Sikkerhetsrevisjonsfirmaer sammenlignet
Uavhengige firmaer som reviderer programvare og tjenester for sikkerhet og personvern. Vurderingene ser mest på om rapportene deres er offentlige.
16 sikkerhetsrevisjonsfirmaer er vurdert etter 4 offentlige kriterier, og 16 har nok bevis til en bokstavkarakter. Vårt valg er Cure53. Blant de 16 med kjent jurisdiksjon: 6 er basert i et Five Eyes-land, og 12 i det bredere Fourteen Eyes-samarbeidet.
Kriterier for denne kategorien · Foreslå et tillegg · Markdown
| Navn | Karakter | Poengsum | Data | Jurisdiksjon | Publiserer fullstendige rapporter | Reviderer prosjekter med åpen kildekode | Offentlig forskning | Ingen sporere på nettstedet |
|---|---|---|---|---|---|---|---|---|
Cure53 Vårt valg Sikkerhetsfirma i Berlin som utfører penetrasjonstester og kildekoderevisjoner av nett-, mobil-, nettleser-, VPN- og kryptografiprogramvare, og publiserer mange kunderapporter. |
Karakter A | 100 | 100% | Tyskland Fourteen Eyes | Ja | Ja | Ja | Ja |
Tysk sikkerhetsfirma i Aachen som utfører kildekoderevisjoner, penetrasjonstester, fuzzing og red teaming, med mange publiserte revisjoner av prosjekter med åpen kildekode. |
Karakter A | 100 | 100% | Tyskland Fourteen Eyes | Ja | Ja | Ja | Ja |
Svensk sikkerhetskonsulentselskap i Göteborg som utfører penetrasjonstester, kodegjennomganger og infrastrukturrevisjoner, inkludert publiserte revisjoner av Mullvad VPN og prosjekter finansiert av OTF. |
Karakter A | 93 | 100% | Sverige Fourteen Eyes | Ja | Ja | Delvis | Ja |
Sikkerhetskonsulentselskap i Berlin som reviderer kryptografiske protokoller, blokkjedesystemer, lommebøker og personvernprogramvare, og utvikler personvernverktøy med åpen kildekode. |
Karakter A | 93 | 100% | Tyskland Fourteen Eyes | Ja | Ja | Delvis | Ja |
Nederlandsk ideelt sikkerhetsfirma som utfører penetrasjonstester og kodegjennomganger, blant annet for prosjekter innen åpen kildekode og av allmenn interesse, og gir mesteparten av overskuddet til NLnet Foundation. |
Karakter A | 93 | 100% | Nederland Nine Eyes | Ja | Ja | Delvis | Ja |
Sikkerhetsfirma som spesialiserer seg på penetrasjonstester og kodegjennomganger av mobil, nett og sky, med mange publiserte revisjoner av prosjekter innen åpen kildekode og digitale rettigheter finansiert av OSTIF og Open Technology Fund. |
Karakter B | 86 | 100% | Irland Utenfor Eyes | Ja | Ja | Ja | Nei |
Sikkerhetsfirma for applikasjoner med kontorer i San Francisco og San Marino som tester nett-, mobil-, datamaskin-, sky- og Electron-applikasjoner og bruker en del av tiden på offentlig sikkerhetsforskning. |
Karakter B | 86 | 100% | USA Five Eyes | Ja | Delvis | Ja | Ja |
Britisk cybersikkerhetsselskap som tilbyr penetrasjonstesting, kryptografigjennomganger, hendelseshåndtering og administrerte sikkerhetstjenester. |
Karakter B | 86 | 100% | Storbritannia Five Eyes | Ja | Ja | Ja | Nei |
Fransk selskap for sikkerhetsforskning som utfører revisjoner, omvendt utvikling og sårbarhetsforskning, og utvikler verktøy med åpen kildekode som LIEF og Triton. |
Karakter B | 86 | 100% | Frankrike Nine Eyes | Ja | Ja | Ja | Nei |
Polsk selskap for penetrasjonstesting i Kraków som tester nett-, mobil- og infrastruktursystemer og driver sikkerhetspublikasjonen og opplæringen Sekurak. |
Karakter B | 86 | 100% | Polen Utenfor Eyes | Ja | Delvis | Ja | Ja |
Amerikansk firma for sikkerhetsforskning og -utvikling som reviderer programvare, kryptografi, blokkjede- og KI-systemer, og utvikler sikkerhetsverktøy med åpen kildekode som Slither og Echidna. |
Karakter B | 86 | 100% | USA Five Eyes | Ja | Ja | Ja | Nei |
Cybersikkerhetsdivisjonen i sveitsiske Kudelski Group, som tilbyr administrert deteksjon og respons, hendelseshåndtering, rådgivning og sikkerhetsvurderinger. |
Karakter D | 50 | 100% | Sveits Utenfor Eyes | Delvis | Delvis | Ja | Nei |
Amerikansk offensivt sikkerhetsfirma i Tempe i Arizona som tilbyr penetrasjonstesting, red teaming og kontinuerlig testing av angrepsflaten, og utvikler verktøy med åpen kildekode som Sliver. |
Karakter F | 14 | 100% | USA Five Eyes | Nei | Nei | Ja | Nei |
Amerikansk konsulentselskap for applikasjonssikkerhet i Brooklyn i New York som utfører penetrasjonstester og kildekodegjennomganger av nett-, mobil-, sky- og innebygd programvare. |
Karakter F | 14 | 100% | USA Five Eyes | Nei | Nei | Ja | Nei |
Amerikansk selskap for sikkerhetstjenester i Seattle som utfører penetrasjonstesting, sikkerhetsvurderinger og forskning på maskinvare og innebygde systemer, med fokus på industri-, transport- og IoT-systemer. |
Karakter F | 14 | 100% | USA Five Eyes | Nei | Nei | Ja | Nei |
Østerriksk konsulentselskap for cybersikkerhet, en del av Atos, som tilbyr penetrasjonstesting, red teaming, hendelseshåndtering og sikkerhetsrådgivning, og driver et laboratorium for sårbarhetsforskning. |
Karakter F | 14 | 100% | Østerrike Utenfor Eyes | Nei | Nei | Ja | Nei |
Spørsmål
Hva er det mest private alternativet blant sikkerhetsrevisjonsfirmaer?
Vårt valg er Cure53. Publiserer et stort offentlig bibliotek med fullstendige revisjonsrapporter, mange for prosjekter innen åpen kildekode og personvern, og vedlikeholder rensebiblioteket DOMPurify. Nettstedet bruker ikke informasjonskapsler eller analyseverktøy.
Hvordan vurderes sikkerhetsrevisjonsfirmaer?
Hver oppføring svarer på 4 spørsmål: publiserer fullstendige rapporter, reviderer prosjekter med åpen kildekode, offentlig forskning og ingen sporere på nettstedet. Svarene må lenke til bevis. Se de fullstendige kriteriene.
Har jurisdiksjonen betydning?
Jurisdiksjonen avgjør hvilke lover som kan tvinge en leverandør til å utlevere data. Hver oppføring viser land og om landet er med i Five, Nine eller Fourteen Eyes. Hvilke data en leverandør kan utlevere, avhenger mest av hva den lagrer og hvem som har nøklene. Les om jurisdiksjoner og CLOUD Act.
Sammenligninger
- Cure53 vs X41 D-Sec
- Cure53 vs Assured
- Cure53 vs Least Authority
- Cure53 vs Radically Open Security
- Cure53 vs 7ASecurity
- Cure53 vs Doyensec
- Cure53 vs NCC Group
- Cure53 vs Quarkslab
- Cure53 vs Securitum
- Cure53 vs Trail of Bits
- Cure53 vs Kudelski Security
- Cure53 vs Bishop Fox
- Cure53 vs Include Security
- Cure53 vs IOActive
- Cure53 vs SEC Consult