Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
windows_hardening — Audita as configurações de segurança do Windows em relação às baselines CIS, Microsoft, STIG e BSI, pontua a conformidade e aplica alterações de endurecimento via registro ou política de grupo. | Kitploit
Ferramentas/GitHubGitHub/0x6d69636b/windows_hardening
Ferramentas DefensivasAuditoria de ConfiguraçãoConfiguração Incorreta
GitHub0x6d69636b/windows_hardening

windows_hardening

Audita as configurações de segurança do Windows em relação às baselines CIS, Microsoft, STIG e BSI, pontua a conformidade e aplica alterações de endurecimento via registro ou política de grupo.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
2.6k3282há 1 mêsRevisado pelo Kitploit

HardeningKitty e Hardening do Windows

Introdução

O projeto começou como uma simples lista de hardening para o Windows 10. Depois de algum tempo, o HardeningKitty foi criado para simplificar o hardening do Windows. Agora, o HardeningKitty suporta diretrizes da Microsoft, CIS Benchmarks, DoD STIG e BSI SiSyPHuS Win10. E, claro, a minha própria lista de hardening.

Esta é uma checklist de hardening que pode ser usada em ambientes privados e empresariais para hardening do Windows 10. A checklist pode ser usada para todas as versões do Windows, mas no Windows 10 Home o Editor de Política de Grupo não está integrado e o ajuste deve ser feito diretamente no registro. Para isso, existe o modo HailMary do HardeningKitty.

As configurações devem ser vistas como uma recomendação de segurança e privacidade e devem ser cuidadosamente verificadas quanto ao impacto na operação da sua infraestrutura ou na usabilidade de funções essenciais. É importante equilibrar segurança e usabilidade.

O projeto começou com a criação de uma simples checklist de hardening para o Windows 10. O foco mudou para a auditoria de vários frameworks / benchmarks conhecidos com o desenvolvimento do HardeningKitty. Entretanto, diversos CIS benchmarks e Microsoft Security Baselines são suportados. Com o desenvolvimento do modo HailMary, também será possível aplicar configurações de qualquer checklist de hardening em um sistema Windows.

HardeningKitty

O HardeningKitty suporta o hardening de um sistema Windows. A configuração do sistema é obtida e avaliada usando uma lista de achados (finding list). Além disso, o sistema pode ser endurecido de acordo com valores predefinidos. O HardeningKitty lê configurações do registro e usa outros módulos para ler configurações fora do registro.

O script foi desenvolvido para sistemas em inglês. É possível que em outros idiomas a análise fique incorreta. Por favor, crie uma issue se isso ocorrer.

Versão Assinada

O desenvolvimento do HardeningKitty acontece neste repositório. No repositório da scip AG existe uma versão estável do HardeningKitty que foi assinada com o certificado de assinatura de código da scip AG. Isso significa que o HardeningKitty também pode ser executado em sistemas que permitem apenas scripts assinados.

Como Executar

Execute o script com privilégios administrativos para acessar as configurações da máquina. Para as configurações de usuário, é melhor executá-las com uma conta de usuário normal. Idealmente, a conta de usuário é usada para o trabalho diário.

Baixe o HardeningKitty e copie-o para o sistema de destino (script e listas). Em seguida, o HardeningKitty pode ser importado e executado:```powershell PS C:\tmp> Import-Module .\HardeningKitty.psm1 PS C:\tmp> Invoke-HardeningKitty -EmojiSupport

root@kitploit:~
     =^._.^=
    _(      )/  HardeningKitty 0.9.0-1662273740

[*] 9/4/2022 8:54:12 AM - Starting HardeningKitty

[] 9/4/2022 8:54:12 AM - Getting user information [] Hostname: DESKTOP-DG83TOD [*] Domain: WORKGROUP

...

[] [] 9/4/2022 8:54:12 AM - Starting Category Account Policies [😺] ID 1103, Store passwords using reversible encryption, Result=0, Severity=Passed [😺] ID 1100, Account lockout threshold, Result=10, Severity=Passed [😺] ID 1101, Account lockout duration, Result=30, Severity=Passed

...

[*] 9/4/2022 8:54:12 AM - Starting Category User Rights Assignment [😿] ID 1200, Access this computer from the network, Result=BUILTIN\Administrators;BUILTIN\Users, Recommended=BUILTIN\Administrators, Severity=Medium

...

[*] 9/4/2022 8:54:14 AM - Starting Category Administrative Templates: Printer [🙀] ID 1764, Point and Print Restrictions: When installing drivers for a new connection (CVE-2021-34527), Result=1, Recommended=0, Severity=High [🙀] ID 1765, Point and Print Restrictions: When updating drivers for an existing connection (CVE-2021-34527), Result=2, Recommended=0, Severity=High

...

[*] 9/4/2022 8:54:19 AM - Starting Category MS Security Guide [😿] ID 2200, LSA Protection, Result=, Recommended=1, Severity=Medium [😼] ID 2201, Lsass.exe audit mode, Result=, Recommended=8, Severity=Low

...

[] 9/4/2022 8:54:25 AM - HardeningKitty is done [] 9/4/2022 8:54:25 AM - Your HardeningKitty score is: 4.82. HardeningKitty Statistics: Total checks: 325 - Passed: 213, Low: 33, Medium: 76, High: 3.

root@kitploit:~
### Como Instalar

Primeiro crie o diretório *HardeningKitty* e, para cada versão, um subdiretório como *0.9.3* em um caminho listado na variável de ambiente *PSModulePath*.

Copie o módulo *HardeningKitty.psm1*, *HardeningKitty.psd1* e o diretório *lists* para este novo diretório.```powershell
PS C:\tmp> $Version = "0.9.3"
PS C:\tmp> New-Item -Path $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty\$Version -ItemType Directory
PS C:\tmp> Copy-Item -Path .\HardeningKitty.psd1,.\HardeningKitty.psm1,.\lists\ -Destination $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty\$Version\ -Recurse

Para obter mais informações, consulte o artigo da Microsoft Instalando um Módulo do PowerShell.

Como Baixar e Instalar Automaticamente a Última Versão

Você pode usar o script abaixo para baixar e instalar a versão mais recente do HardeningKitty.```powershell Function InstallHardeningKitty() { $Version = (((Invoke-WebRequest "https://api.github.com/repos/0x6d69636b/windows_hardening/releases/latest" -UseBasicParsing) | ConvertFrom-Json).Name).SubString(2) $HardeningKittyLatestVersionDownloadLink = ((Invoke-WebRequest "https://api.github.com/repos/0x6d69636b/windows_hardening/releases/latest" -UseBasicParsing) | ConvertFrom-Json).zipball_url $ProgressPreference = 'SilentlyContinue' Invoke-WebRequest $HardeningKittyLatestVersionDownloadLink -Out HardeningKitty$Version.zip Expand-Archive -Path ".\HardeningKitty$Version.zip" -Destination ".\HardeningKitty$Version" -Force $Folder = Get-ChildItem .\HardeningKitty$Version | Select-Object Name -ExpandProperty Name Move-Item ".\HardeningKitty$Version$Folder*" ".\HardeningKitty$Version" Remove-Item ".\HardeningKitty$Version$Folder" New-Item -Path $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version -ItemType Directory Set-Location .\HardeningKitty$Version Copy-Item -Path .\HardeningKitty.psd1,.\HardeningKitty.psm1,.\lists\ -Destination $Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version\ -Recurse Import-Module "$Env:ProgramFiles\WindowsPowerShell\Modules\HardeningKitty$Version\HardeningKitty.psm1" } InstallHardeningKitty

root@kitploit:~
### Exemplos

#### Auditoria

O modo padrão é _audit_. O HardeningKitty executa uma auditoria, salva os resultados em um arquivo CSV e cria um arquivo de log. Os arquivos são nomeados automaticamente e recebem um carimbo de data/hora. Usando os parâmetros _ReportFile_ ou _LogFile_, também é possível atribuir seu próprio nome e caminho.

O parâmetro _Filter_ pode ser usado para filtrar a lista de hardening. Para esse fim, a sintaxe do PowerShell ScriptBlock deve ser usada, por exemplo `{ $_.ID -eq 4505 }`. Os seguintes elementos são úteis para filtrar: ID, Category, Name, Method e Severity.```powershell
Invoke-HardeningKitty -Mode Audit -Log -Report

HardeningKitty pode ser executado com uma lista específica definida pelo parâmetro FileFindingList. Se o HardeningKitty for executado várias vezes no mesmo sistema, pode ser útil ocultar as informações da máquina. O parâmetro SkipMachineInformation é usado para esse fim.```powershell Invoke-HardeningKitty -FileFindingList .\lists\finding_list_0x6d69636b_user.csv -SkipMachineInformation

root@kitploit:~
O HardeningKitty usa a lista padrão e verifica apenas testes com severidade Média.```powershell
Invoke-HardeningKitty -Filter { $_.Severity -eq "Medium" }

Config

O modo config recupera todas as configurações atuais de um sistema. Se uma configuração não tiver sido definida, o HardeningKitty usará um valor padrão armazenado na lista de descobertas. Este modo pode ser combinado com outras funções, por exemplo, para criar um backup.

O HardeningKitty obtém as configurações atuais e as armazena em um relatório:```powershell Invoke-HardeningKitty -Mode Config -Report -ReportFile C:\tmp\my_hardeningkitty_report.csv

root@kitploit:~
#### Backup

Os backups são importantes. Muito importantes. Portanto, o HardeningKitty também possui uma função para obter a configuração atual e salvá-la em uma forma que pode ser parcialmente restaurada.

**Aviso:** O HardeningKitty tenta restaurar a configuração original. Isso funciona muito bem com chaves de registro, e o HardeningKitty realmente faz o seu melhor. Mas a função de backup não é um snapshot e não substitui um backup real do sistema. Não é possível restaurar o sistema 1:1 apenas com o HardeningKitty após o HailMary. Se isso for um requisito, crie uma imagem ou backup do sistema e restaure-o.

A opção _Backup_ especifica que o arquivo é gravado na forma de uma lista de achados e, portanto, pode ser usado no modo _HailMary_. O nome e o caminho do backup podem ser especificados com o parâmetro _BackupFile_.```powershell
Invoke-HardeningKitty -Mode Config -Backup

Por favor, teste esta função para ver se ela realmente funciona corretamente no sistema de destino antes de fazer qualquer alteração séria. Um backup de Schrödinger é perigoso.

Lista de Descobertas Não Padrão

Observe que, se -FileFindingList não for especificado, o backup é referido à lista de descobertas padrão. Antes de implantar uma lista específica no modo HailMary, sempre crie um backup referido a essa lista específica.```powershell Invoke-HardeningKitty -Mode Config -Backup -BackupFile ".\myBackup.csv" -FileFindingList ".\list{list}.csv"

root@kitploit:~
##### Restaurando um Backup

A opção _Backup_ cria um arquivo em forma de lista de descobertas; para restaurar o backup, carregue-o no modo _HailMary_ como qualquer lista de descobertas:```powershell
Invoke-HardeningKitty -Mode HailMary -Log -Report -FileFindingList ".\myBackup.csv"

HailMary

O método HailMary é muito poderoso. Ele pode ser usado para implantar uma lista de descobertas em um sistema. Todas as descobertas são definidas neste sistema conforme recomendado na lista. Com poder vem responsabilidade. Por favor, use este modo somente se você souber o que está fazendo. Certifique-se de ter um backup do sistema.

Por enquanto, a função de filtro só é suportada nos modos Audit e Config. Como o modo HailMary é uma questão delicada, crie seu próprio arquivo e remova todas as linhas que deseja filtrar.```powershell Invoke-HardeningKitty -Mode HailMary -Log -Report -FileFindingList .\lists\finding_list_0x6d69636b_machine.csv

root@kitploit:~
Antes de executar o HailMary, uma lista de achados deve ser selecionada. É importante verificar se as configurações têm influência na estabilidade e na funcionalidade do sistema. Antes de executar o HailMary, deve ser feito um backup.

#### Criar uma Política de Grupo (experimental)

Graças a [@gderybel](https://github.com/gderybel), o HardeningKitty pode converter uma lista de achados em uma política de grupo. Como requisito básico, o módulo do PowerShell de Gerenciamento de Política de Grupo deve estar instalado. No momento, apenas configurações do registro podem ser convertidas e nem tudo foi testado ainda. Uma nova política é criada; enquanto não for atribuída a um objeto, nenhuma alteração é feita no sistema. Use com cuidado.```powershell
Invoke-HardeningKitty -Mode GPO -FileFindingList .\lists\finding_list_0x6d69636b_machine.csv -GPOName HardeningKitty-Machine-01

Integridade da Lista de Achados

Nos modos de escrita (HailMary e GPO), a lista de achados controla integralmente o que é aplicado ao sistema. Para garantir que uma lista não foi adulterada no caminho até o operador (ex.: repositório envenenado, linha de base compartilhada, lista baixada ou enviada por e-mail com 'execute esta lista'), o HardeningKitty pode verificar se uma lista é autêntica e inalterada em relação à publicada pelo mantenedor.

As listas oficiais são atestadas por um manifesto assinado incluído no diretório lists\:

  • lists\hardeningkitty_lists_manifest.psd1 - um arquivo legível que mapeia cada lista oficial para seu hash SHA-256
  • lists\hardeningkitty_lists_manifest.psd1.p7s - uma assinatura separada sobre esse manifesto, criada com o certificado do mantenedor

Em tempo de execução, o HardeningKitty verifica a assinatura separada e confere se o certificado do signatário corresponde à impressão digital fixada no módulo ($HardeningKittyListSigningThumbprint). Ele também compara o hash da lista carregada com o manifesto. Uma lista cujo hash esteja no manifesto assinado é oficial / verificada. Qualquer outra lista é personalizada / não verificada. Isso é proveniência, não uma lista de permissões - listas personalizadas são totalmente suportadas.

Comportamento por modo:

  • Audit / Config (somente leitura): o resultado da verificação é exibido apenas como informação. Listas personalizadas são executadas sem restrição
  • HailMary / GPO (escrita): uma lista oficial verificada é executada normalmente. Uma lista personalizada ou modificada será recusada a menos que o risco seja explicitamente aceito com o parâmetro `-AllowCustomList````powershell

Apply your own (unverified) list in HailMary - accept the risk

Invoke-HardeningKitty -Mode HailMary -FileFindingList .\my_custom_list.csv -AllowCustomList

root@kitploit:~
Note que a verificação apenas confirma que uma lista não foi alterada pelo publicador. Ela não pode garantir que as configurações em uma lista sejam seguras. Ela também não protege contra um administrador mal-intencionado - alguém com privilégios de administrador pode alterar o sistema diretamente. No entanto, ela protege o operador honesto contra a execução de uma lista adulterada ou incorreta.

#### Executando Suas Próprias Listas

Criar e executar suas próprias listas personalizadas é totalmente suportado. Uma lista personalizada não assinada simplesmente executa em Audit/Config e requer o parâmetro `-AllowCustomList` no modo de gravação. Para obter a mesma experiência 'verificada' para suas próprias listas, assine o conteúdo da sua lista com seu certificado de assinatura de código e fixe seu thumbprint localmente. A âncora de confiança do HardeningKitty é um único thumbprint.

#### Por que RSA e não ECC?

O manifesto é assinado e verificado como uma estrutura PKCS#7/CMS (`System.Security.Cryptography.Pkcs.SignedCms`). No Windows PowerShell 5.1 (.NET Framework 4.x, ainda o padrão no Windows), a assinatura/verificação CMS com chaves ECDSA não é confiável, enquanto o RSA funciona tanto no Windows PowerShell 5.1 quanto no PowerShell 7. Como o HardeningKitty precisa ser executado em ambos, RSA-4096 é a escolha interoperável.

### Pontuação do HardeningKitty

Cada achado "Passed" dá 4 pontos, um achado "Low" dá 2 pontos, um achado "Medium" dá 1 ponto e um achado "High" dá 0 pontos.

A fórmula para a Pontuação do HardeningKitty é _(Pontos alcançados / Pontos máximos) * 5 + 1_.

#### Classificação

| Pontuação | Classificação Casual | Classificação Profissional |
| :---- | :------------ | :------------------ |
| 6 | 😹 Excelente | Excelente |
| 5 | 😺 Muito bem | Bom |
| 4 | 😼 Suficiente | Suficiente |
| 3 | 😿 Você deveria fazer melhor | Insuficiente |
| 2 | 🙀 Fraco | Insuficiente |
| 1 | 😾 Ruim | Insuficiente |

### Interface do HardeningKitty

[@ataumo](https://github.com/ataumo) criou uma interface baseada na web para o HardeningKitty. A ferramenta pode ser usada para criar suas próprias listas e fornece informações adicionais sobre as configurações de hardening. O [código-fonte](https://github.com/ataumo/policies_hardening_interface) está sob licença AGPL e há um [site de demonstração](https://phi.cryptonit.fr/policies_hardening_interface/).

### KittyPorter - Torne os Relatórios do HardeningKitty Ótimos Novamente

[Yair](https://github.com/Y8765) cuidou de apresentar os resultados do HardeningKitty para administradores de sistemas e até mesmo para a gerência na forma de uma bela planilha Excel contendo painéis de avaliação de segurança e um painel com atualizações dinâmicas baseadas no status dos achados, além de uma visão geral do relatório em HTML. Ele publica seu trabalho no repositório [KittyPorter](https://github.com/Y8765/KittyPorter).

### Última Atualização

O HardeningKitty pode ser usado para auditar sistemas de acordo com as seguintes linhas de base / benchmarks:

| Nome | Versão do Sistema | Versão |
| :--- | :---------------- | :------  |
| 0x6d69636b Windows 11 (Machine) | 25H2 | |
| 0x6d69636b Windows 11 (User) | 25H2 | |
| BSI SiSyPHuS Windows 10 hoher Schutzbedarf Domänenmitglied (Machine) | 1809 | 1.0 |
| BSI SiSyPHuS Windows 10 hoher Schutzbedarf Domänenmitglied (User) | 1809| 1.0
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Domänenmitglied (Machine) | 1809| 1.0 |
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Domänenmitglied (User) | 1809| 1.0 |
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Einzelrechner (Machine) | 1809| 1.0 |
| BSI SiSyPHuS Windows 10 normaler Schutzbedarf Einzelrechner (User) | 1809 | 1.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 1809 | 1.6.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 1809 | 1.6.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 1903 | 1.7.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 1903 | 1.7.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 1909 | 1.8.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 1909 | 1.8.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 2004 | 1.9.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 2004 | 1.9.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 20H2 | 1.10.1 |
| CIS Microsoft Windows 10 Enterprise (User) | 20H2 | 1.10.1 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 21H1 | 1.11.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 21H1 | 1.11.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 21H2 | 1.12.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 21H2 | 1.12.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 10 Enterprise (Machine) | 22H2 | 3.0.0 |
| CIS Microsoft Windows 10 Enterprise (User) | 22H2 | 3.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 21H2 | 1.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 21H2 | 1.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 22H2 | 2.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 23H2 | 3.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 23H2 | 3.0.0 |
| CIS Microsoft Windows 11 Enterprise (Machine) | 24H2 | 4.0.0 |
| CIS Microsoft Windows 11 Enterprise (User) | 24H2 | 4.0.0 |
| CIS Microsoft Windows Server 2012 R2 (Machine) | R2 | 2.4.0 |
| CIS Microsoft Windows Server 2012 R2 (User) | R2 | 2.4.0 |
| CIS Microsoft Windows Server 2012 R2 (Machine) | R2 | 2.6.0 |
| CIS Microsoft Windows Server 2012 R2 (User) | R2 | 2.6.0 |
| CIS Microsoft Windows Server 2012 R2 (Machine) | R2 | 3.0.0 |
| CIS Microsoft Windows Server 2012 R2 (User) | R2 | 3.0.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 1.2.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 1.2.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 1.3.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 1.3.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 2.0.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 2.0.0 |
| CIS Microsoft Windows Server 2016 (Machine) | 1607 | 3.0.0 |
| CIS Microsoft Windows Server 2016 (User) | 1607 | 3.0.0 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 1.1.0 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 1.1.0 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 1.2.1 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 1.2.1 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 2.0.0 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 2.0.0 |
| CIS Microsoft Windows Server 2019 (Machine) | 1809 | 3.0.0 |
| CIS Microsoft Windows Server 2019 (User) | 1809 | 3.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 21H2 | 1.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 21H2 | 1.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 22H2 | 2.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 22H2 | 2.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 22H2 | 3.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 22H2 | 3.0.0 |
| CIS Microsoft Windows Server 2022 (Machine) | 22H2 | 4.0.0 |
| CIS Microsoft Windows Server 2022 (User) | 22H2 | 4.0.0 |
| CIS Microsoft Windows Server 2025 (Machine) | 24H2 | 1.0.0 |
| CIS Microsoft Windows Server 2025 (User) | 24H2 | 1.0.0 |
| DoD Microsoft Windows 10 STIG (Machine) | 20H2 | v2r1 |
| DoD Microsoft Windows 10 STIG (User) | 20H2 | v2r1 |
| DoD Windows Server 2019 Domain Controller STIG (Machine) | 20H2 | v2r1 |
| DoD Windows Server 2019 Domain Controller STIG (User) | 20H2 | v2r1 |
| DoD Windows Server 2019 Member Server STIG (Machine) | 20H2 | v2r1 |
| DoD Windows Server 2019 Member Server STIG (User) | 20H2 | v2r1 |
| DoD Windows Defender Antivirus STIG | 20H2 | v2r1 |
| DoD Windows Firewall STIG | 20H2 | v1r7 |
| Microsoft Security baseline for Microsoft Edge | 87 | Final |
| Microsoft Security baseline for Microsoft Edge | 88, 89, 90, 91 | Final |
| Microsoft Security baseline for Microsoft Edge | 92 | Final |
| Microsoft Security baseline for Microsoft Edge | 93, 94 | Final |
| Microsoft Security baseline for Microsoft Edge | 95 | Final |
| Microsoft Security baseline for Microsoft Edge | 96 | Final |
| Microsoft Security baseline for Microsoft Edge | 97 | Final |
| Microsoft Security baseline for Microsoft Edge | 98, 99, 100, 101, 102, 103, 104, 105, 106 | Final |
| Microsoft Security baseline for Microsoft Edge | 107, 108, 109, 110, 111 | Final |
| Microsoft Security baseline for Microsoft Edge | 112, 113 | Final |
| Microsoft Security baseline for Microsoft Edge | 114, 115, 116 | Final |
| Microsoft Security baseline for Microsoft Edge | 117, 118, 119, 120, 121, 122, 123, 124, 125, 126, 127 | Final |
| Microsoft Security baseline for Microsoft Edge | 128, 129, 130, 131, 132, 133, 134, 135, 136, 137, 138 | Final |
| Microsoft Security baseline for Microsoft Edge | 139, 140, 141, 142, 143, 144, 145, 146, 147, 148, 149 | Final |
| Microsoft Security baseline for Windows 10 | 2004 | Final |
| Microsoft Security baseline for Windows 10 | 20H2, 21H1 | Final |
| Microsoft Security baseline for Windows 10 | 21H2 | Final |
| Microsoft Security baseline for Windows 10 (Machine) | 22H2 | Final |
| Microsoft Security baseline for Windows 10 (User) | 22H2 | Final |
| Microsoft Security baseline for Windows 11 | 21H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 22H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 22H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 23H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 23H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 24H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 24H2 | Final |
| Microsoft Security baseline for Windows 11 (Machine) | 25H2 | Final |
| Microsoft Security baseline for Windows 11 (User) | 25H2 | Final |
| Microsoft Security baseline for Windows Server (DC) | 2004 | Final |
| Microsoft Security baseline for Windows Server (Member) | 2004 | Final |
| Microsoft Security baseline for Windows Server (DC) | 20H2 | Final |
| Microsoft Security baseline for Windows Server (Member) | 20H2 | Final |
| Microsoft Security baseline for Windows Server 2022 (DC) | 21H2 | Final |
| Microsoft Security baseline for Windows Server 2022 (Member) | 21H2 | Final |
| Microsoft Security baseline for Windows Server 2025 (DC) | 24H2 | Final |
| Microsoft Security baseline for Windows Server 2025 (Member) | 24H2 | Final |
| Microsoft Security baseline for Windows Server 2025 (DC) | 2506 | Final |
| Microsoft Security baseline for Windows Server 2025 (Member) | 2506 | Final |
| Microsoft Security baseline for Windows Server 2025 (DC) | 2602 | Final |
| Microsoft Security baseline for Windows Server 2025 (Member) | 2602 | Final |
| Microsoft Security baseline for Office 365 ProPlus (Machine) | Sept 2019 | Final |
| Microsoft Security baseline for Office 365 ProPlus (User) | Sept 2019 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2104, v2106 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2104, v2106 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2112 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2112 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2206 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2206 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2306, v2312 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2306, v2312 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2412 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2412 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (Machine) | v2512 | Final |
| Microsoft Security Baseline for Microsoft 365 Apps for enterprise (User) | v2512 | Final |
| Microsoft Windows Server TLS Settings | 1809 | 1.0 |
| Microsoft Windows Server TLS Settings (Future Use with TLSv1.3) | 1903 | 1.0 |

## Fontes* [CIS Benchmarks](https://www.cisecurity.org/cis-benchmarks/)
* [Baseline de segurança (FINAL): Windows 10 e Windows Server, versão 2004](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-final-windows-10-and-windows-server-version/ba-p/1543631)
* [Baseline de segurança (FINAL) para Windows 10 e Windows Server, versão 20H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-final-for-windows-10-and-windows-server/ba-p/1999393)
* [Baseline de segurança (FINAL) para Windows 10, versão 21H1](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-final-for-windows-10-version-21h1/ba-p/2362353)
* [Baseline de segurança para Windows 10, versão 21H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-windows-10-version-21h2/ba-p/3042703)
* [Baseline de segurança do Windows Server 2022](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-server-2022-security-baseline/ba-p/2724685)
* [Baseline de segurança para Windows Server 2025, baseline de segurança](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/windows-server-2025-security-baseline/4358733)
* [Baseline de segurança para Windows Server 2025, versão 2506](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-windows-server-2025-version-2506/4426431)
* [Baseline de segurança para Windows Server 2025, versão 2602](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-windows-server-2025-version-2602/4496468)
* [Baseline de segurança do Windows 11](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-security-baseline/ba-p/2810772)
* [Baseline de segurança do Windows 11, versão 22H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-version-22h2-security-baseline/ba-p/3632520)
* [Baseline de segurança do Windows 11, versão 23H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-version-23h2-security-baseline/ba-p/3967618)
* [Baseline de segurança do Windows 11, versão 24H2](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/windows-11-version-24h2-security-baseline/ba-p/4252801)
* [Baseline de segurança do Windows 11, versão 25H2](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/windows-11-version-25h2-security-baseline/4456231)
* [Proteção de DMA do kernel para Thunderbolt 3](https://docs.microsoft.com/en-us/windows/security/information-protection/kernel-dma-protection-for-thunderbolt)
* [Contramedidas do BitLocker](https://docs.microsoft.com/en-us/windows/security/information-protection/bitlocker/bitlocker-countermeasures)
* [Bloqueando o driver SBP-2 e os controladores Thunderbolt para reduzir as ameaças de DMA 1394 e DMA Thunderbolt ao BitLocker](https://support.microsoft.com/en-us/help/2516445/blocking-the-sbp-2-driver-and-thunderbolt-controllers-to-reduce-1394-d)
* [Gerenciar o Windows Defender Credential Guard](https://docs.microsoft.com/en-us/windows/security/identity-protection/credential-guard/credential-guard-manage)
* [Reduzir as superfícies de ataque com regras de redução de superfície de ataque](https://docs.microsoft.com/en-us/windows/security/threat-protection/microsoft-defender-atp/attack-surface-reduction)
* [Configurando proteção adicional da LSA](https://docs.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/configuring-additional-lsa-protection)
* [Abrindo com segurança documentos do Microsoft Office que contêm campos do Dynamic Data Exchange (DDE)](https://docs.microsoft.com/en-us/security-updates/securityadvisories/2017/4053440)
* [Configurações de registro do DDE](https://gist.githubusercontent.com/wdormann/732bb88d9b5dd5a66c9f1e1498f31a1b/raw/69c9d9d14b386d8f178e59a046804501ec1ee304/disable_ddeauto.reg)
* [Sysmon](https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon)
* [SwiftOnSecurity/sysmon-config](https://github.com/SwiftOnSecurity/sysmon-config)
* [Dane Stuckey - @cryps1s Isolamento de endpoint com o Windows Firewall](https://medium.com/@cryps1s/endpoint-isolation-with-the-windows-firewall-462a795f4cfb)
* [Microsoft Security Compliance Toolkit 1.0](https://www.microsoft.com/en-us/download/details.aspx?id=55319)
* [Policy Analyzer](https://blogs.technet.microsoft.com/secguide/2016/01/22/new-tool-policy-analyzer/)
* [Baseline de segurança para Office 365 ProPlus (v1908, set. 2019) - FINAL](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-office-365-proplus-v1908-sept-2019-final/ba-p/873084)
* [Baseline de segurança para Microsoft 365 Apps for enterprise v2104 - FINAL](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-365-apps-for-enterprise-v2104/ba-p/2307695)
* [Baseline de segurança para Microsoft 365 Apps for enterprise v2106 - FINAL](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-365-apps-for-enterprise-v2106/ba-p/2492355)
* [Baseline de segurança para Microsoft 365 Apps for enterprise, v2112](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-365-apps-for-enterprise-v2112/ba-p/3038172)
* [Baseline de segurança para Microsoft 365 Apps for enterprise v2206](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2306/ba-p/3858702)
* [Baseline de segurança para Microsoft 365 Apps for enterprise v2306](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2306/ba-p/3858702)
* [Baseline de segurança para Microsoft 365 Apps for enterprise v2312](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-m365-apps-for-enterprise-v2312/ba-p/4009591)
* [Baseline de segurança para M365 Apps for enterprise v2412](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2412/4357320)
* [Baseline de segurança para M365 Apps for enterprise v2512](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-m365-apps-for-enterprise-v2512/4487213)
* [mackwage/windows_hardening.cmd](https://gist.github.com/mackwage/08604751462126599d7e52f233490efe)
* [Baseline de segurança para Microsoft Edge versão 87](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-87/ba-p/1950297)
* [Baseline de segurança para Microsoft Edge versão 89](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-89/ba-p/2186265)
* [Baseline de segurança para Microsoft Edge v92](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v92/ba-p/2563679)
* [Baseline de segurança para Microsoft Edge v93](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v93/ba-p/2744505)
* [Baseline de segurança para Microsoft Edge v95](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v95/ba-p/2897269)
* [Baseline de segurança para Microsoft Edge v96](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v96/ba-p/2997665)
* [Baseline de segurança para Microsoft Edge v97](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v97/ba-p/3062252)
* [Baseline de segurança para Microsoft Edge v98](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v98/ba-p/3165443)
* [Baseline de segurança para Microsoft Edge v99](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v99/ba-p/3249241)
* [Baseline de segurança para Microsoft Edge v100](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v100/ba-p/3281982)
* [Baseline de segurança para Microsoft Edge v101](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v101/ba-p/3298140)
* [Baseline de segurança para Microsoft Edge v102](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v102/ba-p/3465195)
* [Baseline de segurança para Microsoft Edge v103](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v103/ba-p/3548236)
* [Baseline de segurança para Microsoft Edge v104](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v104/ba-p/3593826)
* [Baseline de segurança para Microsoft Edge v105](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v105/ba-p/3615904)
* [Baseline de segurança para Microsoft Edge v106](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-106/ba-p/3643958)
* [Baseline de segurança para Microsoft Edge v107](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-v107/ba-p/3678903)
* [Baseline de segurança para Microsoft Edge v108](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-108/ba-p/3691250)
* [Baseline de segurança para Microsoft Edge v109](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-109/ba-p/3713981)
* [Baseline de segurança para Microsoft Edge v110](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-110/ba-p/3740900)
* [Baseline de segurança para Microsoft Edge v111](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-111/ba-p/3767483)
* [Baseline de segurança para Microsoft Edge v112](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-112/ba-p/3789975)
* [Baseline de segurança para Microsoft Edge v113](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-113/ba-p/3814398)
* [Baseline de segurança para Microsoft Edge v114](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-114/ba-p/3839728)
* [Baseline de segurança para Microsoft Edge v115](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-115/ba-p/3882420)
* [Baseline de segurança para Microsoft Edge v116](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-116/ba-p/3905425)
* [Baseline de segurança para Microsoft Edge v117](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-117/ba-p/3930862)
* [Baseline de segurança para Microsoft Edge v118](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-118/ba-p/3955123)
* [Baseline de segurança para Microsoft Edge v119](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-119/ba-p/3978427)
* [Baseline de segurança para Microsoft Edge v120](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-120/ba-p/4009561)
* [Baseline de segurança para Microsoft Edge v121](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-121/ba-p/4057135)
* [Baseline de segurança para Microsoft Edge v122](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-122/ba-p/4073142)
* [Baseline de segurança para Microsoft Edge v123](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-123/ba-p/4098458)
* [Baseline de segurança para Microsoft Edge v124](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-124/ba-p/4124826)
* [Baseline de segurança para Microsoft Edge v125](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-125/ba-p/4146218)
* [Baseline de segurança para Microsoft Edge v126](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-126/ba-p/4168263)
* [Baseline de segurança para Microsoft Edge v127](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-127/ba-p/4205820)
* [Baseline de segurança para Microsoft Edge v128](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-128/ba-p/4237524)
* [Baseline de segurança para Microsoft Edge v129](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-129/ba-p/4250551)
* [Baseline de segurança para Microsoft Edge v130](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-130/ba-p/4273981)
* [Baseline de segurança para Microsoft Edge v131](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-131/4298314)
* [Baseline de segurança para Microsoft Edge v132](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-132/4358734)
* [Baseline de segurança para Microsoft Edge v133](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-133/4376048)
* [Baseline de segurança para Microsoft Edge v134](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-134/4393674)
* [Baseline de segurança para Microsoft Edge v135](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-135/4406195)
* [Baseline de segurança para Microsoft Edge v136](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-136/4410797)
* [Baseline de segurança para Microsoft Edge v137](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-137/4420095)
* [Baseline de segurança para Microsoft Edge v138](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-138/4427877)
* [Baseline de segurança para Microsoft Edge v139](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-baseline-for-microsoft-edge-version-139/4441251)
* [Baseline de segurança para Microsoft Edge v140](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-140/ba-p/4452553)
* [Baseline de segurança para Microsoft Edge v141](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-141/ba-p/4460481)
* [Baseline de segurança para Microsoft Edge v142](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-142/ba-p/4466598)
* [Baseline de segurança para Microsoft Edge v143](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-143/ba-p/4474871)
* [Baseline de segurança para Microsoft Edge v144](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-144/ba-p/4486065)
* [Baseline de segurança para Microsoft Edge v145](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-145/ba-p/4494968)
* [Baseline de segurança para Microsoft Edge v146](https://techcommunity.microsoft.com/t5/microsoft-security-baselines/security-review-for-microsoft-edge-version-146/ba-p/4502057)
* [Baseline de segurança para Microsoft Edge v147](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-147/4509974)
* [Baseline de segurança para Microsoft Edge v148](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-148/4521209)
* [Baseline de segurança para Microsoft Edge v149](https://techcommunity.microsoft.com/blog/microsoft-security-baselines/security-review-for-microsoft-edge-version-149/4526371)
* [Microsoft Edge - Políticas](https://docs.microsoft.com/en-us/DeployEdge/microsoft-edge-policies)
* [Uma dica para a telemetria do Office 365](https://twitter.com/milenkowski/status/1326865844215934979)
* [BSI: Relatório de análise de telemetria do Microsoft Office](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Studien/Office_Telemetrie/Office_Telemetrie.pdf?__blob=publicationFile&v=5)
* [Usar configurações de política para gerenciar os controles de privacidade do Microsoft 365 Apps for enterprise](https://docs.microsoft.com/en-us/deployoffice/privacy/manage-privacy-controls)
* [DoD Cyber Exchange Public - Guias de Implementação Técnica de Segurança (STIGs) - Objetos de Política de Grupo](https://public.cyber.mil/stigs/gpo/)
* [BSI SiSyPHuS Win10: Diretriz de endurecimento do Windows 10](https://www.bsi.bund.de/EN/Topics/Cyber-Security/Recommendations/SiSyPHuS_Win10/AP11/SiSyPHuS_AP11.html)
* [Configurar o Microsoft Windows ou o IIS para SSL com Perfect Forward Secrecy e TLS 1.2](https://www.hass.de/content/setup-microsoft-windows-or-iis-ssl-perfect-forward-secrecy-and-tls-12)
* [Nartac Software - IIS Crypto](https://www.nartac.com/Products/IISCrypto/)
* [Práticas recomendadas de Transport Layer Security (TLS) com o .NET Framework](https://docs.microsoft.com/en-us/dotnet/framework/network-programming/tls)
* [Conjuntos de codificação TLS no Windows Server 2022](https://docs.microsoft.com/en-us/windows/win32/secauthn/tls-cipher-suites-in-windows-server-2022)
* [Configurações de registro do Transport Layer Security (TLS)](https://docs.microsoft.com/en-us/windows-server/security/tls/tls-registry-settings)
* [O Windows Defender Antivirus agora pode ser executado em um sandbox](https://www.microsoft.com/security/blog/2018/10/26/windows-defender-antivirus-can-now-run-in-a-sandbox/)
* [KB5005010: Restringindo a instalação de novos drivers de impressora após aplicar as atualizações de 6 de julho de 2021](https://support.microsoft.com/en-us/topic/kb5005010-restricting-installation-of-new-printer-drivers-after-applying-the-july-6-2021-updates-31b91c02-05bc-4ada-a7ea-183b129578a7)
* [admx.help - Catálogo de Modelos Administrativos de Política de Grupo](https://admx.help/)
* [Como proteger os usuários de ataques de interceptação por meio da defesa do cliente SMB](https://techcommunity.microsoft.com/t5/itops-talk-blog/how-to-defend-users-from-interception-attacks-via-smb-client/ba-p/1494995)
* [Migrando do Windows PowerShell 5.1 para o PowerShell 7](https://learn.microsoft.com/en-us/powershell/scripting/whats-new/migrating-from-windows-powershell-51-to-powershell-7)
* [Segurança de dados e Python no Excel](https://support.microsoft.com/en-us/office/data-security-and-python-in-excel-33cc88a4-4a87-485e-9ff9-f35958278327)
* [Recursos preteridos para o Windows client](https://learn.microsoft.com/en-us/windows/whats-new/deprecated-features)
* [Gerenciamento do Windows Client - Policy CSP](https://learn.microsoft.com/en-us/windows/client-management/mdm/policy-configuration-service-provider)
Baixar ferramenta