
cornucopia pre-release
Los archivos fuente y las herramientas necesarias para construir los mazos de OWASP Cornucopia en varios idiomas
Proyecto OWASP Cornucopia
OWASP Cornucopia es un mecanismo en forma de juego de cartas para ayudar a los equipos de desarrollo de software a identificar requisitos de seguridad en procesos de desarrollo ágiles, convencionales y formales. Es independiente del lenguaje, la plataforma y la tecnología. Visite: https://cornucopia.owasp.org/
Las referencias cruzadas del mazo de la Edición Web App corresponden a las siguientes versiones de otros recursos de OWASP y externos:
Estándares
- OWASP Artificial Intelligence Security Verification Standard v1.0 (AISVS)
- OWASP Application Security Verification Standard (ASVS) v4 (2019) y v5 (2025)
- OWASP Mobile Application Security Verification Standard (MASVS) v2.1
Modelos de madurez
Top 10:
Guías
- OWASP Automated Threats to Web Applications
- OWASP AI Testing Guide
- OWASP Mobile Application Security Testing Guide (MASTG) v1.7
Otras fuentes:
- Mitre ATT&CK
- Mitre Atlas™
- Mitre CAPEC™ v3.9
- OWASP Dev Guide Web Application Checklist
- SAFECode Practical Security Stories and Security Tasks for Agile Development Environments (SAFECode) July 2012
- STRIDE
- PHANTOM-B
Contribuir al desarrollo
Archivos binarios grandes
Por favor, instale git-lfs para asegurarse de que puede descargar los archivos de salida.
Instale desde https://git-lfs.com/
A continuación, descargue los binarios de git lfs.
git lfs pull
Uso de scripts para desarrollar y compilar Cornucopia
Scripts para compilar los mazos de cartas de Cornucopia
Por favor, lea README.md
Scripts de utilidad adicionales
Por favor, lea README.md
Escaneo de seguridad
Configuración inicial:
pip install pre-commit
pre-commit install
Un hook de pre-commit de Bandit escanea los scripts de Python en busca de problemas de seguridad al hacer commit. Se ejecuta automáticamente mediante pre-commit (severidad media, alta confianza).
Para ejecutarlo manualmente:
pre-commit run bandit --all-files
Construcción y despliegue del sitio web de Cornucopia
https://cornucopia.owasp.org contiene el navegador de cartas para cada una de las cartas de los palos de Cornucopia, junto con la taxonomía y la explicación en profundidad de cada una de las cartas de los palos.
por favor, lea README.md
Construcción y despliegue del motor de juego de Cornucopia: Copi
Copi (https://copi.owasp.org) es un motor de juego en línea donde puedes jugar a Cornucopia y Elevation of Privilege. Puedes jugar a todas las ediciones de Cornucopia (web y móvil), así como al juego Elevation of Privileges.
por favor, lea README.md
Impresión
Los últimos archivos imprimibles se publican en el pre-release. Por favor, descargue desde allí los archivos imprimibles finales.
Los archivos docx/pdf se pueden imprimir fácilmente con cualquier impresora de escritorio, pero para obtener la mejor calidad utilice los archivos idml de InDesign. Al enviar los archivos a una imprenta, es posible que tenga que proporcionar las fuentes que se han utilizado para crear el trabajo.
En caso de que la imprenta no disponga de las fuentes, encontrará las fuentes instalables en resources/templates/Fonts de este repositorio. Son de código abierto y gratuitas para uso comercial.
Las fuentes también se pueden descargar de la web.
Fivo Sans: https://www.fontsc.com/font/fivo-sans
Atkinson Hyperlegible: https://brailleinstitute.org/freefont
Se utilizan las siguientes fuentes:
- Leaflet: Noto Sans (Light/Regular/Italic/Medium (Italic)/SemiBoldItalic/Extra Bold)
- Leaflet: Noto Sans (Thin/Light (Italic)/Italic/Medium//Extra Bold)
- case
- Noto Sans Condensed Bold
- Noto Sans Condensed Extra Bold
- Noto Sans Condensed Medium
- Noto Sans ExtraCondensed Extra Bold
- Noto Sans ExtraCondensed Extra Medium
- Logos:
- Noto Sans Condensed Bold
- Noto Sans Condensed Extra Bold
- Noto Sans Extra Condensed Extra Bold
Dimensiones
Mazos de cartas:
Los archivos "bridge" son (2.25 x 3.5" o 56 mm x 87 mm) naipes estándar. Los archivos "tarot" son (2.75 x 4.75" o 70 mm x 121 mm) naipes estándar.
Cajas:
El "bridge" es de 60 x 89.25 mm x 27.15 mm El "tarot" es de 122.2 x 73.1 x 29.1 mm
La caja "tarot" tiene las dimensiones estándar que utiliza Agile Stationary para imprimir su Cyber Security Cornucopia Edition.
Folletos:
Los archivos "bridge" son de 56 mm x 87 mm Los archivos "tarot" son (2.75 x 4.75")
La versión "bridge" y "tarot" es un pliego de 16 a 20 páginas, dependiendo del idioma en el que imprima.
Tenga en cuenta que la tabla de contenido del folleto de InDesign debe ajustarse en todas las versiones de idioma antes de imprimir, ¡excepto en la versión en inglés!! Esto se debe a que InDesign no admite el ajuste automático de la TOC. Es posible que necesite ajustar el tamaño de la fuente para que quepa en un pliego de folleto de 16 o 20 páginas. ¡NO IMPRIMA un folleto de 18 páginas! No se verá bien.
Sangrado:
Un sangrado estándar de 3 mm en los 4 lados.
Papel
Utilice 300gsm tanto para las cartas bridge como para las cartas tarot. Para la caja, recomendamos cartulina plegable con laminado anti-rayaduras y papel sin estucar de 100gsm para el folleto. Los folletos también podrían laminarse, pero podría hacer que se vuelvan elásticos.
Proceso de lanzamiento
Este repositorio sigue el enfoque de semver. Publicar una nueva
versión significa etiquetar un commit en la rama master. Por favor, no use la misma etiqueta
dos veces.
Para evitar errores comunes, hay un script que le guiará a través del proceso y enviará la etiqueta correcta desde su máquina.
Para publicar un nuevo parche:
make release
make release-patch
Para publicar una nueva versión menor: