Privacy Ratings

보안 감사 업체 비교

소프트웨어와 서비스의 보안 및 개인정보 보호를 감사하는 독립 업체. 평가는 보고서가 공개되는지 여부에 초점을 둡니다.

보안 감사 업체 16개를 4개의 공개 기준으로 평가했으며, 그중 16개가 문자 등급을 받을 만큼 충분한 근거를 갖추고 있습니다. 추천: Cure53. 관할권이 알려진 16곳 중 6곳이 파이브 아이즈 국가에 있고, 더 넓은 포틴 아이즈 국가에는 12곳이 있습니다.

이 카테고리의 기준 · 추가 제안 · Markdown

16개 표시
보안 감사 업체 개인정보 보호 평가(추천순, 그다음 등급순)
이름 등급 점수 데이터 관할권 전체 보고서 공개오픈 소스 프로젝트 감사공개 연구웹사이트에 추적기 없음
Cure53 추천
웹, 모바일, 브라우저, VPN, 암호화 소프트웨어의 모의 해킹과 소스 코드 감사를 수행하고 많은 고객 보고서를 공개하는 베를린의 보안 회사입니다.
등급 A 100 100% 독일 포틴 아이즈 예예예예
소스 코드 감사, 모의 해킹, 퍼징, 레드팀을 수행하며 오픈 소스 프로젝트 감사 보고서를 많이 공개한 아헨의 독일 보안 회사입니다.
등급 A 100 100% 독일 포틴 아이즈 예예예예
예테보리에 있는 스웨덴 보안 컨설팅 회사로, 모의 해킹, 코드 검토, 인프라 감사를 수행하며 Mullvad VPN 및 OTF 후원 프로젝트 감사 보고서를 공개했습니다.
등급 A 93 100% 스웨덴 포틴 아이즈 예예부분예
암호화 프로토콜, 블록체인 시스템, 지갑, 개인정보 보호 소프트웨어를 감사하고 오픈 소스 개인정보 보호 도구를 개발하는 베를린의 보안 컨설팅 회사입니다.
등급 A 93 100% 독일 포틴 아이즈 예예부분예
오픈 소스 및 공익 프로젝트를 포함해 모의 해킹과 코드 감사를 수행하고, 수익 대부분을 NLnet Foundation에 보내는 네덜란드의 비영리 보안 회사입니다.
등급 A 93 100% 네덜란드 나인 아이즈 예예부분예
모바일, 웹, 클라우드 모의 해킹과 코드 감사를 전문으로 하는 보안 회사로, OSTIF와 Open Technology Fund가 후원한 오픈 소스 및 디지털 권리 프로젝트 감사 보고서를 많이 공개했습니다.
등급 B 86 100% 아일랜드 아이즈 외부 예예예아니요
샌프란시스코와 산마리노에 사무실을 둔 애플리케이션 보안 회사로, 웹, 모바일, 데스크톱, 클라우드, Electron 애플리케이션을 테스트하고 업무 시간 일부를 공개 보안 연구에 씁니다.
등급 B 86 100% 미국 파이브 아이즈 예부분예예
모의 해킹, 암호화 검토, 사고 대응, 관리형 보안 서비스를 제공하는 영국 사이버 보안 회사입니다.
등급 B 86 100% 영국 파이브 아이즈 예예예아니요
감사, 리버스 엔지니어링, 취약점 연구를 수행하고 LIEF, Triton 같은 오픈 소스 도구를 개발하는 프랑스 보안 연구 회사입니다.
등급 B 86 100% 프랑스 나인 아이즈 예예예아니요
웹, 모바일, 인프라 시스템을 테스트하고 보안 매체 및 교육 Sekurak을 운영하는 크라쿠프의 폴란드 모의 해킹 회사입니다.
등급 B 86 100% 폴란드 아이즈 외부 예부분예예
소프트웨어, 암호화, 블록체인, AI 시스템을 감사하고 Slither, Echidna 같은 오픈 소스 보안 도구를 개발하는 미국 보안 연구 및 엔지니어링 회사입니다.
등급 B 86 100% 미국 파이브 아이즈 예예예아니요
스위스 Kudelski Group의 사이버 보안 부문으로, 관리형 탐지 및 대응(MDR), 사고 대응, 자문 서비스, 보안 평가를 제공합니다.
등급 D 50 100% 스위스 아이즈 외부 부분부분예아니요
애리조나주 템피에 본사를 둔 미국 공격 보안 회사로, 모의 해킹, 레드팀, 지속적인 공격 표면 테스트를 제공하며 Sliver 같은 오픈 소스 도구를 개발합니다.
등급 F 14 100% 미국 파이브 아이즈 아니요아니요예아니요
뉴욕 브루클린에 본사를 둔 미국 애플리케이션 보안 컨설팅 회사로, 웹, 모바일, 클라우드, 임베디드 소프트웨어의 모의 해킹과 소스 코드 검토를 수행합니다.
등급 F 14 100% 미국 파이브 아이즈 아니요아니요예아니요
시애틀에 본사를 둔 미국 보안 서비스 회사로, 산업, 운송, IoT 시스템을 중심으로 모의 해킹, 하드웨어 및 임베디드 보안 평가, 연구를 수행합니다.
등급 F 14 100% 미국 파이브 아이즈 아니요아니요예아니요
Atos 계열의 오스트리아 사이버 보안 컨설팅 회사로, 모의 해킹, 레드팀, 사고 대응, 보안 컨설팅을 제공하며 취약점 연구소를 운영합니다.
등급 F 14 100% 오스트리아 아이즈 외부 아니요아니요예아니요

질문

보안 감사 업체 중 개인정보를 가장 잘 보호하는 것은 무엇입니까?

추천: Cure53. 오픈 소스 및 개인정보 보호 프로젝트를 중심으로 전체 감사 보고서를 담은 대규모 공개 라이브러리를 게시하고, DOMPurify 새니타이저를 관리합니다. 웹사이트는 쿠키나 분석 도구를 사용하지 않습니다.

보안 감사 업체은(는) 어떻게 평가됩니까?

각 항목은 4개의 질문에 답합니다: 전체 보고서 공개, 오픈 소스 프로젝트 감사, 공개 연구 및 웹사이트에 추적기 없음. 답변에는 근거 링크가 필요합니다. 전체 기준 보기.

관할권이 중요합니까?

관할권은 어떤 법이 제공업체에 데이터 제출을 강제할 수 있는지를 결정합니다. 각 항목에는 국가와 파이브·나인·포틴 아이즈 해당 여부가 표시됩니다. 제공업체가 넘길 수 있는 데이터는 주로 무엇을 저장하고 누가 키를 보유하는지에 달려 있습니다. 관할권과 CLOUD Act에 대해 알아보세요.

비교