Biztonsági auditcégek összehasonlítva
Független cégek, amelyek szoftvereket és szolgáltatásokat auditálnak biztonsági és adatvédelmi szempontból. Az értékelések elsősorban azt nézik, hogy jelentéseik nyilvánosak-e.
biztonsági auditcégek: 16 bejegyzés értékelése 4 nyilvános kritérium alapján; ebből 16 rendelkezik elegendő bizonyítékkal a betűosztályzathoz. Ajánlásunk: Cure53. Az ismert joghatóságú 16 bejegyzés közül 6 Five Eyes-országban, 12 pedig a tágabb Fourteen Eyes körébe tartozó országban található.
A kategória kritériumai · Új bejegyzés javaslása · Markdown
| Név | Osztályzat | Pontszám | Adatok | Joghatóság | Teljes jelentéseket tesz közzé | Nyílt forráskódú projekteket auditál | Nyilvános kutatás | Nincs nyomkövető a webhelyen |
|---|---|---|---|---|---|---|---|---|
Cure53 Ajánlásunk Berlini biztonsági cég, amely webes, mobil, böngésző-, VPN- és kriptográfiai szoftverek behatolásvizsgálatát és forráskód-auditját végzi, és számos ügyféljelentést tesz közzé. |
Osztályzat A | 100 | 100% | Németország Fourteen Eyes | Igen | Igen | Igen | Igen |
Aacheni német biztonsági cég, amely forráskód-auditokat, behatolásvizsgálatokat, fuzzingot és red teaminget végez, és számos közzétett auditot készített nyílt forráskódú projektekről. |
Osztályzat A | 100 | 100% | Németország Fourteen Eyes | Igen | Igen | Igen | Igen |
Göteborgi svéd biztonsági tanácsadó cég, amely behatolásvizsgálatokat, kódátvizsgálásokat és infrastruktúra-auditokat végez, beleértve a Mullvad VPN-ről és az OTF által finanszírozott projektekről közzétett auditokat. |
Osztályzat A | 93 | 100% | Svédország Fourteen Eyes | Igen | Igen | Részben | Igen |
Berlini biztonsági tanácsadó cég, amely kriptográfiai protokollokat, blokklánc-rendszereket, tárcákat és adatvédelmi szoftvereket auditál, és nyílt forráskódú adatvédelmi eszközöket fejleszt. |
Osztályzat A | 93 | 100% | Németország Fourteen Eyes | Igen | Igen | Részben | Igen |
Holland nonprofit biztonsági cég, amely behatolásvizsgálatokat és kódauditokat végez, többek között nyílt forráskódú és közérdekű projekteknek, és nyeresége nagy részét az NLnet Alapítványnak juttatja. |
Osztályzat A | 93 | 100% | Hollandia Nine Eyes | Igen | Igen | Részben | Igen |
Mobil, webes és felhőalapú behatolásvizsgálatokra és kódauditokra szakosodott biztonsági cég, amely számos, az OSTIF és az Open Technology Fund által finanszírozott, nyílt forráskódú és digitális jogi projektről közzétett auditot készített. |
Osztályzat B | 86 | 100% | Írország Eyes-szövetségen kívül | Igen | Igen | Igen | Nem |
San Franciscó-i és San Marinó-i irodákkal rendelkező alkalmazásbiztonsági cég, amely webes, mobil, asztali, felhőalapú és Electron-alkalmazásokat tesztel, és idejének egy részét nyilvános biztonsági kutatásra fordítja. |
Osztályzat B | 86 | 100% | Egyesült Államok Five Eyes | Igen | Részben | Igen | Igen |
Brit kiberbiztonsági cég, amely behatolásvizsgálatot, kriptográfiai felülvizsgálatokat, incidenskezelést és felügyelt biztonsági szolgáltatásokat nyújt. |
Osztályzat B | 86 | 100% | Egyesült Királyság Five Eyes | Igen | Igen | Igen | Nem |
Francia biztonsági kutatócég, amely auditokat, visszafejtést és sebezhetőségkutatást végez, és nyílt forráskódú eszközöket, például a LIEF-et és a Tritont fejleszti. |
Osztályzat B | 86 | 100% | Franciaország Nine Eyes | Igen | Igen | Igen | Nem |
Krakkói lengyel behatolásvizsgáló cég, amely webes, mobil és infrastruktúra-rendszereket tesztel, és a Sekurak biztonsági kiadványt és képzéseket működteti. |
Osztályzat B | 86 | 100% | Lengyelország Eyes-szövetségen kívül | Igen | Részben | Igen | Igen |
Egyesült államokbeli biztonsági kutató és mérnöki cég, amely szoftvereket, kriptográfiát, blokklánc- és MI-rendszereket auditál, és nyílt forráskódú biztonsági eszközöket, például a Slithert és az Echidnát fejleszti. |
Osztályzat B | 86 | 100% | Egyesült Államok Five Eyes | Igen | Igen | Igen | Nem |
A svájci Kudelski csoport kiberbiztonsági divíziója, amely felügyelt észlelést és reagálást, incidenskezelést, tanácsadási szolgáltatásokat és biztonsági értékeléseket nyújt. |
Osztályzat D | 50 | 100% | Svájc Eyes-szövetségen kívül | Részben | Részben | Igen | Nem |
Az arizonai Tempe székhelyű egyesült államokbeli offenzív biztonsági cég, amely behatolásvizsgálatot, red teaminget és folyamatos támadásifelület-tesztelést nyújt, és nyílt forráskódú eszközöket, például a Slivert fejleszti. |
Osztályzat F | 14 | 100% | Egyesült Államok Five Eyes | Nem | Nem | Igen | Nem |
A New York-i Brooklyn székhelyű egyesült államokbeli alkalmazásbiztonsági tanácsadó cég, amely webes, mobil, felhőalapú és beágyazott szoftverek behatolásvizsgálatát és forráskód-átvizsgálását végzi. |
Osztályzat F | 14 | 100% | Egyesült Államok Five Eyes | Nem | Nem | Igen | Nem |
Seattle-i székhelyű egyesült államokbeli biztonsági szolgáltató cég, amely behatolásvizsgálatot, hardver- és beágyazott biztonsági értékeléseket és kutatást végez, ipari, közlekedési és IoT-rendszerekre összpontosítva. |
Osztályzat F | 14 | 100% | Egyesült Államok Five Eyes | Nem | Nem | Igen | Nem |
Az Atoshoz tartozó osztrák kiberbiztonsági tanácsadó cég, amely behatolásvizsgálatot, red teaminget, incidenskezelést és biztonsági tanácsadást nyújt, és sebezhetőségkutató laboratóriumot működtet. |
Osztályzat F | 14 | 100% | Ausztria Eyes-szövetségen kívül | Nem | Nem | Igen | Nem |
Kérdések
biztonsági auditcégek: melyik a leginkább adatvédő választás?
Ajánlásunk: Cure53. Teljes auditjelentések nagy nyilvános gyűjteményét teszi közzé, sokat nyílt forráskódú és adatvédelmi projektekről, és a DOMPurify szanitizálót tartja karban. A webhelye nem használ sütiket és analitikát.
biztonsági auditcégek: hogyan készül az értékelés?
Minden bejegyzés 4 kérdésre felel: teljes jelentéseket tesz közzé, nyílt forráskódú projekteket auditál, nyilvános kutatás és nincs nyomkövető a webhelyen. A válaszokhoz bizonyítékra mutató hivatkozás kell. A teljes kritériumrendszer megtekintése.
Számít a joghatóság?
A joghatóság határozza meg, mely törvények kötelezhetik a szolgáltatót adatok kiadására. Minden bejegyzés mutatja az országát, és azt, hogy tagja-e a Five, Nine vagy Fourteen Eyes szövetségnek. Az pedig, hogy egy szolgáltató milyen adatokat adhat ki, főleg attól függ, mit tárol és kinél vannak a kulcsok. További információ: joghatóságok és CLOUD Act.
Összehasonlítások
- Cure53 vs X41 D-Sec
- Cure53 vs Assured
- Cure53 vs Least Authority
- Cure53 vs Radically Open Security
- Cure53 vs 7ASecurity
- Cure53 vs Doyensec
- Cure53 vs NCC Group
- Cure53 vs Quarkslab
- Cure53 vs Securitum
- Cure53 vs Trail of Bits
- Cure53 vs Kudelski Security
- Cure53 vs Bishop Fox
- Cure53 vs Include Security
- Cure53 vs IOActive
- Cure53 vs SEC Consult