L'objectif de cette démonstration est de montrer comment une politique de sécurité BIG-IP Advanced WAF peut protéger une application web contre les attaques par force brute ciblant un seul nom d'utilisateur à l'aide d'un défi CAPTCHA. Dans cette démonstration, nous allons :
1. Montrer une attaque par force brute contre une application web vulnérable.
2. Configurer et tester un élément de page de connexion dans une politique de sécurité BIG-IP Advanced WAF existante.
3. Configurer la protection contre les attaques par force brute pour les noms d'utilisateur en utilisant un défi CAPTCHA.
4. Tenter à nouveau l'attaque par force brute et montrer les résultats.