Il existe de nombreux outils qui cartographient les dépendances, les licences et les vulnérabilités. Les exemples incluent les scanners dans les plates-formes de développement, les gestionnaires de packages et les outils de conformité spécialisés.
L’outil n’est qu’un outil. L’organisation doit encore faire des choix et organiser le suivi.