comparer
Dependency-Check vs KICS
Les mêmes faits pour les deux, lus sur GitHub chaque nuit, et la relation qu'une personne a relue.
| Fait | Dependency-Check | KICS |
|---|---|---|
| Langage | Java | Open Policy Agent |
| Licence | Apache-2.0 | Apache-2.0 |
| Étoiles | 7.7k | 2.7k |
| Dernière release | v13.0.0 | v2.2.0 |
| Dernier push | 2026-10-05 | 2026-10-06 |
| Rythme des releases | environ 76 jours entre les releases | environ 52 jours entre les releases |
| Contributeurs actifs | 11 auteurs de commits sur la branche par défaut ces 90 derniers jours | 8 auteurs de commits sur la branche par défaut ces 90 derniers jours |
| Signalements | aucun | aucun |
Ce qui les relie
Les deux remplacent Snyk. Alternatives à Snyk →
PartielDependency-CheckDependency scanning against the NVD, with Maven, Gradle and Ant plugins; no container image scanning.
PartielKICSOnly the infrastructure as code checks, with queries for Terraform, Kubernetes, Docker and more.
Dependency-Check
KICS
- v2.2.02026-09-17docs(release): update queries catalog, index and dockerfile for upcoming release
- v2.1.212026-07-30fix(query): fix EFS Volume With Disabled Transit Encryption queries for multiple volumes cases
- v2.1.202026-03-03feat(query): implements "Beta - Azure Container Registry With Broad Permissions"
- v2.1.192026-01-07fix(Bicep): Remove existing resources from bicep payload
- v2.1.182025-12-18feat(query): implements "Beta - Activity Log Alert For Create Policy Assignment Not Configured"
Dependency-Check
non signée La dernière release, v13.0.0, ne porte aucune signature que GitHub puisse vérifier.
Chargement du rapport de sécurité
KICS
✓ signée La dernière release, v2.2.0, porte une signature vérifiée par GitHub.
Chargement du rapport de sécurité