セキュリティ監査会社の比較
ソフトウェアやサービスのセキュリティとプライバシーを監査する独立系企業。評価では主に報告書が公開されているかどうかを見ます。
セキュリティ監査会社16件が4個の公開の評価基準で評価され、そのうち16件がグレードを付けるのに十分な根拠を備えています。 編集部のおすすめはCure53です。 管轄が判明している16件のうち、6件がファイブ・アイズの国に拠点を置き、12件がより広いフォーティーン・アイズに含まれます。
このカテゴリの評価基準 · 追加を提案 · Markdown
| 名前 | グレード | スコア | データ | 管轄 | 報告書の全文を公開 | オープンソースプロジェクトを監査 | 公開研究 | ウェブサイトにトラッカーがない |
|---|---|---|---|---|---|---|---|---|
Cure53 編集部のおすすめ ウェブ、モバイル、ブラウザー、VPN、暗号ソフトウェアのペネトレーションテストとソースコード監査を行うベルリンのセキュリティ企業。多くの顧客レポートを公開しています。 |
グレード A | 100 | 100% | ドイツ フォーティーン・アイズ | はい | はい | はい | はい |
ソースコード監査、ペネトレーションテスト、ファジング、レッドチーム演習を行うアーヘンのドイツのセキュリティ企業。オープンソースプロジェクトの監査を数多く公開しています。 |
グレード A | 100 | 100% | ドイツ フォーティーン・アイズ | はい | はい | はい | はい |
ヨーテボリのスウェーデンのセキュリティコンサルティング会社。ペネトレーションテスト、コードレビュー、インフラ監査を行っており、Mullvad VPNやOTFの資金によるプロジェクトの監査を公開しています。 |
グレード A | 93 | 100% | スウェーデン フォーティーン・アイズ | はい | はい | 一部 | はい |
暗号プロトコル、ブロックチェーンシステム、ウォレット、プライバシーソフトウェアを監査し、オープンソースのプライバシーツールを開発しているベルリンのセキュリティコンサルティング会社。 |
グレード A | 93 | 100% | ドイツ フォーティーン・アイズ | はい | はい | 一部 | はい |
オープンソースや公益プロジェクトも含めてペネトレーションテストとコード監査を行う、オランダの非営利のセキュリティ企業。利益の大部分をNLnet財団に寄付しています。 |
グレード A | 93 | 100% | オランダ ナイン・アイズ | はい | はい | 一部 | はい |
モバイル、ウェブ、クラウドのペネトレーションテストとコード監査を専門とするセキュリティ企業。OSTIFやOpen Technology Fundの資金によるオープンソースプロジェクトやデジタル権利プロジェクトの監査を数多く公開しています。 |
グレード B | 86 | 100% | アイルランド アイズ外 | はい | はい | はい | いいえ |
サンフランシスコとサンマリノに拠点を持つアプリケーションセキュリティ企業。ウェブ、モバイル、デスクトップ、クラウド、Electronのアプリケーションをテストし、業務時間の一部を公開のセキュリティ研究に充てています。 |
グレード B | 86 | 100% | 米国 ファイブ・アイズ | はい | 一部 | はい | はい |
ペネトレーションテスト、暗号技術のレビュー、インシデント対応、マネージドセキュリティサービスを提供する英国のサイバーセキュリティ企業。 |
グレード B | 86 | 100% | 英国 ファイブ・アイズ | はい | はい | はい | いいえ |
監査、リバースエンジニアリング、脆弱性研究を行い、LIEFやTritonなどのオープンソースツールを開発しているフランスのセキュリティ研究企業。 |
グレード B | 86 | 100% | フランス ナイン・アイズ | はい | はい | はい | いいえ |
ウェブ、モバイル、インフラのシステムをテストし、セキュリティメディアとトレーニングのSekurakを運営している、クラクフのポーランドのペネトレーションテスト企業。 |
グレード B | 86 | 100% | ポーランド アイズ外 | はい | 一部 | はい | はい |
ソフトウェア、暗号技術、ブロックチェーン、AIシステムを監査し、SlitherやEchidnaなどのオープンソースのセキュリティツールを開発している米国のセキュリティ研究・エンジニアリング企業。 |
グレード B | 86 | 100% | 米国 ファイブ・アイズ | はい | はい | はい | いいえ |
スイスのKudelski Groupのサイバーセキュリティ部門。マネージド検知・対応(MDR)、インシデント対応、アドバイザリーサービス、セキュリティ評価を提供しています。 |
グレード D | 50 | 100% | スイス アイズ外 | 一部 | 一部 | はい | いいえ |
アリゾナ州テンピに拠点を置く米国の攻撃的セキュリティ企業。ペネトレーションテスト、レッドチーム演習、継続的なアタックサーフェステストを提供し、Sliverなどのオープンソースツールを開発しています。 |
グレード F | 14 | 100% | 米国 ファイブ・アイズ | いいえ | いいえ | はい | いいえ |
ニューヨーク・ブルックリンに拠点を置く米国のアプリケーションセキュリティコンサルティング会社。ウェブ、モバイル、クラウド、組み込みソフトウェアのペネトレーションテストとソースコードレビューを行っています。 |
グレード F | 14 | 100% | 米国 ファイブ・アイズ | いいえ | いいえ | はい | いいえ |
シアトルに拠点を置く米国のセキュリティサービス企業。ペネトレーションテスト、ハードウェアと組み込み機器のセキュリティ評価と研究を行い、産業、交通、IoTのシステムに重点を置いています。 |
グレード F | 14 | 100% | 米国 ファイブ・アイズ | いいえ | いいえ | はい | いいえ |
Atosグループのオーストリアのサイバーセキュリティコンサルティング会社。ペネトレーションテスト、レッドチーム演習、インシデント対応、セキュリティコンサルティングを提供し、脆弱性研究ラボを運営しています。 |
グレード F | 14 | 100% | オーストリア アイズ外 | いいえ | いいえ | はい | いいえ |
質問
セキュリティ監査会社の中で最もプライバシーに優れた選択肢は?
編集部のおすすめはCure53です。 オープンソースやプライバシー関連のプロジェクトを中心に、監査レポート全文の大規模な公開ライブラリを公開し、DOMPurifyサニタイザーを保守しています。ウェブサイトではCookieも分析ツールも使っていません。
セキュリティ監査会社はどのように評価されていますか?
各項目は4個の質問に答えます:報告書の全文を公開、オープンソースプロジェクトを監査、公開研究、ウェブサイトにトラッカーがない。回答には根拠へのリンクが必要です。 評価基準の全文を見る.
管轄は重要か?
管轄によって、どの法律がプロバイダーにデータの提出を強制できるかが決まります。各項目には国と、ファイブ・アイズ、ナイン・アイズ、フォーティーン・アイズに含まれるかどうかが表示されます。プロバイダーが提出できるデータは、主に何を保存しているか、誰が鍵を持っているかによって決まります。 管轄とCLOUD Actについて読む。
比較
- Cure53 vs X41 D-Sec
- Cure53 vs Assured
- Cure53 vs Least Authority
- Cure53 vs Radically Open Security
- Cure53 vs 7ASecurity
- Cure53 vs Doyensec
- Cure53 vs NCC Group
- Cure53 vs Quarkslab
- Cure53 vs Securitum
- Cure53 vs Trail of Bits
- Cure53 vs Kudelski Security
- Cure53 vs Bishop Fox
- Cure53 vs Include Security
- Cure53 vs IOActive
- Cure53 vs SEC Consult