
I file sorgente e gli strumenti necessari per creare i mazzi OWASP Cornucopia in diverse lingue
OWASP Cornucopia è un meccanismo sotto forma di gioco di carte per aiutare i team di sviluppo software a identificare i requisiti di sicurezza nei processi di sviluppo Agile, convenzionali e formali. È indipendente dal linguaggio, dalla piattaforma e dalla tecnologia. Visita: https://cornucopia.owasp.org/
Installa git-lfs per assicurarti di poter scaricare i file di output.
Installa da https://git-lfs.com/
Quindi effettua il pull dei binari da git lfs.
git lfs pull
Leggi README.md
Leggi README.md
Configurazione iniziale:
pip install pre-commit
pre-commit install
Un hook pre-commit di Bandit esegue la scansione degli script Python per individuare problemi di sicurezza al momento del commit. Viene eseguito automaticamente tramite pre-commit (gravità media, alta confidenza).
Per eseguirlo manualmente:
pre-commit run bandit --all-files
https://cornucopia.owasp.org contiene il browser delle carte per ciascuna carta dei semi di Cornucopia, insieme alla tassonomia e alla spiegazione approfondita di ogni carta dei semi.
leggi README.md
Copi (https://copi.owasp.org) è un motore di gioco online dove puoi giocare a Cornucopia e a Elevation of Privilege. Puoi giocare a tutte le edizioni di Cornucopia (sito web e mobile) oltre al gioco Elevation of Privilege.
leggi README.md
Gli ultimi file stampabili sono pubblicati nella pre-release. Scarica da lì i file stampabili definitivi.
I file docx/pdf possono essere stampati facilmente con qualsiasi stampante desktop, ma per la massima qualità usa i file idml di InDesign. Quando invii i file a una tipografia, potrebbe essere necessario fornire i font utilizzati per creare il lavoro.
Nel caso in cui la tipografia non abbia i font a disposizione, troverai i font installabili in resources/templates/Fonts in questo repository. Sono sia open source che gratuiti per uso commerciale.
I font possono anche essere scaricati dal web.
Fivo Sans: https://www.fontsc.com/font/fivo-sans
Atkinson Hyperlegible: https://brailleinstitute.org/freefont
Vengono utilizzati i seguenti font:
I file "bridge" sono carte da gioco standard (2.25 x 3.5" o 56mm x 87mm). I file "tarot" sono carte da gioco standard (2.75 x 4.75" o 70mm x 121 mm).
La "bridge" è 60 x 89.25 mm x 27.15 mm La "tarot" è 122.2 x 73.1 x 29.1 mm
la confezione "tarot" ha le dimensioni standard utilizzate da Agile Stationary per stampare la loro Cyber Security Cornucopia Edition.
I file "bridge" sono 56mm x 87mm I file "tarot" sono (2.75 x 4.75")
La versione "bridge" e "tarot" è una piegatura di 16-20 pagine a seconda della lingua in cui stampi.
Si prega di notare che il sommario dell'opuscolo InDesign deve essere adattato per tutte le versioni linguistiche prima della stampa, tranne che per la versione inglese!! Questo perché InDesign non supporta l'adattamento automatico del sommario. Potrebbe essere necessario regolare la dimensione del font per adattarla a una piegatura di 16 o 20 pagine. NON STAMPARE un opuscolo di 18 pagine! Non verrà bene.
Un'abbondanza standard impostata a 3mm su tutti e 4 i lati.
Usa 300gsm sia per le carte bridge che per le carte tarot. Per la confezione, consigliamo cartone pieghevole con laminazione antigraffio e carta non patinata da 100gsm per l'opuscolo. Gli opuscoli potrebbero anche essere laminati, ma questo potrebbe renderli elastici.
Questo repository segue l'approccio semver. Rilasciare una nuova
versione significa taggare un commit nel branch master. Si prega di non usare due volte lo stesso tag.
Per evitare errori comuni esiste uno script che ti guida nel processo e pusha il tag corretto dal tuo computer.
Per rilasciare una nuova patch:
make release
make release-patch
Per rilasciare una nuova versione minore:
make release-minor
Per rilasciare una nuova versione maggiore:
make release-major
Cornucopia è stato originariamente ideato e creato da Colin Watson e da allora ha ricevuto contributi da un team mondiale di volontari. Vedi Informazioni su Cornucopia per maggiori dettagli.
© 2025 OWASP Foundation Salvo ove diversamente indicato, i contenuti di questo repository sono concessi in licenza CC-BY-SA-4.0 Il convertitore e il sito web di OWASP Cornucopia ne sono un esempio. Se vuoi utilizzare parte del lavoro nel tuo progetto, ti preghiamo di collegarti al nostro sito web e di dare credito a OWASP Cornucopia. Le persone che hanno contribuito a parti del progetto vengono accreditate tramite il progetto OWASP Cornucopia. Puoi fare riferimento alla licenza CC-BY-SA-4.0 come guida, purché tu stia utilizzando il nostro lavoro più recente.
MIT License Copyright (c) 2020 Move Your Digital, Inc.
Leggi README.md
L'uso di Common Attack Pattern Enumeration and Classification (CAPEC) e dei riferimenti associati da capec.mitre.org è soggetto ai Termini di utilizzo. Copyright © 2007–2025, The MITRE Corporation. CAPEC e il logo CAPEC sono marchi di The MITRE Corporation.
Copi - Il motore di gioco di Cornucopia è concesso in licenza GNU AFFERO GENERAL PUBLIC LICENSE
© 2024 Kantega AS. Il testo di Elevation of MLSec (MLSec) è concesso in licenza CC-BY-SA-4.0. Elevation of MLSec è stato creato da Elias Brattli Sørensen (design: Jorun Kristin Bremseth) durante il lavoro presso Kantega AS (vedi: kantega/elevation-of-mlsec).
© 2010 Microsoft Corporation. Il testo di Elevation of Privilege (EoP) è concesso in licenza CC-BY-SA-3.0 EoP è stato creato da Affiliate Prof. Adam Shostack (vedi: adamshostack/eop)
Per la licenza dei font, leggi il README.md dei font.
Il testo e il mapping del codice di OWASP Cornucopia Mobile App Edition sono concessi in licenza CC-BY-SA-3.0
Il testo e il mapping del codice di OWASP Cornucopia Website App Edition sono concessi in licenza CC-BY-SA-3.0
© 2025 OWASP Foundation. Il testo di OWASP Cumulus è concesso in licenza CC-BY-SA-4.0. OWASP Cumulus è stato creato da Christoph Niehoff. Ulteriori informazioni sono disponibili sul loro sito (vedi: owasp.org/www-project-cumulus).
Copyright ©2026 Shostack + Associates. Questa è PHANTOM-B 1.0, Q3 2026. PHANTOM-B è concesso in licenza CC-BY Vedi anche: Perché PHANTOM-B?
Copyright (C) 2017, Oleksandr Kucherenko sotto MIT
Vedi: SECURITY.md