
Los archivos fuente y las herramientas necesarias para construir los mazos de OWASP Cornucopia en varios idiomas
OWASP Cornucopia es un mecanismo en forma de juego de cartas para ayudar a los equipos de desarrollo de software a identificar requisitos de seguridad en procesos de desarrollo ágiles, convencionales y formales. Es independiente del lenguaje, la plataforma y la tecnología. Visite: https://cornucopia.owasp.org/
Por favor, instale git-lfs para asegurarse de que puede descargar los archivos de salida.
Instale desde https://git-lfs.com/
A continuación, descargue los binarios de git lfs.
git lfs pull
Por favor, lea README.md
Por favor, lea README.md
Configuración inicial:
pip install pre-commit
pre-commit install
Un hook de pre-commit de Bandit escanea los scripts de Python en busca de problemas de seguridad al hacer commit. Se ejecuta automáticamente mediante pre-commit (severidad media, alta confianza).
Para ejecutarlo manualmente:
pre-commit run bandit --all-files
https://cornucopia.owasp.org contiene el navegador de cartas para cada una de las cartas de los palos de Cornucopia, junto con la taxonomía y la explicación en profundidad de cada una de las cartas de los palos.
por favor, lea README.md
Copi (https://copi.owasp.org) es un motor de juego en línea donde puedes jugar a Cornucopia y Elevation of Privilege. Puedes jugar a todas las ediciones de Cornucopia (web y móvil), así como al juego Elevation of Privileges.
por favor, lea README.md
Los últimos archivos imprimibles se publican en el pre-release. Por favor, descargue desde allí los archivos imprimibles finales.
Los archivos docx/pdf se pueden imprimir fácilmente con cualquier impresora de escritorio, pero para obtener la mejor calidad utilice los archivos idml de InDesign. Al enviar los archivos a una imprenta, es posible que tenga que proporcionar las fuentes que se han utilizado para crear el trabajo.
En caso de que la imprenta no disponga de las fuentes, encontrará las fuentes instalables en resources/templates/Fonts de este repositorio. Son de código abierto y gratuitas para uso comercial.
Las fuentes también se pueden descargar de la web.
Fivo Sans: https://www.fontsc.com/font/fivo-sans
Atkinson Hyperlegible: https://brailleinstitute.org/freefont
Se utilizan las siguientes fuentes:
Los archivos "bridge" son (2.25 x 3.5" o 56 mm x 87 mm) naipes estándar. Los archivos "tarot" son (2.75 x 4.75" o 70 mm x 121 mm) naipes estándar.
El "bridge" es de 60 x 89.25 mm x 27.15 mm El "tarot" es de 122.2 x 73.1 x 29.1 mm
La caja "tarot" tiene las dimensiones estándar que utiliza Agile Stationary para imprimir su Cyber Security Cornucopia Edition.
Los archivos "bridge" son de 56 mm x 87 mm Los archivos "tarot" son (2.75 x 4.75")
La versión "bridge" y "tarot" es un pliego de 16 a 20 páginas, dependiendo del idioma en el que imprima.
Tenga en cuenta que la tabla de contenido del folleto de InDesign debe ajustarse en todas las versiones de idioma antes de imprimir, ¡excepto en la versión en inglés!! Esto se debe a que InDesign no admite el ajuste automático de la TOC. Es posible que necesite ajustar el tamaño de la fuente para que quepa en un pliego de folleto de 16 o 20 páginas. ¡NO IMPRIMA un folleto de 18 páginas! No se verá bien.
Un sangrado estándar de 3 mm en los 4 lados.
Utilice 300gsm tanto para las cartas bridge como para las cartas tarot. Para la caja, recomendamos cartulina plegable con laminado anti-rayaduras y papel sin estucar de 100gsm para el folleto. Los folletos también podrían laminarse, pero podría hacer que se vuelvan elásticos.
Este repositorio sigue el enfoque de semver. Publicar una nueva
versión significa etiquetar un commit en la rama master. Por favor, no use la misma etiqueta
dos veces.
Para evitar errores comunes, hay un script que le guiará a través del proceso y enviará la etiqueta correcta desde su máquina.
Para publicar un nuevo parche:
make release
make release-patch
Para publicar una nueva versión menor: