comparar
Dependency-Track vs KICS
Los mismos datos para ambos, leídos de GitHub cada noche, y la relación que revisó una persona.
| Dato | Dependency-Track | KICS |
|---|---|---|
| Lenguaje | Java | Open Policy Agent |
| Licencia | Apache-2.0 | Apache-2.0 |
| Estrellas | 4.3k | 2.7k |
| Última versión | 5.1.2 | v2.2.0 |
| Último push | 2026-10-06 | 2026-10-06 |
| Ritmo de versiones | alrededor de 11 días entre versiones | alrededor de 52 días entre versiones |
| Colaboradores activos | 19+ autores de commits en la rama por defecto en los últimos 90 días | 8 autores de commits en la rama por defecto en los últimos 90 días |
| Avisos | ninguno | ninguno |
Cómo se relacionan
Ambos sustituyen a Snyk. Alternativas a Snyk →
ParcialDependency-TrackContinuous monitoring of dependencies from SBOMs with policies, without fix pull requests.
ParcialKICSOnly the infrastructure as code checks, with queries for Terraform, Kubernetes, Docker and more.
Dependency-Track
- 5.1.22026-10-05> [!IMPORTANT]
- 4.14.52026-10-05For official releases, refer to Dependency Track Docs >> Changelogs for information about improvements and upgrade note…
- 5.1.12026-09-20> [!IMPORTANT]
- 4.14.42026-09-14For official releases, refer to Dependency Track Docs >> Changelogs for information about improvements and upgrade note…
- 5.1.02026-08-27> [!IMPORTANT]
KICS
- v2.2.02026-09-17docs(release): update queries catalog, index and dockerfile for upcoming release
- v2.1.212026-07-30fix(query): fix EFS Volume With Disabled Transit Encryption queries for multiple volumes cases
- v2.1.202026-03-03feat(query): implements "Beta - Azure Container Registry With Broad Permissions"
- v2.1.192026-01-07fix(Bicep): Remove existing resources from bicep payload
- v2.1.182025-12-18feat(query): implements "Beta - Activity Log Alert For Create Policy Assignment Not Configured"
Dependency-Track
sin firmar La última versión, 5.1.2, no lleva ninguna firma que GitHub haya podido verificar.
Cargando el informe de seguridad
KICS
✓ firmada La última versión, v2.2.0, lleva una firma que GitHub ha verificado.
Cargando el informe de seguridad