Retour aux mises à jour
New releaseAug 20, 2026

cornucopia pre-release

Les fichiers sources et les outils nécessaires pour construire les jeux de cartes OWASP Cornucopia dans différentes langues

Partager

OWASP Production Project OpenSSF Best Practices Maintainability Code Coverage

Projet OWASP Cornucopia

OWASP Cornucopia est un mécanisme sous forme de jeu de cartes pour aider les équipes de développement logiciel à identifier les exigences de sécurité dans les processus de développement Agile, conventionnels et formels. Il est indépendant du langage, de la plateforme et de la technologie. Visitez: https://cornucopia.owasp.org/

Les références croisées sur le jeu Web App Edition correspondent aux versions suivantes d'autres ressources OWASP et externes:

Normes

Modèles de maturité

Top 10:

Guides

Autres sources:

Contribution au développement

Fichiers binaires volumineux

Veuillez installer git-lfs pour vous assurer de pouvoir télécharger les fichiers de sortie.

Installez depuis https://git-lfs.com/

Puis récupérez les binaires avec git lfs.


git lfs pull

Utilisation de scripts pour développer et construire Cornucopia

Scripts pour construire les jeux de cartes Cornucopia

Veuillez lire README.md

Scripts utilitaires supplémentaires

Veuillez lire README.md

Analyse de sécurité

Configuration initiale:

pip install pre-commit
pre-commit install

Un hook pre-commit Bandit analyse les scripts Python à la recherche de problèmes de sécurité lors du commit. Il s'exécute automatiquement via pre-commit (sévérité moyenne, confiance élevée).

Pour l'exécuter manuellement:

pre-commit run bandit --all-files

Construction et déploiement du site Web Cornucopia

https://cornucopia.owasp.org contient le navigateur de cartes pour chacune des cartes des enseignes Cornucopia, ainsi que la taxonomie et une explication approfondie pour chacune des cartes des enseignes.

veuillez lire README.md

Construction et déploiement du moteur de jeu Cornucopia: Copi

Copi (https://copi.owasp.org) est un moteur de jeu en ligne où vous pouvez jouer à Cornucopia et à Elevation of Privilege. Vous pouvez jouer à toutes les éditions de Cornucopia (site web et mobile) ainsi qu'au jeu Elevation of Privileges.

veuillez lire README.md

Impression

Les derniers fichiers imprimables sont publiés dans la pre-release. Veuillez y télécharger les fichiers imprimables finaux. Les fichiers docx/pdf peuvent être facilement imprimés par n'importe quelle imprimante de bureau, mais pour une qualité optimale, utilisez les fichiers idml d'InDesign. Lorsque vous envoyez les fichiers à une imprimerie, vous devrez peut-être fournir les polices qui ont été utilisées pour créer le travail. Si l'imprimerie ne dispose pas des polices, vous trouverez les polices installables sous resources/templates/Fonts dans ce dépôt. Elles sont à la fois open source et gratuites pour un usage commercial. Les polices peuvent également être téléchargées depuis le web. Fivo Sans: https://www.fontsc.com/font/fivo-sans Atkinson Hyperlegible: https://brailleinstitute.org/freefont

Les polices suivantes sont utilisées:

  • Dépliant: Noto Sans (Light/Regular/Italic/Medium (Italic)/SemiBoldItalic/Extra Bold)
  • Dépliant: Noto Sans (Thin/Light (Italic)/Italic/Medium//Extra Bold)
  • Boîtier
    • Noto Sans Condensed Bold
    • Noto Sans Condensed Extra Bold
    • Noto Sans Condensed Medium
    • Noto Sans ExtraCondensed Extra Bold
    • Noto Sans ExtraCondensed Extra Medium
  • Logos:
    • Noto Sans Condensed Bold
    • Noto Sans Condensed Extra Bold
    • Noto Sans Extra Condensed Extra Bold

Dimensions

Jeux de cartes:

Les fichiers "bridge" sont des cartes à jouer standard (2.25 x 3.5" ou 56mm x 87mm). Les fichiers "tarot" sont des cartes à jouer standard (2.75 x 4.75" ou 70mm x 121 mm).

Boîtiers:

Le "bridge" est de 60 x 89.25 mm x 27.15 mm Le "tarot" est de 122.2 x 73.1 x 29.1 mm

le boîtier "tarot" a des dimensions standard utilisées par Agile Stationary pour imprimer leur édition Cyber Security Cornucopia.

Dépliants:

Les fichiers "bridge" sont de 56mm x 87mm Les fichiers "tarot" sont de (2.75 x 4.75")

Les versions "bridge" et "tarot" sont des dépliants de 16 à 20 pages selon la langue d'impression.

Veuillez noter que la table des matières du dépliant InDesign doit être ajustée pour toutes les versions linguistiques avant l'impression, sauf pour la version anglaise!! Cela est dû au fait qu'InDesign ne prend pas en charge l'ajustement automatique de la table des matières. Vous devrez peut-être ajuster la taille de la police pour tenir sur un dépliant de 16 ou 20 pages. N'IMPRIMEZ PAS un dépliant de 18 pages ! Il n'aura pas fière allure.

Fond perdu:

Un fond perdu standard de 3 mm sur les 4 côtés.

Papier

Utilisez un grammage de 300 g/m² pour les cartes bridge et les cartes tarot. Pour le boîtier, nous recommandons une boîte pliante en carton avec un pelliculage anti-rayures et un papier non couché de 100 g/m² pour le dépliant. Les dépliants peuvent également être pelliculés, mais cela pourrait les rendre élastiques.

Processus de publication

Ce dépôt suit l'approche semver. Publier une nouvelle version signifie créer un tag sur un commit de la branche master. Veuillez ne pas utiliser deux fois le même tag.

Pour éviter les erreurs courantes, un script vous guide à travers le processus et pousse le bon tag depuis votre machine.

Pour publier un nouveau patch:

make release
make release-patch

Pour publier une nouvelle version mineure:

make release-minor

Pour publier une nouvelle version majeure:

make release-major

Crédits

Cornucopia a été initialement conçu et créé par Colin Watson et a depuis bénéficié des contributions d'une équipe mondiale de bénévoles. Veuillez consulter À propos de Cornucopia pour plus de détails.

Licence

Conditions générales de licence

© 2025 OWASP Foundation Sauf indication contraire, le contenu de ce dépôt est sous licence CC-BY-SA-4.0 Le convertisseur et le site Web OWASP Cornucopia en sont des exemples. Si vous souhaitez utiliser tout ou partie de ce travail dans votre propre projet, veuillez faire un lien vers notre site Web et créditer OWASP Cornucopia. Les personnes ayant contribué à certaines parties du projet sont créditées via le projet OWASP Cornucopia. Vous pouvez vous référer à la licence CC-BY-SA-4.0 pour vous guider, tant que vous utilisez notre dernier travail.

Générateur de nonce de politique de sécurité du contenu Cloudflare Worker (nonce-worker.js)

MIT License Copyright (c) 2020 Move Your Digital, Inc.

Veuillez lire README.md

Common Attack Pattern Enumeration and Classification (CAPEC™)

L'utilisation de la Common Attack Pattern Enumeration and Classification (CAPEC) et des références associées provenant de capec.mitre.org est soumise aux Conditions d'utilisation. Copyright © 2007–2025, The MITRE Corporation. CAPEC et le logo CAPEC sont des marques commerciales de The MITRE Corporation.

Copi - Le moteur de jeu Cornucopia

Copi - Le moteur de jeu Cornucopia est sous licence GNU AFFERO GENERAL PUBLIC LICENSE

Elevation of MLSec (MLSec)

© 2024 Kantega AS. Le texte de Elevation of MLSec (MLSec) est sous licence CC-BY-SA-4.0. Elevation of MLSec a été créé par Elias Brattli Sørensen (design: Jorun Kristin Bremseth) alors qu'il travaillait chez Kantega AS (voir: kantega/elevation-of-mlsec).

Elevation of Privilege (EoP)

© 2010 Microsoft Corporation. Le texte de Elevation of Privilege (EoP) est sous licence CC-BY-SA-3.0 EoP a été créé par le professeur affilié Adam Shostack (voir: adamshostack/eop)

Licence des polices

Pour la licence des polices, veuillez lire le README.md des polices

OWASP Cornucopia Mobile App Edition (version antérieure à 2.0)

Le texte et le mappage de code de l'édition OWASP Cornucopia Mobile App sont sous licence CC-BY-SA-3.0

OWASP Cornucopia Website App Edition (version antérieure à 3.0)

Le texte et le mappage de code de l'édition OWASP Cornucopia Website App sont sous licence CC-BY-SA-3.0

OWASP Cumulus

© 2025 OWASP Foundation. Le texte de OWASP Cumulus est sous licence CC-BY-SA-4.0. OWASP Cumulus a été créé par Christoph Niehoff. Plus d'informations sont disponibles sur leur site (voir: owasp.org/www-project-cumulus).

PHANTOM-B

Copyright ©2026 Shostack + Associates. Il s'agit de PHANTOM-B 1.0, Q3 2026. PHANTOM-B est sous licence CC-BY Voir aussi: Pourquoi PHANTOM-B ?

version-up.sh

Copyright (C) 2017, Oleksandr Kucherenko sous licence MIT

Nos modèles de menaces

Voir: SECURITY.md

Catégories