L'objectif de cette démonstration est de montrer comment une politique de sécurité BIG-IP Advanced WAF protège les applications web contre les attaques de falsification de requêtes intersites (CSRF). Dans cette démonstration, nous allons :
1. Montrer comment fonctionne une attaque CSRF et quels pourraient être les résultats possibles.
2. Ajouter une protection CSRF à une politique de sécurité BIG-IP Advanced WAF existante.
3. Tenter la même attaque CSRF pour montrer que BIG-IP Advanced WAF bloque l'attaque.
4. Montrer comment la protection CSRF est activée par BIG-IP Advanced WAF.