¿Cómo se realiza un seguimiento de las licencias y vulnerabilidades?

Código abierto explicado en lenguaje sencillo.

Utilice una combinación de herramientas de registro, verificación periódica y escaneo de dependencias.

Lo más importante: acordar quién revisará las notificaciones y quién decidirá sobre las actualizaciones o reemplazos.