AtlantHarden — Ferramenta de Endurecimento de Segurança para Windows, Navegador e Office

AtlantHarden é uma aplicação abrangente de endurecimento de segurança para Windows 10/11 com uma interface profissional e moderna. Aplica 606 configurações de endurecimento — incluindo 354 controles DISA STIG nos Windows 11, Edge, Chrome, Firefox e Office 365 (versões mais recentes), além do ACSC Essential Eight — através de perfis de um clique com revisão antes da aplicação, backup completo e restauração. Inclui também desinchaço do Windows (remover lixo da Loja e inchaço OEM/AV) e uma limpeza Aperte a Privacidade. A compilação publicada é um único executável autocontido (sem necessidade de instalar o .NET runtime).
⬇️ Download
Único .zip, ~63 MB, autocontido — sem necessidade de instalar .NET. Extraia, clique com o botão direito em AtlantHarden.exe → Executar como administrador. Ainda não está assinado digitalmente, então o SmartScreen pode solicitar — escolha Mais informações → Executar mesmo assim. Veja todas as versões e notas.
Funcionalidades
🛡️ Categorias Abrangentes de Segurança
- Windows Defender - Configurar proteção em tempo real, detecção de PUA e proteção na nuvem
- Redução de Superfície de Ataque - Todas as 19 regras ASR da Microsoft para Office, scripts, USB e proteção contra ransomware
- Segurança de Rede - Endurecimento de SMB, NTLM, assinatura LDAP e desativação de protocolos legados (marcado com DISA STIG)
- Proteção de Credenciais - Proteger LSASS, desabilitar WDigest e prevenir ataques Mimikatz (marcado com DISA STIG)
- Endurecimento de Navegadores - Proteger Edge, Chrome e Firefox com políticas empresariais (DISA STIG: Edge V2R5, Chrome V2R11, Firefox V6R7)
- Endurecimento do Office - Desabilitar macros, DDE e proteger contra ataques baseados em documentos (DISA STIG: Office 365 ProPlus V3R5)
- Configurações de Privacidade - Desligar telemetria, ID de publicidade, histórico de atividades, experiências personalizadas e conteúdo sugerido/promovido — incluindo um botão de um clique Aperte a Privacidade
- Remoção de Bloatware - Remover lixo pré-instalado da Loja e jogos, e inchaço OEM/AV detectado (McAfee, Norton, WildTangent e aplicativos assistentes Dell/HP/Lenovo) — revisão primeiro, nada removido sem confirmação
- Registro e Auditoria - Ativar registro do PowerShell, auditoria de processos e dimensionamento de logs de eventos (marcado com DISA STIG)
- Associações de Arquivo - Neutralizar tipos de arquivo perigosos para prevenir ransomware
- Firewall do Windows - Bloquear LOLBins de acesso à rede
- TLS/ Criptografia - Desabilitar cifras fracas e impor TLS moderno (marcado com DISA STIG)
- Endurecimento do Sistema - UAC, DEP, ASLR, proteção de DLL e mais (marcado com DISA STIG)
- Adobe Reader - Aplicar configurações de segurança em conformidade com STIG
🎯 Regras de Redução de Superfície de Ataque (ASR)
Todas as 19 regras ASR da Microsoft são suportadas com verificação de status em tempo real:
- Bloquear aplicativos do Office de criar processos filhos
- Bloquear aplicativos do Office de injetar código em outros processos
- Bloquear chamadas de API Win32 de macros do Office
- Bloquear conteúdo executável de cliente de e-mail e webmail
- Bloquear execução de scripts potencialmente ofuscados
- Bloquear JavaScript/VBScript de iniciar conteúdo baixado
- Bloquear processos não confiáveis/não assinados de USB
- Proteção avançada contra ransomware
- Bloquear roubo de credenciais do LSASS
- Bloquear executáveis de baixa prevalência
- Bloquear processos filhos do Adobe Reader
- Bloquear processos filhos de aplicativos de comunicação do Office
- Bloquear persistência de assinatura de evento WMI
- Bloquear criação de processos PSExec/WMI
- Bloquear abuso de drivers assinados vulneráveis
- Bloquear comandos de reinicialização em Modo de Segurança
- Bloquear ferramentas do sistema personificadas
- Bloquear criação de webshell para servidores
354 requisitos DISA STIG automatizáveis em cinco produtos, originados dos lançamentos mais recentes da DISA e carregados a partir de um catálogo auditável e regenerável (Resources/stig-catalog.json):
- Grupo de categoria Conformidade DISA STIG dedicado na barra lateral (uma categoria por produto),
mantido separado das categorias de endurecimento de linha de base selecionadas
- Detalhamento de conformidade por produto no painel
- ID STIG real (ex.
WN11-SO-000195, EDGE-00-000002), ID de Vulnerabilidade e CCIs por configuração
- Severidade mapeada para CAT I/II/III — filtrar e selecionar em lote STIG: CAT I/II/III dentro de qualquer produto
- Regras específicas da organização (sem valor único correto) são intencionalmente excluídas da aplicação automática
- Catálogo gerado a partir do Microsoft PowerSTIG + cyber.trackr.live via
tools/Generate-StigCatalog.ps1
34 configurações de endurecimento do Windows do ACSC baseadas na orientação de julho de 2024:
- Configurações de Alta Prioridade - Restrições do Prompt de Comando, aplicação de Política de Grupo, desabilitação de AutoRun
- Configurações de Prioridade Média - Restrições de acesso anônimo, políticas de bloqueio de conta, proteção DMA, controles de mídia removível
- Configurações de Baixa Prioridade - Visibilidade de extensões de arquivo, arquivos ocultos, limpeza de documentos recentes
- Segurança de Rede - Assinatura SMB/LDAP, imposição de NTLMv2, desabilitação de LLMNR/NetBIOS, proteção WPAD
- Endurecimento do PowerShell - Registro de blocos de script, registro de módulos, transcrição, modo de linguagem restrito
🎚️ Perfis de Um Clique (reveja antes de aplicar)
Três perfis selecionados, cada um com Aplicar e um botão Mostrar configurações que abre uma revisão rolável de cada configuração (nome, descrição, alteração de registro, valor atual vs. recomendado) antes de qualquer coisa ser aplicada:
- Básico (95 configurações) - o núcleo de maior impacto, com zero atrito efetivo
- Recomendado (325 configurações) - o padrão inteligente: aplica os controles que param malware real e exploração (ASR, Defender, SmartScreen, bloqueio de macro/script, proteção contra roubo de credenciais, mitigações de exploração) enquanto deliberadamente pula bloqueios de alto atrito. Ele não desabilita gerenciadores de senhas do navegador, InPrivate/Incógnito, exclusão de histórico, Acesso a Pastas Controladas, FIPS ou um PIN de pré-inicialização do BitLocker — e já é seguro para jogos e desempenho.
- Máximo (606 configurações) - tudo, incluindo os bloqueios rígidos do DISA STIG
A remoção de bloatware e a limpeza de privacidade são mantidas separadas desses perfis — são acessadas na seção Limpeza e Privacidade do painel (um botão de um clique Aperte a Privacidade e um Limpar Bloat com revisão primeiro), portanto aplicar um perfil de segurança nunca desinstala um aplicativo.
Autoproteção: antes de habilitar qualquer configuração, o AtlantHarden coloca seu próprio executável na lista de permissões para ASR do Microsoft Defender e Acesso a Pastas Controladas, e mantém o SmartScreen do Explorer em um nível substituível — assim esta ferramenta (não assinada) pode sempre ser reiniciada para reverter.
💾 Backup e Restauração
- Backups Automáticos - Cria backup antes de aplicar quaisquer alterações
- Pontos de Restauração do Sistema - Crie pontos de restauração do Windows a partir do aplicativo
- Múltiplas Versões - Mantém até 20 versões de backup com carimbo de data/hora
- Restauração com Um Clique - Reverta facilmente para qualquer estado anterior
- Exportação de Arquivo REG - Também exporta arquivos .reg para restauração manual
📦 Importação/Exportação de Configuração
- Exportar Configuração - Salve suas configurações selecionadas em um arquivo JSON
- Importar Configuração - Carregue configurações de um arquivo exportado anteriormente
- Suporte a Linha de Comando - Automatize a implantação com o parâmetro
--config
- Modo Silencioso - Execute sem supervisão com as flags
--silent --apply
- Compartilhamento de Perfil - Compartilhe configurações em vários sistemas
🎨 Interface Profissional
- Tema escuro moderno com a marca Atlant Security
- Barra lateral colapsável e agrupada — seções Categorias de Endurecimento e Conformidade DISA STIG
- Painel de Pontuação de Segurança com porcentagens de conformidade geral, por produto STIG e ACSC
- Tela de revisão "Mostrar configurações" para cada perfil
- Status em tempo real das regras ASR do Windows Defender
- Distintivos de risco (CAT I/II/III), avisos de impacto e ID STIG / ID de Vulnerabilidade / CCIs por configuração
- Pesquisa e filtragem por severidade CAT em todas as configurações
- Layout responsivo que se adapta a telas pequenas
Requisitos
- Windows 10 (1709 ou posterior) ou Windows 11, 64 bits
- Privilégios de administrador
- Nenhum runtime .NET necessário — a compilação publicada é autocontida (compilar a partir do código fonte requer o SDK .NET 8)
- Windows Defender habilitado (para regras ASR)
Instalação
- Baixe a versão mais recente (
AtlantHarden.zip) e extraia
- Clique com o botão direito em
AtlantHarden.exe → Executar como administrador
- O download ainda não está assinado digitalmente, então o SmartScreen pode solicitar — escolha Mais informações → Executar mesmo assim
Uso da Linha de Comando
AtlantHarden.exe [opções]
Opções:
--config, -c <arquivo> Carregar configuração de arquivo JSON
--apply, -a Aplicar automaticamente a configuração carregada
--silent, -s Executar em modo silencioso (sem GUI, para automação)
--help, -h, /? Mostrar mensagem de ajuda
Exemplos:
AtlantHarden.exe
Iniciar o aplicativo normalmente com GUI
AtlantHarden.exe --config minhaconfig.json
Iniciar GUI com configuração pré-carregada
AtlantHarden.exe --config minhaconfig.json --apply --silent
Aplicar configuração silenciosamente e sair (para automação/scripts)
Uso
⚠️ IMPORTANTE: Antes de Começar
Sempre crie um Ponto de Restauração do Sistema na seção Backup antes de aplicar quaisquer configurações!
Não confie apenas nos backups automáticos do aplicativo. Um Ponto de Restauração do Sistema manual oferece a melhor proteção.
Aplicando Configurações
- Inicie o aplicativo (requer privilégios de Administrador)
- Crie um Ponto de Restauração do Sistema na seção Backup
- Navegue pelas categorias usando a barra lateral esquerda
- Ative/desative configurações individuais usando os interruptores
- Revise o nível de risco e os avisos de impacto
- Clique em "Aplicar Selecionadas" para aplicar as configurações ativadas
- Um backup será criado automaticamente
Desativando Configurações
- Navegue até a categoria que contém a configuração
- Desligue a configuração (ela aparecerá como ativada mas desmarcada)
- Clique em "Aplicar Selecionadas"
- A configuração será revertida ao estado padrão/desativado
Restaurando a partir de Backup
- Clique em "Backups e Restauração" na barra lateral
- Selecione um backup na lista
- Clique em "Restaurar" para reverter para aquele estado
- Algumas configurações podem exigir reinicialização
Atalhos de Teclado
Ctrl+A - Selecionar todas as configurações na categoria atual
Ctrl+D - Desmarcar todas as configurações
Ctrl+R - Atualizar status
Ctrl+S - Aplicar configurações selecionadas
Compilando a partir do Código Fonte
Pré-requisitos
- Visual Studio 2022 ou posterior
- SDK .NET 8.0
- SDK do Windows 10/11
Etapas de Compilação
- Abra
AtlantHarden.sln no Visual Studio
- Restaure os pacotes NuGet
- Compile a solução (configuração Release recomendada)
- A saída estará em
bin/Release/net8.0-windows/
Para produzir a versão autocontida de arquivo único (AtlantHarden.exe, sem necessidade de instalar .NET):
dotnet publish AtlantHarden.csproj -c Release -r win-x64 --self-contained true ^
-p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true -p:EnableCompressionInSingleFile=true
Considerações de Segurança
⚠️ Importante: Algumas configurações podem afetar a compatibilidade de aplicativos. Sempre:
- Crie um ponto de restauração do sistema antes de executar
- Teste primeiro em um ambiente não produtivo
- Revise os avisos de impacto para cada configuração
- Mantenha backups disponíveis para reversão rápida
Créditos
Baseado no Windows 10 Security Hardening Script da Atlant Security.
Recursos adicionais:
Licença
Este repositório é código-fonte disponível para transparência e auditoria — não é código aberto. Você pode
ler e auditar o código, mas qualquer uso dele requer uma licença comercial paga. Veja
LICENSE para os termos completos; para licenciamento comercial, use o
formulário de contato em atlantsecurity.com.
O aplicativo compilado AtlantHarden é gratuito para uso desde que você não cobre por seu uso —
executá-lo em seus próprios sistemas (pessoais ou internos a uma organização), sem cobrar de ninguém, é
gratuito. No momento em que você cobrar pelo uso do aplicativo — incluindo usá-lo para proteger sistemas de clientes ou
comerciais como um produto ou serviço pago — você precisará de um acordo de licenciamento comercial com a Atlant Security
LTD (formulário de contato). A licença deste repositório não rege o binário.
© 2026 Atlant Security LTD. Todos os direitos reservados.
Suporte
Para problemas e solicitações de funcionalidades, entre em contato com a Atlant Security ou abra uma issue no GitHub.
Atlant Security - Protegendo sua Fortaleza Digital
https://atlantsecurity.com