HackerNews

CISA ED 26-01のためにF5 QKviewスキャナーを構築しました

I built an F5 QKview scanner for CISA ED 26-01

https://www.usenabla.com/blog/emergency-scanning-cisa-endpoint


記事では、アメリカ合衆国国土安全保障省CISAの緊急指令ED 26-01の遵守のために開発されたF5 BIG-IP製品専用のスキャナーについて説明しています。この指令により、各機関は2025年までにF5製品の特定と報告を求められています。Nablaが提供するスキャナーは、qkviewファイルを使用してF5機器のバージョン情報、モジュールの署名、SSL/TLS設定を抽出し、依存関係を視覚化する機能を持っています。また、スキャン結果はFedRAMPやCMMCなどの遵守報告に対応した形式で生成されます。このツールは、ネットワーク上の状況を正確に把握するためのデータ駆動型の証拠を提供し、運用チームがCISAからの要求に迅速に対応できるように設計されています。締切に向けて、F5環境を持つ機関は早めのスキャンを推奨されています。