השוואת חברות ביקורת אבטחה
חברות עצמאיות שמבקרות תוכנות ושירותים מבחינת אבטחה ופרטיות. הדירוגים מתמקדים בשאלה אם הדוחות שלהן פומביים.
בקטגוריה חברות ביקורת אבטחה מדורגות 16 רשומות מול 4 קריטריונים פומביים, ול־16 מהן יש מספיק ראיות לציון באות. הבחירה שלנו: Cure53. מתוך 16 הרשומות שתחום השיפוט שלהן ידוע, 6 נמצאות במדינה של Five Eyes, ו־12 בברית הרחבה יותר של Fourteen Eyes.
קריטריונים לקטגוריה זו · הצעת תוספת · Markdown
| שם | ציון | ניקוד | נתונים | תחום שיפוט | מפרסם דוחות מלאים | מבקרת פרויקטים בקוד פתוח | מחקר פומבי | ללא רכיבי מעקב באתר |
|---|---|---|---|---|---|---|---|---|
Cure53 הבחירה שלנו חברת אבטחה מברלין שמבצעת מבדקי חדירה וביקורות קוד מקור של תוכנות אינטרנט, נייד, דפדפנים, VPN וקריפטוגרפיה, ומפרסמת דוחות לקוחות רבים. |
ציון A | 100 | 100% | גרמניה Fourteen Eyes | כן | כן | כן | כן |
חברת אבטחה גרמנית באאכן שמבצעת ביקורות קוד מקור, מבדקי חדירה, fuzzing ו-red teaming, עם ביקורות רבות שפורסמו לפרויקטים בקוד פתוח. |
ציון A | 100 | 100% | גרמניה Fourteen Eyes | כן | כן | כן | כן |
חברת ייעוץ אבטחה שוודית בגטבורג שמבצעת מבדקי חדירה, סקירות קוד וביקורות תשתית, כולל ביקורות שפורסמו של Mullvad VPN ושל פרויקטים במימון OTF. |
ציון A | 93 | 100% | שוודיה Fourteen Eyes | כן | כן | חלקי | כן |
חברת ייעוץ אבטחה מברלין שמבקרת פרוטוקולים קריפטוגרפיים, מערכות בלוקצ'יין, ארנקים ותוכנות פרטיות, ומפתחת כלי פרטיות בקוד פתוח. |
ציון A | 93 | 100% | גרמניה Fourteen Eyes | כן | כן | חלקי | כן |
חברת אבטחה הולנדית ללא מטרות רווח שמבצעת מבדקי חדירה וביקורות קוד, כולל לפרויקטים בקוד פתוח ולפרויקטים לטובת הציבור, ומעבירה את רוב רווחיה לקרן NLnet. |
ציון A | 93 | 100% | הולנד Nine Eyes | כן | כן | חלקי | כן |
חברת אבטחה המתמחה במבדקי חדירה לנייד, לאינטרנט ולענן ובביקורות קוד, עם ביקורות רבות שפורסמו לפרויקטים בקוד פתוח ולפרויקטים של זכויות דיגיטליות במימון OSTIF ו-Open Technology Fund. |
ציון B | 86 | 100% | אירלנד מחוץ ל־Eyes | כן | כן | כן | לא |
חברת אבטחת יישומים עם משרדים בסן פרנסיסקו ובסן מרינו שבודקת יישומי אינטרנט, נייד, מחשב, ענן ו-Electron ומקדישה חלק מזמנה למחקר אבטחה ציבורי. |
ציון B | 86 | 100% | ארצות הברית Five Eyes | כן | חלקי | כן | כן |
חברת אבטחת סייבר בריטית המספקת מבדקי חדירה, סקירות קריפטוגרפיה, תגובה לאירועים ושירותי אבטחה מנוהלים. |
ציון B | 86 | 100% | הממלכה המאוחדת Five Eyes | כן | כן | כן | לא |
חברת מחקר אבטחה צרפתית שמבצעת ביקורות, הנדסה לאחור ומחקר פגיעויות, ומפתחת כלים בקוד פתוח כמו LIEF ו-Triton. |
ציון B | 86 | 100% | צרפת Nine Eyes | כן | כן | כן | לא |
חברה פולנית למבדקי חדירה בקרקוב שבודקת מערכות אינטרנט, נייד ותשתית ומפעילה את פרסום האבטחה וההדרכות Sekurak. |
ציון B | 86 | 100% | פולין מחוץ ל־Eyes | כן | חלקי | כן | כן |
חברת מחקר והנדסת אבטחה אמריקאית שמבקרת תוכנות, קריפטוגרפיה, מערכות בלוקצ'יין ו-AI, ומפתחת כלי אבטחה בקוד פתוח כמו Slither ו-Echidna. |
ציון B | 86 | 100% | ארצות הברית Five Eyes | כן | כן | כן | לא |
חטיבת אבטחת הסייבר של קבוצת Kudelski השווייצרית, המספקת שירותי זיהוי ותגובה מנוהלים, תגובה לאירועים, שירותי ייעוץ והערכות אבטחה. |
ציון D | 50 | 100% | שווייץ מחוץ ל־Eyes | חלקי | חלקי | כן | לא |
חברת אבטחה התקפית אמריקאית שבסיסה בטמפה, אריזונה, המספקת מבדקי חדירה, red teaming ובדיקה רציפה של משטח התקיפה, ומפתחת כלים בקוד פתוח כמו Sliver. |
ציון F | 14 | 100% | ארצות הברית Five Eyes | לא | לא | כן | לא |
חברת ייעוץ אמריקאית לאבטחת יישומים שבסיסה בברוקלין, ניו יורק, המבצעת מבדקי חדירה וסקירות קוד מקור של תוכנות אינטרנט, נייד, ענן ומערכות משובצות. |
ציון F | 14 | 100% | ארצות הברית Five Eyes | לא | לא | כן | לא |
חברת שירותי אבטחה אמריקאית שבסיסה בסיאטל, המבצעת מבדקי חדירה, הערכות ומחקר של אבטחת חומרה ומערכות משובצות, עם התמקדות במערכות תעשייתיות, תחבורה ו-IoT. |
ציון F | 14 | 100% | ארצות הברית Five Eyes | לא | לא | כן | לא |
חברת ייעוץ אוסטרית לאבטחת סייבר, חלק מ-Atos, המספקת מבדקי חדירה, red teaming, תגובה לאירועים וייעוץ אבטחה, ומפעילה מעבדה לחקר פגיעויות. |
ציון F | 14 | 100% | אוסטריה מחוץ ל־Eyes | לא | לא | כן | לא |
שאלות
מהי האפשרות הפרטית ביותר בקטגוריה חברות ביקורת אבטחה?
הבחירה שלנו: Cure53. מפרסמת ספרייה ציבורית גדולה של דוחות ביקורת מלאים, רבים מהם לפרויקטים בקוד פתוח ולפרויקטי פרטיות, ומתחזקת את כלי הניקוי DOMPurify. האתר שלה אינו משתמש בעוגיות או באנליטיקה.
איך מדורגות הרשומות בקטגוריה חברות ביקורת אבטחה?
כל רשומה עונה על 4 שאלות: מפרסם דוחות מלאים, מבקרת פרויקטים בקוד פתוח, מחקר פומבי וללא רכיבי מעקב באתר. התשובות צריכות קישורים לראיות. לקריטריונים המלאים.
האם תחום השיפוט חשוב?
תחום השיפוט קובע אילו חוקים יכולים לחייב ספק למסור נתונים. כל רשומה מציגה את המדינה שלה ואם היא חלק מ־Five, Nine או Fourteen Eyes. הנתונים שספק יכול למסור תלויים בעיקר במה שהוא שומר ובמי שמחזיק במפתחות. מידע נוסף על תחומי שיפוט ועל ה־CLOUD Act.
השוואות
- Cure53 vs X41 D-Sec
- Cure53 vs Assured
- Cure53 vs Least Authority
- Cure53 vs Radically Open Security
- Cure53 vs 7ASecurity
- Cure53 vs Doyensec
- Cure53 vs NCC Group
- Cure53 vs Quarkslab
- Cure53 vs Securitum
- Cure53 vs Trail of Bits
- Cure53 vs Kudelski Security
- Cure53 vs Bishop Fox
- Cure53 vs Include Security
- Cure53 vs IOActive
- Cure53 vs SEC Consult