Назад к обновлениям
New releaseSep 11, 2026

cornucopia v3.5.2

Исходные файлы и инструменты, необходимые для создания колод OWASP Cornucopia на разных языках

Поделиться

OWASP Production Project OpenSSF Best Practices Maintainability Code Coverage

Проект OWASP Cornucopia

OWASP Cornucopia — это механизм в форме карточной игры, предназначенный для помощи командам разработчиков в выявлении требований безопасности в Agile, традиционных и формальных процессах разработки. Он не зависит от языка, платформы и технологии. Посетите: https://cornucopia.owasp.org/

Перекрёстные ссылки в колоде Web App Edition соответствуют следующим версиям других ресурсов OWASP и внешних источников:

Стандарты

Модели зрелости

Top 10:

Руководства

Другие источники:

Участие в разработке

Большие бинарные файлы

Пожалуйста, установите git-lfs, чтобы иметь возможность скачивать выходные файлы.

Установите с https://git-lfs.com/

Затем загрузите бинарные файлы из git lfs.


git lfs pull

Использование скриптов для разработки и сборки Cornucopia

Скрипты для сборки карточных колод Cornucopia

Прочтите README.md

Дополнительные служебные скрипты

Прочтите README.md

Сканирование безопасности

Первоначальная настройка:

pip install pre-commit
pre-commit install

Хук pre-commit для Bandit проверяет Python-скрипты на наличие проблем безопасности при коммите. Он запускается автоматически через pre-commit (средняя серьезность, высокая уверенность).

Для ручного запуска:

pre-commit run bandit --all-files

Сборка и развёртывание веб-сайта Cornucopia

https://cornucopia.owasp.org содержит браузер карт для каждой карты в мастях cornucopia, а также таксономию и подробное объяснение каждой карты в мастях.

Прочтите README.md

Сборка и развёртывание игрового движка Cornucopia: Copi

Copi (https://copi.owasp.org) — это онлайн-игровой движок, в котором можно играть в Cornucopia и Elevation of Privilege. Вы можете играть во все редакции Cornucopia (веб-сайт и мобильная версия), а также в игру Elevation of Privileges.

Прочтите README.md

Печать

Последние файлы для печати выпущены в рамках pre-release. Пожалуйста, скачивайте окончательные файлы для печати оттуда. Файлы docx/pdf можно легко распечатать на любом настольном принтере, но для наилучшего качества используйте файлы InDesign idml. При отправке файлов в типографию, возможно, потребуется предоставить шрифты, которые использовались для создания работы. Если в типографии нет необходимых шрифтов, вы найдёте устанавливаемые шрифты в папке resources/templates/Fonts в этом репозитории. Они являются открытыми исходными кодами и бесплатны для коммерческого использования. Шрифты также можно скачать из интернета. Fivo Sans: https://www.fontsc.com/font/fivo-sans Atkinson Hyperlegible: https://brailleinstitute.org/freefont

Используются следующие шрифты:

  • Листовка: Noto Sans (Light/Regular/Italic/Medium (Italic)/SemiBoldItalic/Extra Bold)
  • Листовка: Noto Sans (Thin/Light (Italic)/Italic/Medium//Extra Bold)
  • Футляр
    • Noto Sans Condensed Bold
    • Noto Sans Condensed Extra Bold
    • Noto Sans Condensed Medium
    • Noto Sans ExtraCondensed Extra Bold
    • Noto Sans ExtraCondensed Extra Medium
  • Логотипы:
    • Noto Sans Condensed Bold
    • Noto Sans Condensed Extra Bold
    • Noto Sans Extra Condensed Extra Bold

Размеры

Карточные колоды:

Файлы "bridge" имеют размер стандартных игральных карт (2.25 x 3.5" или 56mm x 87mm). Файлы "tarot" имеют размер стандартных карт таро (2.75 x 4.75" или 70mm x 121 mm).

Футляры:

"bridge" — 60 x 89.25 mm x 27.15 mm "tarot" — 122.2 x 73.1 x 29.1 mm

Коробка "tarot" имеет стандартные размеры, используемые Agile Stationary для печати их издания Cyber Security Cornucopia Edition.

Листовки:

Файлы "bridge" имеют размер 56mm x 87mm Файлы "tarot" имеют размер (2.75 x 4.75")

Версии "bridge" и "tarot" — это разворот на 16-20 страниц в зависимости от языка печати.

Обратите внимание, что оглавление для листовки InDesign должно быть настроено для всех языковых версий перед печатью, за исключением английской версии!! Это связано с тем, что InDesign не поддерживает автоматическую настройку оглавления. Возможно, вам потребуется изменить размер шрифта, чтобы он соответствовал развороту на 16 или 20 страниц. НЕ ПЕЧАТАЙТЕ листовку на 18 страниц! Это будет выглядеть некрасиво.

Выпуск за обрез:

Стандартный выпуск за обрез — 3 мм со всех четырёх сторон.

Бумага

Используйте 300 г/м² как для карт bridge, так и для карт tarot. Для футляра мы рекомендуем складной картон с антибликовой ламинацией и 100 г/м² немелованной бумаги для листовки. Листовки также можно ламинировать, но это может сделать их пружинистыми.

Процесс выпуска

Этот репозиторий следует подходу semver. Выпустить новую версию — значит отметить тег в ветке master. Пожалуйста, не используйте один и тот же тег дважды.

Чтобы избежать распространённых ошибок, существует скрипт, который проведёт вас через этот процесс и отправит правильный тег с вашей машины.

Чтобы выпустить новый патч:

make release
make release-patch

Чтобы выпустить новую минорную версию:

make release-minor

Чтобы выпустить новую мажорную версию:

make release-major

Категории