
Os arquivos de origem e as ferramentas necessárias para criar os baralhos OWASP Cornucopia em vários idiomas
OWASP Cornucopia é um mecanismo em forma de jogo de cartas para ajudar equipes de desenvolvimento de software a identificar requisitos de segurança em processos de desenvolvimento Ágil, convencionais e formais. É independente de linguagem, plataforma e tecnologia. Visite: https://cornucopia.owasp.org/
Instale o git-lfs para garantir que você possa baixar os arquivos de saída.
Instale a partir de https://git-lfs.com/
Em seguida, baixe os binários do git lfs.
git lfs pull
Por favor, leia README.md
Por favor, leia README.md
Configuração inicial:
pip install pre-commit
pre-commit install
Um hook de pre-commit do Bandit verifica scripts Python em busca de problemas de segurança no commit. Ele é executado automaticamente via pre-commit (severidade média, alta confiança).
Para executar manualmente:
pre-commit run bandit --all-files
https://cornucopia.owasp.org contém o navegador de cartas para cada uma das cartas dos naipes do cornucopia, juntamente com a taxonomia e uma explicação detalhada para cada uma das cartas dos naipes.
por favor, leia README.md
Copi (https://copi.owasp.org) é um mecanismo de jogo online onde você pode jogar Cornucopia e Elevation of Privilege. Você pode jogar todas as edições do Cornucopia (site e mobile), bem como o jogo Elevation of Privileges.
por favor, leia README.md
Os arquivos para impressão mais recentes são lançados na pré-lançamento. Por favor, baixe os arquivos finais para impressão de lá.
Os arquivos docx/pdf podem ser facilmente impressos por qualquer impressora doméstica, mas para a melhor qualidade use os arquivos idml do InDesign. Ao enviar os arquivos para uma gráfica, talvez seja necessário fornecer as fontes usadas para criar o trabalho.
Caso a gráfica não tenha as fontes à mão, você encontrará as fontes instaláveis em resources/templates/Fonts neste repositório. Elas são de código aberto e gratuitas para uso comercial.
As fontes também podem ser baixadas da web.
Fivo Sans: https://www.fontsc.com/font/fivo-sans
Atkinson Hyperlegible: https://brailleinstitute.org/freefont
As seguintes fontes são usadas:
Os arquivos "bridge" são cartas de baralho padrão (2,25 x 3,5" ou 56mm x 87mm). Os arquivos "tarot" são cartas de baralho padrão (2,75 x 4,75" ou 70mm x 121 mm).
A "bridge" mede 60 x 89,25 mm x 27,15 mm A "tarot" mede 122,2 x 73,1 x 29,1 mm
a caixa "tarot" tem dimensões padrão usadas pela Agile Stationary para imprimir sua Edição Cyber Security Cornucopia.
Os arquivos "bridge" têm 56mm x 87mm Os arquivos "tarot" têm (2,75 x 4,75")
A versão "bridge" e "tarot" tem um encarte de 16 a 20 páginas, dependendo do idioma em que você imprime.
Esteja ciente de que o sumário do folheto no InDesign precisa ser ajustado para todas as versões de idioma antes de imprimir, exceto para a versão em inglês!! Isso ocorre porque o InDesign não suporta ajuste automático do sumário. Talvez seja necessário ajustar o tamanho da fonte para caber em um encarte de 16 ou 20 páginas. NÃO IMPRIMA um folheto de 18 páginas! Ele não ficará bom.
Uma sangria padrão definida em 3mm nos 4 lados.
Use 300gsm tanto para as cartas bridge quanto para as cartas tarot. Para a caixa, recomendamos cartão de embalagem dobrável com laminação anti-riscos e papel não revestido de 100gsm para o folheto. Os folhetos também podem ser laminados, mas isso pode deixá-los com efeito mola.
Este repositório segue a abordagem semver. Lançar uma nova
versão significa criar uma tag em um commit no branch master. Por favor, não use a mesma tag
duas vezes.
Para evitar erros comuns, há um script que o guiará pelo processo e enviará a tag correta a partir da sua máquina.
Para lançar um novo patch:
make release
make release-patch
Para lançar uma nova versão menor (minor):
make release-minor
Para lançar uma nova versão principal (major):
make release-major
O Cornucopia foi originalmente concebido e criado por Colin Watson e desde então recebeu contribuições de uma equipe mundial de voluntários. Consulte Sobre o Cornucopia para mais detalhes.
© 2025 OWASP Foundation Exceto onde indicado de outra forma, o conteúdo deste repositório é licenciado sob uma CC-BY-SA-4.0 O conversor e o site do OWASP Cornucopia são exemplos disso. Se você quiser usar qualquer parte do trabalho em seu próprio projeto, por favor, faça um link de volta para o nosso site e dê crédito ao OWASP Cornucopia. Os indivíduos que contribuíram para partes do projeto são creditados por meio do projeto OWASP Cornucopia. Você pode consultar a licença CC-BY-SA-4.0 para orientação, desde que esteja usando nosso trabalho mais recente.
Licença MIT Copyright (c) 2020 Move Your Digital, Inc.
Por favor, leia README.md
O uso da Common Attack Pattern Enumeration and Classification (CAPEC) e das referências associadas de capec.mitre.org está sujeito aos Termos de Uso. Copyright © 2007–2025, The MITRE Corporation. CAPEC e o logotipo CAPEC são marcas comerciais da The MITRE Corporation.
Copi - O Mecanismo de Jogo do Cornucopia é licenciado sob a GNU AFFERO GENERAL PUBLIC LICENSE
© 2024 Kantega AS. O texto para Elevation of MLSec (MLSec) é licenciado sob CC-BY-SA-4.0. Elevation of MLSec foi criado por Elias Brattli Sørensen (design: Jorun Kristin Bremseth) enquanto trabalhava na Kantega AS (ver: kantega/elevation-of-mlsec).
© 2010 Microsoft Corporation. O texto para Elevation of Privilege (EoP) é licenciado sob CC-BY-SA-3.0 EoP foi criado pelo Prof. Afiliado Adam Shostack (ver: adamshostack/eop)
Para o licenciamento de fontes, por favor, leia o README.md das fontes
O mapeamento de texto e código da OWASP Cornucopia Mobile App Edition é licenciado sob CC-BY-SA-3.0
O mapeamento de texto e código da OWASP Cornucopia Website App Edition é licenciado sob CC-BY-SA-3.0
© 2025 OWASP Foundation. O texto do OWASP Cumulus é licenciado sob CC-BY-SA-4.0. O OWASP Cumulus foi criado por Christoph Niehoff. Mais informações podem ser encontradas no site deles (ver: owasp.org/www-project-cumulus).
Copyright ©2026 Shostack + Associates. Esta é a PHANTOM-B 1.0, Q3 2026. PHANTOM-B é licenciada sob CC-BY Veja também: Por que PHANTOM-B?
Copyright (C) 2017, Oleksandr Kucherenko sob MIT
Veja: SECURITY.md