vergleichen
Dependency-Check vs Trivy
Dieselben Fakten für beide, jede Nacht von GitHub gelesen, dazu die von Hand geprüfte Beziehung.
| Fakt | Dependency-Check | Trivy |
|---|---|---|
| Sprache | Java | Go |
| Lizenz | Apache-2.0 | Apache-2.0 |
| Sterne | 7.7k | 38k |
| Neuestes Release | v13.0.0 | v0.75.0 |
| Letzter Push | 2026-10-05 | 2026-10-06 |
| Release-Rhythmus | etwa 76 Tage zwischen Releases | etwa 23 Tage zwischen Releases |
| Aktive Mitwirkende | 11 Commit-Autoren auf dem Standard-Branch in den letzten 90 Tagen | nicht gezählt |
| Hinweise | keine | keine |
Wie sie zusammenhängen
Beide ersetzen Snyk. Alternativen zu Snyk →
TeilweiseDependency-CheckDependency scanning against the NVD, with Maven, Gradle and Ant plugins; no container image scanning.
TeilweiseTrivyScans dependencies, container images, infrastructure as code and secrets from the CLI or CI; no hosted dashboard or fix pull requests.
Dependency-Check
Dependency-Check
unsigniert Das neueste Release, v13.0.0, trägt keine Signatur, die GitHub prüfen könnte.
Der Sicherheitsbericht wird geladen
Trivy
✓ signiert Das neueste Release, v0.75.0, trägt eine Signatur, die GitHub geprüft hat.
Der Sicherheitsbericht wird geladen