• Что бы вступить в ряды "Принятый кодер" Вам нужно:
    Написать 10 полезных сообщений или тем и Получить 10 симпатий.
    Для того кто не хочет терять время,может пожертвовать средства для поддержки сервеса, и вступить в ряды VIP на месяц, дополнительная информация в лс.

  • Пользаватели которые будут спамить, уходят в бан без предупреждения. Спам сообщения определяется администрацией и модератором.

  • Гость, Что бы Вы хотели увидеть на нашем Форуме? Изложить свои идеи и пожелания по улучшению форума Вы можете поделиться с нами здесь. ----> Перейдите сюда
  • Все пользователи не прошедшие проверку электронной почты будут заблокированы. Все вопросы с разблокировкой обращайтесь по адресу электронной почте : info@guardianelinks.com . Не пришло сообщение о проверке или о сбросе также сообщите нам.

OWASP® Cornucopia 2.2 & Copi - A Game Engine for OWASP® Cornucopia Threat Modeling

Lomanu4 Оффлайн

Lomanu4

Команда форума
Администратор
Регистрация
1 Мар 2015
Сообщения
1,481
Баллы
155
The pandemic drove a considerable increase in fully remote teams, which made card games quite difficult to organize. Therefore, in 2022, Grant Ongers was willing to bet a dinner at a fancy vegan restaurant that his former colleague Toby Irvine wouldn't be able to build a fully fledged and online game engine based on the game Cornucopia (from the OWASP® Foundation) over the weekend.

A weekend later, Copi was born, and Grant lost the bet.
Built with

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

and

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

, 3 years later, Copi is nearing almost 10.000 monthly users. You can read more about Toby's story on the

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

.

OWASP Cornucopia v2.2 and copi.owasp.org hosted on Fly.io


There is now a new release of

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

to celebrate a new milestone in the project's history.
We have been able to push the application onto OWASP® Foundation’s Fly.io account so that you can enjoy the game. We have also updated the Elevation of Privilege game to include the cards that were missing from the original release of EoP, thanks to Adam Shostack, who made sure his game was open-sourced:

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



Finally, if you have stringent security policies that don't allow you to use public online services, no worries, you can run

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

yourself on your own account and make sure nobody can access the service. We encourage you to install "

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

" and contribute to the project. Doing this is pretty straightforward. You can choose from installing it on

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

or

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

. We Recommend

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

as they support

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



This is how you do it…

You'll need to install Elixir in order to launch the app. See:

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

. Log in to fly and create a PostgreSQL cluster. See:

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

(Click managed postgres in the menu). 1 GB of memory and 10GB of storage for the database are enough.


git clone

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.


cd cornucopia/copi.owasp.org
fly auth login
fly launch --no-deploy

Make a note of the host, the app's name, and the PostgreSQL cluster's name. Then deploy the app from ./copi.owasp.org


fly mpg attach <cluster name> --app <app name>
fly deploy --app <app name> --env PHX_HOST=<app hostname without 'https://'>
fly scale count 2 --app <app name>

The app will be deployed with a PostgreSQL database and two instances. The monthly cost is no more than 14$.

Adding new card games with the same game rules as EoP or OWASP® Cornucopia is also easy. If you have any ideas and suggestions for security related card games then submit a request on

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

and please don't forget to give us a star.

dotNET lab OWASP Cornucopia decks


Thanks to dotNET lab and Jef Meijvis, all prior decks sold on

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

now have QR codes that are redirected towards our new website. This means that if you have an old dotNET lab OWASP Cornucopia deck, then you don’t need to be afraid that your deck will become outdated when there is a new release of OWASP Cornucopia Website Edition. The QR code on the card will take you to the latest version on

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

with the newest requirement mapping.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



OWASP 2025 Global AppSec EU


We will be attending the OWASP 2025 Global AppSec EU, and if you are heading there, you can join us at our

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

, where you will learn to play the game in an all-new way. Expect confetti, swag (yes, you read right, swag, valued just below the corruption limit), and illegal bribes as we venture into the dark side of OWASP Cornucopia.
We will also be showcasing OWASP Cornucopia at

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

. If you are headed there, you may be up for a surprise. Can't wait to see you there!


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



Learn how to play OWASP Cornucopia:



Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

is a non-profit foundation that envisions a world with no more insecure software. Our mission is to be the global open community that powers secure software through education, tools, and collaboration. We maintain hundreds of open source projects, run industry-leading educational and training conferences, and meet through over 250 chapters worldwide.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

 
Вверх Снизу