Privacy Ratings

セキュリティ監査会社の比較

ソフトウェアやサービスのセキュリティとプライバシーを監査する独立系企業。評価では主に報告書が公開されているかどうかを見ます。

セキュリティ監査会社16件が4個の公開の評価基準で評価され、そのうち16件がグレードを付けるのに十分な根拠を備えています。 編集部のおすすめはCure53です。 管轄が判明している16件のうち、6件がファイブ・アイズの国に拠点を置き、12件がより広いフォーティーン・アイズに含まれます。

このカテゴリの評価基準 · 追加を提案 · Markdown

16件を表示
セキュリティ監査会社のプライバシー評価(おすすめ順、次にグレード順)
名前 グレード スコア データ 管轄 報告書の全文を公開オープンソースプロジェクトを監査公開研究ウェブサイトにトラッカーがない
Cure53 編集部のおすすめ
ウェブ、モバイル、ブラウザー、VPN、暗号ソフトウェアのペネトレーションテストとソースコード監査を行うベルリンのセキュリティ企業。多くの顧客レポートを公開しています。
グレード A 100 100% ドイツ フォーティーン・アイズ はいはいはいはい
ソースコード監査、ペネトレーションテスト、ファジング、レッドチーム演習を行うアーヘンのドイツのセキュリティ企業。オープンソースプロジェクトの監査を数多く公開しています。
グレード A 100 100% ドイツ フォーティーン・アイズ はいはいはいはい
ヨーテボリのスウェーデンのセキュリティコンサルティング会社。ペネトレーションテスト、コードレビュー、インフラ監査を行っており、Mullvad VPNやOTFの資金によるプロジェクトの監査を公開しています。
グレード A 93 100% スウェーデン フォーティーン・アイズ はいはい一部はい
暗号プロトコル、ブロックチェーンシステム、ウォレット、プライバシーソフトウェアを監査し、オープンソースのプライバシーツールを開発しているベルリンのセキュリティコンサルティング会社。
グレード A 93 100% ドイツ フォーティーン・アイズ はいはい一部はい
オープンソースや公益プロジェクトも含めてペネトレーションテストとコード監査を行う、オランダの非営利のセキュリティ企業。利益の大部分をNLnet財団に寄付しています。
グレード A 93 100% オランダ ナイン・アイズ はいはい一部はい
モバイル、ウェブ、クラウドのペネトレーションテストとコード監査を専門とするセキュリティ企業。OSTIFやOpen Technology Fundの資金によるオープンソースプロジェクトやデジタル権利プロジェクトの監査を数多く公開しています。
グレード B 86 100% アイルランド アイズ外 はいはいはいいいえ
サンフランシスコとサンマリノに拠点を持つアプリケーションセキュリティ企業。ウェブ、モバイル、デスクトップ、クラウド、Electronのアプリケーションをテストし、業務時間の一部を公開のセキュリティ研究に充てています。
グレード B 86 100% 米国 ファイブ・アイズ はい一部はいはい
ペネトレーションテスト、暗号技術のレビュー、インシデント対応、マネージドセキュリティサービスを提供する英国のサイバーセキュリティ企業。
グレード B 86 100% 英国 ファイブ・アイズ はいはいはいいいえ
監査、リバースエンジニアリング、脆弱性研究を行い、LIEFやTritonなどのオープンソースツールを開発しているフランスのセキュリティ研究企業。
グレード B 86 100% フランス ナイン・アイズ はいはいはいいいえ
ウェブ、モバイル、インフラのシステムをテストし、セキュリティメディアとトレーニングのSekurakを運営している、クラクフのポーランドのペネトレーションテスト企業。
グレード B 86 100% ポーランド アイズ外 はい一部はいはい
ソフトウェア、暗号技術、ブロックチェーン、AIシステムを監査し、SlitherやEchidnaなどのオープンソースのセキュリティツールを開発している米国のセキュリティ研究・エンジニアリング企業。
グレード B 86 100% 米国 ファイブ・アイズ はいはいはいいいえ
スイスのKudelski Groupのサイバーセキュリティ部門。マネージド検知・対応(MDR)、インシデント対応、アドバイザリーサービス、セキュリティ評価を提供しています。
グレード D 50 100% スイス アイズ外 一部一部はいいいえ
アリゾナ州テンピに拠点を置く米国の攻撃的セキュリティ企業。ペネトレーションテスト、レッドチーム演習、継続的なアタックサーフェステストを提供し、Sliverなどのオープンソースツールを開発しています。
グレード F 14 100% 米国 ファイブ・アイズ いいえいいえはいいいえ
ニューヨーク・ブルックリンに拠点を置く米国のアプリケーションセキュリティコンサルティング会社。ウェブ、モバイル、クラウド、組み込みソフトウェアのペネトレーションテストとソースコードレビューを行っています。
グレード F 14 100% 米国 ファイブ・アイズ いいえいいえはいいいえ
シアトルに拠点を置く米国のセキュリティサービス企業。ペネトレーションテスト、ハードウェアと組み込み機器のセキュリティ評価と研究を行い、産業、交通、IoTのシステムに重点を置いています。
グレード F 14 100% 米国 ファイブ・アイズ いいえいいえはいいいえ
Atosグループのオーストリアのサイバーセキュリティコンサルティング会社。ペネトレーションテスト、レッドチーム演習、インシデント対応、セキュリティコンサルティングを提供し、脆弱性研究ラボを運営しています。
グレード F 14 100% オーストリア アイズ外 いいえいいえはいいいえ

質問

セキュリティ監査会社の中で最もプライバシーに優れた選択肢は?

編集部のおすすめはCure53です。 オープンソースやプライバシー関連のプロジェクトを中心に、監査レポート全文の大規模な公開ライブラリを公開し、DOMPurifyサニタイザーを保守しています。ウェブサイトではCookieも分析ツールも使っていません。

セキュリティ監査会社はどのように評価されていますか?

各項目は4個の質問に答えます:報告書の全文を公開、オープンソースプロジェクトを監査、公開研究、ウェブサイトにトラッカーがない。回答には根拠へのリンクが必要です。 評価基準の全文を見る.

管轄は重要か?

管轄によって、どの法律がプロバイダーにデータの提出を強制できるかが決まります。各項目には国と、ファイブ・アイズ、ナイン・アイズ、フォーティーン・アイズに含まれるかどうかが表示されます。プロバイダーが提出できるデータは、主に何を保存しているか、誰が鍵を持っているかによって決まります。 管轄とCLOUD Actについて読む。

比較