O objetivo desta demonstração é mostrar como uma política de segurança do BIG-IP Advanced WAF pode proteger uma aplicação web contra ataques de força bruta, onde o usuário malicioso emprega indivíduos para resolver desafios CAPTCHA. Nesta demonstração, nós iremos:
1. Mostrar a proteção contra força bruta existente que está configurada para identificar ataques de um único endereço IP de origem e, em seguida, apresentar ao usuário um desafio CAPTCHA.
2. Mostrar que você pode inserir um número ilimitado de desafios CAPTCHA e ainda assim obter acesso à aplicação web.
3. Configurar a proteção contra força bruta para limitar o número de desafios CAPTCHA bem-sucedidos.
4. Mostrar os resultados ao tentar o ataque novamente.