目前已经有很多源代码审核工具可供软件开发团队使用,这些工具分为开源工具和商业工具两类,开源工具中比较有名的包括:BOON、Cqual、Xg++和FindBugs等,商业工具中影响力较大的包括Fortify、Coverity、Ounce Labs和SecureSoftware等。