vergleichen
Dependency-Track vs Trivy
Dieselben Fakten für beide, jede Nacht von GitHub gelesen, dazu die von Hand geprüfte Beziehung.
| Fakt | Dependency-Track | Trivy |
|---|---|---|
| Sprache | Java | Go |
| Lizenz | Apache-2.0 | Apache-2.0 |
| Sterne | 4.3k | 38k |
| Neuestes Release | 5.1.2 | v0.75.0 |
| Letzter Push | 2026-10-06 | 2026-10-06 |
| Release-Rhythmus | etwa 11 Tage zwischen Releases | etwa 23 Tage zwischen Releases |
| Aktive Mitwirkende | 19+ Commit-Autoren auf dem Standard-Branch in den letzten 90 Tagen | nicht gezählt |
| Hinweise | keine | keine |
Wie sie zusammenhängen
Beide ersetzen Snyk. Alternativen zu Snyk →
TeilweiseDependency-TrackContinuous monitoring of dependencies from SBOMs with policies, without fix pull requests.
TeilweiseTrivyScans dependencies, container images, infrastructure as code and secrets from the CLI or CI; no hosted dashboard or fix pull requests.
Dependency-Track
- 5.1.22026-10-05> [!IMPORTANT]
- 4.14.52026-10-05For official releases, refer to Dependency Track Docs >> Changelogs for information about improvements and upgrade note…
- 5.1.12026-09-20> [!IMPORTANT]
- 4.14.42026-09-14For official releases, refer to Dependency Track Docs >> Changelogs for information about improvements and upgrade note…
- 5.1.02026-08-27> [!IMPORTANT]
Dependency-Track
unsigniert Das neueste Release, 5.1.2, trägt keine Signatur, die GitHub prüfen könnte.
Der Sicherheitsbericht wird geladen
Trivy
✓ signiert Das neueste Release, v0.75.0, trägt eine Signatur, die GitHub geprüft hat.
Der Sicherheitsbericht wird geladen