Existen muchas herramientas que mapean dependencias, licencias y vulnerabilidades. Los ejemplos incluyen escáneres en plataformas de desarrollo, administradores de paquetes y herramientas de cumplimiento especializadas.
La herramienta es sólo una herramienta. La organización todavía tiene que tomar decisiones y organizar el seguimiento.