Alianza Tecnológica entre F5 Networks® e ImmuniWeb | ImmuniWeb
Guía para importar datos de vulnerabilidades desde ImmuniWeb® a F5® BIG-IP® ASM®
La asociación del Technology Alliance Program (TAP) establecida entre ImmuniWeb y F5 permite a las empresas y organizaciones detectar de forma fiable las vulnerabilidades de aplicaciones web y desplegar parcheo virtual fiable con solo unos pocos clics.

A continuación se muestra una guía paso a paso sobre cómo importar datos de vulnerabilidades desde ImmuniWeb Web Security Testing Platform a F5 BIG-IP Application Security Manager™:
1) Inicie sesión en el Portal de Clientes de ImmuniWeb y cree un nuevo proyecto de evaluación On-Demand o Continuous:
2) En el primer paso del asistente de creación de proyectos, haga clic en la sección «Mostrar opciones de exportación XML de datos de vulnerabilidades» para expandirla:
A continuación, seleccione “F5 BIG-IP ASM WAF” de la lista de Web Application Firewalls disponibles
3) Exportación de datos de vulnerabilidades desde ImmuniWeb:
3.1 For ImmuniWeb On-Demand projects, once the assessment is finished, you can download an XML file with detected vulnerabilities in F5 format as displayed on the screenshot below:
3.2 For ImmuniWeb Continuous projects, at any time when there are any vulnerabilities in “Unpatched Vulnerabilities” or “Archived Vulnerabilities” tabs of the dashboard, you can download XML file with the vulnerabilities in F5 BIG-IP ASM® for any vulnerabilities from the tab selected by risk level, detection date, type, or status as displayed on the screenshot below:
Guarde el archivo XML en su unidad local o de red.
4) Inicie sesión en la utilidad de configuración de F5 BIG-IP Application Security Manager. En el menú lateral izquierdo, vaya a: Security -> Application Security -> Vulnerability Assessments -> Vulnerabilities:
5) Haga clic en el botón gris "Importar..." y, a continuación, en el botón "Examinar..." para seleccionar el archivo XML exportado previamente desde ImmuniWeb:
6) Seleccione las vulnerabilidades para las que necesita implementar virtual patching de la lista y haga clic en el botón “Import”:
7) Ahora se implementarán los parches virtuales para las vulnerabilidades seleccionadas. Considere eliminar los archivos XML con datos de vulnerabilidades de cualquier ubicación insegura o temporal.
La presente guía se ofrece «tal cual», sin garantía de ningún tipo. Consulte los Términos de servicio de ImmuniWeb para obtener más detalles.
Última actualización: 9 de enero de 2017






