2011年5月、財団法人地方自治情報センターは、平成22年度版のウェブ健康診断の仕様を公開しました。ウェブ健康診断の仕様は、既に平成20年度版が公開されていますが、今回、診断項目に対する「クローラへの耐性」の追加や「OS コマンドインジェクション」の検出パターン変更、さらに内容の見直しも行われています。 現在運用中のサイトのチェックだけでなく、今後新規に開設するサイトの事前チェックなど、自サイトのセキュリティ状況を認識するきっかけの一つとして活用されてはいかがでしょうか。
参考文書(日本語)
-
財団法人 地方自治情報センター
ウェブ健康診断
https://www.lasdec.or.jp/cms/12,1284.html
-
JPCERT/CC WEEKLY REPORT 2009-04-15
【4】地方自治情報センターがウェブ健康診断の仕様資料を公開
https://www.jpcert.or.jp/wr/2009/wr091501.html#4
Weekly Report 2011-07-21号 に掲載