Сравнение компаний по аудиту безопасности
Независимые компании, проверяющие ПО и сервисы на безопасность и конфиденциальность. Рейтинги учитывают прежде всего, публикуются ли их отчёты.
Категория «компании по аудиту безопасности»: в рейтинге 16, публичных критериев: 4, достаточно подтверждений для буквенной оценки: 16. Наш выбор: Cure53. Среди записей с известной юрисдикцией (16) 6 находятся в стране Five Eyes, а 12 — в более широком альянсе Fourteen Eyes.
Критерии этой категории · Предложить добавление · Markdown
| Название | Оценка | Баллы | Данные | Юрисдикция | Публикует полные отчёты | Проводит аудит проектов с открытым кодом | Публичные исследования | Нет трекеров на сайте |
|---|---|---|---|---|---|---|---|---|
Cure53 Наш выбор Берлинская компания по безопасности, которая проводит тесты на проникновение и аудиты исходного кода веб-, мобильного, браузерного, VPN- и криптографического программного обеспечения и публикует многие отчёты для клиентов. |
Оценка A | 100 | 100% | Германия Fourteen Eyes | Да | Да | Да | Да |
Немецкая компания по безопасности из Ахена, которая проводит аудиты исходного кода, тесты на проникновение, фаззинг и red teaming, со множеством опубликованных аудитов проектов с открытым исходным кодом. |
Оценка A | 100 | 100% | Германия Fourteen Eyes | Да | Да | Да | Да |
Шведская консалтинговая компания по безопасности из Гётеборга, которая проводит тесты на проникновение, проверки кода и аудиты инфраструктуры, включая опубликованные аудиты Mullvad VPN и проектов, финансируемых OTF. |
Оценка A | 93 | 100% | Швеция Fourteen Eyes | Да | Да | Частично | Да |
Берлинская консалтинговая компания по безопасности, которая проводит аудит криптографических протоколов, блокчейн-систем, кошельков и программ для приватности и разрабатывает инструменты приватности с открытым исходным кодом. |
Оценка A | 93 | 100% | Германия Fourteen Eyes | Да | Да | Частично | Да |
Нидерландская некоммерческая компания по безопасности, которая проводит тесты на проникновение и аудиты кода, в том числе для проектов с открытым исходным кодом и проектов в общественных интересах, и направляет большую часть прибыли в NLnet Foundation. |
Оценка A | 93 | 100% | Нидерланды Nine Eyes | Да | Да | Частично | Да |
Компания по безопасности, специализирующаяся на тестах на проникновение мобильных, веб- и облачных систем и аудитах кода, со множеством опубликованных аудитов проектов с открытым исходным кодом и проектов в области цифровых прав, финансируемых OSTIF и Open Technology Fund. |
Оценка B | 86 | 100% | Ирландия Вне альянсов Eyes | Да | Да | Да | Нет |
Компания по безопасности приложений с офисами в Сан-Франциско и Сан-Марино, которая тестирует веб-, мобильные, компьютерные, облачные приложения и приложения на Electron и часть времени посвящает открытым исследованиям безопасности. |
Оценка B | 86 | 100% | США Five Eyes | Да | Частично | Да | Да |
Британская компания по кибербезопасности, которая предоставляет тестирование на проникновение, проверку криптографии, реагирование на инциденты и управляемые услуги безопасности. |
Оценка B | 86 | 100% | Великобритания Five Eyes | Да | Да | Да | Нет |
Французская компания по исследованиям безопасности, которая проводит аудиты, обратную разработку и поиск уязвимостей и разрабатывает инструменты с открытым исходным кодом, такие как LIEF и Triton. |
Оценка B | 86 | 100% | Франция Nine Eyes | Да | Да | Да | Нет |
Польская компания по тестированию на проникновение из Кракова, которая тестирует веб-, мобильные и инфраструктурные системы и издаёт издание о безопасности Sekurak и проводит обучение. |
Оценка B | 86 | 100% | Польша Вне альянсов Eyes | Да | Частично | Да | Да |
Американская компания по исследованиям и разработкам в области безопасности, которая проводит аудит программного обеспечения, криптографии, блокчейн- и ИИ-систем и разрабатывает инструменты безопасности с открытым исходным кодом, такие как Slither и Echidna. |
Оценка B | 86 | 100% | США Five Eyes | Да | Да | Да | Нет |
Подразделение кибербезопасности швейцарской Kudelski Group, которое предоставляет услуги управляемого обнаружения и реагирования, реагирования на инциденты, консультирования и оценки безопасности. |
Оценка D | 50 | 100% | Швейцария Вне альянсов Eyes | Частично | Частично | Да | Нет |
Американская компания по наступательной безопасности из Темпе (Аризона), которая проводит тестирование на проникновение, red teaming и непрерывное тестирование поверхности атаки и разрабатывает инструменты с открытым исходным кодом, такие как Sliver. |
Оценка F | 14 | 100% | США Five Eyes | Нет | Нет | Да | Нет |
Американская консалтинговая компания по безопасности приложений из Бруклина (Нью-Йорк), которая проводит тесты на проникновение и проверки исходного кода веб-, мобильного, облачного и встроенного программного обеспечения. |
Оценка F | 14 | 100% | США Five Eyes | Нет | Нет | Да | Нет |
Американская компания по услугам безопасности из Сиэтла, которая проводит тестирование на проникновение, оценку безопасности оборудования и встроенных систем и исследования с упором на промышленные, транспортные системы и IoT. |
Оценка F | 14 | 100% | США Five Eyes | Нет | Нет | Да | Нет |
Австрийская консалтинговая компания по кибербезопасности, входящая в Atos, которая предоставляет тестирование на проникновение, red teaming, реагирование на инциденты и консультации по безопасности и управляет лабораторией исследования уязвимостей. |
Оценка F | 14 | 100% | Австрия Вне альянсов Eyes | Нет | Нет | Да | Нет |
Вопросы
Какой вариант самый приватный в категории «компании по аудиту безопасности»?
Наш выбор: Cure53. Публикует большую открытую библиотеку полных отчётов об аудитах, многие из которых касаются проектов с открытым исходным кодом и проектов в сфере приватности, и поддерживает санитайзер DOMPurify. Её сайт не использует файлы cookie и аналитику.
Как оцениваются компании по аудиту безопасности?
Каждая запись отвечает на вопросы (4): публикует полные отчёты, проводит аудит проектов с открытым кодом, публичные исследования и нет трекеров на сайте. Ответы должны ссылаться на подтверждения. Полные критерии.
Важна ли юрисдикция?
Юрисдикция определяет, какие законы могут обязать провайдера передать данные. Для каждой записи указаны страна и участие в Five, Nine или Fourteen Eyes. Какие данные провайдер может передать, зависит в основном от того, что он хранит и у кого находятся ключи. Подробнее: юрисдикции и CLOUD Act.
Сравнения
- Cure53 vs X41 D-Sec
- Cure53 vs Assured
- Cure53 vs Least Authority
- Cure53 vs Radically Open Security
- Cure53 vs 7ASecurity
- Cure53 vs Doyensec
- Cure53 vs NCC Group
- Cure53 vs Quarkslab
- Cure53 vs Securitum
- Cure53 vs Trail of Bits
- Cure53 vs Kudelski Security
- Cure53 vs Bishop Fox
- Cure53 vs Include Security
- Cure53 vs IOActive
- Cure53 vs SEC Consult