2) Обзор уязвимостей в стандартных библиотеках и сервисах ОС за последнее время. Намутить их классификацию : локальное/удаленное исполнение, критические/не критические и тд. Описать векторы атак.
На exploit.db уже все разсортированно, спарсишь нужное и переработаешь.