
cornucopia pre-release
Die Quelldateien und Werkzeuge, die zum Erstellen der OWASP-Cornucopia-Decks in verschiedenen Sprachen benötigt werden.
OWASP Cornucopia Projekt
OWASP Cornucopia ist ein Mechanismus in Form eines Kartenspiels, der Softwareentwicklungsteams dabei unterstützt, Sicherheitsanforderungen in agilen, konventionellen und formalen Entwicklungsprozessen zu identifizieren. Es ist sprach-, plattform- und technologieunabhängig. Besuchen Sie: https://cornucopia.owasp.org/
Die Querverweise im Web App Edition Deck beziehen sich auf die folgenden Versionen anderer OWASP- und externer Ressourcen:
Standards
- OWASP Artificial Intelligence Security Verification Standard v1.0 (AISVS)
- OWASP Application Security Verification Standard (ASVS) v4 (2019) and v5 (2025)
- OWASP Mobile Application Security Verification Standard (MASVS) v2.1
Reifegradmodelle
Top 10:
Leitfäden
- OWASP Automated Threats to Web Applications
- OWASP AI Testing Guide
- OWASP Mobile Application Security Testing Guide (MASTG) v1.7
Andere Quellen:
- Mitre ATT&CK
- Mitre Atlas™
- Mitre CAPEC™ v3.9
- OWASP Dev Guide Web Application Checklist
- SAFECode Practical Security Stories and Security Tasks for Agile Development Environments (SAFECode) July 2012
- STRIDE
- PHANTOM-B
Beitrag zur Entwicklung
Große Binärdateien
Bitte installieren Sie git-lfs, um sicherzustellen, dass Sie die Ausgabedateien herunterladen können.
Installieren von https://git-lfs.com/
Ziehen Sie dann die Binärdateien von git lfs.
git lfs pull
Verwenden von Skripten zur Entwicklung und Erstellung von Cornucopia
Skripte zum Erstellen der Cornucopia-Kartendecks
Bitte lesen Sie README.md
Zusätzliche Hilfsskripte
Bitte lesen Sie README.md
Sicherheitsscan
Erstmalige Einrichtung:
pip install pre-commit
pre-commit install
Ein Bandit Pre-Commit-Hook scannt Python-Skripte bei jedem Commit auf Sicherheitsprobleme. Es wird automatisch über pre-commit ausgeführt (mittlere Schwere, hohe Zuverlässigkeit).
Zur manuellen Ausführung:
pre-commit run bandit --all-files
Erstellen und Bereitstellen der Cornucopia-Website
https://cornucopia.owasp.org enthält den Kartenbrowser für jede der Karten in den Cornucopia-Farben sowie die Taxonomie und ausführliche Erläuterungen für jede Karte der Farben.
Bitte lesen Sie README.md
Erstellen und Bereitstellen der Cornucopia-Spiel-Engine: Copi
Copi (https://copi.owasp.org) ist eine Online-Spiel-Engine, mit der Sie Cornucopia und Elevation of Privilege spielen können. Sie können alle Editionen von Cornucopia (Website und Mobil) sowie das Spiel Elevation of Privileges spielen.
Bitte lesen Sie README.md
Die neuesten druckfähigen Dateien werden unter der Vorabversion veröffentlicht. Bitte laden Sie die endgültigen druckbaren Dateien von dort herunter.
Die docx/pdf-Dateien können problemlos mit jedem Desktop-Drucker gedruckt werden, für die beste Qualität verwenden Sie jedoch die idml-InDesign-Dateien. Wenn Sie die Dateien an eine Druckerei senden, müssen Sie möglicherweise die zur Erstellung des Werks verwendeten Schriftarten bereitstellen.
Falls die Druckerei nicht über die Schriftarten verfügt, finden Sie die installierbaren Schriftarten unter resources/templates/Fonts in diesem Repository. Sie sind sowohl Open Source als auch für die kommerzielle Nutzung kostenlos.
Die Schriftarten können auch aus dem Web heruntergeladen werden.
Fivo Sans: https://www.fontsc.com/font/fivo-sans
Atkinson Hyperlegible: https://brailleinstitute.org/freefont
Die folgenden Schriftarten werden verwendet:
- Leaflet: Noto Sans (Light/Regular/Italic/Medium (Italic)/SemiBoldItalic/Extra Bold)
- Leaflet: Noto Sans (Thin/Light (Italic)/Italic/Medium//Extra Bold)
- case
- Noto Sans Condensed Bold
- Noto Sans Condensed Extra Bold
- Noto Sans Condensed Medium
- Noto Sans ExtraCondensed Extra Bold
- Noto Sans ExtraCondensed Extra Medium
- Logos:
- Noto Sans Condensed Bold
- Noto Sans Condensed Extra Bold
- Noto Sans Extra Condensed Extra Bold
Abmessungen
Kartendecks:
Die "Bridge"-Dateien sind (2,25 x 3,5 Zoll oder 56 mm x 87 mm) Standard-Spielkarten. Die "Tarot"-Dateien sind (2,75 x 4,75 Zoll oder 70 mm x 121 mm) Standard-Spielkarten.
Schachteln:
Die "Bridge"-Schachtel ist 60 x 89,25 mm x 27,15 mm groß. Die "Tarot"-Schachtel ist 122,2 x 73,1 x 29,1 mm groß.
Die "Tarot"-Box hat Standardabmessungen, die von Agile Stationary zum Drucken ihrer Cyber Security Cornucopia Edition verwendet werden.
Beilagen:
Die "Bridge"-Dateien sind 56 mm x 87 mm groß. Die "Tarot"-Dateien sind (2,75 x 4,75 Zoll) groß.
Die "Bridge"- und "Tarot"-Version hat einen Umfang von 16-20 Seiten, je nach Sprache, in der Sie drucken.
Bitte beachten Sie, dass das Inhaltsverzeichnis für die InDesign-Beilagen vor dem Drucken für alle Sprachversionen außer der englischen Version angepasst werden muss!! Dies liegt daran, dass InDesign keine automatische Anpassung des Inhaltsverzeichnisses unterstützt. Möglicherweise müssen Sie die Schriftgröße anpassen, um entweder einen 16- oder 20-seitigen Beilagenumfang zu erreichen. DRUCKEN Sie KEINE 18-seitige Beilage! Es wird nicht gut aussehen.
Beschnitt:
Ein Standardbeschnitt von 3 mm auf allen vier Seiten.
Papier
Verwenden Sie 300 g/m² sowohl für die Bridge- als auch für die Tarot-Karten. Für die Schachtel empfehlen wir Faltschachtelkarton mit Anti-Scheuer-Laminierung und 100 g/m² ungestrichenes Papier für die Beilage. Die Beilagen könnten auch laminiert werden, aber das könnte sie federnd machen.
Freigabeprozess
Dieses Repository folgt dem Semver-Ansatz. Eine neue Version freizugeben bedeutet, einen Commit im master-Branch zu taggen. Bitte verwenden Sie denselben Tag nicht zweimal.
Um häufige Fehler zu vermeiden, gibt es ein Skript, das Sie durch den Prozess führt und den richtigen Tag von Ihrem Rechner aus pusht.
Um einen neuen Patch freizugeben:
make release
make release-patch
Um eine neue Nebenversion freizugeben:
make release-minor
Um eine neue Hauptversion freizugeben:
make release-major
Danksagungen
Cornucopia wurde ursprünglich von Colin Watson konzipiert und erstellt und hat seitdem Beiträge von einem weltweiten Team von Freiwilligen erhalten. Weitere Details finden Sie unter Über Cornucopia.
Lizenz
Allgemeine Lizenzbedingungen
© 2025 OWASP Foundation Sofern nicht anders angegeben, ist der Inhalt dieses Repositories unter CC-BY-SA-4.0 lizenziert. Der OWASP Cornucopia-Konverter und die Website sind Beispiele dafür. Wenn Sie die Arbeit in Ihrem eigenen Projekt verwenden möchten, verlinken Sie bitte auf unsere Website und geben Sie OWASP Cornucopia als Quelle an. Einzelpersonen, die zu Teilen des Projekts beigetragen haben, werden durch das OWASP Cornucopia-Projekt genannt. Sie können sich an der CC-BY-SA-4.0-Lizenz orientieren, solange Sie unsere aktuellste Arbeit verwenden.
Cloudflare Worker Content Security Policy Nonce Generator (nonce-worker.js)
MIT License Copyright (c) 2020 Move Your Digital, Inc.
Bitte lesen Sie README.md
Common Attack Pattern Enumeration and Classification (CAPEC™)
Die Verwendung der Common Attack Pattern Enumeration and Classification (CAPEC) und der zugehörigen Referenzen von capec.mitre.org unterliegt den Nutzungsbedingungen. Copyright © 2007–2025, The MITRE Corporation. CAPEC und das CAPEC-Logo sind Marken von The MITRE Corporation.
Copi - Die Cornucopia-Spiel-Engine
Copi - Die Cornucopia-Spiel-Engine ist lizenziert unter GNU AFFERO GENERAL PUBLIC LICENSE.
Elevation of MLSec (MLSec)
© 2024 Kantega AS. Der Text für Elevation of MLSec (MLSec) ist lizenziert unter CC-BY-SA-4.0. Elevation of MLSec wurde von Elias Brattli Sørensen (Design: Jorun Kristin Bremseth) bei der Arbeit bei Kantega AS erstellt (siehe: kantega/elevation-of-mlsec).
Elevation of Privilege (EoP)
© 2010 Microsoft Corporation. Der Text für Elevation of Privilege (EoP) ist lizenziert unter CC-BY-SA-3.0. EoP wurde von Affiliate Prof. Adam Shostack erstellt (siehe: adamshostack/eop).
Schriftartenlizenzierung
Für die Lizenzierung der Schriftarten lesen Sie bitte das Schriftarten-README.md.
OWASP Cornucopia Mobile App Edition (Version kleiner als 2.0)
Text- und Code-Mapping für OWASP Cornucopia Mobile App Edition ist lizenziert unter CC-BY-SA-3.0.
OWASP Cornucopia Website App Edition (Version kleiner als 3.0)
Text- und Code-Mapping für OWASP Cornucopia Website App Edition ist lizenziert unter CC-BY-SA-3.0.
OWASP Cumulus
© 2025 OWASP Foundation. Der Text für OWASP Cumulus ist lizenziert unter CC-BY-SA-4.0. OWASP Cumulus wurde von Christoph Niehoff erstellt. Weitere Informationen finden Sie auf der zugehörigen Seite (siehe: owasp.org/www-project-cumulus).
PHANTOM-B
Copyright ©2026 Shostack + Associates. Dies ist PHANTOM-B 1.0, Q3 2026. PHANTOM-B ist lizenziert unter CC-BY. Siehe auch: Warum PHANTOM-B?.
version-up.sh
Copyright (C) 2017, Oleksandr Kucherenko unter MIT.
Unsere Bedrohungsmodelle
Siehe: SECURITY.md