11.5 识别威胁并度量其脆弱度