Skip to main content

Autenticação de proxy no Snyk CLI para Windows

Escrito por

Steve Winton

Jeff McLean

6 de outubro de 2022

0 minutos de leitura

Hoje, anunciamos o suporte aos protocolos de autenticação de proxy SPNEGO, baseado em Kerberos e NTLM, no Snyk CLI para Windows. O suporte a outros sistemas operacionais será disponibilizado em breve.

O que é isso?

A autenticação de proxy é usada com frequência para autenticar o tráfego da rede local por meio de um proxy centralizado, garantindo que apenas usuários autenticados possam acessar a internet pública.

SPNEGO (pronunciado com frequência como “spenay-go”) é um mecanismo de autenticação que negocia a escolha da tecnologia de segurança. Ele é mais conhecido por ser usado no algoritmo de negociação HTTP da Microsoft, que normalmente utiliza os submecanismos Kerberos ou NTLM, ambos usados no Active Directory.

Por que eu precisaria disso?

Nos ambientes corporativos dos nossos clientes, especialmente naqueles sujeitos a rigorosas regulamentações de auditoria e conformidade, é comum exigir que todo o tráfego de rede destinado à internet passe primeiro pela autenticação em um proxy interno antes de prosseguir — por exemplo, para se comunicar com sucesso com as APIs públicas da Snyk.

Com esses métodos adicionais de autenticação de proxy no Snyk CLI, quem desenvolve nesses ambientes agora pode executar análises do Snyk CLI no próprio código, diretamente nos ambientes de desenvolvimento — adotando fluxos de trabalho DevSecOps e garantindo a segurança dos produtos de software muito antes de as alterações no código serem lançadas.

Como posso usar isso?

A partir do Snyk CLI v1.1008.0, o Snyk CLI oferece suporte à autenticação de proxy por padrão. Assim que um proxy é configurado, a CLI identifica se a autenticação é necessária e escolhe um mecanismo adequado.

Onde posso saber mais?

Confira nossa documentação sobre como configurar um proxy para o Snyk CLI para saber mais.

Se você ainda não conhece a Snyk e quer começar, crie uma conta gratuita.

Comece a resolver desafios de capture the flag

Aprenda a resolver desafios de capture the flag assistindo sob demanda ao nosso workshop virtual introdutório.

Leia mais

Blog

Modelos de ponta encontraram as vulnerabilidades. Só o atacante encontrou as cadeias.

A análise estática encontrou as falhas, mas só os testes de ataque em aplicações ativas provaram como elas poderiam ser encadeadas para causar invasões. Uma comparação entre Evo COS, Claude Security e Claude Code Security.

feature insights context
Blog

Os ataques autônomos já chegaram. A defesa precisa acompanhar o ritmo.

Os atacantes autônomos estão reduzindo o tempo disponível para a defesa. Saiba como a descoberta, a correção, a validação e a prevenção contínuas ajudam as equipes de segurança a acompanhar esse ritmo.

Blog

Por que agentes de programação com IA continuam criando falhas de controle de acesso

Agentes de programação com IA podem gerar uma lógica de autorização que compila e passa pela revisão, mas permite que um tenant acesse os dados de outro. Saiba por que é difícil detectar falhas de controle de acesso e como evitá-las.