Veracode Security Labs Champion Level 2 Certificate

The bearer of this certificate earned 200 total points by completing secure coding labs through Veracode Security Labs. Labs are a form of secure code training that involves hands-on-keyboard exercises, where users demonstrate their abilities to exploit and patch code using real applications.
The following labs were completed toward certification:
Lab NameTopic NameLanguagePoints
Timing is everything [DEPRECATED] ChallengeOWASP 2017 A1: Injection [DEPRECATED] Python Django10
No Going Back ChallengeGeneral Application Security: CWE-601 Open Redirects NodeJS10
Slow Down [DEPRECATED] OWASP 2017 A10: Insufficient Logging + Monitoring [DEPRECATED] Python Django10
The Art of Redirection General Application Security: CWE-601 Open Redirects NodeJS10
Slow Down [DEPRECATED] OWASP 2017 A10: Insufficient Logging + Monitoring [DEPRECATED] Java10
Really, really bad passwords [DEPRECATED] OWASP 2017 A2: Broken Authentication [DEPRECATED] Java10
In a Pickle [DEPRECATED] OWASP 2017 A8: Insecure Deserialization [DEPRECATED] Java10
External Resolution [DEPRECATED] ChallengeOWASP 2017 A4: XML External Entities (XXE) [DEPRECATED] Python Flask10
Parameterize all the things [DEPRECATED] OWASP 2017 A1: Injection [DEPRECATED] Java10
Bobby Tables [DEPRECATED] ChallengeOWASP 2017 A1: Injection [DEPRECATED] Java10
Mongo: like SQL, but messier [DEPRECATED] OWASP 2017 A8: Insecure Deserialization [DEPRECATED] NodeJS10
Tell Mongo "no-go" for untrusted code [DEPRECATED] OWASP 2017 A8: Insecure Deserialization [DEPRECATED] NodeJS10
User-Provided Users [DEPRECATED] OWASP 2017 A8: Insecure Deserialization [DEPRECATED] Rails10
In a Pickle [DEPRECATED] OWASP 2017 A8: Insecure Deserialization [DEPRECATED] Python Flask10
Deserialization [DEPRECATED] ChallengeOWASP 2017 A8: Insecure Deserialization [DEPRECATED] Python Flask10
XML is always a challenge [DEPRECATED] ChallengeOWASP 2017 A4: XML External Entities (XXE) [DEPRECATED] Python Django10
Brute Force [DEPRECATED] ChallengeOWASP 2017 A10: Insufficient Logging + Monitoring [DEPRECATED] Python Flask10
Own the database [DEPRECATED] OWASP 2017 A1: Injection [DEPRECATED] Java10
eXternal Entity (injection) [DEPRECATED] OWASP 2017 A4: XML External Entities (XXE) [DEPRECATED] Java10
Suspicious Packages [DEPRECATED] OWASP 2017 A9: Using Components with Known Vulnerabilities [DEPRECATED] Java10