Existem muitas ferramentas que mapeiam dependências, licenças e vulnerabilidades. Os exemplos incluem scanners em plataformas de desenvolvimento, gerenciadores de pacotes e ferramentas especializadas de conformidade.
A ferramenta é apenas uma ferramenta. A organização ainda precisa fazer escolhas e organizar o acompanhamento.