Comparativa de empresas de auditoría de seguridad
Empresas independientes que auditan software y servicios en materia de seguridad y privacidad. Las valoraciones se centran en si sus informes son públicos.
Se valoran 16 empresas de auditoría de seguridad con 4 criterios públicos, y 16 tienen evidencias suficientes para una calificación con letra. Nuestra recomendación es Cure53. De los 16 con jurisdicción conocida, 6 están en un país de los Five Eyes y 12 en el grupo más amplio de los Fourteen Eyes.
Criterios de esta categoría · Sugerir una incorporación · Markdown
| Nombre | Calificación | Puntuación | Datos | Jurisdicción | Publica informes completos | Audita proyectos de código abierto | Investigación pública | Sin rastreadores en el sitio web |
|---|---|---|---|---|---|---|---|---|
Cure53 Nuestra recomendación Empresa de seguridad berlinesa que realiza pruebas de penetración y auditorías de código fuente de software web, móvil, de navegadores, VPN y criptográfico, y publica muchos informes de clientes. |
Calificación A | 100 | 100% | Alemania Fourteen Eyes | Sí | Sí | Sí | Sí |
Empresa de seguridad alemana con sede en Aquisgrán que realiza auditorías de código fuente, pruebas de penetración, fuzzing y red teaming, con muchas auditorías publicadas de proyectos de código abierto. |
Calificación A | 100 | 100% | Alemania Fourteen Eyes | Sí | Sí | Sí | Sí |
Consultora de seguridad sueca con sede en Gotemburgo que realiza pruebas de penetración, revisiones de código y auditorías de infraestructura, incluidas auditorías publicadas de Mullvad VPN y de proyectos financiados por el OTF. |
Calificación A | 93 | 100% | Suecia Fourteen Eyes | Sí | Sí | Parcial | Sí |
Consultora de seguridad berlinesa que audita protocolos criptográficos, sistemas blockchain, monederos y software de privacidad, y desarrolla herramientas de privacidad de código abierto. |
Calificación A | 93 | 100% | Alemania Fourteen Eyes | Sí | Sí | Parcial | Sí |
Empresa de seguridad neerlandesa sin ánimo de lucro que realiza pruebas de penetración y auditorías de código, también para proyectos de código abierto y de interés público, y destina la mayor parte de sus beneficios a la NLnet Foundation. |
Calificación A | 93 | 100% | Países Bajos Nine Eyes | Sí | Sí | Parcial | Sí |
Empresa de seguridad especializada en pruebas de penetración y auditorías de código para móvil, web y nube, con muchas auditorías publicadas de proyectos de código abierto y de derechos digitales financiadas por OSTIF y el Open Technology Fund. |
Calificación B | 86 | 100% | Irlanda Fuera de los Eyes | Sí | Sí | Sí | No |
Empresa de seguridad de aplicaciones con oficinas en San Francisco y San Marino que prueba aplicaciones web, móviles, de escritorio, en la nube y Electron, y dedica parte de su tiempo a la investigación pública en seguridad. |
Calificación B | 86 | 100% | Estados Unidos Five Eyes | Sí | Parcial | Sí | Sí |
Empresa británica de ciberseguridad que ofrece pruebas de penetración, revisiones de criptografía, respuesta a incidentes y servicios de seguridad gestionados. |
Calificación B | 86 | 100% | Reino Unido Five Eyes | Sí | Sí | Sí | No |
Empresa francesa de investigación en seguridad que realiza auditorías, ingeniería inversa e investigación de vulnerabilidades, y desarrolla herramientas de código abierto como LIEF y Triton. |
Calificación B | 86 | 100% | Francia Nine Eyes | Sí | Sí | Sí | No |
Empresa polaca de pruebas de penetración con sede en Cracovia que prueba sistemas web, móviles y de infraestructura, y gestiona la publicación y formación en seguridad Sekurak. |
Calificación B | 86 | 100% | Polonia Fuera de los Eyes | Sí | Parcial | Sí | Sí |
Empresa estadounidense de investigación e ingeniería de seguridad que audita software, criptografía, blockchain y sistemas de IA, y desarrolla herramientas de seguridad de código abierto como Slither y Echidna. |
Calificación B | 86 | 100% | Estados Unidos Five Eyes | Sí | Sí | Sí | No |
División de ciberseguridad del grupo suizo Kudelski que ofrece detección y respuesta gestionadas, respuesta a incidentes, servicios de asesoramiento y evaluaciones de seguridad. |
Calificación D | 50 | 100% | Suiza Fuera de los Eyes | Parcial | Parcial | Sí | No |
Empresa estadounidense de seguridad ofensiva con sede en Tempe (Arizona) que ofrece pruebas de penetración, red teaming y pruebas continuas de la superficie de ataque, y desarrolla herramientas de código abierto como Sliver. |
Calificación F | 14 | 100% | Estados Unidos Five Eyes | No | No | Sí | No |
Consultora estadounidense de seguridad de aplicaciones con sede en Brooklyn (Nueva York) que realiza pruebas de penetración y revisiones de código fuente de software web, móvil, en la nube y embebido. |
Calificación F | 14 | 100% | Estados Unidos Five Eyes | No | No | Sí | No |
Empresa estadounidense de servicios de seguridad con sede en Seattle que realiza pruebas de penetración, evaluaciones e investigación de seguridad de hardware y sistemas embebidos, centrada en sistemas industriales, de transporte e IoT. |
Calificación F | 14 | 100% | Estados Unidos Five Eyes | No | No | Sí | No |
Consultora austriaca de ciberseguridad, parte de Atos, que ofrece pruebas de penetración, red teaming, respuesta a incidentes y consultoría de seguridad, y dirige un laboratorio de investigación de vulnerabilidades. |
Calificación F | 14 | 100% | Austria Fuera de los Eyes | No | No | Sí | No |
Preguntas
¿Cuál es la opción más privada en empresas de auditoría de seguridad?
Nuestra recomendación es Cure53. Publica una amplia biblioteca pública de informes de auditoría completos, muchos de proyectos de código abierto y de privacidad, y mantiene el sanitizador DOMPurify. Su sitio web no usa cookies ni analítica.
¿Cómo funcionan las valoraciones de empresas de auditoría de seguridad?
Cada entrada responde a 4 preguntas: publica informes completos, audita proyectos de código abierto, investigación pública y sin rastreadores en el sitio web. Las respuestas necesitan enlaces a evidencias. Ver los criterios completos.
¿Importa la jurisdicción?
La jurisdicción determina qué leyes pueden obligar a un proveedor a entregar datos. Cada entrada muestra su país y si está en los Five, Nine o Fourteen Eyes. Los datos que un proveedor puede entregar dependen sobre todo de lo que almacena y de quién tiene las claves. Más información sobre jurisdicciones y la CLOUD Act.
Comparativas
- Cure53 vs X41 D-Sec
- Cure53 vs Assured
- Cure53 vs Least Authority
- Cure53 vs Radically Open Security
- Cure53 vs 7ASecurity
- Cure53 vs Doyensec
- Cure53 vs NCC Group
- Cure53 vs Quarkslab
- Cure53 vs Securitum
- Cure53 vs Trail of Bits
- Cure53 vs Kudelski Security
- Cure53 vs Bishop Fox
- Cure53 vs Include Security
- Cure53 vs IOActive
- Cure53 vs SEC Consult