利用 AI 实现更智能的错误页面检测

动态应用程序安全测试 (DAST) 中的智能结果分析 (IFA) 通过减少误报和改进测试结果,增强了错误页面检测能力。HCL AppScan DAST 采用启发式和全面的方法来识别错误页面,如今还可选择性地运用生成式 AI 来确认错误并处理极端情况,从而提高准确性并缩短扫描时间。

过程

  1. 导航至组织 > 设置 > 扫描
  2. 单击已禁用切换按钮以启用 Azure OpenAI 配置。
    注: Azure OpenAI 服务根据令牌使用量(输入和输出)收费。请遵循最佳实践并定期监控使用情况,以确保成本效益。
  3. 按以下格式输入端点https://{azure_openai_endpoint}/openai/deployments/{deployment_name}/chat/completions
    1. 端点元素
    元素 描述 示例
    {azure_openai_endpoint}

    替换为 Azure 门户密钥和端点部分下的端点字段中的值。

    https://aoairesource.openai.azure.com
    {deployment_name} 对应于部署模型时为部署选择的定制名称。您可以从 Azure 门户的 Azure OpenAI Studio 中获取此值。
    注: 使用 GPT-4o 2024-08-06 版本进行了 Azure OpenAI 测试。我们建议使用此特定模型和版本,以免出现任何故障。
    GPT-4o
    端点示例:https://aoairesource.openai.azure.com/openai/deployments/GPT-4o/chat/completions
  4. 输入 API 密钥。从 Azure 门户检查资源时,可以在密钥和端点部分找到此值。您可以使用 KEY1KEY2
    警告: 确保端点API 密钥值都正确,因为没有验证来发现打字错误或错误。
  5. 单击保存,以针对您的组织应用配置。
    Azure OpenAI 端点和 API 密钥已配置。

下一步做什么

照常在 AppScan 360° 中启动扫描。