Порівняння компаній з аудиту безпеки
Незалежні компанії, що перевіряють програми й сервіси на безпеку та конфіденційність. Рейтинги зосереджені на тому, чи публікують вони свої звіти.
Категорія «компанії з аудиту безпеки»: оцінено 16 за публічними критеріями (4); достатньо доказів для літерної оцінки мають 16. Наш вибір: Cure53. Записів із відомою юрисдикцією: 16. З них 6 розташовані у країнах Five Eyes, а 12 — у ширшому альянсі Fourteen Eyes.
Критерії для цієї категорії · Запропонувати додавання · Markdown
| Назва | Оцінка | Бал | Дані | Юрисдикція | Публікує повні звіти | Аудит проєктів з відкритим кодом | Публічні дослідження | Без трекерів на вебсайті |
|---|---|---|---|---|---|---|---|---|
Cure53 Наш вибір Берлінська компанія з безпеки, яка проводить тестування на проникнення та аудити вихідного коду вебпрограм, мобільних застосунків, браузерів, VPN і криптографічного ПЗ та публікує багато звітів для клієнтів. |
Оцінка A | 100 | 100% | Німеччина Fourteen Eyes | Так | Так | Так | Так |
Німецька компанія з безпеки в Аахені, яка проводить аудити вихідного коду, тестування на проникнення, фазинг і red teaming, з багатьма опублікованими аудитами проєктів з відкритим кодом. |
Оцінка A | 100 | 100% | Німеччина Fourteen Eyes | Так | Так | Так | Так |
Шведська консалтингова компанія з безпеки в Гетеборзі, яка проводить тестування на проникнення, рев’ю коду та аудити інфраструктури, включно з опублікованими аудитами Mullvad VPN і проєктів, що фінансуються OTF. |
Оцінка A | 93 | 100% | Швеція Fourteen Eyes | Так | Так | Частково | Так |
Берлінська консалтингова компанія з безпеки, яка проводить аудити криптографічних протоколів, блокчейн-систем, гаманців і ПЗ для приватності та розробляє інструменти приватності з відкритим кодом. |
Оцінка A | 93 | 100% | Німеччина Fourteen Eyes | Так | Так | Частково | Так |
Нідерландська некомерційна компанія з безпеки, яка проводить тестування на проникнення та аудити коду, зокрема для проєктів з відкритим кодом і суспільно значущих проєктів, і передає більшу частину прибутку NLnet Foundation. |
Оцінка A | 93 | 100% | Нідерланди Nine Eyes | Так | Так | Частково | Так |
Компанія з безпеки, що спеціалізується на тестуванні на проникнення мобільних, вебсистем і хмари та аудитах коду, з багатьма опублікованими аудитами проєктів з відкритим кодом і проєктів у сфері цифрових прав, що фінансуються OSTIF та Open Technology Fund. |
Оцінка B | 86 | 100% | Ірландія Поза Eyes | Так | Так | Так | Ні |
Компанія з безпеки застосунків з офісами в Сан-Франциско та Сан-Марино, яка тестує вебзастосунки, мобільні, настільні, хмарні застосунки та застосунки на Electron і частину часу присвячує публічним дослідженням безпеки. |
Оцінка B | 86 | 100% | США Five Eyes | Так | Частково | Так | Так |
Британська компанія з кібербезпеки, яка надає тестування на проникнення, огляди криптографії, реагування на інциденти та керовані послуги безпеки. |
Оцінка B | 86 | 100% | Велика Британія Five Eyes | Так | Так | Так | Ні |
Французька компанія з досліджень безпеки, яка проводить аудити, зворотну розробку та дослідження вразливостей і розробляє інструменти з відкритим кодом, як-от LIEF і Triton. |
Оцінка B | 86 | 100% | Франція Nine Eyes | Так | Так | Так | Ні |
Польська компанія з тестування на проникнення в Кракові, яка тестує вебсистеми, мобільні системи та інфраструктуру й видає безпекове видання Sekurak і проводить навчання. |
Оцінка B | 86 | 100% | Польща Поза Eyes | Так | Частково | Так | Так |
Американська компанія з досліджень та інженерії безпеки, яка проводить аудити ПЗ, криптографії, блокчейн-систем і систем ШІ та розробляє інструменти безпеки з відкритим кодом, як-от Slither і Echidna. |
Оцінка B | 86 | 100% | США Five Eyes | Так | Так | Так | Ні |
Підрозділ кібербезпеки швейцарської Kudelski Group, який надає керовані послуги виявлення та реагування, реагування на інциденти, консультації та оцінки безпеки. |
Оцінка D | 50 | 100% | Швейцарія Поза Eyes | Частково | Частково | Так | Ні |
Американська компанія з наступальної безпеки з Темпі (Аризона), яка надає тестування на проникнення, red teaming і безперервне тестування поверхні атаки та розробляє інструменти з відкритим кодом, як-от Sliver. |
Оцінка F | 14 | 100% | США Five Eyes | Ні | Ні | Так | Ні |
Американська консалтингова компанія з безпеки застосунків з Брукліна (Нью-Йорк), яка проводить тестування на проникнення та рев’ю вихідного коду вебпрограм, мобільного, хмарного та вбудованого ПЗ. |
Оцінка F | 14 | 100% | США Five Eyes | Ні | Ні | Так | Ні |
Американська компанія з послуг безпеки із Сіетла, яка проводить тестування на проникнення, оцінки безпеки апаратного та вбудованого забезпечення й дослідження з акцентом на промислові, транспортні системи та IoT. |
Оцінка F | 14 | 100% | США Five Eyes | Ні | Ні | Так | Ні |
Австрійська консалтингова компанія з кібербезпеки, що входить до Atos, яка надає тестування на проникнення, red teaming, реагування на інциденти та консультації з безпеки й має лабораторію досліджень вразливостей. |
Оцінка F | 14 | 100% | Австрія Поза Eyes | Ні | Ні | Так | Ні |
Запитання
Який варіант найприватніший у категорії «компанії з аудиту безпеки»?
Наш вибір: Cure53. Публікує велику публічну бібліотеку повних звітів про аудити, багато з яких стосуються проєктів з відкритим кодом і приватності, та підтримує санітайзер DOMPurify. Її вебсайт не використовує cookie чи аналітику.
Як оцінюється категорія «компанії з аудиту безпеки»?
Кожен запис відповідає на запитання (4): публікує повні звіти, аудит проєктів з відкритим кодом, публічні дослідження і без трекерів на вебсайті. Відповіді потребують посилань на докази. Повні критерії.
Чи важлива юрисдикція?
Юрисдикція визначає, які закони можуть змусити постачальника передати дані. Для кожного запису показано країну і чи входить вона до Five, Nine або Fourteen Eyes. Які дані постачальник може передати, залежить переважно від того, що він зберігає і в кого ключі. Читайте про юрисдикції і CLOUD Act.
Порівняння
- Cure53 vs X41 D-Sec
- Cure53 vs Assured
- Cure53 vs Least Authority
- Cure53 vs Radically Open Security
- Cure53 vs 7ASecurity
- Cure53 vs Doyensec
- Cure53 vs NCC Group
- Cure53 vs Quarkslab
- Cure53 vs Securitum
- Cure53 vs Trail of Bits
- Cure53 vs Kudelski Security
- Cure53 vs Bishop Fox
- Cure53 vs Include Security
- Cure53 vs IOActive
- Cure53 vs SEC Consult