
cornucopia pre-release
I file sorgente e gli strumenti necessari per creare i mazzi OWASP Cornucopia in diverse lingue
Progetto OWASP Cornucopia
OWASP Cornucopia è un meccanismo sotto forma di gioco di carte per aiutare i team di sviluppo software a identificare i requisiti di sicurezza nei processi di sviluppo Agile, convenzionali e formali. È indipendente dal linguaggio, dalla piattaforma e dalla tecnologia. Visita: https://cornucopia.owasp.org/
I riferimenti incrociati sul mazzo Web App Edition si riferiscono alle seguenti versioni di altre risorse OWASP ed esterne:
Standard
- OWASP Artificial Intelligence Security Verification Standard v1.0 (AISVS)
- OWASP Application Security Verification Standard (ASVS) v4 (2019) and v5 (2025)
- OWASP Mobile Application Security Verification Standard (MASVS) v2.1
Modelli di maturità
Top 10:
Guide
- OWASP Automated Threats to Web Applications
- OWASP AI Testing Guide
- OWASP Mobile Application Security Testing Guide (MASTG) v1.7
Altre fonti:
- Mitre ATT&CK
- Mitre Atlas™
- Mitre CAPEC™ v3.9
- OWASP Dev Guide Web Application Checklist
- SAFECode Practical Security Stories and Security Tasks for Agile Development Environments (SAFECode) July 2012
- STRIDE
- PHANTOM-B
Contribuire allo sviluppo
Grandi file binari
Installa git-lfs per assicurarti di poter scaricare i file di output.
Installa da https://git-lfs.com/
Quindi effettua il pull dei binari da git lfs.
git lfs pull
Utilizzare gli script per sviluppare e creare Cornucopia
Script per creare i mazzi di carte di Cornucopia
Leggi README.md
Script di utilità aggiuntivi
Leggi README.md
Scansione di sicurezza
Configurazione iniziale:
pip install pre-commit
pre-commit install
Un hook pre-commit di Bandit esegue la scansione degli script Python per individuare problemi di sicurezza al momento del commit. Viene eseguito automaticamente tramite pre-commit (gravità media, alta confidenza).
Per eseguirlo manualmente:
pre-commit run bandit --all-files
Costruzione e distribuzione del sito web di Cornucopia
https://cornucopia.owasp.org contiene il browser delle carte per ciascuna carta dei semi di Cornucopia, insieme alla tassonomia e alla spiegazione approfondita di ogni carta dei semi.
leggi README.md
Costruzione e distribuzione del motore di gioco di Cornucopia: Copi
Copi (https://copi.owasp.org) è un motore di gioco online dove puoi giocare a Cornucopia e a Elevation of Privilege. Puoi giocare a tutte le edizioni di Cornucopia (sito web e mobile) oltre al gioco Elevation of Privilege.
leggi README.md
Stampa
Gli ultimi file stampabili sono pubblicati nella pre-release. Scarica da lì i file stampabili definitivi.
I file docx/pdf possono essere stampati facilmente con qualsiasi stampante desktop, ma per la massima qualità usa i file idml di InDesign. Quando invii i file a una tipografia, potrebbe essere necessario fornire i font utilizzati per creare il lavoro.
Nel caso in cui la tipografia non abbia i font a disposizione, troverai i font installabili in resources/templates/Fonts in questo repository. Sono sia open source che gratuiti per uso commerciale.
I font possono anche essere scaricati dal web.
Fivo Sans: https://www.fontsc.com/font/fivo-sans
Atkinson Hyperlegible: https://brailleinstitute.org/freefont
Vengono utilizzati i seguenti font:
- Opuscolo: Noto Sans (Light/Regular/Italic/Medium (Italic)/SemiBoldItalic/Extra Bold)
- Opuscolo: Noto Sans (Thin/Light (Italic)/Italic/Medium//Extra Bold)
- confezione
- Noto Sans Condensed Bold
- Noto Sans Condensed Extra Bold
- Noto Sans Condensed Medium
- Noto Sans ExtraCondensed Extra Bold
- Noto Sans ExtraCondensed Extra Medium
- Loghi:
- Noto Sans Condensed Bold
- Noto Sans Condensed Extra Bold
- Noto Sans Extra Condensed Extra Bold
Dimensioni
Mazzi di carte:
I file "bridge" sono carte da gioco standard (2.25 x 3.5" o 56mm x 87mm). I file "tarot" sono carte da gioco standard (2.75 x 4.75" o 70mm x 121 mm).
Confezioni:
La "bridge" è 60 x 89.25 mm x 27.15 mm La "tarot" è 122.2 x 73.1 x 29.1 mm
la confezione "tarot" ha le dimensioni standard utilizzate da Agile Stationary per stampare la loro Cyber Security Cornucopia Edition.
Opuscoli:
I file "bridge" sono 56mm x 87mm I file "tarot" sono (2.75 x 4.75")
La versione "bridge" e "tarot" è una piegatura di 16-20 pagine a seconda della lingua in cui stampi.
Si prega di notare che il sommario dell'opuscolo InDesign deve essere adattato per tutte le versioni linguistiche prima della stampa, tranne che per la versione inglese!! Questo perché InDesign non supporta l'adattamento automatico del sommario. Potrebbe essere necessario regolare la dimensione del font per adattarla a una piegatura di 16 o 20 pagine. NON STAMPARE un opuscolo di 18 pagine! Non verrà bene.
Abbondanza di stampa:
Un'abbondanza standard impostata a 3mm su tutti e 4 i lati.
Carta
Usa 300gsm sia per le carte bridge che per le carte tarot. Per la confezione, consigliamo cartone pieghevole con laminazione antigraffio e carta non patinata da 100gsm per l'opuscolo. Gli opuscoli potrebbero anche essere laminati, ma questo potrebbe renderli elastici.
Processo di rilascio
Questo repository segue l'approccio semver. Rilasciare una nuova
versione significa taggare un commit nel branch master. Si prega di non usare due volte lo stesso tag.
Per evitare errori comuni esiste uno script che ti guida nel processo e pusha il tag corretto dal tuo computer.
Per rilasciare una nuova patch:
make release
make release-patch
Per rilasciare una nuova versione minore:
make release-minor
Per rilasciare una nuova versione maggiore:
make release-major
Crediti
Cornucopia è stato originariamente ideato e creato da Colin Watson e da allora ha ricevuto contributi da un team mondiale di volontari. Vedi Informazioni su Cornucopia per maggiori dettagli.
Licenza
Termini generali di licenza
© 2025 OWASP Foundation Salvo ove diversamente indicato, i contenuti di questo repository sono concessi in licenza CC-BY-SA-4.0 Il convertitore e il sito web di OWASP Cornucopia ne sono un esempio. Se vuoi utilizzare parte del lavoro nel tuo progetto, ti preghiamo di collegarti al nostro sito web e di dare credito a OWASP Cornucopia. Le persone che hanno contribuito a parti del progetto vengono accreditate tramite il progetto OWASP Cornucopia. Puoi fare riferimento alla licenza CC-BY-SA-4.0 come guida, purché tu stia utilizzando il nostro lavoro più recente.
Cloudflare Worker Content Security Policy Nonce Generator (nonce-worker.js)
MIT License Copyright (c) 2020 Move Your Digital, Inc.
Leggi README.md
Common Attack Pattern Enumeration and Classification (CAPEC™)
L'uso di Common Attack Pattern Enumeration and Classification (CAPEC) e dei riferimenti associati da capec.mitre.org è soggetto ai Termini di utilizzo. Copyright © 2007–2025, The MITRE Corporation. CAPEC e il logo CAPEC sono marchi di The MITRE Corporation.
Copi - Il motore di gioco di Cornucopia
Copi - Il motore di gioco di Cornucopia è concesso in licenza GNU AFFERO GENERAL PUBLIC LICENSE
Elevation of MLSec (MLSec)
© 2024 Kantega AS. Il testo di Elevation of MLSec (MLSec) è concesso in licenza CC-BY-SA-4.0. Elevation of MLSec è stato creato da Elias Brattli Sørensen (design: Jorun Kristin Bremseth) durante il lavoro presso Kantega AS (vedi: kantega/elevation-of-mlsec).
Elevation of Privilege (EoP)
© 2010 Microsoft Corporation. Il testo di Elevation of Privilege (EoP) è concesso in licenza CC-BY-SA-3.0 EoP è stato creato da Affiliate Prof. Adam Shostack (vedi: adamshostack/eop)
Licenza dei font
Per la licenza dei font, leggi il README.md dei font.
OWASP Cornucopia Mobile App Edition (versione precedente alla 2.0)
Il testo e il mapping del codice di OWASP Cornucopia Mobile App Edition sono concessi in licenza CC-BY-SA-3.0
OWASP Cornucopia Website App Edition (versione precedente alla 3.0)
Il testo e il mapping del codice di OWASP Cornucopia Website App Edition sono concessi in licenza CC-BY-SA-3.0
OWASP Cumulus
© 2025 OWASP Foundation. Il testo di OWASP Cumulus è concesso in licenza CC-BY-SA-4.0. OWASP Cumulus è stato creato da Christoph Niehoff. Ulteriori informazioni sono disponibili sul loro sito (vedi: owasp.org/www-project-cumulus).
PHANTOM-B
Copyright ©2026 Shostack + Associates. Questa è PHANTOM-B 1.0, Q3 2026. PHANTOM-B è concesso in licenza CC-BY Vedi anche: Perché PHANTOM-B?
version-up.sh
Copyright (C) 2017, Oleksandr Kucherenko sotto MIT
I nostri modelli di minaccia
Vedi: SECURITY.md