Privacy Ratings

Tietoturva-auditointiyritykset vertailussa

Riippumattomat yritykset, jotka auditoivat ohjelmistojen ja palveluiden tietoturvaa ja tietosuojaa. Arviot keskittyvät siihen, ovatko niiden raportit julkisia.

Kategoria: tietoturva-auditointiyritykset. 16 kohdetta arvioidaan 4 julkisella kriteerillä, ja 16 kohteella on riittävästi todisteita kirjainarvosanaan. Suosituksemme: Cure53. Niistä 16 kohteesta, joiden lainkäyttöalue tunnetaan, 6 sijaitsee Five Eyes -maassa ja 12 laajemmassa Fourteen Eyes -ryhmässä.

Tämän kategorian kriteerit · Ehdota lisäystä · Markdown

16 näkyvissä
Tietosuoja-arviot: Tietoturva-auditointiyritykset, järjestettynä suosituksen ja sitten arvosanan mukaan
Nimi Arvosana Pisteet Tiedot Lainkäyttöalue Julkaisee täydet raportitAuditoi avoimen lähdekoodin projektejaJulkinen tutkimusEi seurantaa verkkosivustolla
Cure53 Suosituksemme
Berliiniläinen tietoturvayritys, joka tekee tunkeutumistestauksia ja lähdekoodin auditointeja verkko-, mobiili-, selain-, VPN- ja kryptografiaohjelmistoille ja julkaisee monia asiakasraportteja.
Arvosana A 100 100% Saksa Fourteen Eyes KylläKylläKylläKyllä
Aachenilainen saksalainen tietoturvayritys, joka tekee lähdekoodin auditointeja, tunkeutumistestauksia, fuzzausta ja red teaming -harjoituksia, ja on julkaissut monia avoimen lähdekoodin projektien auditointeja.
Arvosana A 100 100% Saksa Fourteen Eyes KylläKylläKylläKyllä
Göteborgilainen tietoturvakonsulttiyritys, joka tekee tunkeutumistestauksia, koodikatselmointeja ja infrastruktuurin auditointeja, mukaan lukien julkaistut auditoinnit Mullvad VPN:stä ja OTF:n rahoittamista projekteista.
Arvosana A 93 100% Ruotsi Fourteen Eyes KylläKylläOsittainKyllä
Berliiniläinen tietoturvakonsulttiyritys, joka auditoi kryptografisia protokollia, lohkoketjujärjestelmiä, lompakoita ja yksityisyysohjelmistoja ja kehittää avoimen lähdekoodin yksityisyystyökaluja.
Arvosana A 93 100% Saksa Fourteen Eyes KylläKylläOsittainKyllä
Alankomaalainen voittoa tavoittelematon tietoturvayritys, joka tekee tunkeutumistestauksia ja koodiauditointeja, myös avoimen lähdekoodin ja yleishyödyllisille projekteille, ja ohjaa suurimman osan voitoistaan NLnet-säätiölle.
Arvosana A 93 100% Alankomaat Nine Eyes KylläKylläOsittainKyllä
Mobiili-, verkko- ja pilvipalveluiden tunkeutumistestaukseen ja koodiauditointeihin erikoistunut tietoturvayritys, joka on julkaissut monia OSTIF:n ja Open Technology Fundin rahoittamia auditointeja avoimen lähdekoodin ja digitaalisten oikeuksien projekteista.
Arvosana B 86 100% Irlanti Eyes-ryhmien ulkopuolella KylläKylläKylläEi
Sovellusten tietoturvayritys, jolla on toimistot San Franciscossa ja San Marinossa. Se testaa verkko-, mobiili-, työpöytä-, pilvi- ja Electron-sovelluksia ja käyttää osan ajastaan julkiseen tietoturvatutkimukseen.
Arvosana B 86 100% Yhdysvallat Five Eyes KylläOsittainKylläKyllä
Brittiläinen kyberturvallisuusyritys, joka tarjoaa tunkeutumistestausta, kryptografian katselmointeja, häiriötilanteiden hallintaa ja hallinnoituja tietoturvapalveluita.
Arvosana B 86 100% Yhdistynyt kuningaskunta Five Eyes KylläKylläKylläEi
Ranskalainen tietoturvatutkimusyritys, joka tekee auditointeja, takaisinmallinnusta ja haavoittuvuustutkimusta ja kehittää avoimen lähdekoodin työkaluja, kuten LIEF ja Triton.
Arvosana B 86 100% Ranska Nine Eyes KylläKylläKylläEi
Krakovalainen puolalainen tunkeutumistestausyritys, joka testaa verkko-, mobiili- ja infrastruktuurijärjestelmiä ja julkaisee Sekurak-tietoturvajulkaisua ja -koulutusta.
Arvosana B 86 100% Puola Eyes-ryhmien ulkopuolella KylläOsittainKylläKyllä
Yhdysvaltalainen tietoturvatutkimus- ja suunnitteluyritys, joka auditoi ohjelmistoja, kryptografiaa, lohkoketju- ja tekoälyjärjestelmiä ja kehittää avoimen lähdekoodin tietoturvatyökaluja, kuten Slither ja Echidna.
Arvosana B 86 100% Yhdysvallat Five Eyes KylläKylläKylläEi
Sveitsiläisen Kudelski Groupin kyberturvallisuusyksikkö, joka tarjoaa hallinnoitua havaitsemista ja reagointia, häiriötilanteiden hallintaa, neuvontapalveluita ja tietoturva-arviointeja.
Arvosana D 50 100% Sveitsi Eyes-ryhmien ulkopuolella OsittainOsittainKylläEi
Tempessä, Arizonassa, toimiva yhdysvaltalainen hyökkäävän tietoturvan yritys, joka tarjoaa tunkeutumistestausta, red teaming -harjoituksia ja jatkuvaa hyökkäyspinnan testausta ja kehittää avoimen lähdekoodin työkaluja, kuten Sliveriä.
Arvosana F 14 100% Yhdysvallat Five Eyes EiEiKylläEi
Brooklynissa, New Yorkissa, toimiva yhdysvaltalainen sovellusten tietoturvakonsulttiyritys, joka tekee tunkeutumistestauksia ja lähdekoodikatselmointeja verkko-, mobiili-, pilvi- ja sulautetuille ohjelmistoille.
Arvosana F 14 100% Yhdysvallat Five Eyes EiEiKylläEi
Seattlessa toimiva yhdysvaltalainen tietoturvapalveluyritys, joka tekee tunkeutumistestausta, laitteisto- ja sulautettujen järjestelmien tietoturva-arviointeja ja tutkimusta keskittyen teollisuuden, liikenteen ja IoT-järjestelmiin.
Arvosana F 14 100% Yhdysvallat Five Eyes EiEiKylläEi
Itävaltalainen kyberturvallisuuskonsulttiyritys, osa Atosta, joka tarjoaa tunkeutumistestausta, red teaming -harjoituksia, häiriötilanteiden hallintaa ja tietoturvakonsultointia ja ylläpitää haavoittuvuustutkimuslaboratoriota.
Arvosana F 14 100% Itävalta Eyes-ryhmien ulkopuolella EiEiKylläEi

Kysymykset

Mikä on yksityisin vaihtoehto? Kategoria: tietoturva-auditointiyritykset

Suosituksemme: Cure53. Julkaisee laajan julkisen kirjaston täydellisistä auditointiraporteista, joista monet koskevat avoimen lähdekoodin ja yksityisyysprojekteja, ja ylläpitää DOMPurify-puhdistinta. Sen verkkosivusto ei käytä evästeitä eikä analytiikkaa.

Miten arvioidaan: tietoturva-auditointiyritykset?

Jokainen kohde vastaa 4 kysymykseen: julkaisee täydet raportit, auditoi avoimen lähdekoodin projekteja, julkinen tutkimus ja ei seurantaa verkkosivustolla. Vastauksiin tarvitaan linkit todisteisiin. Katso kaikki kriteerit.

Onko lainkäyttöalueella merkitystä?

Lainkäyttöalue ratkaisee, mitkä lait voivat velvoittaa palveluntarjoajan luovuttamaan tietoja. Jokaisesta kohteesta näytetään maa ja se, kuuluuko maa Five, Nine tai Fourteen Eyes -ryhmään. Tiedot, jotka palveluntarjoaja voi luovuttaa, riippuvat lähinnä siitä, mitä se tallentaa ja kenellä avaimet ovat. Lue lisää: lainkäyttöalueet ja CLOUD Act.

Vertailut