Privacy Ratings

Società di audit di sicurezza a confronto

Società indipendenti che verificano software e servizi dal punto di vista della sicurezza e della privacy. Le valutazioni si concentrano sulla pubblicazione dei loro report.

società di audit di sicurezza: 16 voci valutate in base a 4 criteri pubblici, di cui 16 con prove sufficienti per un voto in lettere. La nostra scelta è Cure53. Su 16 voci con giurisdizione nota, 6 hanno sede in un paese Five Eyes e 12 nel più ampio gruppo Fourteen Eyes.

Criteri per questa categoria · Suggerisci un'aggiunta · Markdown

16 visualizzati
Società di audit di sicurezza: valutazioni della privacy, ordinate per scelta e poi per voto
Nome Voto Punteggio Dati Giurisdizione Pubblica i report completiAudit di progetti open sourceRicerca pubblicaNessun tracker sul sito web
Cure53 La nostra scelta
Società di sicurezza berlinese che esegue penetration test e audit del codice sorgente di software web, mobile, browser, VPN e crittografico e pubblica molti report dei clienti.
Voto A 100 100% Germania Fourteen Eyes SìSìSìSì
Società di sicurezza tedesca con sede ad Aquisgrana che esegue audit del codice sorgente, penetration test, fuzzing e red teaming, con molti audit pubblicati di progetti open source.
Voto A 100 100% Germania Fourteen Eyes SìSìSìSì
Società svedese di consulenza sulla sicurezza di Göteborg che esegue penetration test, revisioni del codice e audit delle infrastrutture, inclusi audit pubblicati di Mullvad VPN e di progetti finanziati da OTF.
Voto A 93 100% Svezia Fourteen Eyes SìSìParzialeSì
Società di consulenza sulla sicurezza berlinese che esegue audit di protocolli crittografici, sistemi blockchain, wallet e software per la privacy e sviluppa strumenti open source per la privacy.
Voto A 93 100% Germania Fourteen Eyes SìSìParzialeSì
Società di sicurezza olandese senza scopo di lucro che esegue penetration test e audit del codice, anche per progetti open source e di interesse pubblico, e destina la maggior parte dei profitti alla NLnet Foundation.
Voto A 93 100% Paesi Bassi Nine Eyes SìSìParzialeSì
Società di sicurezza specializzata in penetration test per dispositivi mobili, web e cloud e in audit del codice, con molti audit pubblicati di progetti open source e per i diritti digitali finanziati da OSTIF e dall'Open Technology Fund.
Voto B 86 100% Irlanda Fuori dagli Eyes SìSìSìNo
Società di sicurezza applicativa con uffici a San Francisco e San Marino che testa applicazioni web, mobile, desktop, cloud ed Electron e dedica parte del suo tempo alla ricerca pubblica sulla sicurezza.
Voto B 86 100% Stati Uniti Five Eyes SìParzialeSìSì
Società britannica di sicurezza informatica che offre penetration test, revisioni crittografiche, risposta agli incidenti e servizi di sicurezza gestiti.
Voto B 86 100% Regno Unito Five Eyes SìSìSìNo
Società francese di ricerca sulla sicurezza che esegue audit, reverse engineering e ricerca di vulnerabilità e sviluppa strumenti open source come LIEF e Triton.
Voto B 86 100% Francia Nine Eyes SìSìSìNo
Società polacca di penetration test con sede a Cracovia che testa sistemi web, mobile e infrastrutturali e gestisce la pubblicazione e la formazione sulla sicurezza Sekurak.
Voto B 86 100% Polonia Fuori dagli Eyes SìParzialeSìSì
Società statunitense di ricerca e ingegneria della sicurezza che esegue audit di software, crittografia, blockchain e sistemi di IA e sviluppa strumenti di sicurezza open source come Slither ed Echidna.
Voto B 86 100% Stati Uniti Five Eyes SìSìSìNo
Divisione di sicurezza informatica del gruppo svizzero Kudelski che offre managed detection and response, risposta agli incidenti, servizi di consulenza e valutazioni di sicurezza.
Voto D 50 100% Svizzera Fuori dagli Eyes ParzialeParzialeSìNo
Società statunitense di sicurezza offensiva con sede a Tempe, in Arizona, che offre penetration test, red teaming e test continui della superficie di attacco e sviluppa strumenti open source come Sliver.
Voto F 14 100% Stati Uniti Five Eyes NoNoSìNo
Società statunitense di consulenza sulla sicurezza applicativa con sede a Brooklyn, New York, che esegue penetration test e revisioni del codice sorgente di software web, mobile, cloud ed embedded.
Voto F 14 100% Stati Uniti Five Eyes NoNoSìNo
Società statunitense di servizi di sicurezza con sede a Seattle che esegue penetration test, valutazioni e ricerca sulla sicurezza di hardware e sistemi embedded, con particolare attenzione a sistemi industriali, di trasporto e IoT.
Voto F 14 100% Stati Uniti Five Eyes NoNoSìNo
Società austriaca di consulenza sulla sicurezza informatica, parte di Atos, che offre penetration test, red teaming, risposta agli incidenti e consulenza sulla sicurezza e gestisce un laboratorio di ricerca sulle vulnerabilità.
Voto F 14 100% Austria Fuori dagli Eyes NoNoSìNo

Domande

Qual è l'opzione più rispettosa della privacy nella categoria società di audit di sicurezza?

La nostra scelta è Cure53. Pubblica un'ampia raccolta pubblica di report di audit completi, molti dei quali per progetti open source e sulla privacy, e mantiene il sanitizer DOMPurify. Il suo sito web non usa cookie né strumenti di analisi.

Come vengono valutati: società di audit di sicurezza?

Ogni voce risponde a 4 domande: pubblica i report completi, audit di progetti open source, ricerca pubblica e nessun tracker sul sito web. Le risposte richiedono link a prove. Vedi i criteri completi.

La giurisdizione conta?

La giurisdizione determina quali leggi possono obbligare un provider a consegnare dati. Ogni voce mostra il suo paese e se fa parte dei Five, Nine o Fourteen Eyes. I dati che un provider può consegnare dipendono soprattutto da cosa conserva e da chi detiene le chiavi. Approfondisci giurisdizioni e il CLOUD Act.

Confronti