
Les fichiers sources et les outils nécessaires pour construire les jeux de cartes OWASP Cornucopia dans différentes langues
OWASP Cornucopia est un mécanisme sous forme de jeu de cartes pour aider les équipes de développement logiciel à identifier les exigences de sécurité dans les processus de développement Agile, conventionnels et formels. Il est indépendant du langage, de la plateforme et de la technologie. Visitez: https://cornucopia.owasp.org/
Veuillez installer git-lfs pour vous assurer de pouvoir télécharger les fichiers de sortie.
Installez depuis https://git-lfs.com/
Puis récupérez les binaires avec git lfs.
git lfs pull
Veuillez lire README.md
Veuillez lire README.md
Configuration initiale:
pip install pre-commit
pre-commit install
Un hook pre-commit Bandit analyse les scripts Python à la recherche de problèmes de sécurité lors du commit. Il s'exécute automatiquement via pre-commit (sévérité moyenne, confiance élevée).
Pour l'exécuter manuellement:
pre-commit run bandit --all-files
https://cornucopia.owasp.org contient le navigateur de cartes pour chacune des cartes des enseignes Cornucopia, ainsi que la taxonomie et une explication approfondie pour chacune des cartes des enseignes.
veuillez lire README.md
Copi (https://copi.owasp.org) est un moteur de jeu en ligne où vous pouvez jouer à Cornucopia et à Elevation of Privilege. Vous pouvez jouer à toutes les éditions de Cornucopia (site web et mobile) ainsi qu'au jeu Elevation of Privileges.
veuillez lire README.md
Les derniers fichiers imprimables sont publiés dans la pre-release. Veuillez y télécharger les fichiers imprimables finaux.
Les fichiers docx/pdf peuvent être facilement imprimés par n'importe quelle imprimante de bureau, mais pour une qualité optimale, utilisez les fichiers idml d'InDesign. Lorsque vous envoyez les fichiers à une imprimerie, vous devrez peut-être fournir les polices qui ont été utilisées pour créer le travail.
Si l'imprimerie ne dispose pas des polices, vous trouverez les polices installables sous resources/templates/Fonts dans ce dépôt. Elles sont à la fois open source et gratuites pour un usage commercial.
Les polices peuvent également être téléchargées depuis le web.
Fivo Sans: https://www.fontsc.com/font/fivo-sans
Atkinson Hyperlegible: https://brailleinstitute.org/freefont
Les polices suivantes sont utilisées:
Les fichiers "bridge" sont des cartes à jouer standard (2.25 x 3.5" ou 56mm x 87mm). Les fichiers "tarot" sont des cartes à jouer standard (2.75 x 4.75" ou 70mm x 121 mm).
Le "bridge" est de 60 x 89.25 mm x 27.15 mm Le "tarot" est de 122.2 x 73.1 x 29.1 mm
le boîtier "tarot" a des dimensions standard utilisées par Agile Stationary pour imprimer leur édition Cyber Security Cornucopia.
Les fichiers "bridge" sont de 56mm x 87mm Les fichiers "tarot" sont de (2.75 x 4.75")
Les versions "bridge" et "tarot" sont des dépliants de 16 à 20 pages selon la langue d'impression.
Veuillez noter que la table des matières du dépliant InDesign doit être ajustée pour toutes les versions linguistiques avant l'impression, sauf pour la version anglaise!! Cela est dû au fait qu'InDesign ne prend pas en charge l'ajustement automatique de la table des matières. Vous devrez peut-être ajuster la taille de la police pour tenir sur un dépliant de 16 ou 20 pages. N'IMPRIMEZ PAS un dépliant de 18 pages ! Il n'aura pas fière allure.
Un fond perdu standard de 3 mm sur les 4 côtés.
Utilisez un grammage de 300 g/m² pour les cartes bridge et les cartes tarot. Pour le boîtier, nous recommandons une boîte pliante en carton avec un pelliculage anti-rayures et un papier non couché de 100 g/m² pour le dépliant. Les dépliants peuvent également être pelliculés, mais cela pourrait les rendre élastiques.
Ce dépôt suit l'approche semver. Publier une nouvelle version signifie créer un tag sur un commit de la branche master. Veuillez ne pas utiliser deux fois le même tag.
Pour éviter les erreurs courantes, un script vous guide à travers le processus et pousse le bon tag depuis votre machine.
Pour publier un nouveau patch:
make release
make release-patch
Pour publier une nouvelle version mineure:
make release-minor
Pour publier une nouvelle version majeure:
make release-major
Cornucopia a été initialement conçu et créé par Colin Watson et a depuis bénéficié des contributions d'une équipe mondiale de bénévoles. Veuillez consulter À propos de Cornucopia pour plus de détails.
© 2025 OWASP Foundation Sauf indication contraire, le contenu de ce dépôt est sous licence CC-BY-SA-4.0 Le convertisseur et le site Web OWASP Cornucopia en sont des exemples. Si vous souhaitez utiliser tout ou partie de ce travail dans votre propre projet, veuillez faire un lien vers notre site Web et créditer OWASP Cornucopia. Les personnes ayant contribué à certaines parties du projet sont créditées via le projet OWASP Cornucopia. Vous pouvez vous référer à la licence CC-BY-SA-4.0 pour vous guider, tant que vous utilisez notre dernier travail.
MIT License Copyright (c) 2020 Move Your Digital, Inc.
Veuillez lire README.md
L'utilisation de la Common Attack Pattern Enumeration and Classification (CAPEC) et des références associées provenant de capec.mitre.org est soumise aux Conditions d'utilisation. Copyright © 2007–2025, The MITRE Corporation. CAPEC et le logo CAPEC sont des marques commerciales de The MITRE Corporation.
Copi - Le moteur de jeu Cornucopia est sous licence GNU AFFERO GENERAL PUBLIC LICENSE
© 2024 Kantega AS. Le texte de Elevation of MLSec (MLSec) est sous licence CC-BY-SA-4.0. Elevation of MLSec a été créé par Elias Brattli Sørensen (design: Jorun Kristin Bremseth) alors qu'il travaillait chez Kantega AS (voir: kantega/elevation-of-mlsec).
© 2010 Microsoft Corporation. Le texte de Elevation of Privilege (EoP) est sous licence CC-BY-SA-3.0 EoP a été créé par le professeur affilié Adam Shostack (voir: adamshostack/eop)
Pour la licence des polices, veuillez lire le README.md des polices
Le texte et le mappage de code de l'édition OWASP Cornucopia Mobile App sont sous licence CC-BY-SA-3.0
Le texte et le mappage de code de l'édition OWASP Cornucopia Website App sont sous licence CC-BY-SA-3.0
© 2025 OWASP Foundation. Le texte de OWASP Cumulus est sous licence CC-BY-SA-4.0. OWASP Cumulus a été créé par Christoph Niehoff. Plus d'informations sont disponibles sur leur site (voir: owasp.org/www-project-cumulus).
Copyright ©2026 Shostack + Associates. Il s'agit de PHANTOM-B 1.0, Q3 2026. PHANTOM-B est sous licence CC-BY Voir aussi: Pourquoi PHANTOM-B ?
Copyright (C) 2017, Oleksandr Kucherenko sous licence MIT
Voir: SECURITY.md