식별합니다. 이에 대한 모든 정보는 여기에서 읽을 수 있습니다. USB 플래시 드라이브가 FAT32로 포맷된 경우 NTFS로 변경하십시오. FAT32는 파일의 MOTW를 유지하지 않기 때문입니다. 다운로드하는 파일이 .zip 형식으로 압축된 경우 Windows의 .zip 파일 기본 지원을 사용하여 열기/압축 해제해야 합니다. 파일의 MOTW를 유지하기 때문입니다. 다운로드한 압축 파일이 .7zip 또는 .rar와 같은 다른 형식인 경우 압축 해제 후 파일의 Mark of the Web을 유지하는 압축 프로그램을 사용해야 합니다. 그러한 프로그램 중 하나는 7zip의 포크인 NanaZip으로, Microsoft Store 및 GitHub에서 사용할 수 있습니다. 7zip에 비해 더 나은 현대적인 GUI를 갖추고 있으며, 앱은 되어 있습니다. 설치 후 열고 상단의 로 이동한 다음 을 선택하고 을 로 설정하십시오. 이 을 사용하여 인터넷에서 다운로드한 파일의 Zone Identifier에 대한 모든 정보를 찾을 수 있습니다.```powershell Get-Content -stream zone.identifier
root@kitploit:~
<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Xbox를 사용할 때는 [로그인 기본 설정을 구성](https://support.xbox.com/en-US/help/account-profile/signin-security/change-signin-preferences)하고 `내 PIN 요청` 또는 `잠금`으로 설정하세요. 후자는 Microsoft Authenticator 앱을 사용한 인증이 필요하므로 가장 안전한 옵션입니다. `내 PIN 요청`은 컨트롤러로 PIN만 입력하면 되므로 대부분의 사용자에게 권장됩니다.

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> 오픈 소스 프로그램에 대한 몇 가지 주의사항:

    - 소스의 모든 코드 줄을 이해하고 검증할 수 있는 숙련된 프로그래머가 아니고, 각 버전마다 소스에서 직접 소프트웨어를 빌드하는 시간을 투자하지 않는다면, 소스 코드를 본다고 해도 이해하거나 검증할 수 없기 때문에 아무런 효과가 없습니다.

    - 소스 코드가 공개되어 있다고 해서 오픈 소스 커뮤니티 전체가 모든 코드 줄을 감사하고 검증한다고 가정하지 마세요. [XZ 유틸리티 백도어](https://techcommunity.microsoft.com/t5/microsoft-defender-vulnerability/microsoft-faq-and-guidance-for-xz-utils-backdoor/ba-p/4101961)에서 국가 지원 해커들이 대낮에 백도어를 심어도 오랫동안 아무도 눈치채지 못할 수 있다는 것을 확인했습니다.

    - 대부분의 *오픈 소스* 프로그램은 서명되지 않았습니다. 즉, 디지털 서명이 없으며 개발자들이 코드 서명 인증서를 구매하여 프로그램에 서명하지 않았습니다. 다른 문제들 중에서도 이는 애플리케이션 제어 또는 앱 허용 목록과 같은 보안 솔루션에서 해당 프로그램에 대한 신뢰를 구축하기 어렵게 만들고 인증을 어렵게 만들어 최종 사용자에게 위험을 초래할 수 있습니다. [Microsoft의 코드 서명 소개](https://learn.microsoft.com/previous-versions/windows/internet-explorer/ie-developer/platform-apis/ms537361(v=vs.85))를 읽어보세요. [합리적인 가격](https://azure.microsoft.com/en-us/pricing/details/trusted-signing/)의 [Azure Trusted Signing](https://azure.microsoft.com/en-us/products/trusted-signing)을 사용하세요.

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Windows에 로그인할 때 Microsoft 계정(MSA) 또는 Microsoft Entra ID를 사용하세요. 로컬 관리자를 절대 사용하지 마세요. 로컬 관리자가 없고 ID가 Entra ID로 관리될 때 진정한 보안이 달성됩니다. [다단계 잠금 해제](https://learn.microsoft.com/windows/security/identity-protection/hello-for-business/feature-multifactor-unlock)를 적용할 수 있습니다. 예를 들어 PIN + 지문 또는 PIN + 얼굴 인식을 사용하여 장치를 잠금 해제할 수 있습니다.

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> Windows 설정 -> 네트워크 및 인터넷 -> WIFI에서 [***임의 하드웨어 주소***](https://support.microsoft.com/en-us/windows/how-to-use-random-hardware-addresses-in-windows-ac58de34-35fc-31ff-c650-823fc48eb1bc)를 활성화하세요. 현재 이를 자동으로 켜는 그룹 정책 또는 관련 레지스트리 키가 없으므로 보안 권장 사항 섹션에서 언급된 것입니다. 장치가 하드웨어 MAC 주소로 고유하게 식별될 수 없고 연결하는 라우터가 사용자를 고유하게 식별할 수 없다는 등 다양한 보안 및 개인 정보 보호 이점이 있습니다. 더 많은 이점을 위해 Windows 설정의 WIFI 네트워크 어댑터 설정에서 매일 변경되도록 설정할 수 있습니다.

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> [**패스키**](https://learn.microsoft.com/en-us/windows/security/identity-protection/passkeys/?tabs=windows%2Cintune)를 사용하세요. 패스키는 비밀번호보다 웹사이트와 애플리케이션에 로그인하는 [더 안전하고 편리한](https://support.microsoft.com/en-us/account-billing/signing-in-with-a-passkey-09a49a86-ca47-406c-8acc-ed0e3c852c6d) 방법을 제공합니다. 사용자가 기억하고 입력해야 하는 비밀번호와 달리 패스키는 장치에 비밀로 저장되며 장치의 잠금 해제 메커니즘(생체 인식 또는 PIN 등)을 사용할 수 있습니다. [패스키](https://www.microsoft.com/en-us/windows/tips/passkeys)는 [다른 로그인 인증 수단](https://support.microsoft.com/en-us/windows/manage-your-passkeys-in-windows-6a70599a-25e1-4461-86be-d67d1023c69f) 없이 사용할 수 있어 인증 프로세스가 더 빠르고 안전하며 편리합니다.

<br>

* <img src="https://assets.kitploit.com/production/public/readmes/48592/956e5f6dc20781982c40f371dfa3b8fa40eaf204ca342cc4fc871e0aefc7293c.gif" width="30" alt="Red Star denoting Security Recommendation"> 더 많은 보안 권장 사항이 곧 제공될 예정입니다...

<p align="right"><a href="#readme-top">💡 (맨 위로)</a></p>

<br>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">

<br>

## 리소스<a href="#resources">![ResourcesIcon](https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Resources.png)</a>

<p align="center"><img src="https://assets.kitploit.com/production/public/readmes/48592/38971be8748034a1f3ca14ad6cc2646d2e847f744a3f823fa0daa726804f5323.png" alt="A beautiful pink laptop Windows 11, located on the table with coffee on the side" width="650"></p>

- [Microsoft.com](https://microsoft.com)
    - [Secure Launch가 펌웨어 코드를 측정하고 증명하도록 강제](https://www.microsoft.com/en-us/security/blog/2020/09/01/force-firmware-code-to-be-measured-and-attested-by-secure-launch-on-windows-10/)
- [Microsoft Learn](https://learn.microsoft.com/) - 기술 문서
    - [Secure Launch — 측정을 위한 동적 신뢰 루트(DRTM)](https://learn.microsoft.com/windows/security/threat-protection/windows-defender-system-guard/how-hardware-based-root-of-trust-helps-protect-windows#secure-launchthe-dynamic-root-of-trust-for-measurement-drtm)
    - [서비스로서의 Windows 빠른 가이드](https://learn.microsoft.com/windows/deployment/update/waas-quick-start)
- [독일 정보 기관 - BND](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/publikationen_node.html) - 연방 정보 보안청
    - [Device Guard 분석](https://www.bsi.bund.de/EN/Service-Navi/Publikationen/Studien/SiSyPHuS_Win10/AP7/SiSyPHuS_AP7_node.html)
    - [Device Guard 차등 분석](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-Sicherheit/SiSyPHus/E20172000_BSI_Win10_DGABGL_Win10_v_1_0.pdf?__blob=publicationFile&v=3)
- [Microsoft Tech Community](https://techcommunity.microsoft.com/) - 공식 블로그 및 문서
- [Microsoft 보안 기준](https://learn.microsoft.com/windows/security/operating-system-security/device-management/windows-security-configuration-framework/windows-security-baselines) - Microsoft의 보안 기준
- [Microsoft 보안 대응 센터(MSRC) YouTube 채널](https://www.youtube.com/@msftsecresponse)
    - [BlueHat Seattle 2019 || 물리적 공격 방어: Xbox One 스토리](https://www.youtube.com/watch?v=quLa6kzzra0)
    - [보안 업데이트 가이드:](https://msrc.microsoft.com/update-guide) Microsoft 보안 대응 센터(MSRC)는 Microsoft 제품 및 서비스에 영향을 미치는 모든 보안 취약점 보고를 조사하며, 보안 위험을 관리하고 시스템을 보호하는 데 도움이 되는 지속적인 노력의 일환으로 여기에 정보를 제공합니다.
    - [Microsoft 보안 대응 센터 블로그](https://msrc-blog.microsoft.com/)
- [Microsoft 보안 블로그](https://www.microsoft.com/en-us/security/blog/)
- [Microsoft 팟캐스트](https://news.microsoft.com/podcasts/)
- [버그 바운티 프로그램](https://www.microsoft.com/en-us/msrc/bounty) - 최대 `250,000`달러의 현상금
- [Microsoft Active Protections Program](https://www.microsoft.com/en-us/msrc/mapp)
- [보안 업데이트 가이드 FAQ](https://www.microsoft.com/en-us/msrc/faqs-security-update-guide)
- [Microsoft On the Issues](https://blogs.microsoft.com/on-the-issues/) - 전 세계 APT(고급 지속 위협[¹](https://learn.microsoft.com/events/teched-2012/sia303)) 및 국가 지원 사이버 공격 작전에 대한 평가, 조사 및 보고
- [Microsoft의 높은 수준의 개요 문서(`PDF`)](http://download.microsoft.com/download/8/0/1/801358EC-2A0A-4675-A2E7-96C2E7B93E73/Framework_for_Cybersecurity_Info_Sharing.pdf), 사이버 보안 정보 공유 및 위험 감소를 위한 프레임워크.
- [Microsoft 위협 모델링 도구](https://learn.microsoft.com/azure/security/develop/threat-modeling-tool) - 소프트웨어 설계자 및 개발자용
- [모니터링할 중요한 이벤트](https://learn.microsoft.com/windows-server/identity/ad-ds/plan/appendix-l--events-to-monitor)
- [Windows 보안 포털](https://learn.microsoft.com/windows/security/)
- [보안 감사](https://learn.microsoft.com/windows/security/threat-protection/auditing/security-auditing-overview)
- [Windows 이벤트 수집 또는 SIEM용 Microsoft SysInternals Sysmon](https://learn.microsoft.com/sysinternals/downloads/sysmon)
- [권한 있는 액세스 워크스테이션](http://aka.ms/cyberpaw)
- [강화된 보안 관리 환경(ESAE)](http://aka.ms/ESAE)
- [뉴질랜드 2016 Windows 방화벽 이해하기 – 공격자를 방해하는 방법 배우기](https://youtu.be/InPiE0EOArs)
- [개발 준비가 된 Windows 가상 머신 다운로드](https://developer.microsoft.com/en-us/windows/downloads/virtual-machines/)
- [영국 국가 사이버 보안 센터 조언 및 지침](https://www.ncsc.gov.uk/section/advice-guidance/all-topics)
- [글로벌 위협 활동](https://www.microsoft.com/en-us/wdsi/threats)
- [Microsoft 제로 트러스트](https://aka.ms/zerotrust)
- [악성코드 및 기타 위협, 용어 이해](https://learn.microsoft.com/microsoft-365/security/intelligence/understanding-malware)
- [악성코드 명명](https://learn.microsoft.com/microsoft-365/security/intelligence/malware-naming)
- [Microsoft 디지털 방어 보고서](https://aka.ms/mddr)
- [개인용 Microsoft Defender](https://www.microsoft.com/en-us/microsoft-365/microsoft-defender-for-individuals)
- [악성코드 분석을 위한 파일 제출](https://www.microsoft.com/en-us/wdsi/filesubmission)
- [분석을 위한 드라이버 제출](https://www.microsoft.com/en-us/wdsi/driversubmission)
- [서비스 상태](https://admin.microsoft.com/servicestatus)
- [Microsoft Defender 위협 인텔리전스](https://ti.defender.microsoft.com/)
    - [무료 커뮤니티 버전과 프리미엄 버전 비교](https://jeffreyappel.nl/how-works-microsoft-defender-threat-intelligence-defender-ti-and-what-is-the-difference-between-free-and-paid/)
- [Microsoft Virus Initiative](https://learn.microsoft.com/microsoft-365/security/intelligence/virus-initiative-criteria)
- [Digital Detectives @Microsoft](https://news.microsoft.com/stories/cybercrime/)
- [호주의 Essential Eight](https://www.cyber.gov.au/resources-business-and-government/essential-cyber-security/essential-eight/essential-eight-assessment-process-guide)
- [NIST 800-53](https://www.nist.gov/privacy-framework/nist-privacy-framework-and-cybersecurity-framework-nist-special-publication-800-53)
- [DoD의 CMMC(사이버 보안 성숙도 모델 인증)](https://learn.microsoft.com/azure/compliance/offerings/offering-cmmc)
- [ISO 27001](https://www.iso.org/standard/27001)
- [DoD Cyber Stigs(보안 기술 구현 가이드)](https://public.cyber.mil/stigs/downloads/?_dl_facet_stigs=operating-systems)
- [NIST SP 800-171 Rev. 2 - 비연방 시스템 및 조직에서 통제된 비밀 정보 보호](https://csrc.nist.gov/pubs/sp/800/171/r2/upd1/final)
- [클린 소스 원칙](https://learn.microsoft.com/security/privileged-access-workstations/privileged-access-success-criteria#clean-source-principle)
- [Windows 메시지 센터](https://learn.microsoft.com/windows/release-health/windows-message-center)
- [Windows 클라이언트의 사용되지 않는 기능](https://learn.microsoft.com/windows/whats-new/deprecated-features)
- [Microsoft 사이버 보안 참조 아키텍처](https://aka.ms/mcra)
- [BlueHat IL 2023 - David Weston - 기본 보안](https://youtu.be/8T6ClX-y2AE?si=aICh_wZIJrMpM6xB)
- [보안 도구 통합 및 관리를 위한 Windows 보안 모범 사례](https://www.microsoft.com/en-us/security/blog/2024/07/27/windows-security-best-practices-for-integrating-and-managing-security-tools/)
- [Microsoft 악용 가능성 지수](https://www.microsoft.com/en-us/msrc/exploitability-index)
- [Microsoft 인시던트 대응 Ninja 허브](https://aka.ms/MicrosoftIRNinjaHub)
- [Microsoft Pluton 보안 프로세서 이해](https://techcommunity.microsoft.com/blog/windows-itpro-blog/understanding-the-microsoft-pluton-security-processor/4370413)
- [Azure 및 보안 MVP의 중요한 보안 주제](https://techcommunity.microsoft.com/blog/mvp-blog/mvp%E2%80%99s-favorite-content-important-security-topics-from-azure-and-security-mvps/4382196)
- [끊임없는 혼란의 시대의 보안 리더십](https://blogs.windows.com/windowsexperience/2025/08/05/security-leadership-in-the-age-of-constant-disruption/)
- [비즈니스를 위한 Microsoft Edge 보안](https://learn.microsoft.com/deployedge/ms-edge-security-for-business)

<p align="right"><a href="#readme-top">💡 (맨 위로)</a></p>

<br>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">

<br>

## 로드맵<a href="#roadmap">![RoadmapIcon](https://assets.kitploit.com/production/public/readmes/48592/643032f9b221ba4dcac4b99d820cf416521780c5afd562ef21a901b8aa36b246.png)</a>

<img src="https://assets.kitploit.com/production/public/readmes/48592/6d272c3e0aadd4b0b2fd89a185667f18dcf470d76a4c31121dd256166619c469.png" alt="The Harden Windows Security Repository Roadmap">

<br>

<p align="right"><a href="#readme-top">💡 (맨 위로)</a></p>

<br>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="horizontal super thin rainbow RGB line">

<br>

## 라이선스<a href="#license">![LicenseFreeIcon](https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/LicenseFree.png)</a>

[MIT 라이선스](https://github.com/HotCakeX/Harden-Windows-Security/blob/main/LICENSE)를 사용합니다. 페이월이나 그런 종류의 장벽 없는 무료 정보입니다. 이 GitHub 리포지토리의 유일한 임무는 모든 Windows 사용자에게 위험한 환경에서 안전하게 보호받는 방법에 대한 정확하고 최신이며 올바른 사실과 정보를 제공하고, 위협 행위자보다 한 발이 아닌 여러 발 앞서 나가는 것입니다.

### 크레딧

* 많은 아이콘은 [**Icons8**](https://icons8.com/)에서 제공되었습니다.
    * 고지 사항: 이 오픈 소스 프로젝트에서 사용된 [Icons8](https://icons8.com/) 그래픽은 이 리포지토리에만 라이선스가 부여됩니다. 유효한 [Icons8](https://icons8.com/) 라이선스 없이 이러한 그래픽 자산을 추출, 복사 또는 재사용하는 것은 엄격히 금지됩니다. 자신의 프로젝트에 그래픽을 포함하려면 [Icons8](https://icons8.com/)에서 직접 적절한 라이선스를 취득해야 합니다.
* Windows, Azure 등은 [Microsoft Corporation](https://www.microsoft.com/en-us/legal/intellectualproperty/trademarks/usage/general)의 상표입니다.

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security is a PowerShell module">

<br><p align="center">
<a href="https://github.com/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/github.svg" alt="GitHub profile and icon"></a>
<a href="https://www.last.fm/user/HotCakeX"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/e36383c05300433ff68784805cae7ebef2649211b5a86896b85c40baf3530e36.png" alt="Lastfm profile and icon"></a>
<a href="https://open.spotify.com/user/eypgh60p3zw1duh9lbsbc2mix"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/spotify.svg" alt="Spotify profile and icon"></a>
<a href="https://stackexchange.com/users/27823952/spynet"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/stack-exchange.svg" alt="StackExchange profile and icon"></a>
<a href="https://steamcommunity.com/id/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/steam.svg" alt="Steam profile and icon"></a>
<a href="https://www.twitch.tv/hot_cakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/twitch.svg" alt="Twitch profile and icon"></a>
<a href="https://hotcakex.github.io/"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/0013adbb36f7c036f54bd7387ea2e4092b3a3f01e196466336545382ba50b2eb.png" alt="Website and icon"></a>
<a href="https://x.com/CyberCakeX"><img width="30" height="40" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/a99ff15b77daf6246b05e66f2357c900482bead5/Private/Images/Socials/X%20logo.svg" alt="X profile and icon"></a>
<a href="https://www.xbox.com/en-US/play/user/HottCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/xbox.svg" alt="Xbox profile and icon"></a>
<a href="https://www.youtube.com/@hotcakex"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/youtube.svg" alt="YouTube profile and icon"></a>
<a href="https://www.reddit.com/user/HotCakeXXXXXXXXXXXXX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/reddit.svg" alt="Reddit profile and icon"></a>
<a href="https://socialclub.rockstargames.com/member/----HotCakeX----"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/rockstar-social-club.svg" alt="Rockstar Social Club profile and icon"></a>
<a href="https://club.ubisoft.com/en-US/profile/HotCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/uplay.svg" alt="Uplay profile and icon"></a>
<a href="https://techcommunity.microsoft.com/t5/user/viewprofilepage/user-id/310193"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/8ee5be289b25fe1868edb80dd7ebd3f8de6f9cc581c1324261bc74146a2bd0e8.png" alt="Microsoft Tech Community profile and icon"></a>
<a href="mailto:[email protected]"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/outlook.svg" alt="Outlook Email address and icon"></a>
<a href="https://orcid.org/0009-0000-6616-4938"><img width="30" height="30" src="https://assets.kitploit.com/production/public/readmes/48592/c1bb0d1a4e2bccfcace29f405d8434a076942b79338be4d69dd253fc7ebc0e10.png" alt="Orcid profile and icon"></a>
<a href="https://spynetgirl.medium.com/"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/e0759dbc5b10c7ff9c10d09a49639e40ec780151/Private/Images/Socials/medium.svg" alt="Medium profile and icon"></a> <a href="https://www.facebook.com/VioletCakeX"><img width="30" height="30" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/main/Private/Images/Socials/Facebook.svg" alt="Facebook profile and icon"></a>
<a href="https://mvp.microsoft.com/en-US/mvp/profile/4edbca65-7979-4779-b7e4-d182e123259b"><img width="30" height="35" src="https://mvp.microsoft.com/Assets/UserProfile/MVP/Badge.svg" alt="MVP profile and icon"></a>
<a href="https://www.credly.com/users/hotcakex/"><img width="35" height="35" src="https://raw.githubusercontent.com/HotCakeX/HotCakeX/b4ae6b295182e6cc73c0a85cb3bfa154f10a89f7/Private/Images/Socials/Credly.svg" alt="Credly profile and icon"></a>
</p>

<img src="https://raw.githubusercontent.com/HotCakeX/Harden-Windows-Security/main/images/Gifs/1pxRainbowLine.gif" width= "300000" alt="Harden-Windows-Security is a PowerShell module">

<br>

<p align="right"><a href="#readme-top">💡 (맨 위로)</a></p>

<br>

## 기부 <img src="https://assets.kitploit.com/production/public/readmes/48592/91a864586e351c31c7e968c3c2d3ea79b7ebc95936cae6bbf77b7020653160c0.png" width="48" alt="DonateIcon">

제 작업을 재정적으로 지원하고 싶으시다면, 그 관대함에 크게 감사드립니다. 아래 방법 중 하나로 기부하신 후 [**X**](https://x.com/CyberCakeX) 또는 <a href="https://discord.com/users/1198196610476294239"> Discord </a> <img src="https://assets.kitploit.com/production/public/readmes/48592/2720b969914f2fc45d099202dc5a423713f5c7c835ca2e71f22c1f999f0f9fec.gif" width="25"> 또는 Teams/이메일(`[email protected]`)을 통해 알려주시면 개인적으로 감사 인사를 드리겠습니다. <img src="https://assets.kitploit.com/production/public/readmes/48592/7b2e590053652be95c8dd4538d9083b77185fc6f1f5fc1f3f39a6693ecba249d.gif" width="45" alt="xo">

귀하의 지원은 제가 이 프로젝트를 계속 만들고 유지하는 데 큰 힘이 됩니다. 또한 기부를 통해 특별하거나 특별한 기능을 요청하실 수도 있습니다.

### Bitcoin

* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/bitcoin.svg" width="25" alt="Bitcoin donation Harden Windows Security"> BTC 지갑 주소```
bc1qa948wr4mg2qkx2us5g8rv5ca75ppyy2ngl8k4e
  • 지갑 링크

  • 지갑 QR 코드


비트코인 캐시

  • Bitcoin Cash donation Harden Windows Security BCH용 지갑 주소``` qrrj03927q90z4wg4nu2e3nf4y3qnun2ku7muv8rvm
root@kitploit:~
* [지갑 링크](https://link.trustwallet.com/send?coin=145&address=qrrj03927q90z4wg4nu2e3nf4y3qnun2ku7muv8rvm)

* [지갑 QR 코드](https://raw.githubusercontent.com/HotCakeX/.github/a2260b835dc08dfa7daf7d34b068120b25f7c199/Pictures/PNG%20and%20JPG/Bitcoin%20Cash%20Donation.png)

---

### 이더리움

* <img src="https://raw.githubusercontent.com/HotCakeX/.github/bcbca9889beba717975643c39b7882e6954407ea/Pictures/PNG%20and%20JPG/Crypto%20Donations%20Icons/ethereum.svg" width="30" alt="Ethereum donation Harden Windows Security"> ETH 지갑 주소```
0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D
  • 지갑 링크

  • 지갑 QR 코드


BSC (바이낸스 스마트 체인 - 코인)

  • Binance Smart Chain donation Harden Windows Security BSC용 지갑 주소``` 0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D
root@kitploit:~
* [지갑 링크](https://link.trustwallet.com/send?coin=20000714&address=0xF784a3D4F9A7CC5c26d69de41D7dD6480112114D)

* [지갑 QR 코드](https://raw.githubusercontent.com/HotCakeX/.github/refs/heads/main/Pictures/PNG%20and%20JPG/BNB%20Donation.png)

<br>

<p align="right"><a href="#readme-top">💡 (맨 위로)</a></p>
도구 다운로드
로드맵
rotating colorful thing
기부
Indicator for App Control for Business Resources
비즈니스용 애플리케이션 제어 리소스
  • PAW - 권한 있는 액세스 워크스테이션

  • SAW - 보안 관리자 워크스테이션

  • 기업, 비즈니스 등을 위한 모든 Azure 보안 서비스 목록

  • 디지털 서명
    도구
    옵션
    Propagate zone.id stream
    예
    PowerShell 명령