O objetivo desta demonstração é mostrar como uma política de segurança BIG-IP Advanced WAF pode proteger uma aplicação web contra ataques de força bruta que visam um único nome de usuário usando um desafio CAPTCHA. Nesta demonstração, iremos:
1. Mostrar um ataque de força bruta contra uma aplicação web vulnerável.
2. Configurar e testar um elemento da página de login em uma política de segurança BIG-IP Advanced WAF existente.
3. Configurar proteção contra força bruta para nomes de usuários usando um desafio CAPTCHA.
4. Tentar o ataque de força bruta novamente e mostrar os resultados.