Privacy Ratings

Biztonsági auditcégek összehasonlítva

Független cégek, amelyek szoftvereket és szolgáltatásokat auditálnak biztonsági és adatvédelmi szempontból. Az értékelések elsősorban azt nézik, hogy jelentéseik nyilvánosak-e.

biztonsági auditcégek: 16 bejegyzés értékelése 4 nyilvános kritérium alapján; ebből 16 rendelkezik elegendő bizonyítékkal a betűosztályzathoz. Ajánlásunk: Cure53. Az ismert joghatóságú 16 bejegyzés közül 6 Five Eyes-országban, 12 pedig a tágabb Fourteen Eyes körébe tartozó országban található.

A kategória kritériumai · Új bejegyzés javaslása · Markdown

16 látható
Biztonsági auditcégek: adatvédelmi értékelések, ajánlás, majd osztályzat szerint rendezve
Név Osztályzat Pontszám Adatok Joghatóság Teljes jelentéseket tesz közzéNyílt forráskódú projekteket auditálNyilvános kutatásNincs nyomkövető a webhelyen
Cure53 Ajánlásunk
Berlini biztonsági cég, amely webes, mobil, böngésző-, VPN- és kriptográfiai szoftverek behatolásvizsgálatát és forráskód-auditját végzi, és számos ügyféljelentést tesz közzé.
Osztályzat A 100 100% Németország Fourteen Eyes IgenIgenIgenIgen
Aacheni német biztonsági cég, amely forráskód-auditokat, behatolásvizsgálatokat, fuzzingot és red teaminget végez, és számos közzétett auditot készített nyílt forráskódú projektekről.
Osztályzat A 100 100% Németország Fourteen Eyes IgenIgenIgenIgen
Göteborgi svéd biztonsági tanácsadó cég, amely behatolásvizsgálatokat, kódátvizsgálásokat és infrastruktúra-auditokat végez, beleértve a Mullvad VPN-ről és az OTF által finanszírozott projektekről közzétett auditokat.
Osztályzat A 93 100% Svédország Fourteen Eyes IgenIgenRészbenIgen
Berlini biztonsági tanácsadó cég, amely kriptográfiai protokollokat, blokklánc-rendszereket, tárcákat és adatvédelmi szoftvereket auditál, és nyílt forráskódú adatvédelmi eszközöket fejleszt.
Osztályzat A 93 100% Németország Fourteen Eyes IgenIgenRészbenIgen
Holland nonprofit biztonsági cég, amely behatolásvizsgálatokat és kódauditokat végez, többek között nyílt forráskódú és közérdekű projekteknek, és nyeresége nagy részét az NLnet Alapítványnak juttatja.
Osztályzat A 93 100% Hollandia Nine Eyes IgenIgenRészbenIgen
Mobil, webes és felhőalapú behatolásvizsgálatokra és kódauditokra szakosodott biztonsági cég, amely számos, az OSTIF és az Open Technology Fund által finanszírozott, nyílt forráskódú és digitális jogi projektről közzétett auditot készített.
Osztályzat B 86 100% Írország Eyes-szövetségen kívül IgenIgenIgenNem
San Franciscó-i és San Marinó-i irodákkal rendelkező alkalmazásbiztonsági cég, amely webes, mobil, asztali, felhőalapú és Electron-alkalmazásokat tesztel, és idejének egy részét nyilvános biztonsági kutatásra fordítja.
Osztályzat B 86 100% Egyesült Államok Five Eyes IgenRészbenIgenIgen
Brit kiberbiztonsági cég, amely behatolásvizsgálatot, kriptográfiai felülvizsgálatokat, incidenskezelést és felügyelt biztonsági szolgáltatásokat nyújt.
Osztályzat B 86 100% Egyesült Királyság Five Eyes IgenIgenIgenNem
Francia biztonsági kutatócég, amely auditokat, visszafejtést és sebezhetőségkutatást végez, és nyílt forráskódú eszközöket, például a LIEF-et és a Tritont fejleszti.
Osztályzat B 86 100% Franciaország Nine Eyes IgenIgenIgenNem
Krakkói lengyel behatolásvizsgáló cég, amely webes, mobil és infrastruktúra-rendszereket tesztel, és a Sekurak biztonsági kiadványt és képzéseket működteti.
Osztályzat B 86 100% Lengyelország Eyes-szövetségen kívül IgenRészbenIgenIgen
Egyesült államokbeli biztonsági kutató és mérnöki cég, amely szoftvereket, kriptográfiát, blokklánc- és MI-rendszereket auditál, és nyílt forráskódú biztonsági eszközöket, például a Slithert és az Echidnát fejleszti.
Osztályzat B 86 100% Egyesült Államok Five Eyes IgenIgenIgenNem
A svájci Kudelski csoport kiberbiztonsági divíziója, amely felügyelt észlelést és reagálást, incidenskezelést, tanácsadási szolgáltatásokat és biztonsági értékeléseket nyújt.
Osztályzat D 50 100% Svájc Eyes-szövetségen kívül RészbenRészbenIgenNem
Az arizonai Tempe székhelyű egyesült államokbeli offenzív biztonsági cég, amely behatolásvizsgálatot, red teaminget és folyamatos támadásifelület-tesztelést nyújt, és nyílt forráskódú eszközöket, például a Slivert fejleszti.
Osztályzat F 14 100% Egyesült Államok Five Eyes NemNemIgenNem
A New York-i Brooklyn székhelyű egyesült államokbeli alkalmazásbiztonsági tanácsadó cég, amely webes, mobil, felhőalapú és beágyazott szoftverek behatolásvizsgálatát és forráskód-átvizsgálását végzi.
Osztályzat F 14 100% Egyesült Államok Five Eyes NemNemIgenNem
Seattle-i székhelyű egyesült államokbeli biztonsági szolgáltató cég, amely behatolásvizsgálatot, hardver- és beágyazott biztonsági értékeléseket és kutatást végez, ipari, közlekedési és IoT-rendszerekre összpontosítva.
Osztályzat F 14 100% Egyesült Államok Five Eyes NemNemIgenNem
Az Atoshoz tartozó osztrák kiberbiztonsági tanácsadó cég, amely behatolásvizsgálatot, red teaminget, incidenskezelést és biztonsági tanácsadást nyújt, és sebezhetőségkutató laboratóriumot működtet.
Osztályzat F 14 100% Ausztria Eyes-szövetségen kívül NemNemIgenNem

Kérdések

biztonsági auditcégek: melyik a leginkább adatvédő választás?

Ajánlásunk: Cure53. Teljes auditjelentések nagy nyilvános gyűjteményét teszi közzé, sokat nyílt forráskódú és adatvédelmi projektekről, és a DOMPurify szanitizálót tartja karban. A webhelye nem használ sütiket és analitikát.

biztonsági auditcégek: hogyan készül az értékelés?

Minden bejegyzés 4 kérdésre felel: teljes jelentéseket tesz közzé, nyílt forráskódú projekteket auditál, nyilvános kutatás és nincs nyomkövető a webhelyen. A válaszokhoz bizonyítékra mutató hivatkozás kell. A teljes kritériumrendszer megtekintése.

Számít a joghatóság?

A joghatóság határozza meg, mely törvények kötelezhetik a szolgáltatót adatok kiadására. Minden bejegyzés mutatja az országát, és azt, hogy tagja-e a Five, Nine vagy Fourteen Eyes szövetségnek. Az pedig, hogy egy szolgáltató milyen adatokat adhat ki, főleg attól függ, mit tárol és kinél vannak a kulcsok. További információ: joghatóságok és CLOUD Act.

Összehasonlítások