
Die Quelldateien und Werkzeuge, die zum Erstellen der OWASP-Cornucopia-Decks in verschiedenen Sprachen benötigt werden.
OWASP Cornucopia ist ein Mechanismus in Form eines Kartenspiels, der Softwareentwicklungsteams dabei unterstützt, Sicherheitsanforderungen in agilen, konventionellen und formalen Entwicklungsprozessen zu identifizieren. Es ist sprach-, plattform- und technologieunabhängig. Besuchen Sie: https://cornucopia.owasp.org/
Bitte installieren Sie git-lfs, um sicherzustellen, dass Sie die Ausgabedateien herunterladen können.
Installieren von https://git-lfs.com/
Ziehen Sie dann die Binärdateien von git lfs.
git lfs pull
Bitte lesen Sie README.md
Bitte lesen Sie README.md
Erstmalige Einrichtung:
pip install pre-commit
pre-commit install
Ein Bandit Pre-Commit-Hook scannt Python-Skripte bei jedem Commit auf Sicherheitsprobleme. Es wird automatisch über pre-commit ausgeführt (mittlere Schwere, hohe Zuverlässigkeit).
Zur manuellen Ausführung:
pre-commit run bandit --all-files
https://cornucopia.owasp.org enthält den Kartenbrowser für jede der Karten in den Cornucopia-Farben sowie die Taxonomie und ausführliche Erläuterungen für jede Karte der Farben.
Bitte lesen Sie README.md
Copi (https://copi.owasp.org) ist eine Online-Spiel-Engine, mit der Sie Cornucopia und Elevation of Privilege spielen können. Sie können alle Editionen von Cornucopia (Website und Mobil) sowie das Spiel Elevation of Privileges spielen.
Bitte lesen Sie README.md
Die neuesten druckfähigen Dateien werden unter der Vorabversion veröffentlicht. Bitte laden Sie die endgültigen druckbaren Dateien von dort herunter.
Die docx/pdf-Dateien können problemlos mit jedem Desktop-Drucker gedruckt werden, für die beste Qualität verwenden Sie jedoch die idml-InDesign-Dateien. Wenn Sie die Dateien an eine Druckerei senden, müssen Sie möglicherweise die zur Erstellung des Werks verwendeten Schriftarten bereitstellen.
Falls die Druckerei nicht über die Schriftarten verfügt, finden Sie die installierbaren Schriftarten unter resources/templates/Fonts in diesem Repository. Sie sind sowohl Open Source als auch für die kommerzielle Nutzung kostenlos.
Die Schriftarten können auch aus dem Web heruntergeladen werden.
Fivo Sans: https://www.fontsc.com/font/fivo-sans
Atkinson Hyperlegible: https://brailleinstitute.org/freefont
Die folgenden Schriftarten werden verwendet:
Die "Bridge"-Dateien sind (2,25 x 3,5 Zoll oder 56 mm x 87 mm) Standard-Spielkarten. Die "Tarot"-Dateien sind (2,75 x 4,75 Zoll oder 70 mm x 121 mm) Standard-Spielkarten.
Die "Bridge"-Schachtel ist 60 x 89,25 mm x 27,15 mm groß. Die "Tarot"-Schachtel ist 122,2 x 73,1 x 29,1 mm groß.
Die "Tarot"-Box hat Standardabmessungen, die von Agile Stationary zum Drucken ihrer Cyber Security Cornucopia Edition verwendet werden.
Die "Bridge"-Dateien sind 56 mm x 87 mm groß. Die "Tarot"-Dateien sind (2,75 x 4,75 Zoll) groß.
Die "Bridge"- und "Tarot"-Version hat einen Umfang von 16-20 Seiten, je nach Sprache, in der Sie drucken.
Bitte beachten Sie, dass das Inhaltsverzeichnis für die InDesign-Beilagen vor dem Drucken für alle Sprachversionen außer der englischen Version angepasst werden muss!! Dies liegt daran, dass InDesign keine automatische Anpassung des Inhaltsverzeichnisses unterstützt. Möglicherweise müssen Sie die Schriftgröße anpassen, um entweder einen 16- oder 20-seitigen Beilagenumfang zu erreichen. DRUCKEN Sie KEINE 18-seitige Beilage! Es wird nicht gut aussehen.
Ein Standardbeschnitt von 3 mm auf allen vier Seiten.
Verwenden Sie 300 g/m² sowohl für die Bridge- als auch für die Tarot-Karten. Für die Schachtel empfehlen wir Faltschachtelkarton mit Anti-Scheuer-Laminierung und 100 g/m² ungestrichenes Papier für die Beilage. Die Beilagen könnten auch laminiert werden, aber das könnte sie federnd machen.
Dieses Repository folgt dem Semver-Ansatz. Eine neue Version freizugeben bedeutet, einen Commit im master-Branch zu taggen. Bitte verwenden Sie denselben Tag nicht zweimal.
Um häufige Fehler zu vermeiden, gibt es ein Skript, das Sie durch den Prozess führt und den richtigen Tag von Ihrem Rechner aus pusht.
Um einen neuen Patch freizugeben:
make release
make release-patch
Um eine neue Nebenversion freizugeben:
make release-minor
Um eine neue Hauptversion freizugeben:
make release-major
Cornucopia wurde ursprünglich von Colin Watson konzipiert und erstellt und hat seitdem Beiträge von einem weltweiten Team von Freiwilligen erhalten. Weitere Details finden Sie unter Über Cornucopia.
© 2025 OWASP Foundation Sofern nicht anders angegeben, ist der Inhalt dieses Repositories unter CC-BY-SA-4.0 lizenziert. Der OWASP Cornucopia-Konverter und die Website sind Beispiele dafür. Wenn Sie die Arbeit in Ihrem eigenen Projekt verwenden möchten, verlinken Sie bitte auf unsere Website und geben Sie OWASP Cornucopia als Quelle an. Einzelpersonen, die zu Teilen des Projekts beigetragen haben, werden durch das OWASP Cornucopia-Projekt genannt. Sie können sich an der CC-BY-SA-4.0-Lizenz orientieren, solange Sie unsere aktuellste Arbeit verwenden.
MIT License Copyright (c) 2020 Move Your Digital, Inc.
Bitte lesen Sie README.md
Die Verwendung der Common Attack Pattern Enumeration and Classification (CAPEC) und der zugehörigen Referenzen von capec.mitre.org unterliegt den Nutzungsbedingungen. Copyright © 2007–2025, The MITRE Corporation. CAPEC und das CAPEC-Logo sind Marken von The MITRE Corporation.
Copi - Die Cornucopia-Spiel-Engine ist lizenziert unter GNU AFFERO GENERAL PUBLIC LICENSE.
© 2024 Kantega AS. Der Text für Elevation of MLSec (MLSec) ist lizenziert unter CC-BY-SA-4.0. Elevation of MLSec wurde von Elias Brattli Sørensen (Design: Jorun Kristin Bremseth) bei der Arbeit bei Kantega AS erstellt (siehe: kantega/elevation-of-mlsec).
© 2010 Microsoft Corporation. Der Text für Elevation of Privilege (EoP) ist lizenziert unter CC-BY-SA-3.0. EoP wurde von Affiliate Prof. Adam Shostack erstellt (siehe: adamshostack/eop).
Für die Lizenzierung der Schriftarten lesen Sie bitte das Schriftarten-README.md.
Text- und Code-Mapping für OWASP Cornucopia Mobile App Edition ist lizenziert unter CC-BY-SA-3.0.
Text- und Code-Mapping für OWASP Cornucopia Website App Edition ist lizenziert unter CC-BY-SA-3.0.
© 2025 OWASP Foundation. Der Text für OWASP Cumulus ist lizenziert unter CC-BY-SA-4.0. OWASP Cumulus wurde von Christoph Niehoff erstellt. Weitere Informationen finden Sie auf der zugehörigen Seite (siehe: owasp.org/www-project-cumulus).
Copyright ©2026 Shostack + Associates. Dies ist PHANTOM-B 1.0, Q3 2026. PHANTOM-B ist lizenziert unter CC-BY. Siehe auch: Warum PHANTOM-B?.
Copyright (C) 2017, Oleksandr Kucherenko unter MIT.
Siehe: SECURITY.md