K (rei) •Naipes ◦Validação de dados de entrada e codificação de dados de saída ◦Autenticação e gerenciamento de credenciais ◦Gerenciamento de sessões ◦Controle de acessos ◦Práticas de criptografia
é feita por um sorteio •A ordem de jogadas segue em sentido horário a partir do jogador sorteado •O segundo jogador da rodada, irá iniciar a próxima podendo escolher qual naipe quer utilizar •Este fluxo se repete até o jogo acabar
pontuar através do descarte de cartas que possam ser possíveis bugs e vulnerabilidades no sistema. •Cada jogador deve ler a carta em voz alta e defender o por que a situação descrita realmente pode ocorrer. •Todos participantes podem opinar se realmente é possível aquele ataque •Se o ataque for possível, o jogador marca um PONTO.
jogador deve jogar a carta do mesmo naipe buscando pontuar ◦Caso o jogador não tenha uma carta do mesmo naipe, este deve jogar uma carta de outro naipe, não participando da pontuação extra. •A carta mais alta da rodada e que seja do mesmo naipe inicial ganha a mão (PONTO EXTRA). •O segundo jogador da rodada irá iniciar a próxima mão, podendo decidir qual naipe utilizar
•Comece simples •Rodar o game uma única vez pode não ser tão produtivo •Importante ter um especialista jogando, além do facilitador •Criamos um help extra por causa da descrição das cartas as vezes não serem tão claras • É possível fazer o game com times remotos. • Envolver testers geram muitos resultados positivos.
•Ter gestor ou cliente participando pode gerar certos desconfortos aos participantes (mas é possível jogar com eles) •Ter uma premiação aguça a estratégia do jogo
a única •OWASP Snakes and Ladders https://www.owasp.org/index.php/OWASP_Snakes_and_Ladders •OpenSAMM - https://owaspsamm.org/ •SafeCode - https://safecode.org/