Privacy Ratings

Порівняння компаній з аудиту безпеки

Незалежні компанії, що перевіряють програми й сервіси на безпеку та конфіденційність. Рейтинги зосереджені на тому, чи публікують вони свої звіти.

Категорія «компанії з аудиту безпеки»: оцінено 16 за публічними критеріями (4); достатньо доказів для літерної оцінки мають 16. Наш вибір: Cure53. Записів із відомою юрисдикцією: 16. З них 6 розташовані у країнах Five Eyes, а 12 — у ширшому альянсі Fourteen Eyes.

Критерії для цієї категорії · Запропонувати додавання · Markdown

Показано: 16
Рейтинги конфіденційності: Компанії з аудиту безпеки, упорядковано за нашим вибором, потім за оцінкою
Назва Оцінка Бал Дані Юрисдикція Публікує повні звітиАудит проєктів з відкритим кодомПублічні дослідженняБез трекерів на вебсайті
Cure53 Наш вибір
Берлінська компанія з безпеки, яка проводить тестування на проникнення та аудити вихідного коду вебпрограм, мобільних застосунків, браузерів, VPN і криптографічного ПЗ та публікує багато звітів для клієнтів.
Оцінка A 100 100% Німеччина Fourteen Eyes ТакТакТакТак
Німецька компанія з безпеки в Аахені, яка проводить аудити вихідного коду, тестування на проникнення, фазинг і red teaming, з багатьма опублікованими аудитами проєктів з відкритим кодом.
Оцінка A 100 100% Німеччина Fourteen Eyes ТакТакТакТак
Шведська консалтингова компанія з безпеки в Гетеборзі, яка проводить тестування на проникнення, рев’ю коду та аудити інфраструктури, включно з опублікованими аудитами Mullvad VPN і проєктів, що фінансуються OTF.
Оцінка A 93 100% Швеція Fourteen Eyes ТакТакЧастковоТак
Берлінська консалтингова компанія з безпеки, яка проводить аудити криптографічних протоколів, блокчейн-систем, гаманців і ПЗ для приватності та розробляє інструменти приватності з відкритим кодом.
Оцінка A 93 100% Німеччина Fourteen Eyes ТакТакЧастковоТак
Нідерландська некомерційна компанія з безпеки, яка проводить тестування на проникнення та аудити коду, зокрема для проєктів з відкритим кодом і суспільно значущих проєктів, і передає більшу частину прибутку NLnet Foundation.
Оцінка A 93 100% Нідерланди Nine Eyes ТакТакЧастковоТак
Компанія з безпеки, що спеціалізується на тестуванні на проникнення мобільних, вебсистем і хмари та аудитах коду, з багатьма опублікованими аудитами проєктів з відкритим кодом і проєктів у сфері цифрових прав, що фінансуються OSTIF та Open Technology Fund.
Оцінка B 86 100% Ірландія Поза Eyes ТакТакТакНі
Компанія з безпеки застосунків з офісами в Сан-Франциско та Сан-Марино, яка тестує вебзастосунки, мобільні, настільні, хмарні застосунки та застосунки на Electron і частину часу присвячує публічним дослідженням безпеки.
Оцінка B 86 100% США Five Eyes ТакЧастковоТакТак
Британська компанія з кібербезпеки, яка надає тестування на проникнення, огляди криптографії, реагування на інциденти та керовані послуги безпеки.
Оцінка B 86 100% Велика Британія Five Eyes ТакТакТакНі
Французька компанія з досліджень безпеки, яка проводить аудити, зворотну розробку та дослідження вразливостей і розробляє інструменти з відкритим кодом, як-от LIEF і Triton.
Оцінка B 86 100% Франція Nine Eyes ТакТакТакНі
Польська компанія з тестування на проникнення в Кракові, яка тестує вебсистеми, мобільні системи та інфраструктуру й видає безпекове видання Sekurak і проводить навчання.
Оцінка B 86 100% Польща Поза Eyes ТакЧастковоТакТак
Американська компанія з досліджень та інженерії безпеки, яка проводить аудити ПЗ, криптографії, блокчейн-систем і систем ШІ та розробляє інструменти безпеки з відкритим кодом, як-от Slither і Echidna.
Оцінка B 86 100% США Five Eyes ТакТакТакНі
Підрозділ кібербезпеки швейцарської Kudelski Group, який надає керовані послуги виявлення та реагування, реагування на інциденти, консультації та оцінки безпеки.
Оцінка D 50 100% Швейцарія Поза Eyes ЧастковоЧастковоТакНі
Американська компанія з наступальної безпеки з Темпі (Аризона), яка надає тестування на проникнення, red teaming і безперервне тестування поверхні атаки та розробляє інструменти з відкритим кодом, як-от Sliver.
Оцінка F 14 100% США Five Eyes НіНіТакНі
Американська консалтингова компанія з безпеки застосунків з Брукліна (Нью-Йорк), яка проводить тестування на проникнення та рев’ю вихідного коду вебпрограм, мобільного, хмарного та вбудованого ПЗ.
Оцінка F 14 100% США Five Eyes НіНіТакНі
Американська компанія з послуг безпеки із Сіетла, яка проводить тестування на проникнення, оцінки безпеки апаратного та вбудованого забезпечення й дослідження з акцентом на промислові, транспортні системи та IoT.
Оцінка F 14 100% США Five Eyes НіНіТакНі
Австрійська консалтингова компанія з кібербезпеки, що входить до Atos, яка надає тестування на проникнення, red teaming, реагування на інциденти та консультації з безпеки й має лабораторію досліджень вразливостей.
Оцінка F 14 100% Австрія Поза Eyes НіНіТакНі

Запитання

Який варіант найприватніший у категорії «компанії з аудиту безпеки»?

Наш вибір: Cure53. Публікує велику публічну бібліотеку повних звітів про аудити, багато з яких стосуються проєктів з відкритим кодом і приватності, та підтримує санітайзер DOMPurify. Її вебсайт не використовує cookie чи аналітику.

Як оцінюється категорія «компанії з аудиту безпеки»?

Кожен запис відповідає на запитання (4): публікує повні звіти, аудит проєктів з відкритим кодом, публічні дослідження і без трекерів на вебсайті. Відповіді потребують посилань на докази. Повні критерії.

Чи важлива юрисдикція?

Юрисдикція визначає, які закони можуть змусити постачальника передати дані. Для кожного запису показано країну і чи входить вона до Five, Nine або Fourteen Eyes. Які дані постачальник може передати, залежить переважно від того, що він зберігає і в кого ключі. Читайте про юрисдикції і CLOUD Act.

Порівняння