Empresas de auditoria de segurança comparadas
Empresas independentes que auditam software e serviços quanto à segurança e à privacidade. As avaliações se concentram em saber se os relatórios delas são públicos.
16 itens em empresas de auditoria de segurança são avaliados por 4 critérios públicos, e 16 têm evidências suficientes para uma nota em letra. Nossa escolha é Cure53. Dos 16 com jurisdição conhecida, 6 estão em um país dos Five Eyes e 12 no grupo mais amplo dos Fourteen Eyes.
Critérios para esta categoria · Sugerir uma inclusão · Markdown
| Nome | Nota | Pontuação | Dados | Jurisdição | Publica relatórios completos | Audita projetos de código aberto | Pesquisa pública | Sem rastreadores no site |
|---|---|---|---|---|---|---|---|---|
Cure53 Nossa escolha Empresa de segurança de Berlim que realiza testes de invasão e auditorias de código-fonte de software web, móvel, de navegadores, de VPN e criptográfico, e publica muitos relatórios de clientes. |
Nota A | 100 | 100% | Alemanha Fourteen Eyes | Sim | Sim | Sim | Sim |
Empresa de segurança alemã em Aachen que realiza auditorias de código-fonte, testes de invasão, fuzzing e red teaming, com muitas auditorias publicadas de projetos de código aberto. |
Nota A | 100 | 100% | Alemanha Fourteen Eyes | Sim | Sim | Sim | Sim |
Consultoria de segurança sueca em Gotemburgo que realiza testes de invasão, revisões de código e auditorias de infraestrutura, incluindo auditorias publicadas da Mullvad VPN e de projetos financiados pelo OTF. |
Nota A | 93 | 100% | Suécia Fourteen Eyes | Sim | Sim | Parcial | Sim |
Consultoria de segurança de Berlim que audita protocolos criptográficos, sistemas de blockchain, carteiras e software de privacidade, e desenvolve ferramentas de privacidade de código aberto. |
Nota A | 93 | 100% | Alemanha Fourteen Eyes | Sim | Sim | Parcial | Sim |
Empresa de segurança holandesa sem fins lucrativos que realiza testes de invasão e auditorias de código, inclusive para projetos de código aberto e de interesse público, e destina a maior parte de seus lucros à NLnet Foundation. |
Nota A | 93 | 100% | Países Baixos Nine Eyes | Sim | Sim | Parcial | Sim |
Empresa de segurança especializada em testes de invasão e auditorias de código de aplicações móveis, web e em nuvem, com muitas auditorias publicadas de projetos de código aberto e de direitos digitais financiadas pelo OSTIF e pelo Open Technology Fund. |
Nota B | 86 | 100% | Irlanda Fora dos Eyes | Sim | Sim | Sim | Não |
Empresa de segurança de aplicações com escritórios em São Francisco e San Marino que testa aplicações web, móveis, desktop, em nuvem e Electron e dedica parte do tempo à pesquisa pública em segurança. |
Nota B | 86 | 100% | Estados Unidos Five Eyes | Sim | Parcial | Sim | Sim |
Empresa britânica de cibersegurança que oferece testes de invasão, revisões de criptografia, resposta a incidentes e serviços de segurança gerenciados. |
Nota B | 86 | 100% | Reino Unido Five Eyes | Sim | Sim | Sim | Não |
Empresa francesa de pesquisa em segurança que realiza auditorias, engenharia reversa e pesquisa de vulnerabilidades, e desenvolve ferramentas de código aberto como LIEF e Triton. |
Nota B | 86 | 100% | França Nine Eyes | Sim | Sim | Sim | Não |
Empresa polonesa de testes de invasão em Cracóvia que testa sistemas web, móveis e de infraestrutura e mantém a publicação e os treinamentos de segurança Sekurak. |
Nota B | 86 | 100% | Polônia Fora dos Eyes | Sim | Parcial | Sim | Sim |
Empresa americana de pesquisa e engenharia de segurança que audita software, criptografia, sistemas de blockchain e de IA, e desenvolve ferramentas de segurança de código aberto como Slither e Echidna. |
Nota B | 86 | 100% | Estados Unidos Five Eyes | Sim | Sim | Sim | Não |
Divisão de cibersegurança do grupo suíço Kudelski que oferece detecção e resposta gerenciadas, resposta a incidentes, consultoria e avaliações de segurança. |
Nota D | 50 | 100% | Suíça Fora dos Eyes | Parcial | Parcial | Sim | Não |
Empresa americana de segurança ofensiva sediada em Tempe, Arizona, que oferece testes de invasão, red teaming e testes contínuos da superfície de ataque, e desenvolve ferramentas de código aberto como o Sliver. |
Nota F | 14 | 100% | Estados Unidos Five Eyes | Não | Não | Sim | Não |
Consultoria americana de segurança de aplicações sediada no Brooklyn, Nova York, que realiza testes de invasão e revisões de código-fonte de software web, móvel, em nuvem e embarcado. |
Nota F | 14 | 100% | Estados Unidos Five Eyes | Não | Não | Sim | Não |
Empresa americana de serviços de segurança sediada em Seattle que realiza testes de invasão, avaliações e pesquisas de segurança de hardware e sistemas embarcados, com foco em sistemas industriais, de transporte e de IoT. |
Nota F | 14 | 100% | Estados Unidos Five Eyes | Não | Não | Sim | Não |
Consultoria austríaca de cibersegurança, parte da Atos, que oferece testes de invasão, red teaming, resposta a incidentes e consultoria de segurança, e mantém um laboratório de pesquisa de vulnerabilidades. |
Nota F | 14 | 100% | Áustria Fora dos Eyes | Não | Não | Sim | Não |
Perguntas
Qual é a opção mais privada em empresas de auditoria de segurança?
Nossa escolha é Cure53. Publica uma grande biblioteca pública de relatórios de auditoria completos, muitos de projetos de código aberto e de privacidade, e mantém o sanitizador DOMPurify. Seu site não usa cookies nem análises.
Como são avaliados os itens em empresas de auditoria de segurança?
Cada item responde a 4 perguntas: publica relatórios completos, audita projetos de código aberto, pesquisa pública e sem rastreadores no site. As respostas precisam de links para evidências. Ver os critérios completos.
A jurisdição importa?
A jurisdição define quais leis podem obrigar um provedor a entregar dados. Cada item mostra seu país e se ele faz parte dos Five, Nine ou Fourteen Eyes. Os dados que um provedor pode entregar dependem principalmente do que ele armazena e de quem detém as chaves. Leia sobre jurisdições e o CLOUD Act.
Comparações
- Cure53 vs X41 D-Sec
- Cure53 vs Assured
- Cure53 vs Least Authority
- Cure53 vs Radically Open Security
- Cure53 vs 7ASecurity
- Cure53 vs Doyensec
- Cure53 vs NCC Group
- Cure53 vs Quarkslab
- Cure53 vs Securitum
- Cure53 vs Trail of Bits
- Cure53 vs Kudelski Security
- Cure53 vs Bishop Fox
- Cure53 vs Include Security
- Cure53 vs IOActive
- Cure53 vs SEC Consult