
atlant-harden v2.1.1
AtlantHarden — бесплатное усиление безопасности Windows, браузеров и Office. 579 настроек, включая 354 элемента управления DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Исходный код доступен для аудита.
AtlantHarden — Инструмент для усиления безопасности Windows, браузеров и Office

AtlantHarden — это комплексное приложение для усиления безопасности Windows 10/11 с современным профессиональным интерфейсом. Оно применяет 606 параметров усиления защиты — включая 354 элемента управления DISA STIG для Windows 11, Edge, Chrome, Firefox и Office 365 (последние версии), а также ACSC Essential Eight — с помощью профилей «один клик, просмотр перед применением», с полным резервным копированием и восстановлением. Также включает однонажатие декластеризацию Windows (удаление мусора из Магазина и OEM/AV-блота) и очистку Tighten Up Privacy. Релизная сборка представляет собой один самодостаточный исполняемый файл (не требует установки .NET runtime).
⬇️ Загрузка
Скачать AtlantHarden v2.1 для Windows
Один .zip, ~63 МБ, самодостаточный — установка .NET не требуется. Распакуйте его, затем щёлкните правой кнопкой мыши AtlantHarden.exe → Запуск от имени администратора. Приложение ещё не подписано кодом, поэтому SmartScreen может запросить подтверждение — выберите Дополнительно → Всё равно выполнить. См. все релизы и примечания.
Функции
🛡️ Комплексные категории безопасности
- Windows Defender — Настройка защиты в реальном времени, обнаружения PUA и облачной защиты
- Сокращение поверхности атаки — Все 19 правил ASR Microsoft для Office, скриптов, USB и защиты от программ-вымогателей
- Сетевая безопасность — Ужесточение SMB, NTLM, подписи LDAP и отключение устаревших протоколов (с пометкой DISA STIG)
- Защита учётных данных — Защита LSASS, отключение WDigest и предотвращение атак Mimikatz (с пометкой DISA STIG)
- Усиление браузеров — Защита Edge, Chrome и Firefox с помощью корпоративных политик (DISA STIG: Edge V2R5, Chrome V2R11, Firefox V6R7)
- Усиление Office — Отключение макросов, DDE и защита от атак на основе документов (DISA STIG: Office 365 ProPlus V3R5)
- Настройки конфиденциальности — Отключение телеметрии, рекламного идентификатора, журнала действий, персонализированного опыта и рекомендованного/рекламного контента — включая однонажатие кнопки Tighten Up Privacy
- Удаление вредоносных приложений — Удаление предустановленного мусора из Магазина и игр, а также выявленного OEM/AV-блота (McAfee, Norton, WildTangent и вспомогательные приложения Dell/HP/Lenovo) — сначала просмотр, ничего не удаляется без вашего подтверждения
- Журналирование и аудит — Включение журналирования PowerShell, аудита процессов и размера журналов событий (с пометкой DISA STIG)
- Ассоциации файлов — Нейтрализация опасных типов файлов для предотвращения программ-вымогателей
- Брандмауэр Windows — Блокировка сетевого доступа для LOLBins
- TLS/Криптография — Отключение слабых шифров и принудительное использование современного TLS (с пометкой DISA STIG)
- Усиление системы — UAC, DEP, ASLR, защита DLL и другое (с пометкой DISA STIG)
- Adobe Reader — Применение параметров безопасности, соответствующих STIG
🎯 Правила сокращения поверхности атаки (ASR)
Поддерживаются все 19 правил ASR Microsoft с проверкой статуса в реальном времени:
- Блокировка создания дочерних процессов приложениями Office
- Блокировка внедрения кода из приложений Office в другие процессы
- Блокировка вызовов Win32 API из макросов Office
- Блокировка исполняемого контента из почтовых клиентов и веб-почты
- Блокировка выполнения потенциально обфусцированных скриптов
- Блокировка запуска загруженного контента через JavaScript/VBScript
- Блокировка ненадёжных/неподписанных процессов с USB
- Расширенная защита от программ-вымогателей
- Блокировка кражи учётных данных из LSASS
- Блокировка исполняемых файлов с низкой распространённостью
- Блокировка дочерних процессов Adobe Reader
- Блокировка дочерних процессов коммуникационных приложений Office
- Блокировка сохранения подписки на события WMI
- Блокировка создания процессов через PSExec/WMI
- Блокировка злоупотребления уязвимыми подписанными драйверами
- Блокировка команд перезагрузки в безопасном режиме
- Блокировка поддельных системных инструментов
- Блокировка создания веб-оболочек для серверов
🏛️ Соответствие DISA STIG
354 автоматизируемых требования DISA STIG по пяти продуктам, взятые из последних
релизов DISA и загруженные из проверяемого, регенерируемого каталога (Resources/stig-catalog.json):
| Продукт | Версия STIG | Требования |
|---|---|---|
| Microsoft Windows 11 | V2R7 | 114 |
| Microsoft Edge | V2R5 | 52 |
| Google Chrome | V2R11 | 39 |
| Mozilla Firefox | V6R7 | 43 |
| Microsoft Office 365 ProPlus | V3R5 | 106 |
- Выделенная группа категорий Соответствие DISA STIG на боковой панели (по одной категории на продукт), отдельная от категорий базового усиления
- Разбивка соответствия по продуктам на панели управления
- Реальный идентификатор STIG (например,
WN11-SO-000195,EDGE-00-000002), идентификатор уязвимости и CCI для каждого параметра - Серьёзность соответствует CAT I/II/III — фильтр и массовый выбор STIG: CAT I/II/III в любом продукте
- Организационно-специфические правила (не имеющие единственного правильного значения) намеренно исключены из авто-применения
- Каталог создан на основе Microsoft PowerSTIG + cyber.trackr.live с помощью
tools/Generate-StigCatalog.ps1
🦘 Соответствие ACSC (Австралийский центр кибербезопасности)
34 параметра усиления Windows ACSC на основе руководства от июля 2024 г.:
- Параметры высокого приоритета — Ограничения командной строки, принудительное применение групповых политик, отключение автозапуска
- Параметры среднего приоритета — Ограничения анонимного доступа, политики блокировки учётных записей, защита DMA, контроль сменных носителей
- Параметры низкого приоритета — Отображение расширений файлов, скрытые файлы, очистка последних документов
- Сетевая безопасность — Подпись SMB/LDAP, принудительное использование NTLMv2, отключение LLMNR/NetBIOS, защита WPAD
- Усиление PowerShell — Журналирование блоков скриптов, журналирование модулей, транскрипция, ограниченный языковой режим
🎚️ Профили одним щелчком (просмотр перед применением)
Три подготовленных профиля, каждый с кнопкой Применить и кнопкой Показать настройки, открывающей прокручиваемый обзор каждого параметра (имя, описание, изменение реестра, текущее и рекомендуемое значение) до применения:
- Базовый (95 параметров) — самое важное, ядро с нулевым трением
- Рекомендуемый (325 параметров) — разумный выбор по умолчанию: применяет средства, останавливающие реальные вредоносные программы и эксплойты (ASR, Defender, SmartScreen, блокировка макросов/скриптов, защита от кражи учётных данных, смягчение эксплойтов), при этом намеренно пропускает блокировки с высоким трением. Он не отключает менеджеры паролей браузеров, InPrivate/Incognito, удаление истории, Контролируемый доступ к папкам, FIPS или предзагрузочный PIN-код BitLocker — и уже безопасен для игр и производительности.
- Максимальный (606 параметров) — всё, включая строгие блокировки DISA STIG
Удаление вредоносных приложений и очистка конфиденциальности остаются отдельными от этих профилей — к ним можно получить доступ в разделе Очистка и конфиденциальность на панели управления (однонажатие Tighten Up Privacy и Очистка от блота с предварительным просмотром), поэтому применение профиля безопасности никогда не удаляет приложения.