
Los archivos fuente y las herramientas necesarias para construir los mazos de OWASP Cornucopia en varios idiomas
OWASP Cornucopia es un mecanismo en forma de juego de cartas para ayudar a los equipos de desarrollo de software a identificar requisitos de seguridad en procesos de desarrollo ágiles, convencionales y formales. Es independiente del lenguaje, la plataforma y la tecnología. Visite: https://cornucopia.owasp.org/
Por favor, instale git-lfs para asegurarse de que puede descargar los archivos de salida.
Instale desde https://git-lfs.com/
A continuación, descargue los binarios de git lfs.
git lfs pull
Por favor, lea README.md
Por favor, lea README.md
Configuración inicial:
pip install pre-commit
pre-commit install
Un hook de pre-commit de Bandit escanea los scripts de Python en busca de problemas de seguridad al hacer commit. Se ejecuta automáticamente mediante pre-commit (severidad media, alta confianza).
Para ejecutarlo manualmente:
pre-commit run bandit --all-files
https://cornucopia.owasp.org contiene el navegador de cartas para cada una de las cartas de los palos de Cornucopia, junto con la taxonomía y la explicación en profundidad de cada una de las cartas de los palos.
por favor, lea README.md
Copi (https://copi.owasp.org) es un motor de juego en línea donde puedes jugar a Cornucopia y Elevation of Privilege. Puedes jugar a todas las ediciones de Cornucopia (web y móvil), así como al juego Elevation of Privileges.
por favor, lea README.md
Los últimos archivos imprimibles se publican en el pre-release. Por favor, descargue desde allí los archivos imprimibles finales.
Los archivos docx/pdf se pueden imprimir fácilmente con cualquier impresora de escritorio, pero para obtener la mejor calidad utilice los archivos idml de InDesign. Al enviar los archivos a una imprenta, es posible que tenga que proporcionar las fuentes que se han utilizado para crear el trabajo.
En caso de que la imprenta no disponga de las fuentes, encontrará las fuentes instalables en resources/templates/Fonts de este repositorio. Son de código abierto y gratuitas para uso comercial.
Las fuentes también se pueden descargar de la web.
Fivo Sans: https://www.fontsc.com/font/fivo-sans
Atkinson Hyperlegible: https://brailleinstitute.org/freefont
Se utilizan las siguientes fuentes:
Los archivos "bridge" son (2.25 x 3.5" o 56 mm x 87 mm) naipes estándar. Los archivos "tarot" son (2.75 x 4.75" o 70 mm x 121 mm) naipes estándar.
El "bridge" es de 60 x 89.25 mm x 27.15 mm El "tarot" es de 122.2 x 73.1 x 29.1 mm
La caja "tarot" tiene las dimensiones estándar que utiliza Agile Stationary para imprimir su Cyber Security Cornucopia Edition.
Los archivos "bridge" son de 56 mm x 87 mm Los archivos "tarot" son (2.75 x 4.75")
La versión "bridge" y "tarot" es un pliego de 16 a 20 páginas, dependiendo del idioma en el que imprima.
Tenga en cuenta que la tabla de contenido del folleto de InDesign debe ajustarse en todas las versiones de idioma antes de imprimir, ¡excepto en la versión en inglés!! Esto se debe a que InDesign no admite el ajuste automático de la TOC. Es posible que necesite ajustar el tamaño de la fuente para que quepa en un pliego de folleto de 16 o 20 páginas. ¡NO IMPRIMA un folleto de 18 páginas! No se verá bien.
Un sangrado estándar de 3 mm en los 4 lados.
Utilice 300gsm tanto para las cartas bridge como para las cartas tarot. Para la caja, recomendamos cartulina plegable con laminado anti-rayaduras y papel sin estucar de 100gsm para el folleto. Los folletos también podrían laminarse, pero podría hacer que se vuelvan elásticos.
Este repositorio sigue el enfoque de semver. Publicar una nueva
versión significa etiquetar un commit en la rama master. Por favor, no use la misma etiqueta
dos veces.
Para evitar errores comunes, hay un script que le guiará a través del proceso y enviará la etiqueta correcta desde su máquina.
Para publicar un nuevo parche:
make release
make release-patch
Para publicar una nueva versión menor:
make release-minor
Para publicar una nueva versión mayor:
make release-major
Cornucopia fue concebido y creado originalmente por Colin Watson y desde entonces ha contado con contribuciones de un equipo mundial de voluntarios. Consulte Acerca de Cornucopia para más detalles.
© 2025 OWASP Foundation Salvo que se indique lo contrario, el contenido de este repositorio está licenciado bajo CC-BY-SA-4.0 El convertidor y el sitio web de OWASP Cornucopia son ejemplos de ello. Si desea utilizar cualquiera de los trabajos en su propio proyecto, por favor enlace de vuelta a nuestro sitio web y dé crédito a OWASP Cornucopia. Las personas que han contribuido a partes del proyecto reciben crédito a través del proyecto OWASP Cornucopia. Puede consultar la licencia CC-BY-SA-4.0 como guía siempre que esté utilizando nuestro trabajo más reciente.
Licencia MIT. Copyright (c) 2020 Move Your Digital, Inc.
Por favor, lea README.md
El uso de Common Attack Pattern Enumeration and Classification (CAPEC) y las referencias asociadas de capec.mitre.org están sujetos a los Términos de uso. Copyright © 2007–2025, The MITRE Corporation. CAPEC y el logotipo de CAPEC son marcas comerciales de The MITRE Corporation.
Copi, el motor de juego de Cornucopia, está licenciado bajo la GNU AFFERO GENERAL PUBLIC LICENSE
© 2024 Kantega AS. El texto de Elevation of MLSec (MLSec) está licenciado bajo CC-BY-SA-4.0. Elevation of MLSec fue creado por Elias Brattli Sørensen (diseño: Jorun Kristin Bremseth) mientras trabajaba en Kantega AS (ver: kantega/elevation-of-mlsec).
© 2010 Microsoft Corporation. El texto de Elevation of Privilege (EoP) está licenciado bajo CC-BY-SA-3.0 EoP fue creado por el Prof. Afiliado Adam Shostack (ver: adamshostack/eop)
Para las licencias de fuentes, por favor lea el README.md de fuentes.
El mapeo de texto y código de OWASP Cornucopia Mobile App Edition está licenciado bajo CC-BY-SA-3.0
El mapeo de texto y código de OWASP Cornucopia Website App Edition está licenciado bajo CC-BY-SA-3.0
© 2025 OWASP Foundation. El texto de OWASP Cumulus está licenciado bajo CC-BY-SA-4.0. OWASP Cumulus fue creado por Christoph Niehoff. Puede encontrar más información en su sitio (ver: owasp.org/www-project-cumulus).
Copyright ©2026 Shostack + Associates. Esta es PHANTOM-B 1.0, Q3 2026. PHANTOM-B está licenciado bajo CC-BY Vea también: ¿Por qué PHANTOM-B?
Copyright (C) 2017, Oleksandr Kucherenko bajo MIT
Ver: SECURITY.md