Windows版Snyk CLIのプロキシ認証
Steve Winton
Jeff McLean
2022年10月6日
0 分で読めます本日、Windows版SPNEGOベースのKerberosおよびNTLMプロキシ認証プロトコルにSnyk CLIが対応したことをお知らせします。他のオペレーティングシステムへの対応も近日中に予定しています。
これは何ですか?
プロキシ認証は、集中管理されたプロキシを経由するローカルネットワークのトラフィックを認証し、認証済みのユーザーだけがパブリックインターネットにアクセスできるようにするためによく使われます。
SPNEGO(通常「スピネイゴ」と発音)は、使用するセキュリティ技術をネゴシエートするための認証メカニズムです。最も広く使われているのは、MicrosoftのHTTPネゴシエーションアルゴリズムで、通常はKerberosまたはNTLMのサブメカニズムが利用されます。どちらもActive Directoryで使用されています。
なぜ必要なのでしょうか?
お客様のエンタープライズ環境、特に厳格な監査およびコンプライアンス規制の対象となる環境では、インターネット向けのすべてのネットワークトラフィックが、先に社内プロキシで認証されてから通信を許可されることが一般的な要件となっています。たとえば、SnykのパブリックAPIとの通信を正常に行う場合などです。
Snyk CLIにこれらのプロキシ認証方式が追加されたことで、このような環境の開発者は開発環境からコードをスキャンできるようになりました。これにより、DevSecOpsワークフローを取り入れ、コード変更をリリースする前にソフトウェア製品のセキュリティを確保できます。
利用方法を教えてください
Snyk CLI v1.1008.0以降、Snyk CLIではプロキシ認証がデフォルトでサポートされています。プロキシを設定すると、CLIが認証の必要性を判断し、適切な方式を選択します。
詳細情報はどこで確認できますか?
詳しくは、Snyk CLIでプロキシを設定する方法に関するドキュメントをご覧ください。
Snykを初めてご利用になる方は、無料アカウントに登録して、ぜひご活用ください。
CTFを始めよう
オンデマンドのバーチャル入門ワークショップを視聴して、CTFの課題の解き方を学びましょう。



