Proxy-Authentifizierung in der Snyk CLI für Windows
Steve Winton
Jeff McLean
6. Oktober 2022
0 Min. LesezeitHeute kündigen wir die Unterstützung für SPNEGO-basierte Proxy-Authentifizierung mit den Protokollen Kerberos und NTLM in der Snyk CLI für Windows an. Die Unterstützung für weitere Betriebssysteme folgt in Kürze.
Was ist das?
Proxy-Authentifizierung wird häufig verwendet, um den Datenverkehr in lokalen Netzwerken über einen zentralen Proxy zu authentifizieren. So wird sichergestellt, dass nur authentifizierte Nutzer auf das öffentliche Internet zugreifen können.
SPNEGO (oft „spenay-go“ ausgesprochen) ist ein Authentifizierungsmechanismus, mit dem die Auswahl der Sicherheitstechnologie ausgehandelt wird. Er kommt vor allem im HTTP-Aushandlungsalgorithmus von Microsoft zum Einsatz und verwendet in der Regel die Untermechanismen Kerberos oder NTLM, die beide in Active Directory zum Einsatz kommen.
Warum könnte ich das brauchen?
In den Unternehmensumgebungen unserer Kunden, insbesondere wenn strenge Audit- und Compliance-Vorschriften gelten, ist es häufig erforderlich, dass sich der gesamte für das Internet bestimmte Netzwerkverkehr zunächst bei einem internen Proxy authentifiziert, bevor er weitergeleitet wird – beispielsweise, um erfolgreich mit den öffentlichen APIs von Snyk zu kommunizieren.
Dank dieser zusätzlichen Proxy-Authentifizierungsmethoden in der Snyk CLI können Entwickler in solchen Umgebungen jetzt Snyk-CLI-Scans ihres Codes direkt in ihrer Entwicklungsumgebung ausführen. So können sie DevSecOps-Workflows nutzen und die Sicherheit ihrer Softwareprodukte gewährleisten, lange bevor Codeänderungen veröffentlicht werden.
Wie verwende ich das?
Ab Snyk CLI v1.1008.0 unterstützt die Snyk CLI die Proxy-Authentifizierung standardmäßig. Sobald ein Proxy konfiguriert ist, ermittelt die CLI, ob eine Authentifizierung erforderlich ist, und wählt einen geeigneten Mechanismus aus.
Wo finde ich weitere Informationen?
Weitere Informationen finden Sie in unserer Dokumentation dazu, wie Sie einen Proxy für die Snyk CLI konfigurieren.
Wenn Sie Snyk noch nicht kennen und loslegen möchten, registrieren Sie sich für ein kostenloses Konto.
Starten Sie mit Capture-the-Flag
Erfahren Sie in unserem virtuellen On-Demand-Workshop für Einsteiger, wie Sie Capture-the-Flag-Challenges lösen.



