Privacy Ratings

Porównanie firm audytu bezpieczeństwa

Niezależne firmy, które audytują oprogramowanie i usługi pod kątem bezpieczeństwa i prywatności. Oceny skupiają się na tym, czy ich raporty są publiczne.

Wpisy w kategorii firmy audytu bezpieczeństwa: 16. Są oceniane według 4 publicznych kryteriów. Wystarczające dowody do stopnia literowego: 16. Nasz wybór: Cure53. Spośród 16 wpisów o znanej jurysdykcji 6 ma siedzibę w kraju Five Eyes, a 12 w szerszym sojuszu Fourteen Eyes.

Kryteria dla tej kategorii · Zaproponuj dodanie · Markdown

Wyświetlane: 16
Firmy audytu bezpieczeństwa: oceny prywatności, posortowane według wyboru, a potem stopnia
Nazwa Stopień Wynik Dane Jurysdykcja Publikuje pełne raportyAudytuje projekty open sourcePubliczne badaniaBrak trackerów na stronie
Cure53 Nasz wybór
Berlińska firma zajmująca się bezpieczeństwem, która przeprowadza testy penetracyjne i audyty kodu źródłowego oprogramowania webowego, mobilnego, przeglądarek, VPN i kryptograficznego oraz publikuje wiele raportów dla klientów.
Stopień A 100 100% Niemcy Fourteen Eyes TakTakTakTak
Niemiecka firma zajmująca się bezpieczeństwem z Akwizgranu, która przeprowadza audyty kodu źródłowego, testy penetracyjne, fuzzing i red teaming, z wieloma opublikowanymi audytami projektów open source.
Stopień A 100 100% Niemcy Fourteen Eyes TakTakTakTak
Szwedzka firma doradcza z zakresu bezpieczeństwa z Göteborga, która przeprowadza testy penetracyjne, przeglądy kodu i audyty infrastruktury, w tym opublikowane audyty Mullvad VPN i projektów finansowanych przez OTF.
Stopień A 93 100% Szwecja Fourteen Eyes TakTakCzęściowoTak
Berlińska firma doradcza z zakresu bezpieczeństwa, która audytuje protokoły kryptograficzne, systemy blockchain, portfele i oprogramowanie dotyczące prywatności oraz rozwija narzędzia prywatności o otwartym kodzie źródłowym.
Stopień A 93 100% Niemcy Fourteen Eyes TakTakCzęściowoTak
Holenderska firma zajmująca się bezpieczeństwem, działająca non-profit, która przeprowadza testy penetracyjne i audyty kodu, także dla projektów open source i projektów w interesie publicznym, i przekazuje większość zysków fundacji NLnet.
Stopień A 93 100% Holandia Nine Eyes TakTakCzęściowoTak
Firma zajmująca się bezpieczeństwem, specjalizująca się w testach penetracyjnych aplikacji mobilnych, webowych i chmurowych oraz audytach kodu, z wieloma opublikowanymi audytami projektów open source i praw cyfrowych finansowanymi przez OSTIF i Open Technology Fund.
Stopień B 86 100% Irlandia Poza Eyes TakTakTakNie
Firma zajmująca się bezpieczeństwem aplikacji z biurami w San Francisco i San Marino, która testuje aplikacje webowe, mobilne, desktopowe, chmurowe i Electron oraz poświęca część czasu na publiczne badania nad bezpieczeństwem.
Stopień B 86 100% Stany Zjednoczone Five Eyes TakCzęściowoTakTak
Brytyjska firma zajmująca się cyberbezpieczeństwem, która świadczy testy penetracyjne, przeglądy kryptografii, reagowanie na incydenty i zarządzane usługi bezpieczeństwa.
Stopień B 86 100% Wielka Brytania Five Eyes TakTakTakNie
Francuska firma badawcza z zakresu bezpieczeństwa, która przeprowadza audyty, inżynierię wsteczną i badania podatności oraz rozwija narzędzia open source, takie jak LIEF i Triton.
Stopień B 86 100% Francja Nine Eyes TakTakTakNie
Polska firma z Krakowa zajmująca się testami penetracyjnymi, która testuje systemy webowe, mobilne i infrastrukturę oraz prowadzi serwis i szkolenia z zakresu bezpieczeństwa Sekurak.
Stopień B 86 100% Polska Poza Eyes TakCzęściowoTakTak
Amerykańska firma badawczo-inżynieryjna z zakresu bezpieczeństwa, która audytuje oprogramowanie, kryptografię, systemy blockchain i AI oraz rozwija narzędzia bezpieczeństwa o otwartym kodzie źródłowym, takie jak Slither i Echidna.
Stopień B 86 100% Stany Zjednoczone Five Eyes TakTakTakNie
Dział cyberbezpieczeństwa szwajcarskiej grupy Kudelski, który świadczy usługi zarządzanego wykrywania i reagowania, reagowania na incydenty, doradztwa i ocen bezpieczeństwa.
Stopień D 50 100% Szwajcaria Poza Eyes CzęściowoCzęściowoTakNie
Amerykańska firma zajmująca się bezpieczeństwem ofensywnym z siedzibą w Tempe w Arizonie, która świadczy testy penetracyjne, red teaming i ciągłe testowanie powierzchni ataku oraz rozwija narzędzia open source, takie jak Sliver.
Stopień F 14 100% Stany Zjednoczone Five Eyes NieNieTakNie
Amerykańska firma doradcza z zakresu bezpieczeństwa aplikacji z siedzibą na Brooklynie w Nowym Jorku, która przeprowadza testy penetracyjne i przeglądy kodu źródłowego oprogramowania webowego, mobilnego, chmurowego i wbudowanego.
Stopień F 14 100% Stany Zjednoczone Five Eyes NieNieTakNie
Amerykańska firma świadcząca usługi bezpieczeństwa z siedzibą w Seattle, która przeprowadza testy penetracyjne, oceny bezpieczeństwa sprzętu i systemów wbudowanych oraz badania, skupiając się na systemach przemysłowych, transportowych i IoT.
Stopień F 14 100% Stany Zjednoczone Five Eyes NieNieTakNie
Austriacka firma doradcza z zakresu cyberbezpieczeństwa, część Atos, która świadczy testy penetracyjne, red teaming, reagowanie na incydenty i doradztwo w zakresie bezpieczeństwa oraz prowadzi laboratorium badań nad podatnościami.
Stopień F 14 100% Austria Poza Eyes NieNieTakNie

Pytania

Jaka jest najbardziej prywatna opcja w kategorii firmy audytu bezpieczeństwa?

Nasz wybór: Cure53. Publikuje dużą publiczną bibliotekę pełnych raportów z audytów, wiele dotyczących projektów open source i związanych z prywatnością, oraz utrzymuje sanitizer DOMPurify. Jej witryna nie używa ciasteczek ani analityki.

Jak oceniane są pozycje w kategorii firmy audytu bezpieczeństwa?

Każdy wpis odpowiada na pytania (4): publikuje pełne raporty, audytuje projekty open source, publiczne badania i brak trackerów na stronie. Odpowiedzi wymagają linków do dowodów. Zobacz pełne kryteria.

Czy jurysdykcja ma znaczenie?

Jurysdykcja decyduje, które przepisy mogą zmusić dostawcę do przekazania danych. Każdy wpis pokazuje kraj i to, czy należy on do Five, Nine lub Fourteen Eyes. To, jakie dane dostawca może przekazać, zależy głównie od tego, co przechowuje i kto ma klucze. Przeczytaj o tematach: jurysdykcje i CLOUD Act.

Porównania