Фильмы про кибербезопасность: Технически достоверные

Атаки в кадре, инструменты, логика проникновения совпадает с тем, как это работает вне экрана. У всех этих картин совпадает одно наблюдение: технику ломают заметно реже, чем человека.

Sneakers / «Тайны» (1992) Команду специалистов нанимают проверять банки на прочность. Они делают это ровно теми методами, которыми это делают сегодня: подделанные бейджи, разговор с охраной, содержимое мусорного контейнера у офиса. Темы: red team операции, социальная инженерия, проход через турникет за чужой спиной, атака на голосовую биометрию, криптоанализ, последствия ситуации, когда стойкое шифрование перестаёт быть стойким.

WarGames / «Военные игры» (1983) Подросток обзванивает модемом диапазон телефонных номеров в поисках чужих машин и находит не то, что искал. После этого фильма в США всерьёз занялись законом о компьютерных преступлениях. Темы: wardialing, дефолтные и угаданные пароли, недокументированный бэкдор разработчика, отсутствие разделения между тестовым и боевым контуром, автоматическое принятие решений без человека в цепочке.

Mr. Robot (2015-2019) Формально сериал, но по достоверности это верхняя планка всего списка, поэтому он здесь. В кадре Kali Linux, Metasploit, Wget, John the Ripper, Raspberry Pi, USB под видом клавиатуры. Консультировали практикующие специалисты, терминал показывают целиком, без выдуманного интерфейса. Темы: фишинг и претекстинг, атаки на промышленные системы климат контроля, физическая закладка в сети, ботнеты, шифрование данных ради выкупа, анонимность и её цена, инсайдерская угроза.

Who Am I / «Кто я» (2014) Немецкая история про группу, которая быстро понимает: чтобы попасть в защищённую сеть, дешевле поговорить с человеком, чем ломать периметр. Темы: социальная инженерия во всех вариантах, извлечение документов из мусора, вход через подрядчика и уборщика, операционная безопасность группы, деанонимизация по поведенческим следам.

The Imitation Game / «Игра в имитацию» (2014) Блетчли Парк и работа над «Энигмой». Криптоанализ показан как инженерная дисциплина: перебор, автоматизация, поиск предсказуемого фрагмента в сообщении. Темы: атака на основе известного открытого текста, слабость протокола из за повторяющихся шаблонов оператора, автоматизация перебора, управление знанием об уязвимости: как пользоваться взломом и не выдать факт взлома.

Halt and Catch Fire (2014-2017) Хроника рождения индустрии: клонирование BIOS через чистую комнату, ранние сети, первые сообщества и первые попытки понять, кому принадлежат данные пользователя. Темы: реверс инжиниринг и его юридические границы, безопасность модемных сетей, доверие в распределённых системах, приватность как продуктовое решение.

Фильмы про кибербезопасность: Технически достоверные | Сетка — социальная сеть от hh.ru