
atlant-harden v2.1.1
AtlantHarden - reforço de segurança gratuito para Windows, navegadores e Office. 579 configurações incluindo 354 controles DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Código-fonte disponível para auditoria.
AtlantHarden — Ferramenta de Endurecimento de Segurança para Windows, Navegador e Office

AtlantHarden é uma aplicação abrangente de endurecimento de segurança para Windows 10/11 com uma interface profissional e moderna. Aplica 606 configurações de endurecimento — incluindo 354 controles DISA STIG nos Windows 11, Edge, Chrome, Firefox e Office 365 (versões mais recentes), além do ACSC Essential Eight — através de perfis de um clique com revisão antes da aplicação, backup completo e restauração. Inclui também desinchaço do Windows (remover lixo da Loja e inchaço OEM/AV) e uma limpeza Aperte a Privacidade. A compilação publicada é um único executável autocontido (sem necessidade de instalar o .NET runtime).
⬇️ Download
Baixar AtlantHarden v2.1 para Windows
Único .zip, ~63 MB, autocontido — sem necessidade de instalar .NET. Extraia, clique com o botão direito em AtlantHarden.exe → Executar como administrador. Ainda não está assinado digitalmente, então o SmartScreen pode solicitar — escolha Mais informações → Executar mesmo assim. Veja todas as versões e notas.
Funcionalidades
🛡️ Categorias Abrangentes de Segurança
- Windows Defender - Configurar proteção em tempo real, detecção de PUA e proteção na nuvem
- Redução de Superfície de Ataque - Todas as 19 regras ASR da Microsoft para Office, scripts, USB e proteção contra ransomware
- Segurança de Rede - Endurecimento de SMB, NTLM, assinatura LDAP e desativação de protocolos legados (marcado com DISA STIG)
- Proteção de Credenciais - Proteger LSASS, desabilitar WDigest e prevenir ataques Mimikatz (marcado com DISA STIG)
- Endurecimento de Navegadores - Proteger Edge, Chrome e Firefox com políticas empresariais (DISA STIG: Edge V2R5, Chrome V2R11, Firefox V6R7)
- Endurecimento do Office - Desabilitar macros, DDE e proteger contra ataques baseados em documentos (DISA STIG: Office 365 ProPlus V3R5)
- Configurações de Privacidade - Desligar telemetria, ID de publicidade, histórico de atividades, experiências personalizadas e conteúdo sugerido/promovido — incluindo um botão de um clique Aperte a Privacidade
- Remoção de Bloatware - Remover lixo pré-instalado da Loja e jogos, e inchaço OEM/AV detectado (McAfee, Norton, WildTangent e aplicativos assistentes Dell/HP/Lenovo) — revisão primeiro, nada removido sem confirmação
- Registro e Auditoria - Ativar registro do PowerShell, auditoria de processos e dimensionamento de logs de eventos (marcado com DISA STIG)
- Associações de Arquivo - Neutralizar tipos de arquivo perigosos para prevenir ransomware
- Firewall do Windows - Bloquear LOLBins de acesso à rede
- TLS/ Criptografia - Desabilitar cifras fracas e impor TLS moderno (marcado com DISA STIG)
- Endurecimento do Sistema - UAC, DEP, ASLR, proteção de DLL e mais (marcado com DISA STIG)
- Adobe Reader - Aplicar configurações de segurança em conformidade com STIG
🎯 Regras de Redução de Superfície de Ataque (ASR)
Todas as 19 regras ASR da Microsoft são suportadas com verificação de status em tempo real:
- Bloquear aplicativos do Office de criar processos filhos
- Bloquear aplicativos do Office de injetar código em outros processos
- Bloquear chamadas de API Win32 de macros do Office
- Bloquear conteúdo executável de cliente de e-mail e webmail
- Bloquear execução de scripts potencialmente ofuscados
- Bloquear JavaScript/VBScript de iniciar conteúdo baixado
- Bloquear processos não confiáveis/não assinados de USB
- Proteção avançada contra ransomware
- Bloquear roubo de credenciais do LSASS
- Bloquear executáveis de baixa prevalência
- Bloquear processos filhos do Adobe Reader
- Bloquear processos filhos de aplicativos de comunicação do Office
- Bloquear persistência de assinatura de evento WMI
- Bloquear criação de processos PSExec/WMI
- Bloquear abuso de drivers assinados vulneráveis
- Bloquear comandos de reinicialização em Modo de Segurança
- Bloquear ferramentas do sistema personificadas
- Bloquear criação de webshell para servidores
🏛️ Conformidade DISA STIG
354 requisitos DISA STIG automatizáveis em cinco produtos, originados dos lançamentos mais recentes da DISA e carregados a partir de um catálogo auditável e regenerável (Resources/stig-catalog.json):
| Produto | Versão STIG | Requisitos |
|---|---|---|
| Microsoft Windows 11 | V2R7 | 114 |
| Microsoft Edge | V2R5 | 52 |
| Google Chrome | V2R11 | 39 |
| Mozilla Firefox | V6R7 | 43 |
| Microsoft Office 365 ProPlus | V3R5 | 106 |
- Grupo de categoria Conformidade DISA STIG dedicado na barra lateral (uma categoria por produto), mantido separado das categorias de endurecimento de linha de base selecionadas
- Detalhamento de conformidade por produto no painel
- ID STIG real (ex.
WN11-SO-000195,EDGE-00-000002), ID de Vulnerabilidade e CCIs por configuração - Severidade mapeada para CAT I/II/III — filtrar e selecionar em lote STIG: CAT I/II/III dentro de qualquer produto
- Regras específicas da organização (sem valor único correto) são intencionalmente excluídas da aplicação automática
- Catálogo gerado a partir do Microsoft PowerSTIG + cyber.trackr.live via
tools/Generate-StigCatalog.ps1
🦘 Conformidade ACSC (Centro Australiano de Segurança Cibernética)
34 configurações de endurecimento do Windows do ACSC baseadas na orientação de julho de 2024:
- Configurações de Alta Prioridade - Restrições do Prompt de Comando, aplicação de Política de Grupo, desabilitação de AutoRun
- Configurações de Prioridade Média - Restrições de acesso anônimo, políticas de bloqueio de conta, proteção DMA, controles de mídia removível
- Configurações de Baixa Prioridade - Visibilidade de extensões de arquivo, arquivos ocultos, limpeza de documentos recentes
- Segurança de Rede - Assinatura SMB/LDAP, imposição de NTLMv2, desabilitação de LLMNR/NetBIOS, proteção WPAD
- Endurecimento do PowerShell - Registro de blocos de script, registro de módulos, transcrição, modo de linguagem restrito
🎚️ Perfis de Um Clique (reveja antes de aplicar)
Três perfis selecionados, cada um com Aplicar e um botão Mostrar configurações que abre uma revisão rolável de cada configuração (nome, descrição, alteração de registro, valor atual vs. recomendado) antes de qualquer coisa ser aplicada:
- Básico (95 configurações) - o núcleo de maior impacto, com zero atrito efetivo
- Recomendado (325 configurações) - o padrão inteligente: aplica os controles que param malware real e exploração (ASR, Defender, SmartScreen, bloqueio de macro/script, proteção contra roubo de credenciais, mitigações de exploração) enquanto deliberadamente pula bloqueios de alto atrito. Ele não desabilita gerenciadores de senhas do navegador, InPrivate/Incógnito, exclusão de histórico, Acesso a Pastas Controladas, FIPS ou um PIN de pré-inicialização do BitLocker — e já é seguro para jogos e desempenho.
- Máximo (606 configurações) - tudo, incluindo os bloqueios rígidos do DISA STIG
A remoção de bloatware e a limpeza de privacidade são mantidas separadas desses perfis — são acessadas na seção Limpeza e Privacidade do painel (um botão de um clique Aperte a Privacidade e um Limpar Bloat com revisão primeiro), portanto aplicar um perfil de segurança nunca desinstala um aplicativo.