vergleichen
Checkov vs KICS
Dieselben Fakten für beide, jede Nacht von GitHub gelesen, dazu die von Hand geprüfte Beziehung.
| Fakt | Checkov | KICS |
|---|---|---|
| Sprache | Python | Open Policy Agent |
| Lizenz | Apache-2.0 | Apache-2.0 |
| Sterne | 9.1k | 2.7k |
| Neuestes Release | 3.3.23 | v2.2.0 |
| Letzter Push | 2026-10-06 | 2026-10-06 |
| Release-Rhythmus | etwa 6 Tage zwischen Releases | etwa 52 Tage zwischen Releases |
| Aktive Mitwirkende | nicht gezählt | 8 Commit-Autoren auf dem Standard-Branch in den letzten 90 Tagen |
| Hinweise | keine | keine |
Wie sie zusammenhängen
Beide ersetzen Snyk. Alternativen zu Snyk →
TeilweiseCheckovOnly the infrastructure as code checks, for Terraform, CloudFormation, Kubernetes and more.
TeilweiseKICSOnly the infrastructure as code checks, with queries for Terraform, Kubernetes, Docker and more.
Checkov
- 3.3.232026-10-05sca: apply --skip-path regex and hidden-dir filtering to sca_package - #7712
- 3.3.212026-09-30terraform_json: handle HCL JSON array and single-dict block formats in parser - #7707
- 3.3.202026-09-27terraform_plan: skip resources being removed from state ('forget' action) - #7676
- 3.3.192026-09-17terraform: add CKV_AWS_394 for unconstrained aws_availability_zones data source - #7658
- 3.3.172026-09-10general: honour scope.provider for platform-downloaded custom po… - #7677
KICS
- v2.2.02026-09-17docs(release): update queries catalog, index and dockerfile for upcoming release
- v2.1.212026-07-30fix(query): fix EFS Volume With Disabled Transit Encryption queries for multiple volumes cases
- v2.1.202026-03-03feat(query): implements "Beta - Azure Container Registry With Broad Permissions"
- v2.1.192026-01-07fix(Bicep): Remove existing resources from bicep payload
- v2.1.182025-12-18feat(query): implements "Beta - Activity Log Alert For Create Policy Assignment Not Configured"
Checkov
unsigniert Das neueste Release, 3.3.23, trägt keine Signatur, die GitHub prüfen könnte.
Der Sicherheitsbericht wird geladen
KICS
✓ signiert Das neueste Release, v2.2.0, trägt eine Signatur, die GitHub geprüft hat.
Der Sicherheitsbericht wird geladen