Porównanie firm audytu bezpieczeństwa
Niezależne firmy, które audytują oprogramowanie i usługi pod kątem bezpieczeństwa i prywatności. Oceny skupiają się na tym, czy ich raporty są publiczne.
Wpisy w kategorii firmy audytu bezpieczeństwa: 16. Są oceniane według 4 publicznych kryteriów. Wystarczające dowody do stopnia literowego: 16. Nasz wybór: Cure53. Spośród 16 wpisów o znanej jurysdykcji 6 ma siedzibę w kraju Five Eyes, a 12 w szerszym sojuszu Fourteen Eyes.
Kryteria dla tej kategorii · Zaproponuj dodanie · Markdown
| Nazwa | Stopień | Wynik | Dane | Jurysdykcja | Publikuje pełne raporty | Audytuje projekty open source | Publiczne badania | Brak trackerów na stronie |
|---|---|---|---|---|---|---|---|---|
Cure53 Nasz wybór Berlińska firma zajmująca się bezpieczeństwem, która przeprowadza testy penetracyjne i audyty kodu źródłowego oprogramowania webowego, mobilnego, przeglądarek, VPN i kryptograficznego oraz publikuje wiele raportów dla klientów. |
Stopień A | 100 | 100% | Niemcy Fourteen Eyes | Tak | Tak | Tak | Tak |
Niemiecka firma zajmująca się bezpieczeństwem z Akwizgranu, która przeprowadza audyty kodu źródłowego, testy penetracyjne, fuzzing i red teaming, z wieloma opublikowanymi audytami projektów open source. |
Stopień A | 100 | 100% | Niemcy Fourteen Eyes | Tak | Tak | Tak | Tak |
Szwedzka firma doradcza z zakresu bezpieczeństwa z Göteborga, która przeprowadza testy penetracyjne, przeglądy kodu i audyty infrastruktury, w tym opublikowane audyty Mullvad VPN i projektów finansowanych przez OTF. |
Stopień A | 93 | 100% | Szwecja Fourteen Eyes | Tak | Tak | Częściowo | Tak |
Berlińska firma doradcza z zakresu bezpieczeństwa, która audytuje protokoły kryptograficzne, systemy blockchain, portfele i oprogramowanie dotyczące prywatności oraz rozwija narzędzia prywatności o otwartym kodzie źródłowym. |
Stopień A | 93 | 100% | Niemcy Fourteen Eyes | Tak | Tak | Częściowo | Tak |
Holenderska firma zajmująca się bezpieczeństwem, działająca non-profit, która przeprowadza testy penetracyjne i audyty kodu, także dla projektów open source i projektów w interesie publicznym, i przekazuje większość zysków fundacji NLnet. |
Stopień A | 93 | 100% | Holandia Nine Eyes | Tak | Tak | Częściowo | Tak |
Firma zajmująca się bezpieczeństwem, specjalizująca się w testach penetracyjnych aplikacji mobilnych, webowych i chmurowych oraz audytach kodu, z wieloma opublikowanymi audytami projektów open source i praw cyfrowych finansowanymi przez OSTIF i Open Technology Fund. |
Stopień B | 86 | 100% | Irlandia Poza Eyes | Tak | Tak | Tak | Nie |
Firma zajmująca się bezpieczeństwem aplikacji z biurami w San Francisco i San Marino, która testuje aplikacje webowe, mobilne, desktopowe, chmurowe i Electron oraz poświęca część czasu na publiczne badania nad bezpieczeństwem. |
Stopień B | 86 | 100% | Stany Zjednoczone Five Eyes | Tak | Częściowo | Tak | Tak |
Brytyjska firma zajmująca się cyberbezpieczeństwem, która świadczy testy penetracyjne, przeglądy kryptografii, reagowanie na incydenty i zarządzane usługi bezpieczeństwa. |
Stopień B | 86 | 100% | Wielka Brytania Five Eyes | Tak | Tak | Tak | Nie |
Francuska firma badawcza z zakresu bezpieczeństwa, która przeprowadza audyty, inżynierię wsteczną i badania podatności oraz rozwija narzędzia open source, takie jak LIEF i Triton. |
Stopień B | 86 | 100% | Francja Nine Eyes | Tak | Tak | Tak | Nie |
Polska firma z Krakowa zajmująca się testami penetracyjnymi, która testuje systemy webowe, mobilne i infrastrukturę oraz prowadzi serwis i szkolenia z zakresu bezpieczeństwa Sekurak. |
Stopień B | 86 | 100% | Polska Poza Eyes | Tak | Częściowo | Tak | Tak |
Amerykańska firma badawczo-inżynieryjna z zakresu bezpieczeństwa, która audytuje oprogramowanie, kryptografię, systemy blockchain i AI oraz rozwija narzędzia bezpieczeństwa o otwartym kodzie źródłowym, takie jak Slither i Echidna. |
Stopień B | 86 | 100% | Stany Zjednoczone Five Eyes | Tak | Tak | Tak | Nie |
Dział cyberbezpieczeństwa szwajcarskiej grupy Kudelski, który świadczy usługi zarządzanego wykrywania i reagowania, reagowania na incydenty, doradztwa i ocen bezpieczeństwa. |
Stopień D | 50 | 100% | Szwajcaria Poza Eyes | Częściowo | Częściowo | Tak | Nie |
Amerykańska firma zajmująca się bezpieczeństwem ofensywnym z siedzibą w Tempe w Arizonie, która świadczy testy penetracyjne, red teaming i ciągłe testowanie powierzchni ataku oraz rozwija narzędzia open source, takie jak Sliver. |
Stopień F | 14 | 100% | Stany Zjednoczone Five Eyes | Nie | Nie | Tak | Nie |
Amerykańska firma doradcza z zakresu bezpieczeństwa aplikacji z siedzibą na Brooklynie w Nowym Jorku, która przeprowadza testy penetracyjne i przeglądy kodu źródłowego oprogramowania webowego, mobilnego, chmurowego i wbudowanego. |
Stopień F | 14 | 100% | Stany Zjednoczone Five Eyes | Nie | Nie | Tak | Nie |
Amerykańska firma świadcząca usługi bezpieczeństwa z siedzibą w Seattle, która przeprowadza testy penetracyjne, oceny bezpieczeństwa sprzętu i systemów wbudowanych oraz badania, skupiając się na systemach przemysłowych, transportowych i IoT. |
Stopień F | 14 | 100% | Stany Zjednoczone Five Eyes | Nie | Nie | Tak | Nie |
Austriacka firma doradcza z zakresu cyberbezpieczeństwa, część Atos, która świadczy testy penetracyjne, red teaming, reagowanie na incydenty i doradztwo w zakresie bezpieczeństwa oraz prowadzi laboratorium badań nad podatnościami. |
Stopień F | 14 | 100% | Austria Poza Eyes | Nie | Nie | Tak | Nie |
Pytania
Jaka jest najbardziej prywatna opcja w kategorii firmy audytu bezpieczeństwa?
Nasz wybór: Cure53. Publikuje dużą publiczną bibliotekę pełnych raportów z audytów, wiele dotyczących projektów open source i związanych z prywatnością, oraz utrzymuje sanitizer DOMPurify. Jej witryna nie używa ciasteczek ani analityki.
Jak oceniane są pozycje w kategorii firmy audytu bezpieczeństwa?
Każdy wpis odpowiada na pytania (4): publikuje pełne raporty, audytuje projekty open source, publiczne badania i brak trackerów na stronie. Odpowiedzi wymagają linków do dowodów. Zobacz pełne kryteria.
Czy jurysdykcja ma znaczenie?
Jurysdykcja decyduje, które przepisy mogą zmusić dostawcę do przekazania danych. Każdy wpis pokazuje kraj i to, czy należy on do Five, Nine lub Fourteen Eyes. To, jakie dane dostawca może przekazać, zależy głównie od tego, co przechowuje i kto ma klucze. Przeczytaj o tematach: jurysdykcje i CLOUD Act.
Porównania
- Cure53 vs X41 D-Sec
- Cure53 vs Assured
- Cure53 vs Least Authority
- Cure53 vs Radically Open Security
- Cure53 vs 7ASecurity
- Cure53 vs Doyensec
- Cure53 vs NCC Group
- Cure53 vs Quarkslab
- Cure53 vs Securitum
- Cure53 vs Trail of Bits
- Cure53 vs Kudelski Security
- Cure53 vs Bishop Fox
- Cure53 vs Include Security
- Cure53 vs IOActive
- Cure53 vs SEC Consult