comparar
Dependency-Track vs Grype
Los mismos datos para ambos, leídos de GitHub cada noche, y la relación que revisó una persona.
| Dato | Dependency-Track | Grype |
|---|---|---|
| Lenguaje | Java | Go |
| Licencia | Apache-2.0 | Apache-2.0 |
| Estrellas | 4.3k | 13k |
| Última versión | 5.1.2 | v0.120.0 |
| Último push | 2026-10-06 | 2026-10-05 |
| Ritmo de versiones | alrededor de 11 días entre versiones | alrededor de 16 días entre versiones |
| Colaboradores activos | 19+ autores de commits en la rama por defecto en los últimos 90 días | 20 autores de commits en la rama por defecto en los últimos 90 días |
| Avisos | ninguno | ninguno |
Cómo se relacionan
Ambos sustituyen a Snyk. Alternativas a Snyk →
ParcialDependency-TrackContinuous monitoring of dependencies from SBOMs with policies, without fix pull requests.
ParcialGrypeDependency and container image scanning, from an image, a directory or an SBOM; no code or IaC scanning.
Dependency-Track
- 5.1.22026-10-05> [!IMPORTANT]
- 4.14.52026-10-05For official releases, refer to Dependency Track Docs >> Changelogs for information about improvements and upgrade note…
- 5.1.12026-09-20> [!IMPORTANT]
- 4.14.42026-09-14For official releases, refer to Dependency Track Docs >> Changelogs for information about improvements and upgrade note…
- 5.1.02026-08-27> [!IMPORTANT]
Grype
- v0.120.02026-10-02Mark SLES as a comprehensive distro PR [#3732 @willmurphyscode]
- v0.119.02026-09-17Expose distro-fixed dropped matches via ignoredMatches so --show-suppressed can surface them Issue [#3450] PR [#3705 @p…
- v0.118.02026-08-27apk matcher does alias aware aggregation PR [#3634 @crosleyzack]
- v0.117.02026-08-10Include vulnerable ranges in CycloneDX output format Issue [#3512] PR [#3519 @somaz94]
- v0.116.12026-07-28Ensure channel parsing is consistent PR [#3603 @wagoodman]
Dependency-Track
sin firmar La última versión, 5.1.2, no lleva ninguna firma que GitHub haya podido verificar.
Cargando el informe de seguridad
Grype
sin firmar La última versión, v0.120.0, no lleva ninguna firma que GitHub haya podido verificar.
Cargando el informe de seguridad