Comparatif des cabinets d'audit de sécurité
Cabinets indépendants qui auditent la sécurité et la confidentialité de logiciels et de services. Les évaluations portent surtout sur la publication de leurs rapports.
4 critères publics servent à évaluer 16 cabinets d'audit de sécurité, et 16 disposent de suffisamment de preuves pour recevoir une note en lettre. Notre choix : Cure53. Sur les 16 dont la juridiction est connue, 6 sont dans un pays des Five Eyes, et 12 dans le groupe élargi des Fourteen Eyes.
Critères de cette catégorie · Suggérer un ajout · Markdown
| Nom | Note | Score | Données | Juridiction | Publie des rapports complets | Audite des projets open source | Recherche publique | Aucun traceur sur le site web |
|---|---|---|---|---|---|---|---|---|
Cure53 Notre choix Société de sécurité berlinoise qui réalise des tests d'intrusion et des audits de code source de logiciels web, mobiles, de navigateurs, de VPN et de cryptographie, et publie de nombreux rapports clients. |
Note A | 100 | 100% | Allemagne Fourteen Eyes | Oui | Oui | Oui | Oui |
Société de sécurité allemande basée à Aix-la-Chapelle qui réalise des audits de code source, des tests d'intrusion, du fuzzing et du red teaming, avec de nombreux audits publiés de projets open source. |
Note A | 100 | 100% | Allemagne Fourteen Eyes | Oui | Oui | Oui | Oui |
Cabinet de conseil en sécurité suédois basé à Göteborg qui réalise des tests d'intrusion, des revues de code et des audits d'infrastructure, dont des audits publiés de Mullvad VPN et de projets financés par l'OTF. |
Note A | 93 | 100% | Suède Fourteen Eyes | Oui | Oui | Partiel | Oui |
Cabinet de conseil en sécurité berlinois qui audite des protocoles cryptographiques, des systèmes blockchain, des portefeuilles et des logiciels de confidentialité, et développe des outils open source de protection de la vie privée. |
Note A | 93 | 100% | Allemagne Fourteen Eyes | Oui | Oui | Partiel | Oui |
Société de sécurité néerlandaise à but non lucratif qui réalise des tests d'intrusion et des audits de code, notamment pour des projets open source et d'intérêt public, et reverse la majeure partie de ses bénéfices à la fondation NLnet. |
Note A | 93 | 100% | Pays-Bas Nine Eyes | Oui | Oui | Partiel | Oui |
Société de sécurité spécialisée dans les tests d'intrusion mobiles, web et cloud et les audits de code, avec de nombreux audits publiés de projets open source et de défense des droits numériques financés par OSTIF et l'Open Technology Fund. |
Note B | 86 | 100% | Irlande Hors Eyes | Oui | Oui | Oui | Non |
Société de sécurité applicative ayant des bureaux à San Francisco et à Saint-Marin, qui teste des applications web, mobiles, de bureau, cloud et Electron et consacre une partie de son temps à la recherche publique en sécurité. |
Note B | 86 | 100% | États-Unis Five Eyes | Oui | Partiel | Oui | Oui |
Entreprise britannique de cybersécurité qui propose des tests d'intrusion, des revues cryptographiques, de la réponse aux incidents et des services de sécurité managés. |
Note B | 86 | 100% | Royaume-Uni Five Eyes | Oui | Oui | Oui | Non |
Entreprise française de recherche en sécurité qui réalise des audits, de la rétro-ingénierie et de la recherche de vulnérabilités, et développe des outils open source comme LIEF et Triton. |
Note B | 86 | 100% | France Nine Eyes | Oui | Oui | Oui | Non |
Société polonaise de tests d'intrusion basée à Cracovie qui teste des systèmes web, mobiles et d'infrastructure et publie le média et les formations en sécurité Sekurak. |
Note B | 86 | 100% | Pologne Hors Eyes | Oui | Partiel | Oui | Oui |
Société américaine de recherche et d'ingénierie en sécurité qui audite des logiciels, de la cryptographie, des systèmes blockchain et d'IA, et développe des outils de sécurité open source comme Slither et Echidna. |
Note B | 86 | 100% | États-Unis Five Eyes | Oui | Oui | Oui | Non |
Division cybersécurité du groupe suisse Kudelski, qui propose de la détection et réponse managées, de la réponse aux incidents, des services de conseil et des évaluations de sécurité. |
Note D | 50 | 100% | Suisse Hors Eyes | Partiel | Partiel | Oui | Non |
Société américaine de sécurité offensive basée à Tempe, en Arizona, qui propose des tests d'intrusion, du red teaming et des tests continus de la surface d'attaque, et développe des outils open source comme Sliver. |
Note F | 14 | 100% | États-Unis Five Eyes | Non | Non | Oui | Non |
Cabinet américain de conseil en sécurité applicative basé à Brooklyn, New York, qui réalise des tests d'intrusion et des revues de code source de logiciels web, mobiles, cloud et embarqués. |
Note F | 14 | 100% | États-Unis Five Eyes | Non | Non | Oui | Non |
Société américaine de services de sécurité basée à Seattle qui réalise des tests d'intrusion, des évaluations et des recherches sur la sécurité du matériel et des systèmes embarqués, avec un accent sur les systèmes industriels, de transport et IoT. |
Note F | 14 | 100% | États-Unis Five Eyes | Non | Non | Oui | Non |
Cabinet autrichien de conseil en cybersécurité, filiale d'Atos, qui propose des tests d'intrusion, du red teaming, de la réponse aux incidents et du conseil en sécurité, et gère un laboratoire de recherche de vulnérabilités. |
Note F | 14 | 100% | Autriche Hors Eyes | Non | Non | Oui | Non |
Questions
Quelle est l'option la plus respectueuse de la vie privée parmi les cabinets d'audit de sécurité ?
Notre choix : Cure53. Publie une vaste bibliothèque publique de rapports d'audit complets, dont beaucoup concernent des projets open source et de protection de la vie privée, et maintient le nettoyeur DOMPurify. Son site web n'utilise ni cookies ni outils d'analyse.
Comment évaluons-nous les cabinets d'audit de sécurité ?
Chaque entrée répond à 4 questions : publie des rapports complets, audite des projets open source, recherche publique et aucun traceur sur le site web. Les réponses doivent renvoyer à des preuves. Voir les critères complets.
La juridiction compte-t-elle ?
La juridiction détermine quelles lois peuvent contraindre un fournisseur à remettre des données. Chaque entrée indique son pays et s'il fait partie des Five, Nine ou Fourteen Eyes. Les données qu'un fournisseur peut remettre dépendent surtout de ce qu'il conserve et de qui détient les clés. En savoir plus sur les juridictions et sur le CLOUD Act.
Comparaisons
- Cure53 vs X41 D-Sec
- Cure53 vs Assured
- Cure53 vs Least Authority
- Cure53 vs Radically Open Security
- Cure53 vs 7ASecurity
- Cure53 vs Doyensec
- Cure53 vs NCC Group
- Cure53 vs Quarkslab
- Cure53 vs Securitum
- Cure53 vs Trail of Bits
- Cure53 vs Kudelski Security
- Cure53 vs Bishop Fox
- Cure53 vs Include Security
- Cure53 vs IOActive
- Cure53 vs SEC Consult