セキュア開発ライフサイクルにおける「脅威モデリング」の説明として最も適切なものはどれか。

攻撃経路や脅威を分析し、設計段階で対策を洗い出す活動。