- 👤 Não-programador: foque em A.1/A.2 (a ideia e o pipeline) — o suficiente para exigir que exista CI de segurança em qualquer projeto seu.
- 🧩 No-code/Low-code: os portões de secrets e dependências já cabem no seu GitHub; ligue Dependabot e o gitleaks — ganho enorme com pouco esforço.
- 🤖 Vibe coder: este é o módulo que resolve o seu maior risco. Em vez de revisar manualmente cada trecho que a IA gera, você faz o pipeline revisar: gitleaks + SAST + npm audit rodam em todo push e barram o que a IA deixou passar. Você transforma "revisar código de IA" de tarefa manual em portão automático.
Próximo na formação: Fase 6 — Arquitetura de Segurança (a virada: de "achar falha" para "projetar o sistema para a falha ser difícil" — Zero Trust, defesa em profundidade, threat modeling). Este módulo casa com MODULO_03_PROGRAMACAO.md, MODULO_06_CLOUD_SECURITY.md, MODULO_07_DOCKER_KUBERNETES.md e a DOCUMENTACAO_CIBERSEGURANCA.md §4.8.