
cornucopia v3.5.2
I file sorgente e gli strumenti necessari per creare i mazzi OWASP Cornucopia in diverse lingue
Progetto OWASP Cornucopia
OWASP Cornucopia è un meccanismo sotto forma di gioco di carte per aiutare i team di sviluppo software a identificare i requisiti di sicurezza nei processi di sviluppo Agile, convenzionali e formali. È indipendente dal linguaggio, dalla piattaforma e dalla tecnologia. Visita: https://cornucopia.owasp.org/
I riferimenti incrociati sul mazzo Web App Edition si riferiscono alle seguenti versioni di altre risorse OWASP ed esterne:
Standard
- OWASP Artificial Intelligence Security Verification Standard v1.0 (AISVS)
- OWASP Application Security Verification Standard (ASVS) v4 (2019) and v5 (2025)
- OWASP Mobile Application Security Verification Standard (MASVS) v2.1
Modelli di maturità
Top 10:
Guide
- OWASP Automated Threats to Web Applications
- OWASP AI Testing Guide
- OWASP Mobile Application Security Testing Guide (MASTG) v1.7
Altre fonti:
- Mitre ATT&CK
- Mitre Atlas™
- Mitre CAPEC™ v3.9
- OWASP Dev Guide Web Application Checklist
- SAFECode Practical Security Stories and Security Tasks for Agile Development Environments (SAFECode) July 2012
- STRIDE
- PHANTOM-B
Contribuire allo sviluppo
Grandi file binari
Installa git-lfs per assicurarti di poter scaricare i file di output.
Installa da https://git-lfs.com/
Quindi effettua il pull dei binari da git lfs.
git lfs pull
Utilizzare gli script per sviluppare e creare Cornucopia
Script per creare i mazzi di carte di Cornucopia
Leggi README.md
Script di utilità aggiuntivi
Leggi README.md
Scansione di sicurezza
Configurazione iniziale:
pip install pre-commit
pre-commit install
Un hook pre-commit di Bandit esegue la scansione degli script Python per individuare problemi di sicurezza al momento del commit. Viene eseguito automaticamente tramite pre-commit (gravità media, alta confidenza).
Per eseguirlo manualmente:
pre-commit run bandit --all-files
Costruzione e distribuzione del sito web di Cornucopia
https://cornucopia.owasp.org contiene il browser delle carte per ciascuna carta dei semi di Cornucopia, insieme alla tassonomia e alla spiegazione approfondita di ogni carta dei semi.
leggi README.md
Costruzione e distribuzione del motore di gioco di Cornucopia: Copi
Copi (https://copi.owasp.org) è un motore di gioco online dove puoi giocare a Cornucopia e a Elevation of Privilege. Puoi giocare a tutte le edizioni di Cornucopia (sito web e mobile) oltre al gioco Elevation of Privilege.
leggi README.md
Stampa
Gli ultimi file stampabili sono pubblicati nella pre-release. Scarica da lì i file stampabili definitivi.
I file docx/pdf possono essere stampati facilmente con qualsiasi stampante desktop, ma per la massima qualità usa i file idml di InDesign. Quando invii i file a una tipografia, potrebbe essere necessario fornire i font utilizzati per creare il lavoro.
Nel caso in cui la tipografia non abbia i font a disposizione, troverai i font installabili in resources/templates/Fonts in questo repository. Sono sia open source che gratuiti per uso commerciale.
I font possono anche essere scaricati dal web.
Fivo Sans: https://www.fontsc.com/font/fivo-sans
Atkinson Hyperlegible: https://brailleinstitute.org/freefont
Vengono utilizzati i seguenti font:
- Opuscolo: Noto Sans (Light/Regular/Italic/Medium (Italic)/SemiBoldItalic/Extra Bold)
- Opuscolo: Noto Sans (Thin/Light (Italic)/Italic/Medium//Extra Bold)
- confezione
- Noto Sans Condensed Bold
- Noto Sans Condensed Extra Bold
- Noto Sans Condensed Medium
- Noto Sans ExtraCondensed Extra Bold
- Noto Sans ExtraCondensed Extra Medium
- Loghi:
- Noto Sans Condensed Bold
- Noto Sans Condensed Extra Bold
- Noto Sans Extra Condensed Extra Bold
Dimensioni
Mazzi di carte:
I file "bridge" sono carte da gioco standard (2.25 x 3.5" o 56mm x 87mm). I file "tarot" sono carte da gioco standard (2.75 x 4.75" o 70mm x 121 mm).
Confezioni:
La "bridge" è 60 x 89.25 mm x 27.15 mm La "tarot" è 122.2 x 73.1 x 29.1 mm
la confezione "tarot" ha le dimensioni standard utilizzate da Agile Stationary per stampare la loro Cyber Security Cornucopia Edition.
Opuscoli:
I file "bridge" sono 56mm x 87mm I file "tarot" sono (2.75 x 4.75")
La versione "bridge" e "tarot" è una piegatura di 16-20 pagine a seconda della lingua in cui stampi.
Si prega di notare che il sommario dell'opuscolo InDesign deve essere adattato per tutte le versioni linguistiche prima della stampa, tranne che per la versione inglese!! Questo perché InDesign non supporta l'adattamento automatico del sommario. Potrebbe essere necessario regolare la dimensione del font per adattarla a una piegatura di 16 o 20 pagine. NON STAMPARE un opuscolo di 18 pagine! Non verrà bene.
Abbondanza di stampa:
Un'abbondanza standard impostata a 3mm su tutti e 4 i lati.
Carta
Usa 300gsm sia per le carte bridge che per le carte tarot. Per la confezione, consigliamo cartone pieghevole con laminazione antigraffio e carta non patinata da 100gsm per l'opuscolo. Gli opuscoli potrebbero anche essere laminati, ma questo potrebbe renderli elastici.
Processo di rilascio
Questo repository segue l'approccio semver. Rilasciare una nuova
versione significa taggare un commit nel branch master. Si prega di non usare due volte lo stesso tag.
Per evitare errori comuni esiste uno script che ti guida nel processo e pusha il tag corretto dal tuo computer.
Per rilasciare una nuova patch:
make release
make release-patch
Per rilasciare una nuova versione minore:
make release-minor
Per rilasciare una nuova versione maggiore:
make release-major