使用 Azure OpenAI 进行错误页面检测

Intelligent Finding Analytics (IFA) 在 Dynamic Application Security Testing (DAST) 中通过减少误报和增强测试结果,改进了错误页面检测。HCL AppScan DAST 使用启发式和综合方法来识别错误页面,并且现在选择性地使用生成式人工智能来确认错误和处理边缘情况,从而提高准确性并减少扫描时间。

按照以下步骤配置 Azure OpenAI 并改进错误页面检测。

  1. 导航到配置 > 测试选项 > Azure OpenAI 配置
  2. 按以下格式输入端点https://{azure_openai_endpoint}/openai/deployments/{deployment_name}/chat/completions
    1. 端点元素
    元素 描述 示例
    {azure_openai_endpoint}

    替换为 Azure 门户密钥和端点部分下的端点字段中的值。

    https://aoairesource.openai.azure.com
    {deployment_name} 对应于部署模型时为部署选择的定制名称。您可以从 Azure 门户的 Azure OpenAI Studio 中获取此值。
    注: 使用 GPT-4o 2024-08-06 版本进行了 Azure OpenAI 测试。我们建议使用此特定模型和版本,以免出现任何故障。
    GPT-4o
    端点示例:https://aoairesource.openai.azure.com/openai/deployments/GPT-4o/chat/completions
  3. 输入 API 密钥。从 Azure 门户检查资源时,可以在密钥和端点部分找到此值。您可以使用 KEY1KEY2
    警告: 确保端点API 密钥值都正确,因为没有验证来发现打字错误或错误。
  4. 单击应用以保存配置。

    结果:Azure OpenAI 端点和 API 密钥已配置。

下一步操作:像往常一样在 AppScan 中开始扫描。