Назад к обновлениям
New releaseAug 20, 2026

cornucopia pre-release

Исходные файлы и инструменты, необходимые для создания колод OWASP Cornucopia на разных языках

Поделиться

OWASP Production Project OpenSSF Best Practices Maintainability Code Coverage

Проект OWASP Cornucopia

OWASP Cornucopia — это механизм в форме карточной игры, предназначенный для помощи командам разработчиков в выявлении требований безопасности в Agile, традиционных и формальных процессах разработки. Он не зависит от языка, платформы и технологии. Посетите: https://cornucopia.owasp.org/

Перекрёстные ссылки в колоде Web App Edition соответствуют следующим версиям других ресурсов OWASP и внешних источников:

Стандарты

Модели зрелости

Top 10:

Руководства

Другие источники:

Участие в разработке

Большие бинарные файлы

Пожалуйста, установите git-lfs, чтобы иметь возможность скачивать выходные файлы.

Установите с https://git-lfs.com/

Затем загрузите бинарные файлы из git lfs.


git lfs pull

Использование скриптов для разработки и сборки Cornucopia

Скрипты для сборки карточных колод Cornucopia

Прочтите README.md

Дополнительные служебные скрипты

Прочтите README.md

Сканирование безопасности

Первоначальная настройка:

pip install pre-commit
pre-commit install

Хук pre-commit для Bandit проверяет Python-скрипты на наличие проблем безопасности при коммите. Он запускается автоматически через pre-commit (средняя серьезность, высокая уверенность).

Для ручного запуска:

pre-commit run bandit --all-files

Сборка и развёртывание веб-сайта Cornucopia

https://cornucopia.owasp.org содержит браузер карт для каждой карты в мастях cornucopia, а также таксономию и подробное объяснение каждой карты в мастях.

Прочтите README.md

Сборка и развёртывание игрового движка Cornucopia: Copi

Copi (https://copi.owasp.org) — это онлайн-игровой движок, в котором можно играть в Cornucopia и Elevation of Privilege. Вы можете играть во все редакции Cornucopia (веб-сайт и мобильная версия), а также в игру Elevation of Privileges.

Прочтите README.md

Печать

Последние файлы для печати выпущены в рамках pre-release. Пожалуйста, скачивайте окончательные файлы для печати оттуда. Файлы docx/pdf можно легко распечатать на любом настольном принтере, но для наилучшего качества используйте файлы InDesign idml. При отправке файлов в типографию, возможно, потребуется предоставить шрифты, которые использовались для создания работы. Если в типографии нет необходимых шрифтов, вы найдёте устанавливаемые шрифты в папке resources/templates/Fonts в этом репозитории. Они являются открытыми исходными кодами и бесплатны для коммерческого использования. Шрифты также можно скачать из интернета. Fivo Sans: https://www.fontsc.com/font/fivo-sans Atkinson Hyperlegible: https://brailleinstitute.org/freefont

Используются следующие шрифты:

  • Листовка: Noto Sans (Light/Regular/Italic/Medium (Italic)/SemiBoldItalic/Extra Bold)
  • Листовка: Noto Sans (Thin/Light (Italic)/Italic/Medium//Extra Bold)
  • Футляр
    • Noto Sans Condensed Bold
    • Noto Sans Condensed Extra Bold
    • Noto Sans Condensed Medium
    • Noto Sans ExtraCondensed Extra Bold
    • Noto Sans ExtraCondensed Extra Medium
  • Логотипы:
    • Noto Sans Condensed Bold
    • Noto Sans Condensed Extra Bold
    • Noto Sans Extra Condensed Extra Bold

Размеры

Карточные колоды:

Файлы "bridge" имеют размер стандартных игральных карт (2.25 x 3.5" или 56mm x 87mm). Файлы "tarot" имеют размер стандартных карт таро (2.75 x 4.75" или 70mm x 121 mm).

Футляры:

"bridge" — 60 x 89.25 mm x 27.15 mm "tarot" — 122.2 x 73.1 x 29.1 mm

Коробка "tarot" имеет стандартные размеры, используемые Agile Stationary для печати их издания Cyber Security Cornucopia Edition.

Листовки:

Файлы "bridge" имеют размер 56mm x 87mm Файлы "tarot" имеют размер (2.75 x 4.75")

Версии "bridge" и "tarot" — это разворот на 16-20 страниц в зависимости от языка печати.

Обратите внимание, что оглавление для листовки InDesign должно быть настроено для всех языковых версий перед печатью, за исключением английской версии!! Это связано с тем, что InDesign не поддерживает автоматическую настройку оглавления. Возможно, вам потребуется изменить размер шрифта, чтобы он соответствовал развороту на 16 или 20 страниц. НЕ ПЕЧАТАЙТЕ листовку на 18 страниц! Это будет выглядеть некрасиво.

Выпуск за обрез:

Стандартный выпуск за обрез — 3 мм со всех четырёх сторон.

Бумага

Используйте 300 г/м² как для карт bridge, так и для карт tarot. Для футляра мы рекомендуем складной картон с антибликовой ламинацией и 100 г/м² немелованной бумаги для листовки. Листовки также можно ламинировать, но это может сделать их пружинистыми.

Процесс выпуска

Этот репозиторий следует подходу semver. Выпустить новую версию — значит отметить тег в ветке master. Пожалуйста, не используйте один и тот же тег дважды.

Чтобы избежать распространённых ошибок, существует скрипт, который проведёт вас через этот процесс и отправит правильный тег с вашей машины.

Чтобы выпустить новый патч:

make release
make release-patch

Чтобы выпустить новую минорную версию:

make release-minor

Чтобы выпустить новую мажорную версию:

make release-major

Благодарности

Cornucopia изначально была задумана и создана Колином Уотсоном (Colin Watson) и с тех пор получила вклад от команды волонтёров по всему миру. Пожалуйста, посетите О проекте Cornucopia для получения дополнительной информации.

Лицензия

Общие условия лицензирования

© 2025 OWASP Foundation За исключением случаев, когда указано иное, содержимое этого репозитория лицензировано по лицензии CC-BY-SA-4.0 Конвертер OWASP Cornucopia и веб-сайт являются примерами этого. Если вы хотите использовать какую-либо часть работы в своём проекте, пожалуйста, укажите ссылку на наш веб-сайт и укажите авторство OWASP Cornucopia. Лица, внёсшие вклад в части проекта, указаны в проекте OWASP Cornucopia. Вы можете руководствоваться лицензией CC-BY-SA-4.0 при условии, что используете нашу последнюю версию.

Генератор nonce для Content Security Policy на Cloudflare Worker (nonce-worker.js)

Лицензия MIT Copyright (c) 2020 Move Your Digital, Inc.

Прочтите README.md

Common Attack Pattern Enumeration and Classification (CAPEC™)

Использование Common Attack Pattern Enumeration and Classification (CAPEC) и связанных ссылок с capec.mitre.org регулируется Условиями использования. Авторские права © 2007–2025, The MITRE Corporation. CAPEC и логотип CAPEC являются товарными знаками The MITRE Corporation.

Copi — Игровой движок Cornucopia

Copi — Игровой движок Cornucopia лицензирован по GNU AFFERO GENERAL PUBLIC LICENSE

Elevation of MLSec (MLSec)

© 2024 Kantega AS. Текст для Elevation of MLSec (MLSec) лицензирован по CC-BY-SA-4.0. Elevation of MLSec создан Элиасом Браттли Сёренсеном (дизайн: Йорун Кристин Бремсет) во время работы в Kantega AS (см.: kantega/elevation-of-mlsec).

Elevation of Privilege (EoP)

© 2010 Microsoft Corporation. Текст для Elevation of Privilege (EoP) лицензирован по CC-BY-SA-3.0 EoP создан профессором Адамом Шостаком (см.: adamshostack/eop)

Лицензирование шрифтов

Для получения информации о лицензировании шрифтов, пожалуйста, прочтите README.md

OWASP Cornucopia Mobile App Edition (версия ниже 2.0)

Текст и сопоставление кода для OWASP Cornucopia Mobile App Edition лицензированы по CC-BY-SA-3.0

OWASP Cornucopia Website App Edition (версия ниже 3.0)

Текст и сопоставление кода для OWASP Cornucopia Website App Edition лицензированы по CC-BY-SA-3.0

OWASP Cumulus

© 2025 OWASP Foundation. Текст для OWASP Cumulus лицензирован по CC-BY-SA-4.0. OWASP Cumulus создан Кристофом Нихофом (Christoph Niehoff). Дополнительную информацию можно найти на их сайте (см.: owasp.org/www-project-cumulus).

PHANTOM-B

Copyright ©2026 Shostack + Associates. Это PHANTOM-B 1.0, Q3 2026. PHANTOM-B лицензирован по CC-BY См. также: Why PHANTOM-B?

version-up.sh

Copyright (C) 2017, Oleksandr Kucherenko по лицензии MIT

Наши модели угроз

См.: SECURITY.md

Категории