L'objectif de cette démonstration est de montrer comment une politique de sécurité BIG-IP Advanced WAF peut protéger une application web contre les attaques par force brute où l'utilisateur malveillant emploie des individus pour entrer des défis CAPTCHA. Dans cette démonstration, nous allons :
1. Montrer la protection contre la force brute existante qui est configurée pour identifier les attaques provenant d'une seule adresse IP source et ensuite présenter à l'utilisateur un défi CAPTCHA.
2. Montrer que vous pouvez entrer un nombre illimité de défis CAPTCHA et toujours accéder à l'application web.
3. Configurer la protection contre la force brute pour limiter le nombre de défis CAPTCHA réussis.
4. Montrer les résultats lors de la tentative de l'attaque à nouveau.