Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cornucopia — Los archivos fuente y las herramientas necesarias para construir los mazos de OWASP Cornucopia en varios idiomas | Kitploit
Herramientas/GitHubGitHub/owasp/cornucopia
Seguridad WebSeguridad en la NubeSeguridad MóvilAprendizaje y EducaciónSeguridad de IA
GitHubowasp/cornucopia

cornucopia

Los archivos fuente y las herramientas necesarias para construir los mazos de OWASP Cornucopia en varios idiomas

Ver Repositorio
1399619hace 11h 9mRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OWASP Production Project OpenSSF Best Practices Maintainability Code Coverage

Proyecto OWASP Cornucopia

OWASP Cornucopia es un mecanismo en forma de juego de cartas para ayudar a los equipos de desarrollo de software a identificar requisitos de seguridad en procesos de desarrollo ágiles, convencionales y formales. Es independiente del lenguaje, la plataforma y la tecnología. Visite: https://cornucopia.owasp.org/

Las referencias cruzadas del mazo de la Edición Web App corresponden a las siguientes versiones de otros recursos de OWASP y externos:

Estándares

  • OWASP Artificial Intelligence Security Verification Standard v1.0 (AISVS)
  • OWASP Application Security Verification Standard (ASVS) v4 (2019) y v5 (2025)
  • OWASP Mobile Application Security Verification Standard (MASVS) v2.1

Modelos de madurez

  • OWASP DSOMM
  • OWASP SAMM

Top 10:

  • OWASP Agentic Top 10
  • OWASP LLM Top 10
  • OWASP Top 10
  • OWASP Top 10 Client-Side Security Risks

Guías

  • OWASP Automated Threats to Web Applications
  • OWASP AI Testing Guide
  • OWASP Mobile Application Security Testing Guide (MASTG) v1.7

Otras fuentes:

  • Mitre ATT&CK
  • Mitre Atlas™
  • Mitre CAPEC™ v3.9
  • OWASP Dev Guide Web Application Checklist
  • SAFECode Practical Security Stories and Security Tasks for Agile Development Environments (SAFECode) July 2012
  • STRIDE
  • PHANTOM-B

Contribuir al desarrollo

Archivos binarios grandes

Por favor, instale git-lfs para asegurarse de que puede descargar los archivos de salida.

Instale desde https://git-lfs.com/

A continuación, descargue los binarios de git lfs.


git lfs pull

Uso de scripts para desarrollar y compilar Cornucopia

Scripts para compilar los mazos de cartas de Cornucopia

Por favor, lea README.md

Scripts de utilidad adicionales

Por favor, lea README.md

Escaneo de seguridad

Configuración inicial:

pip install pre-commit
pre-commit install

Un hook de pre-commit de Bandit escanea los scripts de Python en busca de problemas de seguridad al hacer commit. Se ejecuta automáticamente mediante pre-commit (severidad media, alta confianza).

Para ejecutarlo manualmente:

pre-commit run bandit --all-files

Construcción y despliegue del sitio web de Cornucopia

https://cornucopia.owasp.org contiene el navegador de cartas para cada una de las cartas de los palos de Cornucopia, junto con la taxonomía y la explicación en profundidad de cada una de las cartas de los palos.

por favor, lea README.md

Construcción y despliegue del motor de juego de Cornucopia: Copi

Copi (https://copi.owasp.org) es un motor de juego en línea donde puedes jugar a Cornucopia y Elevation of Privilege. Puedes jugar a todas las ediciones de Cornucopia (web y móvil), así como al juego Elevation of Privileges.

por favor, lea README.md

Impresión

Los últimos archivos imprimibles se publican en el pre-release. Por favor, descargue desde allí los archivos imprimibles finales. Los archivos docx/pdf se pueden imprimir fácilmente con cualquier impresora de escritorio, pero para obtener la mejor calidad utilice los archivos idml de InDesign. Al enviar los archivos a una imprenta, es posible que tenga que proporcionar las fuentes que se han utilizado para crear el trabajo. En caso de que la imprenta no disponga de las fuentes, encontrará las fuentes instalables en resources/templates/Fonts de este repositorio. Son de código abierto y gratuitas para uso comercial. Las fuentes también se pueden descargar de la web. Fivo Sans: https://www.fontsc.com/font/fivo-sans Atkinson Hyperlegible: https://brailleinstitute.org/freefont

Se utilizan las siguientes fuentes:

  • Leaflet: Noto Sans (Light/Regular/Italic/Medium (Italic)/SemiBoldItalic/Extra Bold)
  • Leaflet: Noto Sans (Thin/Light (Italic)/Italic/Medium//Extra Bold)
  • case
    • Noto Sans Condensed Bold
    • Noto Sans Condensed Extra Bold
    • Noto Sans Condensed Medium
    • Noto Sans ExtraCondensed Extra Bold
    • Noto Sans ExtraCondensed Extra Medium
  • Logos:
    • Noto Sans Condensed Bold
    • Noto Sans Condensed Extra Bold
    • Noto Sans Extra Condensed Extra Bold

Dimensiones

Mazos de cartas:

Los archivos "bridge" son (2.25 x 3.5" o 56 mm x 87 mm) naipes estándar. Los archivos "tarot" son (2.75 x 4.75" o 70 mm x 121 mm) naipes estándar.

Cajas:

El "bridge" es de 60 x 89.25 mm x 27.15 mm El "tarot" es de 122.2 x 73.1 x 29.1 mm

La caja "tarot" tiene las dimensiones estándar que utiliza Agile Stationary para imprimir su Cyber Security Cornucopia Edition.

Folletos:

Los archivos "bridge" son de 56 mm x 87 mm Los archivos "tarot" son (2.75 x 4.75")

La versión "bridge" y "tarot" es un pliego de 16 a 20 páginas, dependiendo del idioma en el que imprima.

Tenga en cuenta que la tabla de contenido del folleto de InDesign debe ajustarse en todas las versiones de idioma antes de imprimir, ¡excepto en la versión en inglés!! Esto se debe a que InDesign no admite el ajuste automático de la TOC. Es posible que necesite ajustar el tamaño de la fuente para que quepa en un pliego de folleto de 16 o 20 páginas. ¡NO IMPRIMA un folleto de 18 páginas! No se verá bien.

Sangrado:

Un sangrado estándar de 3 mm en los 4 lados.

Papel

Utilice 300gsm tanto para las cartas bridge como para las cartas tarot. Para la caja, recomendamos cartulina plegable con laminado anti-rayaduras y papel sin estucar de 100gsm para el folleto. Los folletos también podrían laminarse, pero podría hacer que se vuelvan elásticos.

Proceso de lanzamiento

Este repositorio sigue el enfoque de semver. Publicar una nueva versión significa etiquetar un commit en la rama master. Por favor, no use la misma etiqueta dos veces.

Para evitar errores comunes, hay un script que le guiará a través del proceso y enviará la etiqueta correcta desde su máquina.

Para publicar un nuevo parche:

make release
make release-patch

Para publicar una nueva versión menor:

Descargar herramienta