Tietoturva-auditointiyritykset vertailussa
Riippumattomat yritykset, jotka auditoivat ohjelmistojen ja palveluiden tietoturvaa ja tietosuojaa. Arviot keskittyvät siihen, ovatko niiden raportit julkisia.
Kategoria: tietoturva-auditointiyritykset. 16 kohdetta arvioidaan 4 julkisella kriteerillä, ja 16 kohteella on riittävästi todisteita kirjainarvosanaan. Suosituksemme: Cure53. Niistä 16 kohteesta, joiden lainkäyttöalue tunnetaan, 6 sijaitsee Five Eyes -maassa ja 12 laajemmassa Fourteen Eyes -ryhmässä.
Tämän kategorian kriteerit · Ehdota lisäystä · Markdown
| Nimi | Arvosana | Pisteet | Tiedot | Lainkäyttöalue | Julkaisee täydet raportit | Auditoi avoimen lähdekoodin projekteja | Julkinen tutkimus | Ei seurantaa verkkosivustolla |
|---|---|---|---|---|---|---|---|---|
Cure53 Suosituksemme Berliiniläinen tietoturvayritys, joka tekee tunkeutumistestauksia ja lähdekoodin auditointeja verkko-, mobiili-, selain-, VPN- ja kryptografiaohjelmistoille ja julkaisee monia asiakasraportteja. |
Arvosana A | 100 | 100% | Saksa Fourteen Eyes | Kyllä | Kyllä | Kyllä | Kyllä |
Aachenilainen saksalainen tietoturvayritys, joka tekee lähdekoodin auditointeja, tunkeutumistestauksia, fuzzausta ja red teaming -harjoituksia, ja on julkaissut monia avoimen lähdekoodin projektien auditointeja. |
Arvosana A | 100 | 100% | Saksa Fourteen Eyes | Kyllä | Kyllä | Kyllä | Kyllä |
Göteborgilainen tietoturvakonsulttiyritys, joka tekee tunkeutumistestauksia, koodikatselmointeja ja infrastruktuurin auditointeja, mukaan lukien julkaistut auditoinnit Mullvad VPN:stä ja OTF:n rahoittamista projekteista. |
Arvosana A | 93 | 100% | Ruotsi Fourteen Eyes | Kyllä | Kyllä | Osittain | Kyllä |
Berliiniläinen tietoturvakonsulttiyritys, joka auditoi kryptografisia protokollia, lohkoketjujärjestelmiä, lompakoita ja yksityisyysohjelmistoja ja kehittää avoimen lähdekoodin yksityisyystyökaluja. |
Arvosana A | 93 | 100% | Saksa Fourteen Eyes | Kyllä | Kyllä | Osittain | Kyllä |
Alankomaalainen voittoa tavoittelematon tietoturvayritys, joka tekee tunkeutumistestauksia ja koodiauditointeja, myös avoimen lähdekoodin ja yleishyödyllisille projekteille, ja ohjaa suurimman osan voitoistaan NLnet-säätiölle. |
Arvosana A | 93 | 100% | Alankomaat Nine Eyes | Kyllä | Kyllä | Osittain | Kyllä |
Mobiili-, verkko- ja pilvipalveluiden tunkeutumistestaukseen ja koodiauditointeihin erikoistunut tietoturvayritys, joka on julkaissut monia OSTIF:n ja Open Technology Fundin rahoittamia auditointeja avoimen lähdekoodin ja digitaalisten oikeuksien projekteista. |
Arvosana B | 86 | 100% | Irlanti Eyes-ryhmien ulkopuolella | Kyllä | Kyllä | Kyllä | Ei |
Sovellusten tietoturvayritys, jolla on toimistot San Franciscossa ja San Marinossa. Se testaa verkko-, mobiili-, työpöytä-, pilvi- ja Electron-sovelluksia ja käyttää osan ajastaan julkiseen tietoturvatutkimukseen. |
Arvosana B | 86 | 100% | Yhdysvallat Five Eyes | Kyllä | Osittain | Kyllä | Kyllä |
Brittiläinen kyberturvallisuusyritys, joka tarjoaa tunkeutumistestausta, kryptografian katselmointeja, häiriötilanteiden hallintaa ja hallinnoituja tietoturvapalveluita. |
Arvosana B | 86 | 100% | Yhdistynyt kuningaskunta Five Eyes | Kyllä | Kyllä | Kyllä | Ei |
Ranskalainen tietoturvatutkimusyritys, joka tekee auditointeja, takaisinmallinnusta ja haavoittuvuustutkimusta ja kehittää avoimen lähdekoodin työkaluja, kuten LIEF ja Triton. |
Arvosana B | 86 | 100% | Ranska Nine Eyes | Kyllä | Kyllä | Kyllä | Ei |
Krakovalainen puolalainen tunkeutumistestausyritys, joka testaa verkko-, mobiili- ja infrastruktuurijärjestelmiä ja julkaisee Sekurak-tietoturvajulkaisua ja -koulutusta. |
Arvosana B | 86 | 100% | Puola Eyes-ryhmien ulkopuolella | Kyllä | Osittain | Kyllä | Kyllä |
Yhdysvaltalainen tietoturvatutkimus- ja suunnitteluyritys, joka auditoi ohjelmistoja, kryptografiaa, lohkoketju- ja tekoälyjärjestelmiä ja kehittää avoimen lähdekoodin tietoturvatyökaluja, kuten Slither ja Echidna. |
Arvosana B | 86 | 100% | Yhdysvallat Five Eyes | Kyllä | Kyllä | Kyllä | Ei |
Sveitsiläisen Kudelski Groupin kyberturvallisuusyksikkö, joka tarjoaa hallinnoitua havaitsemista ja reagointia, häiriötilanteiden hallintaa, neuvontapalveluita ja tietoturva-arviointeja. |
Arvosana D | 50 | 100% | Sveitsi Eyes-ryhmien ulkopuolella | Osittain | Osittain | Kyllä | Ei |
Tempessä, Arizonassa, toimiva yhdysvaltalainen hyökkäävän tietoturvan yritys, joka tarjoaa tunkeutumistestausta, red teaming -harjoituksia ja jatkuvaa hyökkäyspinnan testausta ja kehittää avoimen lähdekoodin työkaluja, kuten Sliveriä. |
Arvosana F | 14 | 100% | Yhdysvallat Five Eyes | Ei | Ei | Kyllä | Ei |
Brooklynissa, New Yorkissa, toimiva yhdysvaltalainen sovellusten tietoturvakonsulttiyritys, joka tekee tunkeutumistestauksia ja lähdekoodikatselmointeja verkko-, mobiili-, pilvi- ja sulautetuille ohjelmistoille. |
Arvosana F | 14 | 100% | Yhdysvallat Five Eyes | Ei | Ei | Kyllä | Ei |
Seattlessa toimiva yhdysvaltalainen tietoturvapalveluyritys, joka tekee tunkeutumistestausta, laitteisto- ja sulautettujen järjestelmien tietoturva-arviointeja ja tutkimusta keskittyen teollisuuden, liikenteen ja IoT-järjestelmiin. |
Arvosana F | 14 | 100% | Yhdysvallat Five Eyes | Ei | Ei | Kyllä | Ei |
Itävaltalainen kyberturvallisuuskonsulttiyritys, osa Atosta, joka tarjoaa tunkeutumistestausta, red teaming -harjoituksia, häiriötilanteiden hallintaa ja tietoturvakonsultointia ja ylläpitää haavoittuvuustutkimuslaboratoriota. |
Arvosana F | 14 | 100% | Itävalta Eyes-ryhmien ulkopuolella | Ei | Ei | Kyllä | Ei |
Kysymykset
Mikä on yksityisin vaihtoehto? Kategoria: tietoturva-auditointiyritykset
Suosituksemme: Cure53. Julkaisee laajan julkisen kirjaston täydellisistä auditointiraporteista, joista monet koskevat avoimen lähdekoodin ja yksityisyysprojekteja, ja ylläpitää DOMPurify-puhdistinta. Sen verkkosivusto ei käytä evästeitä eikä analytiikkaa.
Miten arvioidaan: tietoturva-auditointiyritykset?
Jokainen kohde vastaa 4 kysymykseen: julkaisee täydet raportit, auditoi avoimen lähdekoodin projekteja, julkinen tutkimus ja ei seurantaa verkkosivustolla. Vastauksiin tarvitaan linkit todisteisiin. Katso kaikki kriteerit.
Onko lainkäyttöalueella merkitystä?
Lainkäyttöalue ratkaisee, mitkä lait voivat velvoittaa palveluntarjoajan luovuttamaan tietoja. Jokaisesta kohteesta näytetään maa ja se, kuuluuko maa Five, Nine tai Fourteen Eyes -ryhmään. Tiedot, jotka palveluntarjoaja voi luovuttaa, riippuvat lähinnä siitä, mitä se tallentaa ja kenellä avaimet ovat. Lue lisää: lainkäyttöalueet ja CLOUD Act.
Vertailut
- Cure53 vs X41 D-Sec
- Cure53 vs Assured
- Cure53 vs Least Authority
- Cure53 vs Radically Open Security
- Cure53 vs 7ASecurity
- Cure53 vs Doyensec
- Cure53 vs NCC Group
- Cure53 vs Quarkslab
- Cure53 vs Securitum
- Cure53 vs Trail of Bits
- Cure53 vs Kudelski Security
- Cure53 vs Bishop Fox
- Cure53 vs Include Security
- Cure53 vs IOActive
- Cure53 vs SEC Consult