Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
atlant-harden — AtlantHarden - reforço de segurança gratuito para Windows, navegadores e Office. 579 configurações incluindo 354 controles DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Código-fonte disponível para auditoria. | Kitploit
Ferramentas/GitHubGitHub/atlantsecurity/atlant-harden
Ferramentas DefensivasAuditoria de Configuração
GitHubatlantsecurity/atlant-harden

atlant-harden

AtlantHarden - reforço de segurança gratuito para Windows, navegadores e Office. 579 configurações incluindo 354 controles DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Código-fonte disponível para auditoria.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
38850há 2 mesesRevisado pelo Kitploit
Compartilhar

AtlantHarden — Ferramenta de Endurecimento de Segurança para Windows, Navegador e Office

Atlant Security Logo

AtlantHarden é uma aplicação abrangente de endurecimento de segurança para Windows 10/11 com uma interface profissional e moderna. Aplica 606 configurações de endurecimento — incluindo 354 controles DISA STIG nos Windows 11, Edge, Chrome, Firefox e Office 365 (versões mais recentes), além do ACSC Essential Eight — através de perfis de um clique com revisão antes da aplicação, backup completo e restauração. Inclui também desinchaço do Windows (remover lixo da Loja e inchaço OEM/AV) e uma limpeza Aperte a Privacidade. A compilação publicada é um único executável autocontido (sem necessidade de instalar o .NET runtime).

⬇️ Download

Baixar AtlantHarden v2.1 para Windows

Único .zip, ~63 MB, autocontido — sem necessidade de instalar .NET. Extraia, clique com o botão direito em AtlantHarden.exe → Executar como administrador. Ainda não está assinado digitalmente, então o SmartScreen pode solicitar — escolha Mais informações → Executar mesmo assim. Veja todas as versões e notas.

Funcionalidades

🛡️ Categorias Abrangentes de Segurança

  • Windows Defender - Configurar proteção em tempo real, detecção de PUA e proteção na nuvem
  • Redução de Superfície de Ataque - Todas as 19 regras ASR da Microsoft para Office, scripts, USB e proteção contra ransomware
  • Segurança de Rede - Endurecimento de SMB, NTLM, assinatura LDAP e desativação de protocolos legados (marcado com DISA STIG)
  • Proteção de Credenciais - Proteger LSASS, desabilitar WDigest e prevenir ataques Mimikatz (marcado com DISA STIG)
  • Endurecimento de Navegadores - Proteger Edge, Chrome e Firefox com políticas empresariais (DISA STIG: Edge V2R5, Chrome V2R11, Firefox V6R7)
  • Endurecimento do Office - Desabilitar macros, DDE e proteger contra ataques baseados em documentos (DISA STIG: Office 365 ProPlus V3R5)
  • Configurações de Privacidade - Desligar telemetria, ID de publicidade, histórico de atividades, experiências personalizadas e conteúdo sugerido/promovido — incluindo um botão de um clique Aperte a Privacidade
  • Remoção de Bloatware - Remover lixo pré-instalado da Loja e jogos, e inchaço OEM/AV detectado (McAfee, Norton, WildTangent e aplicativos assistentes Dell/HP/Lenovo) — revisão primeiro, nada removido sem confirmação
  • Registro e Auditoria - Ativar registro do PowerShell, auditoria de processos e dimensionamento de logs de eventos (marcado com DISA STIG)
  • Associações de Arquivo - Neutralizar tipos de arquivo perigosos para prevenir ransomware
  • Firewall do Windows - Bloquear LOLBins de acesso à rede
  • TLS/ Criptografia - Desabilitar cifras fracas e impor TLS moderno (marcado com DISA STIG)
  • Endurecimento do Sistema - UAC, DEP, ASLR, proteção de DLL e mais (marcado com DISA STIG)
  • Adobe Reader - Aplicar configurações de segurança em conformidade com STIG

🎯 Regras de Redução de Superfície de Ataque (ASR)

Todas as 19 regras ASR da Microsoft são suportadas com verificação de status em tempo real:

  • Bloquear aplicativos do Office de criar processos filhos
  • Bloquear aplicativos do Office de injetar código em outros processos
  • Bloquear chamadas de API Win32 de macros do Office
  • Bloquear conteúdo executável de cliente de e-mail e webmail
  • Bloquear execução de scripts potencialmente ofuscados
  • Bloquear JavaScript/VBScript de iniciar conteúdo baixado
  • Bloquear processos não confiáveis/não assinados de USB
  • Proteção avançada contra ransomware
  • Bloquear roubo de credenciais do LSASS
  • Bloquear executáveis de baixa prevalência
  • Bloquear processos filhos do Adobe Reader
  • Bloquear processos filhos de aplicativos de comunicação do Office
  • Bloquear persistência de assinatura de evento WMI
  • Bloquear criação de processos PSExec/WMI
  • Bloquear abuso de drivers assinados vulneráveis
  • Bloquear comandos de reinicialização em Modo de Segurança
  • Bloquear ferramentas do sistema personificadas
  • Bloquear criação de webshell para servidores

🏛️ Conformidade DISA STIG

354 requisitos DISA STIG automatizáveis em cinco produtos, originados dos lançamentos mais recentes da DISA e carregados a partir de um catálogo auditável e regenerável (Resources/stig-catalog.json):

ProdutoVersão STIGRequisitos
Microsoft Windows 11V2R7114
Microsoft EdgeV2R552
Google ChromeV2R1139
Mozilla FirefoxV6R743
Microsoft Office 365 ProPlusV3R5106
  • Grupo de categoria Conformidade DISA STIG dedicado na barra lateral (uma categoria por produto), mantido separado das categorias de endurecimento de linha de base selecionadas
  • Detalhamento de conformidade por produto no painel
  • ID STIG real (ex. WN11-SO-000195, EDGE-00-000002), ID de Vulnerabilidade e CCIs por configuração
  • Severidade mapeada para CAT I/II/III — filtrar e selecionar em lote STIG: CAT I/II/III dentro de qualquer produto
  • Regras específicas da organização (sem valor único correto) são intencionalmente excluídas da aplicação automática
  • Catálogo gerado a partir do Microsoft PowerSTIG + cyber.trackr.live via tools/Generate-StigCatalog.ps1

🦘 Conformidade ACSC (Centro Australiano de Segurança Cibernética)

34 configurações de endurecimento do Windows do ACSC baseadas na orientação de julho de 2024:

  • Configurações de Alta Prioridade - Restrições do Prompt de Comando, aplicação de Política de Grupo, desabilitação de AutoRun
  • Configurações de Prioridade Média - Restrições de acesso anônimo, políticas de bloqueio de conta, proteção DMA, controles de mídia removível
  • Configurações de Baixa Prioridade - Visibilidade de extensões de arquivo, arquivos ocultos, limpeza de documentos recentes
  • Segurança de Rede - Assinatura SMB/LDAP, imposição de NTLMv2, desabilitação de LLMNR/NetBIOS, proteção WPAD
  • Endurecimento do PowerShell - Registro de blocos de script, registro de módulos, transcrição, modo de linguagem restrito

🎚️ Perfis de Um Clique (reveja antes de aplicar)

Três perfis selecionados, cada um com Aplicar e um botão Mostrar configurações que abre uma revisão rolável de cada configuração (nome, descrição, alteração de registro, valor atual vs. recomendado) antes de qualquer coisa ser aplicada:

  • Básico (95 configurações) - o núcleo de maior impacto, com zero atrito efetivo
  • Recomendado (325 configurações) - o padrão inteligente: aplica os controles que param malware real e exploração (ASR, Defender, SmartScreen, bloqueio de macro/script, proteção contra roubo de credenciais, mitigações de exploração) enquanto deliberadamente pula bloqueios de alto atrito. Ele não desabilita gerenciadores de senhas do navegador, InPrivate/Incógnito, exclusão de histórico, Acesso a Pastas Controladas, FIPS ou um PIN de pré-inicialização do BitLocker — e já é seguro para jogos e desempenho.
  • Máximo (606 configurações) - tudo, incluindo os bloqueios rígidos do DISA STIG

A remoção de bloatware e a limpeza de privacidade são mantidas separadas desses perfis — são acessadas na seção Limpeza e Privacidade do painel (um botão de um clique Aperte a Privacidade e um Limpar Bloat com revisão primeiro), portanto aplicar um perfil de segurança nunca desinstala um aplicativo.

Baixar ferramenta