El propósito de esta demostración es mostrar cómo una política de seguridad de BIG-IP Advanced WAF puede proteger una aplicación web contra ataques de fuerza bruta que apuntan a un solo nombre de usuario utilizando un desafío CAPTCHA. En esta demostración vamos a:
1. Mostrar un ataque de fuerza bruta contra una aplicación web vulnerable.
2. Configurar y probar un elemento de página de inicio de sesión en una política de seguridad existente de BIG-IP Advanced WAF.
3. Configurar protección contra fuerza bruta para nombres de usuario utilizando un desafío CAPTCHA.
4. Intentar nuevamente el ataque de fuerza bruta y mostrar los resultados.