เปรียบเทียบบริษัทตรวจสอบความปลอดภัย
บริษัทอิสระที่ตรวจสอบซอฟต์แวร์และบริการด้านความปลอดภัยและความเป็นส่วนตัว การประเมินเน้นที่ว่ารายงานของบริษัทเผยแพร่ต่อสาธารณะหรือไม่
บริษัทตรวจสอบความปลอดภัย 16 รายการได้รับการประเมินตามเกณฑ์สาธารณะ 4 ข้อ และ 16 รายการมีหลักฐานเพียงพอสำหรับเกรดตัวอักษร ตัวเลือกแนะนำของเราคือ Cure53 ในจำนวน 16 รายที่ทราบเขตอำนาจศาล มี 6 ราย ที่ตั้งอยู่ในประเทศกลุ่ม Five Eyes และ 12 ในกลุ่ม Fourteen Eyes ที่กว้างกว่า
เกณฑ์สำหรับหมวดหมู่นี้ · เสนอรายการเพิ่มเติม · Markdown
| ชื่อ | เกรด | คะแนน | ข้อมูล | เขตอำนาจศาล | เผยแพร่รายงานฉบับเต็ม | ตรวจสอบโครงการโอเพนซอร์ส | งานวิจัยสาธารณะ | ไม่มีตัวติดตามบนเว็บไซต์ |
|---|---|---|---|---|---|---|---|---|
Cure53 ตัวเลือกแนะนำของเรา บริษัทความปลอดภัยในเบอร์ลินที่ทำการทดสอบเจาะระบบและตรวจสอบซอร์สโค้ดของซอฟต์แวร์เว็บ มือถือ เบราว์เซอร์ VPN และการเข้ารหัส และเผยแพร่รายงานของลูกค้าจำนวนมาก |
เกรด A | 100 | 100% | เยอรมนี Fourteen Eyes | ใช่ | ใช่ | ใช่ | ใช่ |
บริษัทความปลอดภัยในเยอรมนีที่เมืองอาเคิน ทำการตรวจสอบซอร์สโค้ด ทดสอบเจาะระบบ fuzzing และ red teaming พร้อมรายงานการตรวจสอบโครงการโอเพนซอร์สที่เผยแพร่แล้วจำนวนมาก |
เกรด A | 100 | 100% | เยอรมนี Fourteen Eyes | ใช่ | ใช่ | ใช่ | ใช่ |
บริษัทที่ปรึกษาด้านความปลอดภัยสัญชาติสวีเดนในโกเธนเบิร์กที่ทำการทดสอบเจาะระบบ ตรวจทานโค้ด และตรวจสอบโครงสร้างพื้นฐาน รวมถึงรายงานการตรวจสอบ Mullvad VPN และโครงการที่ได้รับทุนจาก OTF ที่เผยแพร่แล้ว |
เกรด A | 93 | 100% | สวีเดน Fourteen Eyes | ใช่ | ใช่ | บางส่วน | ใช่ |
บริษัทที่ปรึกษาด้านความปลอดภัยในเบอร์ลินที่ตรวจสอบโปรโตคอลการเข้ารหัส ระบบบล็อกเชน กระเป๋าเงินดิจิทัล และซอฟต์แวร์ความเป็นส่วนตัว และพัฒนาเครื่องมือความเป็นส่วนตัวแบบโอเพนซอร์ส |
เกรด A | 93 | 100% | เยอรมนี Fourteen Eyes | ใช่ | ใช่ | บางส่วน | ใช่ |
บริษัทความปลอดภัยไม่แสวงหากำไรในเนเธอร์แลนด์ที่ทำการทดสอบเจาะระบบและตรวจสอบโค้ด รวมถึงสำหรับโครงการโอเพนซอร์สและโครงการเพื่อประโยชน์สาธารณะ และส่งกำไรส่วนใหญ่ให้ NLnet Foundation |
เกรด A | 93 | 100% | เนเธอร์แลนด์ Nine Eyes | ใช่ | ใช่ | บางส่วน | ใช่ |
บริษัทด้านความปลอดภัยที่เชี่ยวชาญการทดสอบเจาะระบบและการตรวจสอบโค้ดสำหรับมือถือ เว็บ และคลาวด์ พร้อมรายงานการตรวจสอบที่เผยแพร่แล้วจำนวนมากสำหรับโครงการโอเพนซอร์สและสิทธิดิจิทัลที่ได้รับทุนจาก OSTIF และ Open Technology Fund |
เกรด B | 86 | 100% | ไอร์แลนด์ นอกกลุ่ม Eyes | ใช่ | ใช่ | ใช่ | ไม่ |
บริษัทความปลอดภัยของแอปพลิเคชันที่มีสำนักงานในซานฟรานซิสโกและซานมารีโน ทดสอบแอปพลิเคชันเว็บ มือถือ เดสก์ท็อป คลาวด์ และ Electron และใช้เวลาส่วนหนึ่งทำงานวิจัยด้านความปลอดภัยสาธารณะ |
เกรด B | 86 | 100% | สหรัฐอเมริกา Five Eyes | ใช่ | บางส่วน | ใช่ | ใช่ |
บริษัทความปลอดภัยไซเบอร์ในสหราชอาณาจักรที่ให้บริการทดสอบเจาะระบบ ตรวจทานการเข้ารหัส การตอบสนองต่อเหตุการณ์ และบริการความปลอดภัยแบบบริหารจัดการ |
เกรด B | 86 | 100% | สหราชอาณาจักร Five Eyes | ใช่ | ใช่ | ใช่ | ไม่ |
บริษัทวิจัยด้านความปลอดภัยในฝรั่งเศสที่ทำการตรวจสอบ วิศวกรรมย้อนกลับ และวิจัยช่องโหว่ และพัฒนาเครื่องมือโอเพนซอร์ส เช่น LIEF และ Triton |
เกรด B | 86 | 100% | ฝรั่งเศส Nine Eyes | ใช่ | ใช่ | ใช่ | ไม่ |
บริษัททดสอบเจาะระบบในโปแลนด์ที่เมืองกรากุฟ ทดสอบระบบเว็บ มือถือ และโครงสร้างพื้นฐาน และดำเนินสื่อและการฝึกอบรมด้านความปลอดภัย Sekurak |
เกรด B | 86 | 100% | โปแลนด์ นอกกลุ่ม Eyes | ใช่ | บางส่วน | ใช่ | ใช่ |
บริษัทวิจัยและวิศวกรรมด้านความปลอดภัยในสหรัฐอเมริกาที่ตรวจสอบซอฟต์แวร์ การเข้ารหัส บล็อกเชน และระบบ AI และพัฒนาเครื่องมือความปลอดภัยแบบโอเพนซอร์ส เช่น Slither และ Echidna |
เกรด B | 86 | 100% | สหรัฐอเมริกา Five Eyes | ใช่ | ใช่ | ใช่ | ไม่ |
หน่วยงานด้านความปลอดภัยไซเบอร์ของ Kudelski Group ในสวิตเซอร์แลนด์ ให้บริการตรวจจับและตอบสนองภัยคุกคามแบบบริหารจัดการ การตอบสนองต่อเหตุการณ์ บริการให้คำปรึกษา และการประเมินความปลอดภัย |
เกรด D | 50 | 100% | สวิตเซอร์แลนด์ นอกกลุ่ม Eyes | บางส่วน | บางส่วน | ใช่ | ไม่ |
บริษัทความปลอดภัยเชิงรุกในสหรัฐอเมริกาซึ่งตั้งอยู่ที่เมืองเทมพี รัฐแอริโซนา ให้บริการทดสอบเจาะระบบ red teaming และการทดสอบพื้นผิวการโจมตีอย่างต่อเนื่อง และพัฒนาเครื่องมือโอเพนซอร์ส เช่น Sliver |
เกรด F | 14 | 100% | สหรัฐอเมริกา Five Eyes | ไม่ | ไม่ | ใช่ | ไม่ |
บริษัทที่ปรึกษาด้านความปลอดภัยของแอปพลิเคชันในสหรัฐอเมริกาซึ่งตั้งอยู่ที่บรูคลิน นิวยอร์ก ทำการทดสอบเจาะระบบและตรวจทานซอร์สโค้ดของซอฟต์แวร์เว็บ มือถือ คลาวด์ และระบบฝังตัว |
เกรด F | 14 | 100% | สหรัฐอเมริกา Five Eyes | ไม่ | ไม่ | ใช่ | ไม่ |
บริษัทบริการด้านความปลอดภัยในสหรัฐอเมริกาซึ่งตั้งอยู่ที่ซีแอตเทิล ทำการทดสอบเจาะระบบ ประเมินและวิจัยความปลอดภัยของฮาร์ดแวร์และระบบฝังตัว โดยเน้นระบบอุตสาหกรรม การขนส่ง และ IoT |
เกรด F | 14 | 100% | สหรัฐอเมริกา Five Eyes | ไม่ | ไม่ | ใช่ | ไม่ |
บริษัทที่ปรึกษาด้านความปลอดภัยไซเบอร์ในออสเตรีย ซึ่งเป็นส่วนหนึ่งของ Atos ให้บริการทดสอบเจาะระบบ red teaming การตอบสนองต่อเหตุการณ์ และที่ปรึกษาด้านความปลอดภัย และดำเนินห้องปฏิบัติการวิจัยช่องโหว่ |
เกรด F | 14 | 100% | ออสเตรีย นอกกลุ่ม Eyes | ไม่ | ไม่ | ใช่ | ไม่ |
คำถาม
ตัวเลือกใดเป็นส่วนตัวที่สุดใน บริษัทตรวจสอบความปลอดภัย
ตัวเลือกแนะนำของเราคือ Cure53 เผยแพร่คลังรายงานการตรวจสอบฉบับเต็มต่อสาธารณะขนาดใหญ่ หลายฉบับเป็นของโครงการโอเพนซอร์สและความเป็นส่วนตัว และดูแลตัวกรอง DOMPurify เว็บไซต์ของบริษัทไม่ใช้คุกกี้หรือระบบวิเคราะห์ข้อมูล
บริษัทตรวจสอบความปลอดภัย ได้รับการประเมินอย่างไร
แต่ละรายการตอบคำถาม 4 ข้อ: เผยแพร่รายงานฉบับเต็ม ตรวจสอบโครงการโอเพนซอร์ส งานวิจัยสาธารณะ และไม่มีตัวติดตามบนเว็บไซต์ คำตอบต้องมีลิงก์ไปยังหลักฐาน ดูเกณฑ์ฉบับเต็ม.
เขตอำนาจศาลสำคัญหรือไม่
เขตอำนาจศาลเป็นตัวกำหนดว่ากฎหมายใดสามารถบังคับให้ผู้ให้บริการส่งมอบข้อมูลได้ แต่ละรายการแสดงประเทศและระบุว่าอยู่ในกลุ่ม Five, Nine หรือ Fourteen Eyes หรือไม่ ข้อมูลที่ผู้ให้บริการสามารถส่งมอบได้ขึ้นอยู่กับว่าเก็บข้อมูลอะไรไว้และใครถือกุญแจเป็นหลัก อ่านเกี่ยวกับ เขตอำนาจศาล และ CLOUD Act
การเปรียบเทียบ
- Cure53 vs X41 D-Sec
- Cure53 vs Assured
- Cure53 vs Least Authority
- Cure53 vs Radically Open Security
- Cure53 vs 7ASecurity
- Cure53 vs Doyensec
- Cure53 vs NCC Group
- Cure53 vs Quarkslab
- Cure53 vs Securitum
- Cure53 vs Trail of Bits
- Cure53 vs Kudelski Security
- Cure53 vs Bishop Fox
- Cure53 vs Include Security
- Cure53 vs IOActive
- Cure53 vs SEC Consult