В т. ч. описать:
-Модель нарушителя
-Модель Угроз
-Возможности и механизмы защиты (настройки системы защиты)
-Анализ эксплоитов
Пример, что изучаем - требования к аутентификации, способы идентификации, возможности администрирования, ограничение/получение доступа, экранирование, управление ресурсами