Alianza Tecnológica entre F5 Networks® e ImmuniWeb | ImmuniWeb
Guía para importar datos de vulnerabilidades desde ImmuniWeb® a F5® BIG-IP® ASM®
La asociación del Technology Alliance Program (TAP) establecida entre ImmuniWeb y F5 permite a las empresas y organizaciones detectar de forma fiable las vulnerabilidades de aplicaciones web y desplegar parcheo virtual fiable con solo unos pocos clics.

A continuación se muestra una guía paso a paso sobre cómo importar datos de vulnerabilidades desde ImmuniWeb Web Security Testing Platform a F5 BIG-IP Application Security Manager™:
1) Inicie sesión en el Portal de Clientes de ImmuniWeb y cree un nuevo proyecto de evaluación On-Demand o Continuous:
2) En el primer paso del asistente de creación de proyectos, haga clic en la sección «Mostrar opciones de exportación XML de datos de vulnerabilidades» para expandirla:
A continuación, seleccione “F5 BIG-IP ASM WAF” de la lista de Web Application Firewalls disponibles
3) Exportación de datos de vulnerabilidades desde ImmuniWeb:
3.1 En proyectos ImmuniWeb On-Demand, una vez finalizada la evaluación, puede descargar un archivo XML con las vulnerabilidades detectadas en formato F5, como se muestra en la siguiente captura de pantalla:
3.2 Para los proyectos de ImmuniWeb Continuous, en cualquier momento en que haya vulnerabilidades en las pestañas «Vulnerabilidades sin parchear» o «Vulnerabilidades archivadas» del panel de control, puede descargar un archivo XML con las vulnerabilidades en formato F5 BIG-IP ASM® de la pestaña seleccionada, filtradas por nivel de riesgo, fecha de detección, tipo o estado, tal y como se muestra en la captura de pantalla siguiente:
Guarde el archivo XML en su unidad local o de red.
4) Inicie sesión en la utilidad de configuración de F5 BIG-IP Application Security Manager. En el menú lateral izquierdo, vaya a: Security -> Application Security -> Vulnerability Assessments -> Vulnerabilities:
5) Haga clic en el botón gris "Importar..." y, a continuación, en el botón "Examinar..." para seleccionar el archivo XML exportado previamente desde ImmuniWeb:
6) Seleccione las vulnerabilidades para las que necesita implementar virtual patching de la lista y haga clic en el botón “Import”:
7) Ahora se implementarán los parches virtuales para las vulnerabilidades seleccionadas. Considere eliminar los archivos XML con datos de vulnerabilidades de cualquier ubicación insegura o temporal.
La presente guía se ofrece «tal cual», sin garantía de ningún tipo. Consulte los Términos de servicio de ImmuniWeb para obtener más detalles.
Última actualización: 9 de enero de 2017






