Följande är några programvaruverktyg som tillhandahåller funktionalitet som liknar Black Duck Software för att hantera programvara med öppen källkod i programvaruprojekt:
- Sonatype Nexus Lifecycle:En uppsättning verktyg för hantering, säkerhet och styrning med öppen källkod, inklusive analys av mjukvarusammansättning (SCA), licensefterlevnad och sårbarhetshantering.
- OWASP Dependency-Check:Ett SCA-verktyg med öppen källkod som identifierar och analyserar tredjepartskomponenter i programvaruprojekt för att identifiera kända säkerhetsbrister.
- Snyk:En molnbaserad SCA- och säkerhetsövervakningsplattform som hjälper utvecklare att hitta, fixa och övervaka sårbarheter i sina projekt.
- FOSSA:En molnbaserad lösning med öppen källkod för SCA, licensefterlevnad och sårbarhetshantering.
- WhiteSource Renovate:Ett verktyg som automatiserar processen för uppdatering av beroenden och hantering av öppen källkodslicenser i programvaruprojekt.