Skip to main content

Windows版Snyk CLIのプロキシ認証

著者

Steve Winton

Jeff McLean

2022年10月6日

0 分で読めます

本日、Windows版SPNEGOベースのKerberosおよびNTLMプロキシ認証プロトコルにSnyk CLIが対応したことをお知らせします。他のオペレーティングシステムへの対応も近日中に予定しています。

これは何ですか?

プロキシ認証は、集中管理されたプロキシを経由するローカルネットワークのトラフィックを認証し、認証済みのユーザーだけがパブリックインターネットにアクセスできるようにするためによく使われます。

SPNEGO(通常「スピネイゴ」と発音)は、使用するセキュリティ技術をネゴシエートするための認証メカニズムです。最も広く使われているのは、MicrosoftのHTTPネゴシエーションアルゴリズムで、通常はKerberosまたはNTLMのサブメカニズムが利用されます。どちらもActive Directoryで使用されています。

なぜ必要なのでしょうか?

お客様のエンタープライズ環境、特に厳格な監査およびコンプライアンス規制の対象となる環境では、インターネット向けのすべてのネットワークトラフィックが、先に社内プロキシで認証されてから通信を許可されることが一般的な要件となっています。たとえば、SnykのパブリックAPIとの通信を正常に行う場合などです。

Snyk CLIにこれらのプロキシ認証方式が追加されたことで、このような環境の開発者は開発環境からコードをスキャンできるようになりました。これにより、DevSecOpsワークフローを取り入れ、コード変更をリリースする前にソフトウェア製品のセキュリティを確保できます。

利用方法を教えてください

Snyk CLI v1.1008.0以降、Snyk CLIではプロキシ認証がデフォルトでサポートされています。プロキシを設定すると、CLIが認証の必要性を判断し、適切な方式を選択します。

詳細情報はどこで確認できますか?

詳しくは、Snyk CLIでプロキシを設定する方法に関するドキュメントをご覧ください。

Snykを初めてご利用になる方は、無料アカウントに登録して、ぜひご活用ください。

CTFを始めよう

オンデマンドのバーチャル入門ワークショップを視聴して、CTFの課題の解き方を学びましょう。

続きを読む

Blog

フロンティアモデルは脆弱性を発見した。攻撃者だけがエクスプロイトチェーンを見つけた。

静的解析で欠陥は見つかりましたが、ライブ攻撃テストで侵害につながる連鎖を実証できたのは唯一でした。Evo COS、Claude Security、Claude Code Securityを比較します。

feature insights context
Blog

自律型攻撃はすでに始まっている。防御もそのスピードに追いつかなければならない。

自律型攻撃者によって、防御に使える時間は短くなっています。継続的な検出、修復、検証、予防で、セキュリティチームが攻撃に歩調を合わせる方法をご紹介します。

Blog

AIコーディングエージェントが不適切なアクセス制御を繰り返し実装する理由

AIコーディングエージェントは、コンパイルが通りレビューも通過する一方で、あるテナントのデータを別のテナントに公開してしまう認可ロジックを生成することがあります。不適切なアクセス制御が検出しにくい理由と、その防止策をご紹介します。