अपडेट पर वापस जाएँ
New releaseAug 20, 2026

cornucopia pre-release

विभिन्न भाषाओं में OWASP Cornucopia डेक बनाने के लिए आवश्यक स्रोत फ़ाइलें और उपकरण

साझा करें

OWASP Production Project OpenSSF Best Practices Maintainability Code Coverage

OWASP Cornucopia प्रोजेक्ट

OWASP Cornucopia एक कार्ड गेम के रूप में एक तंत्र है जो सॉफ़्टवेयर विकास टीमों को Agile, पारंपरिक और औपचारिक विकास प्रक्रियाओं में सुरक्षा आवश्यकताओं की पहचान करने में सहायता करता है। यह भाषा, प्लेटफ़ॉर्म और तकनीक से स्वतंत्र है। देखें: https://cornucopia.owasp.org/

वेब ऐप एडिशन डेक पर क्रॉस-रेफ़रेंस अन्य OWASP और बाहरी संसाधनों के निम्नलिखित संस्करणों से संबंधित हैं:

मानक

परिपक्वता मॉडल

टॉप 10:

गाइड्स

अन्य स्रोत:

विकास में योगदान

बड़ी बाइनरी फ़ाइलें

कृपया git-lfs स्थापित करें ताकि आप आउटपुट फ़ाइलें डाउनलोड कर सकें।

यहाँ से स्थापित करें: https://git-lfs.com/

फिर git lfs से बाइनरी खींचें।


git lfs pull

Cornucopia विकसित करने और बनाने के लिए स्क्रिप्ट का उपयोग

Cornucopia कार्ड डेक बनाने की स्क्रिप्ट

कृपया README.md पढ़ें

अतिरिक्त उपयोगिता स्क्रिप्ट

कृपया README.md पढ़ें

सुरक्षा स्कैनिंग

पहली बार सेटअप:

pip install pre-commit
pre-commit install

एक Bandit pre-commit हुक कमिट पर सुरक्षा मुद्दों के लिए Python स्क्रिप्ट स्कैन करता है। यह pre-commit के माध्यम से स्वचालित रूप से चलता है (मध्यम गंभीरता, उच्च विश्वास)।

मैन्युअल रूप से चलाने के लिए:

pre-commit run bandit --all-files

Cornucopia वेबसाइट का निर्माण और परिनियोजन

https://cornucopia.owasp.org में cornucopia सूट के प्रत्येक कार्ड के लिए कार्ड ब्राउज़र, साथ ही सूट के प्रत्येक कार्ड के लिए वर्गीकरण और गहन विवरण है।

कृपया README.md पढ़ें

Cornucopia गेम इंजन का निर्माण और परिनियोजन: Copi

Copi (https://copi.owasp.org) एक ऑनलाइन गेम इंजन है जहाँ आप Cornucopia और Elevation of Privilege खेल सकते हैं। आप Cornucopia के सभी संस्करण (वेबसाइट और मोबाइल) के साथ-साथ Elevation of Privileges गेम भी खेल सकते हैं।

कृपया README.md पढ़ें

मुद्रण

नवीनतम मुद्रण योग्य फ़ाइलें pre-release के अंतर्गत जारी की गई हैं। कृपया अंतिम मुद्रण योग्य फ़ाइलें वहाँ से डाउनलोड करें।

docx/pdf फ़ाइलें किसी भी डेस्कटॉप प्रिंटर द्वारा आसानी से मुद्रित की जा सकती हैं, लेकिन सर्वोत्तम गुणवत्ता के लिए idml InDesign फ़ाइलों का उपयोग करें। फ़ाइलें मुद्रण सुविधा में भेजते समय आपको कार्य बनाने के लिए उपयोग किए गए फ़ॉन्ट उपलब्ध कराने पड़ सकते हैं।

यदि मुद्रण सुविधा के पास फ़ॉन्ट उपलब्ध नहीं हैं, तो आपको इस रिपॉज़िटरी में resources/templates/Fonts के अंतर्गत इंस्टॉल करने योग्य फ़ॉन्ट मिलेंगे। वे ओपन सोर्स और व्यावसायिक उपयोग के लिए निःशुल्क हैं।

फ़ॉन्ट वेब से भी डाउनलोड किए जा सकते हैं।

Fivo Sans: https://www.fontsc.com/font/fivo-sans Atkinson Hyperlegible: https://brailleinstitute.org/freefont

निम्नलिखित फ़ॉन्ट उपयोग किए जाते हैं:

  • Leaflet: Noto Sans (Light/Regular/Italic/Medium (Italic)/SemiBoldItalic/Extra Bold)
  • Leaflet: Noto Sans (Thin/Light (Italic)/Italic/Medium//Extra Bold)
  • केस
    • Noto Sans Condensed Bold
    • Noto Sans Condensed Extra Bold
    • Noto Sans Condensed Medium
    • Noto Sans ExtraCondensed Extra Bold
    • Noto Sans ExtraCondensed Extra Medium
  • लोगो:
    • Noto Sans Condensed Bold
    • Noto Sans Condensed Extra Bold
    • Noto Sans Extra Condensed Extra Bold

आयाम

कार्ड डेक:

"bridge" फ़ाइलें (2.25 x 3.5" या 56mm x 87mm) मानक प्लेइंग कार्ड हैं।

"tarot" फ़ाइलें (2.75 x 4.75" या 70mm x 121 mm) मानक प्लेइंग कार्ड हैं।

केस:

"bridge" 60 x 89.25 mm x 27.15 mm है।

"tarot" 122.2 x 73.1 x 29.1 mm है।

"tarot" बॉक्स के मानक आयाम हैं जिनका उपयोग Agile Stationary द्वारा अपनी Cyber Security Cornucopia Edition मुद्रित करने के लिए किया जाता है।

पत्रक:

"bridge" फ़ाइलें 56mm x 87mm हैं।

"tarot" फ़ाइलें (2.75 x 4.75") हैं।

"bridge" और "tarot" संस्करण 16-20 पृष्ठों का स्प्रेड है, यह इस पर निर्भर करता है कि आप किस भाषा में मुद्रित करते हैं।

कृपया ध्यान दें, कि indesign पत्रक के लिए सामग्री तालिका को मुद्रण से पहले अंग्रेजी संस्करण को छोड़कर सभी भाषा संस्करणों के लिए समायोजित किया जाना चाहिए!!

ऐसा इसलिए है क्योंकि indesign TOC को स्वचालित रूप से समायोजित करने का समर्थन नहीं करता है।

16 या 20 पृष्ठों के पत्रक स्प्रेड में फिट होने के लिए आपको फ़ॉन्ट आकार समायोजित करने की आवश्यकता हो सकती है।

18 पृष्ठों का पत्रक न छापें! यह अच्छा नहीं लगेगा।

ब्लीड:

सभी 4 किनारों के लिए 3mm की मानक ब्लीड सेट करें।

कागज़

bridge कार्ड और tarot कार्ड दोनों के लिए 300gsm का उपयोग करें।

केस के लिए, हम एंटी-स्कफ लेमिनेशन के साथ फोल्डिंग बॉक्स बोर्ड और पत्रक के लिए 100gsm बिना कोटेड स्टॉक की सिफारिश करेंगे। पत्रक को लेमिनेट भी किया जा सकता है, लेकिन इससे वे स्प्रिंगदार हो सकते हैं।

रिलीज़ प्रक्रिया

यह रिपॉज़िटरी semver दृष्टिकोण का पालन करती है। नया संस्करण जारी करने का अर्थ है master शाखा में कमिट को टैग करना। कृपया एक ही टैग का दोबारा उपयोग न करें।

सामान्य गलतियों से बचने के लिए एक स्क्रिप्ट है जो प्रक्रिया के दौरान आपका मार्गदर्शन करेगी और आपकी मशीन से सही टैग पुश करेगी।

नया पैच जारी करने के लिए:

make release
make release-patch

नया माइनर संस्करण जारी करने के लिए:

make release-minor

नया मेजर संस्करण जारी करने के लिए:

make release-major

क्रेडिट

Cornucopia की मूल रूप से कल्पना और निर्माण Colin Watson ने किया था और तब से इसमें दुनिया भर के स्वयंसेवकों की टीम का योगदान रहा है। अधिक विवरण के लिए कृपया About Cornucopia देखें।

लाइसेंस

सामान्य लाइसेंसिंग शर्तें

© 2025 OWASP Foundation

जब तक अन्यथा उल्लेख न किया गया हो, इस रिपॉज़िटरी की सामग्री CC-BY-SA-4.0 के अंतर्गत लाइसेंस प्राप्त है।

OWASP Cornucopia कनवर्टर और वेबसाइट इसके उदाहरण हैं।

यदि आप अपने स्वयं के प्रोजेक्ट में किसी भी कार्य का उपयोग करना चाहते हैं, तो कृपया हमारी वेबसाइट से लिंक करें और OWASP Cornucopia को श्रेय दें।

परियोजना के कुछ हिस्सों में योगदान देने वाले व्यक्तियों को OWASP Cornucopia परियोजना के माध्यम से श्रेय दिया जाता है।

जब तक आप हमारे नवीनतम कार्य का उपयोग कर रहे हैं, आप मार्गदर्शन के लिए CC-BY-SA-4.0 लाइसेंस का संदर्भ ले सकते हैं।

Cloudflare Worker कंटेंट सुरक्षा नीति नॉन्स जनरेटर (nonce-worker.js)

MIT लाइसेंस Copyright (c) 2020 Move Your Digital, Inc.

कृपया README.md पढ़ें

Common Attack Pattern Enumeration and Classification (CAPEC™)

Common Attack Pattern Enumeration and Classification (CAPEC) और capec.mitre.org से संबंधित संदर्भों का उपयोग Terms of Use के अधीन है। Copyright © 2007–2025, The MITRE Corporation. CAPEC और CAPEC लोगो The MITRE Corporation के ट्रेडमार्क हैं।

Copi - Cornucopia गेम इंजन

Copi - Cornucopia गेम इंजन GNU AFFERO GENERAL PUBLIC LICENSE के अंतर्गत लाइसेंस प्राप्त है।

Elevation of MLSec (MLSec)

© 2024 Kantega AS. Elevation of MLSec (MLSec) का पाठ CC-BY-SA-4.0 के अंतर्गत लाइसेंस प्राप्त है।

Elevation of MLSec को Elias Brattli Sørensen ने (डिज़ाइन: Jorun Kristin Bremseth) Kantega AS में कार्य करते समय बनाया था (देखें: kantega/elevation-of-mlsec)।

Elevation of Privilege (EoP)

© 2010 Microsoft Corporation. Elevation of Privilege (EoP) का पाठ CC-BY-SA-3.0 के अंतर्गत लाइसेंस प्राप्त है।

EoP को Affiliate Prof. Adam Shostack ने बनाया है (देखें: adamshostack/eop)।

फ़ॉन्ट लाइसेंसिंग

फ़ॉन्ट लाइसेंसिंग के लिए, कृपया फ़ॉन्ट README.md पढ़ें।

OWASP Cornucopia मोबाइल ऐप संस्करण (2.0 से कम संस्करण)

OWASP Cornucopia मोबाइल ऐप संस्करण के लिए पाठ और कोड मैपिंग CC-BY-SA-3.0 के अंतर्गत लाइसेंस प्राप्त है।

OWASP Cornucopia वेबसाइट ऐप संस्करण (3.0 से कम संस्करण)

OWASP Cornucopia वेबसाइट ऐप संस्करण के लिए पाठ और कोड मैपिंग CC-BY-SA-3.0 के अंतर्गत लाइसेंस प्राप्त है।

OWASP Cumulus

© 2025 OWASP Foundation. OWASP Cumulus का पाठ CC-BY-SA-4.0 के अंतर्गत लाइसेंस प्राप्त है।

OWASP Cumulus को Christoph Niehoff ने बनाया है। अधिक जानकारी उनकी साइट पर पाई जा सकती है (देखें: owasp.org/www-project-cumulus)।

PHANTOM-B

Copyright ©2026 Shostack + Associates. यह PHANTOM-B 1.0, Q3 2026 है। PHANTOM-B CC-BY के अंतर्गत लाइसेंस प्राप्त है।

यह भी देखें: Why PHANTOM-B?

version-up.sh

Copyright (C) 2017, Oleksandr Kucherenko MIT के अंतर्गत।

हमारे थ्रेट मॉडल

देखें: SECURITY.md

श्रेणियाँ