Skip to main content

Autenticación de proxy en Snyk CLI para Windows

Escrito por

Steve Winton

Jeff McLean

6 de octubre de 2022

0 minutos de lectura

Hoy anunciamos la compatibilidad con los protocolos de autenticación de proxy SPNEGO-basados en Kerberos y NTLM en Snyk CLI para Windows. La compatibilidad con otros sistemas operativos llegará próximamente.

¿Qué es?

La autenticación de proxy suele usarse para autenticar el tráfico de la red local a través de un proxy centralizado y garantizar que solo los usuarios autenticados puedan acceder a internet público.

SPNEGO (que suele pronunciarse «spenay-go») es un mecanismo de autenticación que permite negociar la tecnología de seguridad que se utilizará. Se usa principalmente en el algoritmo de negociación HTTP de Microsoft, donde suelen aparecer los submecanismos Kerberos o NTLM, que se usan en Active Directory.

¿Por qué podría necesitarlo?

En los entornos empresariales de nuestros clientes, especialmente en aquellos sujetos a estrictas normas de auditoría y cumplimiento, suele ser un requisito que todo el tráfico de red destinado a internet se autentique primero con un proxy interno antes de poder continuar; por ejemplo, para comunicarse correctamente con las API públicas de Snyk.

Con estos métodos adicionales de autenticación de proxy en Snyk CLI, los desarrolladores de estos entornos ahora pueden ejecutar análisis de Snyk CLI en su código desde sus entornos de desarrollo, adoptar flujos de trabajo de DevSecOps y garantizar la seguridad de sus productos de software mucho antes de que se publiquen los cambios en el código.

¿Cómo lo uso?

A partir de Snyk CLI v1.1008.0, Snyk CLI admite la autenticación de proxy de forma predeterminada. En cuanto se configura un proxy, la CLI determina si se requiere autenticación y selecciona el mecanismo adecuado.

¿Dónde puedo obtener más información?

Consulta nuestra documentación sobre cómo configurar un proxy para Snyk CLI para obtener más información.

Si todavía no usas Snyk y quieres empezar, regístrate para obtener una cuenta gratis.

Empieza con los desafíos de Capture the Flag

Aprende a resolver desafíos de captura la bandera con nuestro taller virtual introductorio a pedido.

Leer más

Blog

Los modelos de frontera encontraron las vulnerabilidades. Solo el atacante encontró las cadenas.

El análisis estático encontró las fallas, pero solo las pruebas de ataque en vivo demostraron cómo podían encadenarse para provocar brechas. Una comparación de Evo COS, Claude Security y Claude Code Security.

feature insights context
Blog

Los ataques autónomos ya están aquí. La defensa debe estar a su altura.

Los atacantes autónomos están reduciendo el tiempo disponible para defenderse. Descubre cómo el descubrimiento, la corrección, la validación y la prevención continuos pueden ayudar a los equipos de seguridad a seguirles el ritmo.

Blog

Por qué los agentes de programación con IA siguen generando fallas de control de acceso

Los agentes de programación con IA pueden generar lógica de autorización que compila y supera la revisión, pero expone los datos de un inquilino a otro. Descubre por qué es difícil detectar el control de acceso roto y cómo prevenirlo.