# Aqua Security vs KubeArmor

**Leader by Vioscale score:** KubeArmor

| Attribute | Aqua Security | KubeArmor |
|---|---|---|
| **Vioscale score** | 47 (26% (low)) | 57.2 (38% (low)) |
| activity.commits_last_30d | - | 8 |
| adoption.dependent_repos | - | 34 |
| adoption.github_stars | - | 2,588 |
| deployment.options | `{"cloud":true,"hybrid":true,"on_prem":true,"self_hosted":true}` | `{"cloud":true,"on_prem":true,"self_hosted":true}` |
| description.long | Aqua Security is the pioneer in cloud native security, offering a Cloud Native Application Protection Platform (CNAPP) that secures containerized applications from development to production. The platform integrates agent and agentless technology to prevent attacks through pre-deployment enforcement and real-time runtime protection. | A system-level security platform that enforces granular access policies on Kubernetes pods, containers, and infrastructure to control process execution, file access, and network communications at runtime using kernel-level enforcement. |
| features.capabilities | `{"ciem":false,"cspm":true,"cwpp":true,"dspm":false,"kspm":true,"iac_scanning":true,"cloud_coverage":"AWS, Azure, GCP, Oracle, Alibaba Cloud","deployment_model":"cloud_managed_cnapp","open_core_scanner":true,"agentless_scanning":true,"runtime_protection":true,"network_microsegmentation":true,"ci_cd_pipeline_build_blocking":true,"ebpf_runtime_syscall_monitoring":true,"kubernetes_kspm_security_posture":true,"serverless_lambda_fargate_support":true,"container_drift_prevention_blocking":true,"infrastructure_as_code_iac_scanning":true,"image_registry_vulnerability_scanning":true}` | `{"cwpp":true,"cloud_coverage":"Kubernetes and containerized environments","open_core_scanner":true,"runtime_protection":true}` |
| integrations.count | 17 | 7 |
| integrations.list | `[{"name":"Orca"},{"name":"AWS"},{"name":"EC2"},{"name":"ECS"},{"name":"EKS"},{"name":"Fargate"},{"name":"Lambda"},{"name":"ECR"},{"name":"Azure"},{"name":"GCP"},{"name":"Oracle Cloud"},{"name":"Alibaba Cloud"},{"name":"Kubernetes"},{"name":"Red Hat OpenShift"},{"name":"IBM Z"},{"name":"LinuxONE"},{"name":"GitHub"}]` | `[{"name":"OpenTelemetry"},{"name":"Prometheus"},{"name":"Grafana"},{"name":"Kafka"},{"name":"ELK Stack"},{"name":"Cilium"}]` |
| language.primary | - | Go |
| license.spdx | - | Apache-2.0 |
| market.availability | `{"primaryMarkets":[],"availabilityScope":"global","availableCountries":[],"notAvailableCountries":[]}` | `{"primaryMarkets":[],"availabilityScope":"global","availableCountries":[],"notAvailableCountries":[]}` |
| platform.support | `{"cli":true,"web":true}` | `{"cli":true,"linux":true}` |
| pricing | `{"type":"quote","plans":[{"free":false,"name":"Dev Security","features":["Code repo discovery and code scanning","Vulnerability and risk scanning of container images","Dynamic Threat Analysis (DTA)","Open source health scoring","Infrastructure-as-Code (IaC) scanning","Pipeline security with static analysis","CI/CD posture management","Integrity checks of code","SBOM generation and analysis","CI/CD, registry and SCM toolchain integrity"],"description":"Comprehensive software supply chain security for CI/CD pipeline and toolchain","contactSales":true},{"free":false,"name":"Cloud Security","features":["Auto-discovery, inventory and risk assessment across cloud accounts","Agentless cloud workload scanning","Support of AWS, Azure, GCP, Oracle and Alibaba Cloud","Configuration checks across compute, database, storage and identity","Out-of-the-box compliance reporting","eBPF-based real-time detection","Drift prevention and immutability","Advanced malware protection","Service identity-based segmentation","Event audit trails and incident response"],"description":"Agentless and agent-based visibility and risk assessment for public cloud and Kubernetes, CSPM, and real-time runtime protection","contactSales":true}],"summary":"Usage-based pricing for code repositories and workloads. Contact sales for pricing details.","freeTier":false,"sourceUrl":"https://www.aquasec.com/pricing/","retrievedAt":"2026-08-13T16:53:50.501Z"}` | `{"type":"open_source","freeTier":true,"sourceUrl":"https://kubearmor.io","retrievedAt":"2026-08-16T21:34:28.996Z"}` |
| pricing.free_tier | no | yes |
| pricing.model | commercial | commercial |
| pricing.price_level | unknown | free |
| pricing.transparent | no | yes |
| release.cadence_days | - | 8 |
| release.history | - | `[{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.7.5-rc1","date":"2026-07-13T08:55:57Z","type":"stable","version":"v1.7.5-rc1"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.7.4","date":"2026-07-03T09:28:09Z","type":"stable","version":"v1.7.4"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.7.4-rc3","date":"2026-07-01T13:49:24Z","type":"prerelease","version":"v1.7.4-rc3"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.7.4-rc2","date":"2026-06-23T11:39:49Z","type":"prerelease","version":"v1.7.4-rc2"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.7.4-rc1","date":"2026-06-08T10:30:19Z","type":"prerelease","version":"v1.7.4-rc1"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.7.3","date":"2026-05-29T10:40:58Z","type":"stable","version":"v1.7.3"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.7.2","date":"2026-05-26T14:28:53Z","type":"stable","version":"v1.7.2"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.7.1","date":"2026-05-15T06:51:32Z","type":"stable","version":"v1.7.1"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.7.0","date":"2026-05-08T03:08:15Z","type":"stable","version":"v1.7.0"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.6.19","date":"2026-05-07T12:48:02Z","type":"stable","version":"v1.6.19"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.6.18","date":"2026-04-17T13:00:26Z","type":"stable","version":"v1.6.18"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.6.17","date":"2026-04-16T12:12:44Z","type":"stable","version":"v1.6.17"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.6.16","date":"2026-04-02T10:00:28Z","type":"stable","version":"v1.6.16"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.6.15","date":"2026-03-23T03:31:24Z","type":"stable","version":"v1.6.15"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.6.14","date":"2026-03-12T06:13:03Z","type":"stable","version":"v1.6.14"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.6.13","date":"2026-03-06T11:33:05Z","type":"stable","version":"v1.6.13"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.6.12","date":"2026-02-25T22:50:57Z","type":"prerelease","version":"v1.6.12"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.6.11","date":"2026-02-25T20:25:45Z","type":"stable","version":"v1.6.11"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.6.10","date":"2026-02-25T16:31:15Z","type":"prerelease","version":"v1.6.10"},{"url":"https://github.com/kubearmor/KubeArmor/releases/tag/v1.6.9","date":"2026-02-20T11:15:15Z","type":"stable","version":"v1.6.9"}]` |
| reliability.status_page | yes | - |
| security.disclosure_policy | yes | yes |
| security.gdpr | yes | - |
| security.scorecard | - | 8.8 |
| security.vulnerabilities | - | `{"count":0,"source":"https://advisories.ecosyste.ms/api/v1/advisories?ecosystem=go&package_name=github.com%2Fkubearmor%2FKubeArmor%2Fprotobuf&per_page=100","last_12m":0,"max_severity":null}` |

## Capabilities (Cloud Security Software)

| Capability | Aqua Security | KubeArmor |
|---|:--:|:--:|
| **Posture** |  |  |
| CSPM (posture / misconfig) | ✓ | - |
| KSPM (Kubernetes posture) | ✓ | - |
| **Workload** |  |  |
| CWPP (workload protection) | ✓ | ✓ |
| **Entitlements** |  |  |
| CIEM (entitlements) | ✗ | - |
| **Data** |  |  |
| DSPM (data posture) | ✗ | - |
| **Pipeline** |  |  |
| IaC / pipeline scanning | ✓ | - |
| **Architecture** |  |  |
| Agentless scanning | ✓ | - |
| **Runtime** |  |  |
| Runtime protection | ✓ | ✓ |
| **Coverage** |  |  |
| Cloud coverage | AWS, Azure, GCP, Oracle, Alibaba Cloud | Kubernetes and containerized environments |
| **Compliance** |  |  |
| Compliance frameworks assessed | - | - |
| **Licensing** |  |  |
| Open-core scanner available | ✓ | ✓ |

*Source: Vioscale. Generated 2026-09-01T17:28:16.616Z. "-" = undocumented, not absent.*
