vergleichen
Dependency-Track vs Grype
Dieselben Fakten für beide, jede Nacht von GitHub gelesen, dazu die von Hand geprüfte Beziehung.
| Fakt | Dependency-Track | Grype |
|---|---|---|
| Sprache | Java | Go |
| Lizenz | Apache-2.0 | Apache-2.0 |
| Sterne | 4.3k | 13k |
| Neuestes Release | 5.1.2 | v0.120.0 |
| Letzter Push | 2026-10-06 | 2026-10-05 |
| Release-Rhythmus | etwa 11 Tage zwischen Releases | etwa 16 Tage zwischen Releases |
| Aktive Mitwirkende | 19+ Commit-Autoren auf dem Standard-Branch in den letzten 90 Tagen | 20 Commit-Autoren auf dem Standard-Branch in den letzten 90 Tagen |
| Hinweise | keine | keine |
Wie sie zusammenhängen
Beide ersetzen Snyk. Alternativen zu Snyk →
TeilweiseDependency-TrackContinuous monitoring of dependencies from SBOMs with policies, without fix pull requests.
TeilweiseGrypeDependency and container image scanning, from an image, a directory or an SBOM; no code or IaC scanning.
Dependency-Track
- 5.1.22026-10-05> [!IMPORTANT]
- 4.14.52026-10-05For official releases, refer to Dependency Track Docs >> Changelogs for information about improvements and upgrade note…
- 5.1.12026-09-20> [!IMPORTANT]
- 4.14.42026-09-14For official releases, refer to Dependency Track Docs >> Changelogs for information about improvements and upgrade note…
- 5.1.02026-08-27> [!IMPORTANT]
Grype
- v0.120.02026-10-02Mark SLES as a comprehensive distro PR [#3732 @willmurphyscode]
- v0.119.02026-09-17Expose distro-fixed dropped matches via ignoredMatches so --show-suppressed can surface them Issue [#3450] PR [#3705 @p…
- v0.118.02026-08-27apk matcher does alias aware aggregation PR [#3634 @crosleyzack]
- v0.117.02026-08-10Include vulnerable ranges in CycloneDX output format Issue [#3512] PR [#3519 @somaz94]
- v0.116.12026-07-28Ensure channel parsing is consistent PR [#3603 @wagoodman]
Dependency-Track
unsigniert Das neueste Release, 5.1.2, trägt keine Signatur, die GitHub prüfen könnte.
Der Sicherheitsbericht wird geladen
Grype
unsigniert Das neueste Release, v0.120.0, trägt keine Signatur, die GitHub prüfen könnte.
Der Sicherheitsbericht wird geladen