Kami memiliki seseorang yang mencuri beberapa file sebelum berhenti dan akhirnya mengajukan gugatan. Saya sekarang telah diberikan dengan cd file dan saya harus "membuktikan" bahwa mereka adalah file kami dengan mencocokkannya dengan file kami dari server file kami sendiri.
Saya tidak tahu apakah ini hanya untuk pengacara kami atau bukti untuk pengadilan atau keduanya. Saya juga menyadari bahwa saya bukan pihak ke-3 yang tidak memihak.
Dalam memikirkan bagaimana "membuktikan" file-file ini berasal dari server kami, kami menyadari bahwa saya juga harus membuktikan bahwa kami memiliki file sebelum menerima cd. Bos saya mengambil screenshot layar dari windows explorer kami dari file yang bersangkutan dengan tanggal pembuatan dan nama file yang ditampilkan dan mengirim email kepada pengacara kami sehari sebelum kami menerima cd. Saya ingin menyediakan md5sums tetapi saya tidak terlibat dalam bagian proses itu.
Pikiran pertama saya adalah menggunakan program unix diff dan memberikan output shell konsol. Saya juga berpikir saya bisa memasangkannya dengan jumlah md5 dari file kami dan file mereka. Kedua hal ini dapat dengan mudah dipalsukan.
Saya bingung apa yang seharusnya saya berikan dan kemudian lagi bingung bagaimana menyediakan jejak yang dapat diaudit untuk mereproduksi temuan saya, jadi jika memang perlu dibuktikan oleh pihak ke-3, itu bisa saja.
Adakah yang punya pengalaman dengan ini?
Fakta tentang kasus ini:
- File-file tersebut berasal dari server file Windows 2003
- Insiden itu terjadi lebih dari setahun yang lalu dan file-file tersebut belum dimodifikasi sejak sebelum kejadian.