مقارنة شركات التدقيق الأمني
شركات مستقلة تدقق البرمجيات والخدمات من حيث الأمان والخصوصية. وتركّز التقييمات على ما إذا كانت تقاريرها علنية.
فئة شركات التدقيق الأمني: 16 عنصرًا مُقيَّمًا وفق 4 من المعايير العامة، ولدى 16 منها أدلة كافية للحصول على تقدير بالحرف. اختيارنا: Cure53. من بين 16 ذات ولاية قضائية معروفة، يقع مقر 6 منها في دولة من العيون الخمس، و12 ضمن نطاق العيون الأربع عشرة الأوسع.
معايير هذه الفئة · اقتراح إضافة · Markdown
| الاسم | التقدير | النتيجة | البيانات | الولاية القضائية | تنشر تقارير كاملة | تدقق المشاريع مفتوحة المصدر | أبحاث عامة | بلا أدوات تتبع في الموقع |
|---|---|---|---|---|---|---|---|---|
Cure53 اختيارنا شركة أمنية في برلين تجري اختبارات الاختراق وتدقيقات الشيفرة المصدرية لبرمجيات الويب والجوال والمتصفحات وVPN والتشفير، وتنشر كثيرًا من تقارير عملائها. |
التقدير A | 100 | 100% | ألمانيا العيون الأربع عشرة | نعم | نعم | نعم | نعم |
شركة أمنية ألمانية في آخن تجري تدقيقات الشيفرة المصدرية واختبارات الاختراق واختبارات التشويش (fuzzing) ومحاكاة الهجمات (red teaming)، ولديها تدقيقات منشورة كثيرة لمشاريع مفتوحة المصدر. |
التقدير A | 100 | 100% | ألمانيا العيون الأربع عشرة | نعم | نعم | نعم | نعم |
شركة استشارات أمنية سويدية في غوتنبرغ تجري اختبارات الاختراق ومراجعات الشيفرة وتدقيقات البنية التحتية، بما في ذلك تدقيقات منشورة لـ Mullvad VPN ولمشاريع ممولة من OTF. |
التقدير A | 93 | 100% | السويد العيون الأربع عشرة | نعم | نعم | جزئي | نعم |
شركة استشارات أمنية في برلين تدقق بروتوكولات التشفير وأنظمة البلوك تشين والمحافظ وبرمجيات الخصوصية، وتطوّر أدوات خصوصية مفتوحة المصدر. |
التقدير A | 93 | 100% | ألمانيا العيون الأربع عشرة | نعم | نعم | جزئي | نعم |
شركة أمنية هولندية غير ربحية تجري اختبارات الاختراق وتدقيقات الشيفرة، بما في ذلك لمشاريع مفتوحة المصدر ومشاريع المصلحة العامة، وترسل معظم أرباحها إلى NLnet Foundation. |
التقدير A | 93 | 100% | هولندا العيون التسع | نعم | نعم | جزئي | نعم |
شركة أمنية متخصصة في اختبارات الاختراق للجوال والويب والسحابة وتدقيقات الشيفرة، ولديها تدقيقات منشورة كثيرة لمشاريع مفتوحة المصدر ومشاريع الحقوق الرقمية بتمويل من OSTIF وOpen Technology Fund. |
التقدير B | 86 | 100% | أيرلندا خارج العيون | نعم | نعم | نعم | لا |
شركة لأمن التطبيقات لها مكاتب في سان فرانسيسكو وسان مارينو، تختبر تطبيقات الويب والجوال وسطح المكتب والسحابة وElectron وتخصص جزءًا من وقتها للبحث الأمني العام. |
التقدير B | 86 | 100% | الولايات المتحدة العيون الخمس | نعم | جزئي | نعم | نعم |
شركة بريطانية للأمن السيبراني تقدم اختبارات الاختراق ومراجعات التشفير والاستجابة للحوادث والخدمات الأمنية المُدارة. |
التقدير B | 86 | 100% | المملكة المتحدة العيون الخمس | نعم | نعم | نعم | لا |
شركة فرنسية للأبحاث الأمنية تجري التدقيقات والهندسة العكسية وأبحاث الثغرات، وتطوّر أدوات مفتوحة المصدر مثل LIEF وTriton. |
التقدير B | 86 | 100% | فرنسا العيون التسع | نعم | نعم | نعم | لا |
شركة بولندية لاختبارات الاختراق في كراكوف تختبر أنظمة الويب والجوال والبنية التحتية وتدير منشور Sekurak الأمني وتدريباته. |
التقدير B | 86 | 100% | بولندا خارج العيون | نعم | جزئي | نعم | نعم |
شركة أمريكية للأبحاث والهندسة الأمنية تدقق البرمجيات والتشفير وأنظمة البلوك تشين والذكاء الاصطناعي، وتطوّر أدوات أمنية مفتوحة المصدر مثل Slither وEchidna. |
التقدير B | 86 | 100% | الولايات المتحدة العيون الخمس | نعم | نعم | نعم | لا |
قسم الأمن السيبراني في مجموعة Kudelski السويسرية، يقدم خدمات الكشف والاستجابة المُدارة والاستجابة للحوادث والخدمات الاستشارية والتقييمات الأمنية. |
التقدير D | 50 | 100% | سويسرا خارج العيون | جزئي | جزئي | نعم | لا |
شركة أمريكية للأمن الهجومي مقرها تمبي في أريزونا، تقدم اختبارات الاختراق ومحاكاة الهجمات (red teaming) والاختبار المستمر لسطح الهجوم، وتطوّر أدوات مفتوحة المصدر مثل Sliver. |
التقدير F | 14 | 100% | الولايات المتحدة العيون الخمس | لا | لا | نعم | لا |
شركة استشارات أمريكية لأمن التطبيقات مقرها بروكلين في نيويورك، تجري اختبارات الاختراق ومراجعات الشيفرة المصدرية لبرمجيات الويب والجوال والسحابة والأنظمة المدمجة. |
التقدير F | 14 | 100% | الولايات المتحدة العيون الخمس | لا | لا | نعم | لا |
شركة أمريكية للخدمات الأمنية مقرها سياتل، تجري اختبارات الاختراق وتقييمات أمن العتاد والأنظمة المدمجة والأبحاث، مع تركيز على الأنظمة الصناعية وأنظمة النقل وإنترنت الأشياء. |
التقدير F | 14 | 100% | الولايات المتحدة العيون الخمس | لا | لا | نعم | لا |
شركة استشارات نمساوية للأمن السيبراني، تابعة لـ Atos، تقدم اختبارات الاختراق ومحاكاة الهجمات (red teaming) والاستجابة للحوادث والاستشارات الأمنية، وتدير مختبرًا لأبحاث الثغرات. |
التقدير F | 14 | 100% | النمسا خارج العيون | لا | لا | نعم | لا |
الأسئلة
ما الخيار الأكثر خصوصية في فئة شركات التدقيق الأمني؟
اختيارنا: Cure53. تنشر مكتبة عامة كبيرة من تقارير التدقيق الكاملة، كثير منها لمشاريع مفتوحة المصدر ومشاريع الخصوصية، وتصون أداة التعقيم DOMPurify. لا يستخدم موقعها ملفات تعريف الارتباط ولا أدوات التحليلات.
كيف تُقيَّم فئة شركات التدقيق الأمني؟
يجيب كل عنصر عن 4 أسئلة: تنشر تقارير كاملة وتدقق المشاريع مفتوحة المصدر وأبحاث عامة وبلا أدوات تتبع في الموقع. ويجب أن ترتبط الإجابات بأدلة. عرض المعايير كاملة.
هل تهم الولاية القضائية؟
تحدد الولاية القضائية القوانين التي يمكنها إلزام المزوّد بتسليم البيانات. ويعرض كل عنصر دولته وما إذا كانت ضمن العيون الخمس أو التسع أو الأربع عشرة. أما البيانات التي يمكن للمزوّد تسليمها فتعتمد في الغالب على ما يخزّنه ومن يملك المفاتيح. اقرأ عن الولايات القضائية وقانون CLOUD Act.
المقارنات
- Cure53 vs X41 D-Sec
- Cure53 vs Assured
- Cure53 vs Least Authority
- Cure53 vs Radically Open Security
- Cure53 vs 7ASecurity
- Cure53 vs Doyensec
- Cure53 vs NCC Group
- Cure53 vs Quarkslab
- Cure53 vs Securitum
- Cure53 vs Trail of Bits
- Cure53 vs Kudelski Security
- Cure53 vs Bishop Fox
- Cure53 vs Include Security
- Cure53 vs IOActive
- Cure53 vs SEC Consult