
cornucopia pre-release
Les fichiers sources et les outils nécessaires pour construire les jeux de cartes OWASP Cornucopia dans différentes langues
Projet OWASP Cornucopia
OWASP Cornucopia est un mécanisme sous forme de jeu de cartes pour aider les équipes de développement logiciel à identifier les exigences de sécurité dans les processus de développement Agile, conventionnels et formels. Il est indépendant du langage, de la plateforme et de la technologie. Visitez: https://cornucopia.owasp.org/
Les références croisées sur le jeu Web App Edition correspondent aux versions suivantes d'autres ressources OWASP et externes:
Normes
- OWASP Artificial Intelligence Security Verification Standard v1.0 (AISVS)
- OWASP Application Security Verification Standard (ASVS) v4 (2019) et v5 (2025)
- OWASP Mobile Application Security Verification Standard (MASVS) v2.1
Modèles de maturité
Top 10:
Guides
- OWASP Automated Threats to Web Applications
- OWASP AI Testing Guide
- OWASP Mobile Application Security Testing Guide (MASTG) v1.7
Autres sources:
- Mitre ATT&CK
- Mitre Atlas™
- Mitre CAPEC™ v3.9
- OWASP Dev Guide Web Application Checklist
- SAFECode Practical Security Stories and Security Tasks for Agile Development Environments (SAFECode) July 2012
- STRIDE
- PHANTOM-B
Contribution au développement
Fichiers binaires volumineux
Veuillez installer git-lfs pour vous assurer de pouvoir télécharger les fichiers de sortie.
Installez depuis https://git-lfs.com/
Puis récupérez les binaires avec git lfs.
git lfs pull
Utilisation de scripts pour développer et construire Cornucopia
Scripts pour construire les jeux de cartes Cornucopia
Veuillez lire README.md
Scripts utilitaires supplémentaires
Veuillez lire README.md
Analyse de sécurité
Configuration initiale:
pip install pre-commit
pre-commit install
Un hook pre-commit Bandit analyse les scripts Python à la recherche de problèmes de sécurité lors du commit. Il s'exécute automatiquement via pre-commit (sévérité moyenne, confiance élevée).
Pour l'exécuter manuellement:
pre-commit run bandit --all-files
Construction et déploiement du site Web Cornucopia
https://cornucopia.owasp.org contient le navigateur de cartes pour chacune des cartes des enseignes Cornucopia, ainsi que la taxonomie et une explication approfondie pour chacune des cartes des enseignes.
veuillez lire README.md
Construction et déploiement du moteur de jeu Cornucopia: Copi
Copi (https://copi.owasp.org) est un moteur de jeu en ligne où vous pouvez jouer à Cornucopia et à Elevation of Privilege. Vous pouvez jouer à toutes les éditions de Cornucopia (site web et mobile) ainsi qu'au jeu Elevation of Privileges.
veuillez lire README.md
Impression
Les derniers fichiers imprimables sont publiés dans la pre-release. Veuillez y télécharger les fichiers imprimables finaux.
Les fichiers docx/pdf peuvent être facilement imprimés par n'importe quelle imprimante de bureau, mais pour une qualité optimale, utilisez les fichiers idml d'InDesign. Lorsque vous envoyez les fichiers à une imprimerie, vous devrez peut-être fournir les polices qui ont été utilisées pour créer le travail.
Si l'imprimerie ne dispose pas des polices, vous trouverez les polices installables sous resources/templates/Fonts dans ce dépôt. Elles sont à la fois open source et gratuites pour un usage commercial.
Les polices peuvent également être téléchargées depuis le web.
Fivo Sans: https://www.fontsc.com/font/fivo-sans
Atkinson Hyperlegible: https://brailleinstitute.org/freefont
Les polices suivantes sont utilisées:
- Dépliant: Noto Sans (Light/Regular/Italic/Medium (Italic)/SemiBoldItalic/Extra Bold)
- Dépliant: Noto Sans (Thin/Light (Italic)/Italic/Medium//Extra Bold)
- Boîtier
- Noto Sans Condensed Bold
- Noto Sans Condensed Extra Bold
- Noto Sans Condensed Medium
- Noto Sans ExtraCondensed Extra Bold
- Noto Sans ExtraCondensed Extra Medium
- Logos:
- Noto Sans Condensed Bold
- Noto Sans Condensed Extra Bold
- Noto Sans Extra Condensed Extra Bold
Dimensions
Jeux de cartes:
Les fichiers "bridge" sont des cartes à jouer standard (2.25 x 3.5" ou 56mm x 87mm). Les fichiers "tarot" sont des cartes à jouer standard (2.75 x 4.75" ou 70mm x 121 mm).
Boîtiers:
Le "bridge" est de 60 x 89.25 mm x 27.15 mm Le "tarot" est de 122.2 x 73.1 x 29.1 mm
le boîtier "tarot" a des dimensions standard utilisées par Agile Stationary pour imprimer leur édition Cyber Security Cornucopia.
Dépliants:
Les fichiers "bridge" sont de 56mm x 87mm Les fichiers "tarot" sont de (2.75 x 4.75")
Les versions "bridge" et "tarot" sont des dépliants de 16 à 20 pages selon la langue d'impression.
Veuillez noter que la table des matières du dépliant InDesign doit être ajustée pour toutes les versions linguistiques avant l'impression, sauf pour la version anglaise!! Cela est dû au fait qu'InDesign ne prend pas en charge l'ajustement automatique de la table des matières. Vous devrez peut-être ajuster la taille de la police pour tenir sur un dépliant de 16 ou 20 pages. N'IMPRIMEZ PAS un dépliant de 18 pages ! Il n'aura pas fière allure.
Fond perdu:
Un fond perdu standard de 3 mm sur les 4 côtés.
Papier
Utilisez un grammage de 300 g/m² pour les cartes bridge et les cartes tarot. Pour le boîtier, nous recommandons une boîte pliante en carton avec un pelliculage anti-rayures et un papier non couché de 100 g/m² pour le dépliant. Les dépliants peuvent également être pelliculés, mais cela pourrait les rendre élastiques.
Processus de publication
Ce dépôt suit l'approche semver. Publier une nouvelle version signifie créer un tag sur un commit de la branche master. Veuillez ne pas utiliser deux fois le même tag.
Pour éviter les erreurs courantes, un script vous guide à travers le processus et pousse le bon tag depuis votre machine.
Pour publier un nouveau patch:
make release
make release-patch
Pour publier une nouvelle version mineure:
make release-minor
Pour publier une nouvelle version majeure:
make release-major
Crédits
Cornucopia a été initialement conçu et créé par Colin Watson et a depuis bénéficié des contributions d'une équipe mondiale de bénévoles. Veuillez consulter À propos de Cornucopia pour plus de détails.
Licence
Conditions générales de licence
© 2025 OWASP Foundation Sauf indication contraire, le contenu de ce dépôt est sous licence CC-BY-SA-4.0 Le convertisseur et le site Web OWASP Cornucopia en sont des exemples. Si vous souhaitez utiliser tout ou partie de ce travail dans votre propre projet, veuillez faire un lien vers notre site Web et créditer OWASP Cornucopia. Les personnes ayant contribué à certaines parties du projet sont créditées via le projet OWASP Cornucopia. Vous pouvez vous référer à la licence CC-BY-SA-4.0 pour vous guider, tant que vous utilisez notre dernier travail.
Générateur de nonce de politique de sécurité du contenu Cloudflare Worker (nonce-worker.js)
MIT License Copyright (c) 2020 Move Your Digital, Inc.
Veuillez lire README.md
Common Attack Pattern Enumeration and Classification (CAPEC™)
L'utilisation de la Common Attack Pattern Enumeration and Classification (CAPEC) et des références associées provenant de capec.mitre.org est soumise aux Conditions d'utilisation. Copyright © 2007–2025, The MITRE Corporation. CAPEC et le logo CAPEC sont des marques commerciales de The MITRE Corporation.
Copi - Le moteur de jeu Cornucopia
Copi - Le moteur de jeu Cornucopia est sous licence GNU AFFERO GENERAL PUBLIC LICENSE
Elevation of MLSec (MLSec)
© 2024 Kantega AS. Le texte de Elevation of MLSec (MLSec) est sous licence CC-BY-SA-4.0. Elevation of MLSec a été créé par Elias Brattli Sørensen (design: Jorun Kristin Bremseth) alors qu'il travaillait chez Kantega AS (voir: kantega/elevation-of-mlsec).
Elevation of Privilege (EoP)
© 2010 Microsoft Corporation. Le texte de Elevation of Privilege (EoP) est sous licence CC-BY-SA-3.0 EoP a été créé par le professeur affilié Adam Shostack (voir: adamshostack/eop)
Licence des polices
Pour la licence des polices, veuillez lire le README.md des polices
OWASP Cornucopia Mobile App Edition (version antérieure à 2.0)
Le texte et le mappage de code de l'édition OWASP Cornucopia Mobile App sont sous licence CC-BY-SA-3.0
OWASP Cornucopia Website App Edition (version antérieure à 3.0)
Le texte et le mappage de code de l'édition OWASP Cornucopia Website App sont sous licence CC-BY-SA-3.0
OWASP Cumulus
© 2025 OWASP Foundation. Le texte de OWASP Cumulus est sous licence CC-BY-SA-4.0. OWASP Cumulus a été créé par Christoph Niehoff. Plus d'informations sont disponibles sur leur site (voir: owasp.org/www-project-cumulus).
PHANTOM-B
Copyright ©2026 Shostack + Associates. Il s'agit de PHANTOM-B 1.0, Q3 2026. PHANTOM-B est sous licence CC-BY Voir aussi: Pourquoi PHANTOM-B ?
version-up.sh
Copyright (C) 2017, Oleksandr Kucherenko sous licence MIT
Nos modèles de menaces
Voir: SECURITY.md