El propósito de esta demostración es mostrar cómo una política de seguridad de BIG-IP Advanced WAF puede proteger una aplicación web contra ataques de fuerza bruta donde el usuario malicioso emplea a individuos para ingresar desafíos CAPTCHA. En esta demostración vamos a:
1. Mostrar la protección contra fuerza bruta existente que está configurada para identificar ataques desde una única dirección IP de origen y luego presentar al usuario un desafío CAPTCHA.
2. Mostrar que puedes ingresar un número ilimitado de desafíos CAPTCHA y aún así obtener acceso a la aplicación web.
3. Configurar la protección contra fuerza bruta para limitar el número de desafíos CAPTCHA exitosos.
4. Mostrar los resultados al intentar el ataque nuevamente.