Sicherheitsprüfungsfirmen im Vergleich
Unabhängige Firmen, die Software und Dienste auf Sicherheit und Datenschutz prüfen. Die Bewertungen konzentrieren sich darauf, ob ihre Berichte öffentlich sind.
16 Sicherheitsprüfungsfirmen werden nach 4 öffentlichen Kriterien bewertet, und 16 haben genug Belege für eine Buchstabennote. Unsere Empfehlung ist Cure53. Von den 16 Einträgen mit bekannter Rechtsordnung: 6 sind in einem Five-Eyes-Land ansässig, 12 in den erweiterten Fourteen Eyes.
Kriterien für diese Kategorie · Eintrag vorschlagen · Markdown
| Name | Note | Punktzahl | Daten | Rechtsordnung | Veröffentlicht vollständige Berichte | Prüft Open-Source-Projekte | Öffentliche Forschung | Keine Tracker auf der Website |
|---|---|---|---|---|---|---|---|---|
Cure53 Unsere Empfehlung Berliner Sicherheitsunternehmen, das Penetrationstests und Quellcode-Audits von Web-, Mobil-, Browser-, VPN- und Kryptografie-Software durchführt und viele Kundenberichte veröffentlicht. |
Note A | 100 | 100% | Deutschland Fourteen Eyes | Ja | Ja | Ja | Ja |
Deutsches Sicherheitsunternehmen in Aachen, das Quellcode-Audits, Penetrationstests, Fuzzing und Red Teaming durchführt, mit vielen veröffentlichten Audits von Open-Source-Projekten. |
Note A | 100 | 100% | Deutschland Fourteen Eyes | Ja | Ja | Ja | Ja |
Schwedisches Sicherheitsberatungsunternehmen in Göteborg, das Penetrationstests, Code-Reviews und Infrastruktur-Audits durchführt, darunter veröffentlichte Audits von Mullvad VPN und vom OTF finanzierten Projekten. |
Note A | 93 | 100% | Schweden Fourteen Eyes | Ja | Ja | Teilweise | Ja |
Berliner Sicherheitsberatungsunternehmen, das kryptografische Protokolle, Blockchain-Systeme, Wallets und Datenschutzsoftware auditiert und Open-Source-Datenschutzwerkzeuge entwickelt. |
Note A | 93 | 100% | Deutschland Fourteen Eyes | Ja | Ja | Teilweise | Ja |
Niederländisches gemeinnütziges Sicherheitsunternehmen, das Penetrationstests und Code-Audits durchführt, auch für Open-Source- und gemeinwohlorientierte Projekte, und den Großteil seiner Gewinne an die NLnet Foundation abgibt. |
Note A | 93 | 100% | Niederlande Nine Eyes | Ja | Ja | Teilweise | Ja |
Sicherheitsunternehmen, spezialisiert auf Penetrationstests für Mobil-, Web- und Cloud-Anwendungen sowie Code-Audits, mit vielen veröffentlichten Audits von Open-Source- und Digitalrechte-Projekten, finanziert von OSTIF und dem Open Technology Fund. |
Note B | 86 | 100% | Irland Außerhalb der Eyes | Ja | Ja | Ja | Nein |
Unternehmen für Anwendungssicherheit mit Büros in San Francisco und San Marino, das Web-, Mobil-, Desktop-, Cloud- und Electron-Anwendungen testet und einen Teil seiner Zeit öffentlicher Sicherheitsforschung widmet. |
Note B | 86 | 100% | Vereinigte Staaten Five Eyes | Ja | Teilweise | Ja | Ja |
Britisches Cybersicherheitsunternehmen, das Penetrationstests, Kryptografie-Reviews, Incident Response und Managed Security Services anbietet. |
Note B | 86 | 100% | Vereinigtes Königreich Five Eyes | Ja | Ja | Ja | Nein |
Französisches Sicherheitsforschungsunternehmen, das Audits, Reverse Engineering und Schwachstellenforschung durchführt und Open-Source-Werkzeuge wie LIEF und Triton entwickelt. |
Note B | 86 | 100% | Frankreich Nine Eyes | Ja | Ja | Ja | Nein |
Polnisches Unternehmen für Penetrationstests in Krakau, das Web-, Mobil- und Infrastruktursysteme testet und die Sicherheitspublikation und Schulungen von Sekurak betreibt. |
Note B | 86 | 100% | Polen Außerhalb der Eyes | Ja | Teilweise | Ja | Ja |
US-amerikanisches Unternehmen für Sicherheitsforschung und -technik, das Software, Kryptografie, Blockchain- und KI-Systeme auditiert und Open-Source-Sicherheitswerkzeuge wie Slither und Echidna entwickelt. |
Note B | 86 | 100% | Vereinigte Staaten Five Eyes | Ja | Ja | Ja | Nein |
Cybersecurity-Sparte der Schweizer Kudelski Group, die Managed Detection and Response, Incident Response, Beratungsleistungen und Sicherheitsbewertungen anbietet. |
Note D | 50 | 100% | Schweiz Außerhalb der Eyes | Teilweise | Teilweise | Ja | Nein |
US-amerikanisches Offensive-Security-Unternehmen mit Sitz in Tempe, Arizona, das Penetrationstests, Red Teaming und kontinuierliche Tests der Angriffsfläche anbietet und Open-Source-Werkzeuge wie Sliver entwickelt. |
Note F | 14 | 100% | Vereinigte Staaten Five Eyes | Nein | Nein | Ja | Nein |
US-amerikanisches Beratungsunternehmen für Anwendungssicherheit mit Sitz in Brooklyn, New York, das Penetrationstests und Quellcode-Reviews von Web-, Mobil-, Cloud- und Embedded-Software durchführt. |
Note F | 14 | 100% | Vereinigte Staaten Five Eyes | Nein | Nein | Ja | Nein |
US-amerikanisches Sicherheitsdienstleistungsunternehmen mit Sitz in Seattle, das Penetrationstests, Sicherheitsbewertungen von Hardware und Embedded-Systemen sowie Forschung durchführt, mit Schwerpunkt auf Industrie-, Verkehrs- und IoT-Systemen. |
Note F | 14 | 100% | Vereinigte Staaten Five Eyes | Nein | Nein | Ja | Nein |
Österreichisches Cybersicherheits-Beratungsunternehmen, Teil von Atos, das Penetrationstests, Red Teaming, Incident Response und Sicherheitsberatung anbietet und ein Labor für Schwachstellenforschung betreibt. |
Note F | 14 | 100% | Österreich Außerhalb der Eyes | Nein | Nein | Ja | Nein |
Fragen
Sicherheitsprüfungsfirmen: Welche Option schützt die Privatsphäre am besten?
Unsere Empfehlung ist Cure53. Veröffentlicht eine große öffentliche Bibliothek vollständiger Auditberichte, viele davon zu Open-Source- und Datenschutzprojekten, und pflegt den Sanitizer DOMPurify. Die Website verwendet keine Cookies und keine Analysedienste.
Wie werden Sicherheitsprüfungsfirmen bewertet?
Jeder Eintrag beantwortet 4 Fragen: Veröffentlicht vollständige Berichte, Prüft Open-Source-Projekte, Öffentliche Forschung und Keine Tracker auf der Website. Antworten brauchen Links zu Belegen. Vollständige Kriterien ansehen.
Spielt die Rechtsordnung eine Rolle?
Die Rechtsordnung bestimmt, welche Gesetze einen Anbieter zur Herausgabe von Daten zwingen können. Jeder Eintrag zeigt sein Land und ob es zu den Five, Nine oder Fourteen Eyes gehört. Welche Daten ein Anbieter herausgeben kann, hängt vor allem davon ab, was er speichert und wer die Schlüssel besitzt. Mehr über Rechtsordnungen und den CLOUD Act.
Vergleiche
- Cure53 vs X41 D-Sec
- Cure53 vs Assured
- Cure53 vs Least Authority
- Cure53 vs Radically Open Security
- Cure53 vs 7ASecurity
- Cure53 vs Doyensec
- Cure53 vs NCC Group
- Cure53 vs Quarkslab
- Cure53 vs Securitum
- Cure53 vs Trail of Bits
- Cure53 vs Kudelski Security
- Cure53 vs Bishop Fox
- Cure53 vs Include Security
- Cure53 vs IOActive
- Cure53 vs SEC Consult