このテンプレートを利用する
Devin で OWASP セキュリティ強化 を開き、デフォルト設定で自動化を作成できます。保存する前にカスタマイズすることもできます。
この自動化でできること
仕組み
recurring
- イベント:
schedule:recurring- 条件:
rruleがFREQ=WEEKLY;BYDAY=MO;BYHOUR=9;BYMINUTE=0と一致する
- 条件:
事前準備
- 統合:
プロンプトの例
設定方法
- Devin で Automations → Templates を開きます。
- OWASP セキュリティ強化 をクリックします。このテンプレートがあらかじめ入力された状態で作成ページが開きます。
- まだ済んでいない場合は、必要な統合 を接続し、MCP サーバーをインストールします。
- トリガー条件内のプレースホルダー値を置き換えます (たとえば、
your-org/your-repoを実際のリポジトリに置き換えます) 。 - プロンプトを確認し、チームの言い回し、慣習、ガードレールに合わせて調整します。
- Create automation をクリックします。
このテンプレートを利用する場面
- SOC 2、ISO 27001、または HIPAA 監査に向けた事前準備
- 顧客からのセキュリティレビューへの対応
- 継続的なセキュリティ態勢の維持
- 信頼できないトラフィックにさらされる前の予防的なハードニング
カスタマイズ案
- 特定の OWASP カテゴリ (例: A01、A03、A07) に絞る
- 対象を特定のリポジトリやサービス (公開向けか内部向けか) に絞る
- ペネトレーションテストの指摘事項と照合する
- エビデンス収集のため、コンプライアンスプラットフォームと統合する
