- 👤 Não-programador: foque nos princípios (A.2) e nas 4 perguntas do threat modeling (C). Você pode conduzir um threat model com quem programa — é uma conversa estruturada, não código.
- 🧩 No-code/Low-code: desenhar o diagrama de confiança das suas ferramentas revela onde falta controle (ex.: um webhook sem assinatura). É planejamento, não implementação.
- 🤖 Vibe coder: este módulo te faz projetar antes de pedir para a IA construir. Um threat model de 20 minutos evita horas corrigindo o que a IA gerou sem pensar em ameaça. Você vira o arquiteto; a IA vira o pedreiro.
Próximo na formação: Fase 7 — Blue Team (o outro lado: detectar e responder — logs, SIEM, incident response). A partir daqui o eixo vira defensivo-operacional, e você já tem muito no CATALOGO_AMEACAS_DETACAO.md e na DOCUMENTACAO §6/7. Este módulo casa com a DOCUMENTACAO §3 e todos os módulos anteriores.