Skip to main content

Proxy-Authentifizierung in der Snyk CLI für Windows

Artikel von

Steve Winton

Jeff McLean

6. Oktober 2022

0 Min. Lesezeit

Heute kündigen wir die Unterstützung für SPNEGO-basierte Proxy-Authentifizierung mit den Protokollen Kerberos und NTLM in der Snyk CLI für Windows an. Die Unterstützung für weitere Betriebssysteme folgt in Kürze.

Was ist das?

Proxy-Authentifizierung wird häufig verwendet, um den Datenverkehr in lokalen Netzwerken über einen zentralen Proxy zu authentifizieren. So wird sichergestellt, dass nur authentifizierte Nutzer auf das öffentliche Internet zugreifen können.

SPNEGO (oft „spenay-go“ ausgesprochen) ist ein Authentifizierungsmechanismus, mit dem die Auswahl der Sicherheitstechnologie ausgehandelt wird. Er kommt vor allem im HTTP-Aushandlungsalgorithmus von Microsoft zum Einsatz und verwendet in der Regel die Untermechanismen Kerberos oder NTLM, die beide in Active Directory zum Einsatz kommen.

Warum könnte ich das brauchen?

In den Unternehmensumgebungen unserer Kunden, insbesondere wenn strenge Audit- und Compliance-Vorschriften gelten, ist es häufig erforderlich, dass sich der gesamte für das Internet bestimmte Netzwerkverkehr zunächst bei einem internen Proxy authentifiziert, bevor er weitergeleitet wird – beispielsweise, um erfolgreich mit den öffentlichen APIs von Snyk zu kommunizieren.

Dank dieser zusätzlichen Proxy-Authentifizierungsmethoden in der Snyk CLI können Entwickler in solchen Umgebungen jetzt Snyk-CLI-Scans ihres Codes direkt in ihrer Entwicklungsumgebung ausführen. So können sie DevSecOps-Workflows nutzen und die Sicherheit ihrer Softwareprodukte gewährleisten, lange bevor Codeänderungen veröffentlicht werden.

Wie verwende ich das?

Ab Snyk CLI v1.1008.0 unterstützt die Snyk CLI die Proxy-Authentifizierung standardmäßig. Sobald ein Proxy konfiguriert ist, ermittelt die CLI, ob eine Authentifizierung erforderlich ist, und wählt einen geeigneten Mechanismus aus.

Wo finde ich weitere Informationen?

Weitere Informationen finden Sie in unserer Dokumentation dazu, wie Sie einen Proxy für die Snyk CLI konfigurieren.

Wenn Sie Snyk noch nicht kennen und loslegen möchten, registrieren Sie sich für ein kostenloses Konto.

Starten Sie mit Capture-the-Flag

Erfahren Sie in unserem virtuellen On-Demand-Workshop für Einsteiger, wie Sie Capture-the-Flag-Challenges lösen.

Weiterlesen

Blog

Frontier-Modelle fanden die Schwachstellen. Nur der Angreifer fand die Angriffsketten.

Die statische Analyse fand die Schwachstellen, doch erst Live-Angriffstests bewiesen, wie sie sich zu Angriffen verketten lassen. Ein Vergleich von Evo COS, Claude Security und Claude Code Security.

feature insights context
Blog

Autonome Angriffe sind bereits Realität. Die Verteidigung muss Schritt halten.

Autonome Angreifer verkürzen das Zeitfenster für die Verteidigung. Erfahren Sie, wie kontinuierliches Erkennen, Beheben, Validieren und Verhindern Sicherheitsteams helfen kann, Schritt zu halten.

Blog

Warum KI-Coding-Agenten immer wieder fehlerhafte Zugriffskontrollen schreiben

KI-Coding-Agenten können Autorisierungslogik erzeugen, die kompiliert und die Prüfung besteht, dabei aber die Daten eines Mandanten für einen anderen offenlegt. Erfahren Sie, warum fehlerhafte Zugriffskontrollen schwer zu erkennen sind und wie Sie sie verhindern.