보안 감사 업체 비교
소프트웨어와 서비스의 보안 및 개인정보 보호를 감사하는 독립 업체. 평가는 보고서가 공개되는지 여부에 초점을 둡니다.
보안 감사 업체 16개를 4개의 공개 기준으로 평가했으며, 그중 16개가 문자 등급을 받을 만큼 충분한 근거를 갖추고 있습니다. 추천: Cure53. 관할권이 알려진 16곳 중 6곳이 파이브 아이즈 국가에 있고, 더 넓은 포틴 아이즈 국가에는 12곳이 있습니다.
이 카테고리의 기준 · 추가 제안 · Markdown
| 이름 | 등급 | 점수 | 데이터 | 관할권 | 전체 보고서 공개 | 오픈 소스 프로젝트 감사 | 공개 연구 | 웹사이트에 추적기 없음 |
|---|---|---|---|---|---|---|---|---|
Cure53 추천 웹, 모바일, 브라우저, VPN, 암호화 소프트웨어의 모의 해킹과 소스 코드 감사를 수행하고 많은 고객 보고서를 공개하는 베를린의 보안 회사입니다. |
등급 A | 100 | 100% | 독일 포틴 아이즈 | 예 | 예 | 예 | 예 |
소스 코드 감사, 모의 해킹, 퍼징, 레드팀을 수행하며 오픈 소스 프로젝트 감사 보고서를 많이 공개한 아헨의 독일 보안 회사입니다. |
등급 A | 100 | 100% | 독일 포틴 아이즈 | 예 | 예 | 예 | 예 |
예테보리에 있는 스웨덴 보안 컨설팅 회사로, 모의 해킹, 코드 검토, 인프라 감사를 수행하며 Mullvad VPN 및 OTF 후원 프로젝트 감사 보고서를 공개했습니다. |
등급 A | 93 | 100% | 스웨덴 포틴 아이즈 | 예 | 예 | 부분 | 예 |
암호화 프로토콜, 블록체인 시스템, 지갑, 개인정보 보호 소프트웨어를 감사하고 오픈 소스 개인정보 보호 도구를 개발하는 베를린의 보안 컨설팅 회사입니다. |
등급 A | 93 | 100% | 독일 포틴 아이즈 | 예 | 예 | 부분 | 예 |
오픈 소스 및 공익 프로젝트를 포함해 모의 해킹과 코드 감사를 수행하고, 수익 대부분을 NLnet Foundation에 보내는 네덜란드의 비영리 보안 회사입니다. |
등급 A | 93 | 100% | 네덜란드 나인 아이즈 | 예 | 예 | 부분 | 예 |
모바일, 웹, 클라우드 모의 해킹과 코드 감사를 전문으로 하는 보안 회사로, OSTIF와 Open Technology Fund가 후원한 오픈 소스 및 디지털 권리 프로젝트 감사 보고서를 많이 공개했습니다. |
등급 B | 86 | 100% | 아일랜드 아이즈 외부 | 예 | 예 | 예 | 아니요 |
샌프란시스코와 산마리노에 사무실을 둔 애플리케이션 보안 회사로, 웹, 모바일, 데스크톱, 클라우드, Electron 애플리케이션을 테스트하고 업무 시간 일부를 공개 보안 연구에 씁니다. |
등급 B | 86 | 100% | 미국 파이브 아이즈 | 예 | 부분 | 예 | 예 |
모의 해킹, 암호화 검토, 사고 대응, 관리형 보안 서비스를 제공하는 영국 사이버 보안 회사입니다. |
등급 B | 86 | 100% | 영국 파이브 아이즈 | 예 | 예 | 예 | 아니요 |
감사, 리버스 엔지니어링, 취약점 연구를 수행하고 LIEF, Triton 같은 오픈 소스 도구를 개발하는 프랑스 보안 연구 회사입니다. |
등급 B | 86 | 100% | 프랑스 나인 아이즈 | 예 | 예 | 예 | 아니요 |
웹, 모바일, 인프라 시스템을 테스트하고 보안 매체 및 교육 Sekurak을 운영하는 크라쿠프의 폴란드 모의 해킹 회사입니다. |
등급 B | 86 | 100% | 폴란드 아이즈 외부 | 예 | 부분 | 예 | 예 |
소프트웨어, 암호화, 블록체인, AI 시스템을 감사하고 Slither, Echidna 같은 오픈 소스 보안 도구를 개발하는 미국 보안 연구 및 엔지니어링 회사입니다. |
등급 B | 86 | 100% | 미국 파이브 아이즈 | 예 | 예 | 예 | 아니요 |
스위스 Kudelski Group의 사이버 보안 부문으로, 관리형 탐지 및 대응(MDR), 사고 대응, 자문 서비스, 보안 평가를 제공합니다. |
등급 D | 50 | 100% | 스위스 아이즈 외부 | 부분 | 부분 | 예 | 아니요 |
애리조나주 템피에 본사를 둔 미국 공격 보안 회사로, 모의 해킹, 레드팀, 지속적인 공격 표면 테스트를 제공하며 Sliver 같은 오픈 소스 도구를 개발합니다. |
등급 F | 14 | 100% | 미국 파이브 아이즈 | 아니요 | 아니요 | 예 | 아니요 |
뉴욕 브루클린에 본사를 둔 미국 애플리케이션 보안 컨설팅 회사로, 웹, 모바일, 클라우드, 임베디드 소프트웨어의 모의 해킹과 소스 코드 검토를 수행합니다. |
등급 F | 14 | 100% | 미국 파이브 아이즈 | 아니요 | 아니요 | 예 | 아니요 |
시애틀에 본사를 둔 미국 보안 서비스 회사로, 산업, 운송, IoT 시스템을 중심으로 모의 해킹, 하드웨어 및 임베디드 보안 평가, 연구를 수행합니다. |
등급 F | 14 | 100% | 미국 파이브 아이즈 | 아니요 | 아니요 | 예 | 아니요 |
Atos 계열의 오스트리아 사이버 보안 컨설팅 회사로, 모의 해킹, 레드팀, 사고 대응, 보안 컨설팅을 제공하며 취약점 연구소를 운영합니다. |
등급 F | 14 | 100% | 오스트리아 아이즈 외부 | 아니요 | 아니요 | 예 | 아니요 |
질문
보안 감사 업체 중 개인정보를 가장 잘 보호하는 것은 무엇입니까?
추천: Cure53. 오픈 소스 및 개인정보 보호 프로젝트를 중심으로 전체 감사 보고서를 담은 대규모 공개 라이브러리를 게시하고, DOMPurify 새니타이저를 관리합니다. 웹사이트는 쿠키나 분석 도구를 사용하지 않습니다.
보안 감사 업체은(는) 어떻게 평가됩니까?
각 항목은 4개의 질문에 답합니다: 전체 보고서 공개, 오픈 소스 프로젝트 감사, 공개 연구 및 웹사이트에 추적기 없음. 답변에는 근거 링크가 필요합니다. 전체 기준 보기.
관할권이 중요합니까?
관할권은 어떤 법이 제공업체에 데이터 제출을 강제할 수 있는지를 결정합니다. 각 항목에는 국가와 파이브·나인·포틴 아이즈 해당 여부가 표시됩니다. 제공업체가 넘길 수 있는 데이터는 주로 무엇을 저장하고 누가 키를 보유하는지에 달려 있습니다. 관할권과 CLOUD Act에 대해 알아보세요.
비교
- Cure53 vs X41 D-Sec
- Cure53 vs Assured
- Cure53 vs Least Authority
- Cure53 vs Radically Open Security
- Cure53 vs 7ASecurity
- Cure53 vs Doyensec
- Cure53 vs NCC Group
- Cure53 vs Quarkslab
- Cure53 vs Securitum
- Cure53 vs Trail of Bits
- Cure53 vs Kudelski Security
- Cure53 vs Bishop Fox
- Cure53 vs Include Security
- Cure53 vs IOActive
- Cure53 vs SEC Consult