Alguém tinha roubado alguns arquivos antes de sair e, finalmente, tudo se resumiu a um processo. Agora recebi um CD de arquivos e tenho que "provar" que eles são nossos arquivos, combinando-os com nossos arquivos de nosso próprio servidor de arquivos.
Não sei se isso é apenas para o nosso advogado ou evidência para o tribunal ou ambos. Também percebo que não sou um terceiro imparcial.
Ao pensar em como "provar" esses arquivos vieram de nossos servidores, percebemos que eu também tinha que provar que tínhamos os arquivos antes de receber o CD. Meu chefe tirou capturas de tela das janelas do explorador dos arquivos em questão, com datas de criação e nomes de arquivos aparecendo e os enviou por e-mail ao nosso advogado no dia anterior ao recebimento do CD. Eu gostaria de ter fornecido o md5sums, mas não estava envolvido nessa parte do processo.
Meus primeiros pensamentos foram usar o programa diff unix e fornecer a saída do shell do console. Eu também pensei que poderia combiná-lo com as somas md5 de nossos arquivos e de seus arquivos. Ambos podem ser facilmente falsificados.
Estou perdendo o que realmente deveria fornecer e, novamente, perdendo a forma de fornecer uma trilha auditável para reproduzir minhas descobertas; portanto, se precisar ser provado por terceiros, pode ser.
Alguém tem alguma experiência com isto?
Fatos sobre o caso:
- Os arquivos vieram de um servidor de arquivos do Windows 2003
- O incidente aconteceu há mais de um ano e os arquivos não foram modificados desde antes do incidente.