El propósito de esta demostración es mostrar cómo una política de seguridad de BIG-IP Advanced WAF protege las aplicaciones web contra ataques de falsificación de solicitudes entre sitios (CSRF). En esta demostración vamos a:
1. Mostrar cómo funciona un ataque CSRF y cuáles podrían ser los resultados posibles.
2. Añadir protección CSRF a una política de seguridad existente de BIG-IP Advanced WAF.
3. Intentar el mismo ataque CSRF para demostrar que BIG-IP Advanced WAF bloquea el ataque.
4. Mostrar cómo se habilita la protección CSRF por parte de BIG-IP Advanced WAF.