Zweck dieser Demo ist es, zu zeigen, wie eine BIG-IP Advanced WAF-Sicherheitsrichtlinie eine Webanwendung vor Brute-Force-Angriffen schützt, die auf einen einzelnen Benutzernamen abzielen, indem eine CAPTCHA-Herausforderung verwendet wird. In dieser Demo werden wir:
1. Einen Brute-Force-Angriff auf eine verwundbare Webanwendung demonstrieren.
2. Ein Login-Seiten-Element in einer bestehenden BIG-IP Advanced WAF-Sicherheitsrichtlinie konfigurieren und testen.
3. Brute-Force-Schutz für Benutzernamen mit einer CAPTCHA-Herausforderung konfigurieren.
4. Den Brute-Force-Angriff erneut versuchen und die Ergebnisse zeigen.