
Les fichiers sources et les outils nécessaires pour construire les jeux de cartes OWASP Cornucopia dans différentes langues
OWASP Cornucopia est un mécanisme sous forme de jeu de cartes pour aider les équipes de développement logiciel à identifier les exigences de sécurité dans les processus de développement Agile, conventionnels et formels. Il est indépendant du langage, de la plateforme et de la technologie. Visitez: https://cornucopia.owasp.org/
Veuillez installer git-lfs pour vous assurer de pouvoir télécharger les fichiers de sortie.
Installez depuis https://git-lfs.com/
Puis récupérez les binaires avec git lfs.
git lfs pull
Veuillez lire README.md
Veuillez lire README.md
Configuration initiale:
pip install pre-commit
pre-commit install
Un hook pre-commit Bandit analyse les scripts Python à la recherche de problèmes de sécurité lors du commit. Il s'exécute automatiquement via pre-commit (sévérité moyenne, confiance élevée).
Pour l'exécuter manuellement:
pre-commit run bandit --all-files
https://cornucopia.owasp.org contient le navigateur de cartes pour chacune des cartes des enseignes Cornucopia, ainsi que la taxonomie et une explication approfondie pour chacune des cartes des enseignes.
veuillez lire README.md
Copi (https://copi.owasp.org) est un moteur de jeu en ligne où vous pouvez jouer à Cornucopia et à Elevation of Privilege. Vous pouvez jouer à toutes les éditions de Cornucopia (site web et mobile) ainsi qu'au jeu Elevation of Privileges.
veuillez lire README.md
Les derniers fichiers imprimables sont publiés dans la pre-release. Veuillez y télécharger les fichiers imprimables finaux.
Les fichiers docx/pdf peuvent être facilement imprimés par n'importe quelle imprimante de bureau, mais pour une qualité optimale, utilisez les fichiers idml d'InDesign. Lorsque vous envoyez les fichiers à une imprimerie, vous devrez peut-être fournir les polices qui ont été utilisées pour créer le travail.
Si l'imprimerie ne dispose pas des polices, vous trouverez les polices installables sous resources/templates/Fonts dans ce dépôt. Elles sont à la fois open source et gratuites pour un usage commercial.
Les polices peuvent également être téléchargées depuis le web.
Fivo Sans: https://www.fontsc.com/font/fivo-sans
Atkinson Hyperlegible: https://brailleinstitute.org/freefont
Les polices suivantes sont utilisées:
Les fichiers "bridge" sont des cartes à jouer standard (2.25 x 3.5" ou 56mm x 87mm). Les fichiers "tarot" sont des cartes à jouer standard (2.75 x 4.75" ou 70mm x 121 mm).
Le "bridge" est de 60 x 89.25 mm x 27.15 mm Le "tarot" est de 122.2 x 73.1 x 29.1 mm
le boîtier "tarot" a des dimensions standard utilisées par Agile Stationary pour imprimer leur édition Cyber Security Cornucopia.
Les fichiers "bridge" sont de 56mm x 87mm Les fichiers "tarot" sont de (2.75 x 4.75")
Les versions "bridge" et "tarot" sont des dépliants de 16 à 20 pages selon la langue d'impression.
Veuillez noter que la table des matières du dépliant InDesign doit être ajustée pour toutes les versions linguistiques avant l'impression, sauf pour la version anglaise!! Cela est dû au fait qu'InDesign ne prend pas en charge l'ajustement automatique de la table des matières. Vous devrez peut-être ajuster la taille de la police pour tenir sur un dépliant de 16 ou 20 pages. N'IMPRIMEZ PAS un dépliant de 18 pages ! Il n'aura pas fière allure.
Un fond perdu standard de 3 mm sur les 4 côtés.
Utilisez un grammage de 300 g/m² pour les cartes bridge et les cartes tarot. Pour le boîtier, nous recommandons une boîte pliante en carton avec un pelliculage anti-rayures et un papier non couché de 100 g/m² pour le dépliant. Les dépliants peuvent également être pelliculés, mais cela pourrait les rendre élastiques.
Ce dépôt suit l'approche semver. Publier une nouvelle version signifie créer un tag sur un commit de la branche master. Veuillez ne pas utiliser deux fois le même tag.