
Os arquivos de origem e as ferramentas necessárias para criar os baralhos OWASP Cornucopia em vários idiomas
OWASP Cornucopia é um mecanismo em forma de jogo de cartas para ajudar equipes de desenvolvimento de software a identificar requisitos de segurança em processos de desenvolvimento Ágil, convencionais e formais. É independente de linguagem, plataforma e tecnologia. Visite: https://cornucopia.owasp.org/
Instale o git-lfs para garantir que você possa baixar os arquivos de saída.
Instale a partir de https://git-lfs.com/
Em seguida, baixe os binários do git lfs.
git lfs pull
Por favor, leia README.md
Por favor, leia README.md
Configuração inicial:
pip install pre-commit
pre-commit install
Um hook de pre-commit do Bandit verifica scripts Python em busca de problemas de segurança no commit. Ele é executado automaticamente via pre-commit (severidade média, alta confiança).
Para executar manualmente:
pre-commit run bandit --all-files
https://cornucopia.owasp.org contém o navegador de cartas para cada uma das cartas dos naipes do cornucopia, juntamente com a taxonomia e uma explicação detalhada para cada uma das cartas dos naipes.
por favor, leia README.md
Copi (https://copi.owasp.org) é um mecanismo de jogo online onde você pode jogar Cornucopia e Elevation of Privilege. Você pode jogar todas as edições do Cornucopia (site e mobile), bem como o jogo Elevation of Privileges.
por favor, leia README.md
Os arquivos para impressão mais recentes são lançados na pré-lançamento. Por favor, baixe os arquivos finais para impressão de lá.
Os arquivos docx/pdf podem ser facilmente impressos por qualquer impressora doméstica, mas para a melhor qualidade use os arquivos idml do InDesign. Ao enviar os arquivos para uma gráfica, talvez seja necessário fornecer as fontes usadas para criar o trabalho.
Caso a gráfica não tenha as fontes à mão, você encontrará as fontes instaláveis em resources/templates/Fonts neste repositório. Elas são de código aberto e gratuitas para uso comercial.
As fontes também podem ser baixadas da web.
Fivo Sans: https://www.fontsc.com/font/fivo-sans
Atkinson Hyperlegible: https://brailleinstitute.org/freefont
As seguintes fontes são usadas:
Os arquivos "bridge" são cartas de baralho padrão (2,25 x 3,5" ou 56mm x 87mm). Os arquivos "tarot" são cartas de baralho padrão (2,75 x 4,75" ou 70mm x 121 mm).
A "bridge" mede 60 x 89,25 mm x 27,15 mm A "tarot" mede 122,2 x 73,1 x 29,1 mm
a caixa "tarot" tem dimensões padrão usadas pela Agile Stationary para imprimir sua Edição Cyber Security Cornucopia.
Os arquivos "bridge" têm 56mm x 87mm Os arquivos "tarot" têm (2,75 x 4,75")
A versão "bridge" e "tarot" tem um encarte de 16 a 20 páginas, dependendo do idioma em que você imprime.
Esteja ciente de que o sumário do folheto no InDesign precisa ser ajustado para todas as versões de idioma antes de imprimir, exceto para a versão em inglês!! Isso ocorre porque o InDesign não suporta ajuste automático do sumário. Talvez seja necessário ajustar o tamanho da fonte para caber em um encarte de 16 ou 20 páginas. NÃO IMPRIMA um folheto de 18 páginas! Ele não ficará bom.
Uma sangria padrão definida em 3mm nos 4 lados.
Use 300gsm tanto para as cartas bridge quanto para as cartas tarot. Para a caixa, recomendamos cartão de embalagem dobrável com laminação anti-riscos e papel não revestido de 100gsm para o folheto. Os folhetos também podem ser laminados, mas isso pode deixá-los com efeito mola.
Este repositório segue a abordagem semver. Lançar uma nova
versão significa criar uma tag em um commit no branch master. Por favor, não use a mesma tag
duas vezes.
Para evitar erros comuns, há um script que o guiará pelo processo e enviará a tag correta a partir da sua máquina.
Para lançar um novo patch:
make release
make release-patch
Para lançar uma nova versão menor (minor):
make release-minor
Para lançar uma nova versão principal (major):