Skip to main content

Authentification proxy dans Snyk CLI pour Windows

Écrit par

Steve Winton

Jeff McLean

6 octobre 2022

0 minutes de lecture

Nous annonçons aujourd’hui la prise en charge de l’authentification proxy via les protocoles SPNEGO-Kerberos et NTLM dans Snyk CLI pour Windows. La prise en charge d’autres systèmes d’exploitation sera bientôt disponible.

De quoi s’agit-il ?

L’authentification proxy est souvent utilisée pour authentifier le trafic du réseau local via un proxy centralisé, afin que seuls les utilisateurs authentifiés puissent accéder à Internet.

SPNEGO (souvent prononcé « spenay-go ») est un mécanisme d’authentification qui permet de négocier le choix d’une technologie de sécurité. Il est surtout utilisé dans l’algorithme de négociation HTTP de Microsoft, qui fait généralement appel aux sous-mécanismes Kerberos ou NTLM, tous deux utilisés dans Active Directory.

Pourquoi en aurais-je besoin ?

Dans les environnements d’entreprise de nos clients, notamment ceux soumis à des exigences strictes en matière d’audit et de conformité, il est courant d’exiger que tout le trafic réseau à destination d’Internet s’authentifie d’abord auprès d’un proxy interne avant de pouvoir continuer — par exemple pour communiquer avec succès avec les API publiques de Snyk.

Grâce à ces méthodes d’authentification proxy supplémentaires dans Snyk CLI, les développeurs travaillant dans ces environnements peuvent désormais analyser leur code avec Snyk CLI depuis leurs environnements de développement. Ils peuvent ainsi adopter des workflows DevSecOps et garantir la sécurité de leurs produits logiciels bien avant la mise en production des modifications de code.

Comment l’utiliser ?

Depuis la version Snyk CLI v1.1008.0, Snyk CLI prend en charge l’authentification proxy par défaut. Dès qu’un proxy est configuré, l’interface en ligne de commande détermine si une authentification est requise et choisit le mécanisme adapté.

Où trouver plus d’informations ?

Consultez notre documentation sur la configuration d’un proxy pour Snyk CLI pour en savoir plus.

Si vous découvrez Snyk et souhaitez vous lancer, créez un compte gratuit.

Lancez-vous dans les compétitions Capture The Flag

Apprenez à résoudre des défis de capture du drapeau en regardant à la demande notre atelier virtuel d’initiation.

Lire la suite

Blog

Les modèles de pointe ont trouvé les vulnérabilités. Seul l’attaquant a trouvé les chaînes d’exploitation.

L’analyse statique a détecté les failles, mais seuls des tests d’attaque en conditions réelles ont prouvé comment elles pouvaient être enchaînées pour provoquer des compromissions. Comparaison d’Evo COS, de Claude Security et de Claude Code Security.

feature insights context
Blog

Les attaques autonomes sont déjà là. La défense doit suivre leur rythme.

Les attaquants autonomes réduisent la fenêtre de défense. Découvrez comment la découverte, la correction, la validation et la prévention continues peuvent aider les équipes de sécurité à suivre le rythme.

Blog

Pourquoi les agents de codage IA créent-ils sans cesse des failles de contrôle d’accès ?

Les agents de codage IA peuvent générer une logique d’autorisation qui compile et passe la revue, tout en exposant les données d’un tenant à un autre. Découvrez pourquoi les failles de contrôle d’accès sont difficiles à détecter et comment les prévenir.