comparer
Dependency-Track vs KICS
Les mêmes faits pour les deux, lus sur GitHub chaque nuit, et la relation qu'une personne a relue.
| Fait | Dependency-Track | KICS |
|---|---|---|
| Langage | Java | Open Policy Agent |
| Licence | Apache-2.0 | Apache-2.0 |
| Étoiles | 4.3k | 2.7k |
| Dernière release | 5.1.2 | v2.2.0 |
| Dernier push | 2026-10-06 | 2026-10-06 |
| Rythme des releases | environ 11 jours entre les releases | environ 52 jours entre les releases |
| Contributeurs actifs | 19+ auteurs de commits sur la branche par défaut ces 90 derniers jours | 8 auteurs de commits sur la branche par défaut ces 90 derniers jours |
| Signalements | aucun | aucun |
Ce qui les relie
Les deux remplacent Snyk. Alternatives à Snyk →
PartielDependency-TrackContinuous monitoring of dependencies from SBOMs with policies, without fix pull requests.
PartielKICSOnly the infrastructure as code checks, with queries for Terraform, Kubernetes, Docker and more.
Dependency-Track
- 5.1.22026-10-05> [!IMPORTANT]
- 4.14.52026-10-05For official releases, refer to Dependency Track Docs >> Changelogs for information about improvements and upgrade note…
- 5.1.12026-09-20> [!IMPORTANT]
- 4.14.42026-09-14For official releases, refer to Dependency Track Docs >> Changelogs for information about improvements and upgrade note…
- 5.1.02026-08-27> [!IMPORTANT]
KICS
- v2.2.02026-09-17docs(release): update queries catalog, index and dockerfile for upcoming release
- v2.1.212026-07-30fix(query): fix EFS Volume With Disabled Transit Encryption queries for multiple volumes cases
- v2.1.202026-03-03feat(query): implements "Beta - Azure Container Registry With Broad Permissions"
- v2.1.192026-01-07fix(Bicep): Remove existing resources from bicep payload
- v2.1.182025-12-18feat(query): implements "Beta - Activity Log Alert For Create Policy Assignment Not Configured"
Dependency-Track
non signée La dernière release, 5.1.2, ne porte aucune signature que GitHub puisse vérifier.
Chargement du rapport de sécurité
KICS
✓ signée La dernière release, v2.2.0, porte une signature vérifiée par GitHub.
Chargement du rapport de sécurité