Esistono molti strumenti che mappano dipendenze, licenze e vulnerabilità. Gli esempi includono scanner nelle piattaforme di sviluppo, gestori di pacchetti e strumenti di conformità specializzati.
Lo strumento è solo uno strumento. L’organizzazione deve ancora fare delle scelte e organizzare il follow-up.