Mit über 20 Jahren Erfahrung als Hochschuldozent für Internet-Technologien und Cyber Security verbinde ich akademische Lehre mit praktischer Erfahrung. Dabei interessiert mich besonders die Verbindung von technischen Grundlagen, ihrer historischen Entwicklung und den konkreten Auswirkungen auf die Sicherheit moderner Systeme.
Als Hochschuldozent habe ich mehr als 600 Studierende ausgebildet, zahlreiche Abschlussarbeiten betreut und über viele Jahre im Prüfungsausschuss mitgewirkt. Besonders prägend war die Entwicklung des Studiengangs „Digitale Medien“, an dessen Konzeption und Etablierung ich maßgeblich beteiligt war. Der Studiengang wurde 2001 an der heutigen DHBW Mannheim eingeführt und gehörte damit zu den frühen Studienangeboten dieser Art in Deutschland.
Seit über einem Jahrzehnt kommen zu dieser akademischen Perspektive praxisorientierte Trainings und Workshops für Unternehmen und Organisationen hinzu. Dabei geht es weniger darum, Wissen vorzutragen, als darum, Dinge selbst zu verstehen und auszuprobieren.
In den Trainings werden deshalb reale Angriffstechniken nicht nur beschrieben, sondern praktisch nachvollzogen. In virtuellen Laborumgebungen werden beispielsweise Passwörter geknackt, SQL-Injections durchgeführt oder typische Vorgehensweisen von Angreifern untersucht. Die Teilnehmer erleben dabei unmittelbar, was hinter einer Angriffstechnik steckt, warum sie funktioniert und welche Möglichkeiten zur Erkennung und Abwehr bestehen. Je nach Zielgruppe reicht das Spektrum von grundlegenden technischen Zusammenhängen bis hin zu anspruchsvollen Szenarien für erfahrene Spezialisten.
Die Trainings und Workshops finden ausschließlich auf Anfrage und in freiberuflicher Nebentätigkeit statt. Die Zahl der Termine ist bewusst begrenzt. Ein Workshop erstreckt sich in der Regel über zwei bis drei intensive Trainingstage und wird hinsichtlich Inhalt, technischem Anspruch und Betreuung an die jeweilige Gruppe angepasst.
Ein Teil dieses Engagements fließt zurück in die Cyber-Security-Community. Die Einnahmen aus den Trainings ermöglichen unter anderem meine Beiträge als Speaker auf nicht-kommerziellen Veranstaltungen wie der GPN in Karlsruhe oder den MRMCDs in Darmstadt. Dort geht es nicht um Produkte oder Dienstleistungen, sondern um Wissen, Austausch und die gemeinsame Auseinandersetzung mit Technik und IT-Sicherheit.
Das Spektrum der bisherigen Auftraggeber reicht von Bildungseinrichtungen und öffentlichen Organisationen bis hin zu DAX-40-Konzernen. Die Teilnehmer kommen dabei sowohl aus technischen Fachbereichen als auch aus Bereichen, in denen ein grundlegendes Verständnis von Cyber Security gefragt ist.
Eine Auswahl möglicher Themen sowie die von mir erstellten Materialien dazu befinden sich im nächsten Abschnitt.
Berlin im August 2026
Tom Gries
Auf dieser Seite stelle ich eine Auswahl meiner Unterlagen und Scripte zur Verfügung, die ich in den letzten 20+ Jahren für meine Vorlesungen, Seminare, Talks und Workshops entwickelt und erstellt habe.
Diese Materialien dürfen in unveränderter Form kostenlos für nichtkommerzielle Zwecke verwendet werden (unter Beachtung der Creative Commons Lizenz CC BY-NC-ND).
Die Materialien wurden mit größter Sorgfalt erstellt. Für die Richtigkeit, Vollständigkeit und Aktualität der Inhalte kann ich jedoch keine Gewähr übernehmen.
| Titel | ID | Link |
|---|---|---|
| Geschichte des Internets | TT-A4V | Präsentation |
| History of the Internet | TT-46T | Video (YouTube) |
| Internet Organisationen und Standards | TT-IOR | Präsentation |
| Die Maus erklärt das Internet | TT-YJ7 | Präsentation |
| Die Maus erklärt das Internet | TT-YJ6 | Video (YouTube) |
| Die Maus erklärt das Internet | TT-YJ5 | Video (WDR) |
| Interview mit Parry | TT-FMR | Text-Datei |
| Titel | ID | Link |
|---|---|---|
| Verzeichnisbäume | TT-8CH | Präsentation |
| IPv4-Adressen | TT-65F | Präsentation |
| URL's | TT-H5R | Präsentation |
| DNS | TT-DNS | Präsentation |
| DNS | TT-8SV | Wikipedia |
| MAC-Adressen | TT-MAC | Präsentation |
| Sicherheitsaspekte in der Adressierung | TT-SA5 | Präsentation |
| Spoofing - fälschen und verschleiern | TT-SA6 | Noch nicht verfügbar |
| Titel | ID | Link |
|---|---|---|
| Betriebssysteme, Virtualisierung und Tools | TT-BS3 | Präsentation |
| Netzwerkkomponenten | TT-NK2 | Präsentation |
| Programmier- und Skriptsprachen | TT-PP5 | Präsentation |
| Titel | ID | Link |
|---|---|---|
| TCP/IP und das OSI/DoD Schichtenmodell | TT-35F | Präsentation |
| Wesentliche Protokolle | TT-PRT | Präsentation |
| Technologien im Heimnetzwerk | TT-TH4 | Präsentation |
| Titel | ID | Link |
|---|---|---|
| Codes und Datenintegrität | TT-EBD | Präsentation |
| Grundlagen der Kryptologie | TT-TK6 | Präsentation |
| Titel | ID | Link |
|---|---|---|
| Basics des Social Engineerings | TT-SE8 | Präsentation |
| Titel | ID | Link |
|---|---|---|
| Übersicht aller verfügbaren ASCII Tabellen | TT-ASC | GitHub |
| A0P-T63 - ASCII Tabelle Nachbildung von 1963 - Portrait top to bottom | TT-A0P-T63 | PNG-Bild |
| A0P-T68 - ASCII Tabelle Nachbildung von 1968 - Portrait top to bottom | TT-A0P-T68 | PNG-Bild |
| A1L-L2R - ASCII Tabelle in BINARY - Landscape left to right | TT-A1L-L2R | PNG-Bild |
| A1L-T2B - ASCII Tabelle in BINARY - Landscape top to bottom | TT-A1L-T2B | PNG-Bild |
| A1P-L2R - ASCII Tabelle in BINARY - Portrait left to right | TT-A1P-L2R | PNG-Bild |
| A1P-T2B - ASCII Tabelle in BINARY - Portrait top to bottom | TT-A1P-T2B | PNG-Bild |
| A2L-L2R - ASCII Tabelle in HEX - Landscape left to right | TT-A2L-L2R | PNG-Bild |
| A2P-T2B - ASCII Tabelle in HEX - Portrait top to bottom | TT-A2P-T2B | PNG-Bild |
| A3L-T2B - ASCII Tabelle in OCT - Landscape top to bottom | TT-A3L-T2B | PNG-Bild |
| A3P-L2R - ASCII Tabelle in OCT - Portrait left to right | TT-A3P-L2R | PNG-Bild |
| A4L-T2B - ASCII Tabelle in DEC - Landscape top to bottom | TT-A4L-T2B | PNG-Bild |
| A4P-L2R - ASCII Tabelle in DEC - Portrait left to right | TT-A4P-L2R | PNG-Bild |
| A5L-L2R - ASCII Tabelle in BIN-HEX - Landscape left to right | TT-A5L-L2R | PNG-Bild |
| A5P-T2B - ASCII Tabelle in BIN-HEX - Portrait top to bottom | TT-A5P-T2B | PNG-Bild |
| A6L-L2R - ASCII Tabelle in BIN-HEX-DEC - Landscape left to right | TT-A6L-L2R | PNG-Bild |
| A6P-T2B - ASCII Tabelle in BIN-HEX-DEC - Portrait top to bottom | TT-A6P-T2B | PNG-Bild |
| A7L-L2R - ASCII Tabelle in BIN-HEX-DEC-OCT - Landscape left to right | TT-A7L-L2R | PNG-Bild |
| A7P-T2B - ASCII Tabelle in BIN-HEX-DEC-OCT - Portrait top to bottom | TT-A7P-T2B | PNG-Bild |
| A8L-L2R - ASCII Tabelle in BIN-HEX-DEC nach RFC3986 - Landscape left to right | TT-A8L-L2R | PNG-Bild |
| A8P-T2B - ASCII Tabelle in BIN-HEX-DEC nach RFC3986 - Portrait top to bottom | TT-A8P-T2B | PNG-Bild |
| A9L-L2R - ASCII Tabelle in BIN-HEX-DEC von 1963 - Landscape left to right | TT-A9L-L2R | PNG-Bild |
| A9P-T2B - ASCII Tabelle in BIN-HEX-DEC von 1963 - Portrait top to bottom | TT-A9P-T2B | PNG-Bild |
| AAL-L2R - ASCII Tabelle in BIN-HEX-DEC von 1968 - Landscape left to right | TT-AAL-L2R | PNG-Bild |
| AAP-T2B - ASCII Tabelle in BIN-HEX-DEC von 1968 - Portrait top to bottom | TT-AAP-T2B | PNG-Bild |
| ABL-L2R - ASCII Tabelle in BIN-HEX-DEC Vergleich 1963/1968 - Landscape left to right | TT-ABL-L2R | PNG-Bild |
| ABP-T2B - ASCII Tabelle in BIN-HEX-DEC Vergleich 1963/1968 - Portrait top to bottom | TT-ABP-T2B | PNG-Bild |
| APL-L2R - ASCII Tabelle in BIN-HEX-DEC mit 6. Stelle - quer | TT-APL-L2R | PNG-Bild |
| IPv4-Adressen Rechner | TT-W4X | Excel Tool |
| Kombinatorik-Poster | TT-YXC |
| Titel | ID | Link |
|---|---|---|
| Testumgebung basierend auf VirtualBox mit 1 Subnetz | A-04 | Netzwerkplan |
| Testumgebung basierend auf VirtualBox mit 2 Subnetzen | B-04 | Netzwerkplan |
| Testumgebung basierend auf VirtualBox mit 2 Subnetzen und Analysesystem | C-04 | Netzwerkplan |
| Testumgebung basierend auf VirtualBox mit 3 Subnetzen und Analysesystem | D-01 | Netzwerkplan |
Auf dieser Seite befindet sich eine Übersicht meiner Talks der letzten Jahre. Der Titel ist gleichzeitig ein Link zur Aufzeichnung, sofern eine vorhanden ist. Workshops werden grundsätzlich nicht aufgezeichnet.
| Titel | Typ | Link |
|---|---|---|
| "Wir erfinden ASCII neu" - oder: Warum die ASCII-Tabelle so aussieht, wie sie aussieht | Talk (online) | Vorschau |
| Titel | Typ | Link |
|---|---|---|
| Proxmox Server bei Hetzner: Mehrere interne Netzwerke und nur eine öffentliche IP-Adresse | Talk (online) | Aufzeichnung (CCC) |
| Proxmox Server bei Hetzner: Mehrere interne Netzwerke und nur eine öffentliche IP-Adresse | Talk (online) | Aufzeichnung (YouTube) |
| Proxmox Server bei Hetzner: Mehrere interne Netzwerke und nur eine öffentliche IP-Adresse | Talk (online) | Präsentation |
| We will rockyou2009, rockyou2021, rockyou2024 ... | Talk (online) | Aufzeichnung (CCC) |
| We will rockyou2009, rockyou2021, rockyou2024 ... | Talk (online) | Aufzeichnung (YouTube) |
| We will rockyou2009, rockyou2021, rockyou2024 ... | Talk (online) | Präsentation |
| Titel | Typ | Link |
|---|---|---|
| We will rockyou2009, rockyou2021, rockyou2024 ... | Talk | Aufzeichnung (PeerTube) |
| We will rockyou2009, rockyou2021, rockyou2024 ... | Talk | Aufzeichnung (YouTube) |
| Titel | Typ | Link |
|---|---|---|
| Und sie existiert doch - die fast unmögliche Primzahlenerkennungsmaschine | Talk | Aufzeichnung (CCC) |
| Und sie existiert doch - die fast unmögliche Primzahlenerkennungsmaschine | Talk | Druckvorlage |
| Zurückbleiben bitte: Das U-Bahn Spiel - die Communityentwicklung eines Spieles | Workshop | Keine Aufzeichnung |
| Titel | Typ | Link |
|---|---|---|
| Die unmögliche Primzahlenerkennungsmaschine | Talk | Aufzeichnung (PeerTube) |
| Titel | Typ | Link |
|---|---|---|
| Das ist aber Spoofy | Talk | Aufzeichnung (CCC) |
| Das ist aber Spoofy | Talk | Aufzeichnung (YouTube) |
| Das ist aber Spoofy | Talk | Präsentation |
| Titel | Typ | Link |
|---|---|---|
| Das Mysterium Passwörter und wie man sie (clever) crackt | Workshop | Keine Aufzeichnung |
| P4wnP1 A.L.O.A. - kleine Schweinereien mit dem Raspberry Pi Zero | Talk | Aufzeichnung (CCC) |
| P4wnP1 A.L.O.A. - kleine Schweinereien mit dem Raspberry Pi Zero W | Talk | Präsentation |
| Wir bauen uns eine Primzahlenerkennungsmaschine | Talk | Aufzeichnung (CCC) |
| Wir bauen uns eine Primzahlenerkennungsmaschine | Talk | Präsentation |
| Titel | Typ | Link |
|---|---|---|
| Storyboards und Scripte mit mkdocs für OBS | Talk (online) | Aufzeichnung (Tux-Tage) |
| Titel | Typ | Link |
|---|---|---|
| Hosts-Datei mit P4wnP1 A.L.O.A. manipulieren | Talk (online) | Aufzeichnung (PeerTube) |
| Die Databellenbank Seatable | Talk (online) | Aufzeichnung (PeerTube) |
Erste Berührung mit Computern (bei der Deutschen Luftwaffe). Zwei Jahre später Programmierung des Simulators der Einheit.
Aufnahme des Studiengangs Mathematik und Entdeckung des Internets. Ein Jahr später Wechsel zur Wirtschaftsinformatik und Konzeption sowie Entwicklung eines der ersten Internet-Shop-Systeme. 1997 Abschluss als Dipl. Informatiker (FH) mit einer der ersten Diplomarbeiten zum Internet (Kaufentscheidungsprozess im Internet).
Wechsel zum Systemhaus EDS (Electronic Data Systems), zunächst als technischer Projektleiter. Später Security Consultant und Customer Security Manager.
Aufbau des Diplom-Studiengangs Digitale Medien an der DHBW Mannheim (damals noch BA Mannheim). Aufnahme des Studienbetriebes 2002.
Übernahme von Vorlesungen im Studiengang Digitale Medien an der DHBW Mannheim in den Fächern Informations- und Kommunikationstechnologien, Internet-Technologien sowie Internet-Security. Unterstützung bei der Akkreditierung des Studiengangs vom Diplom- zum Bachelorstudiengang. Im Bachelor-Studiengang Übernahme der Vorlesungen Internet-Technologien sowie Netzwerktechnik und Sicherheit.
Wechsel zur T-Systems International GmbH in Darmstadt als Senior Security Consultant für die Top 25 internationalen Kunden. 2016 Übernahme der stellvertretenden Leitung der Sicherheitsorganisation des T-Systems Public Bereichs (Bundes- und Landesbehörden) und 2019 Ernennung zum Information Security Officer für die beiden größten T-Systems Geschäftsbereiche.
2020 Bestellung zum Chief Security Officer (CSO) der neu gegründeten Deutsche Telekom Business Solutions GmbH.
Wechsel zu einem anderen DAX Konzern zum Aufbau einer konzernweiten, internationalen Information Security Organisation.
| Seit | Kürzel | Zertifizierung |
|---|---|---|
| 10/2019 | CISO | Chief Information Security Officer (nach ISO 27001) |
| 10/2019 | IT-SiBe | IT-Sicherheitsbeauftragter (nach BSI IT-Grundschutz) |
| 10/2017 | CHFI | Computer Hacking Forensic Investigator (Forensiker) |
| 10/2017 | CFE | Certified Fraud Examiner |
| 11/2014 | CBCI | Certificate of the Business Continuity Institute |
| 03/2012 | CISM | Certified Information Security Manager |
| 03/2011 | CRISC | Certified in Risk and Information System Control |
| 02/2010 | --- | CompTIA Security+ |
| 02/2010 | --- | CompTIA Project+ (Projektmanager für Internet) |
| 02/2010 | ECSA | EC Council Certifies Security Analyst |
| 02/2010 | CEH | Certified Ethical Hacker (Penetration Tester) |
| 03/2005 | CISSP | Certified Information System Security Professional |
Tom Gries
Freiberuflicher Trainer
Paul-Junius-Str. 68
10369 Berlin
Umsatzsteuer-Identifikationsnummer gemäß §27a Umsatzsteuergesetz: DE327700237
Wir nehmen nicht an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teil und sind dazu auch nicht verpflichtet.
Haftung für Inhalte
Haftung für Inhalte Die Inhalte unserer Seiten wurden mit größter Sorgfalt erstellt. Für die Richtigkeit, Vollständigkeit und Aktualität der Inhalte können wir jedoch keine Gewähr übernehmen. Als Diensteanbieter sind wir gemäß § 7 Abs.1 DDG für eigene Inhalte auf diesen Seiten nach den allgemeinen Gesetzen verantwortlich. Nach §§ 8 bis 10 DDG sind wir als Diensteanbieter jedoch nicht verpflichtet, übermittelte oder gespeicherte fremde Informationen zu überwachen oder nach Umständen zu forschen, die auf eine rechtswidrige Tätigkeit hinweisen. Verpflichtungen zur Entfernung oder Sperrung der Nutzung von Informationen nach den allgemeinen Gesetzen bleiben hiervon unberührt. Eine diesbezügliche Haftung ist jedoch erst ab dem Zeitpunkt der Kenntnis einer konkreten Rechtsverletzung möglich. Bei Bekanntwerden von entsprechenden Rechtsverletzungen werden wir diese Inhalte umgehend entfernen.
Haftung für Links
Unser Angebot enthält Links zu externen Webseiten Dritter, auf deren Inhalte wir keinen Einfluss haben. Deshalb können wir für diese fremden Inhalte auch keine Gewähr übernehmen. Für die Inhalte der verlinkten Seiten ist stets der jeweilige Anbieter oder Betreiber der Seiten verantwortlich. Die verlinkten Seiten wurden zum Zeitpunkt der Verlinkung auf mögliche Rechtsverstöße überprüft. Rechtswidrige Inhalte waren zum Zeitpunkt der Verlinkung nicht erkennbar. Eine permanente inhaltliche Kontrolle der verlinkten Seiten ist jedoch ohne konkrete Anhaltspunkte einer Rechtsverletzung nicht zumutbar. Bei Bekanntwerden von Rechtsverletzungen werden wir derartige Links umgehend entfernen.
Urheberrecht
Die durch die Seitenbetreiber erstellten Inhalte und Werke auf diesen Seiten unterliegen dem deutschen Urheberrecht. Die Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung außerhalb der Grenzen des Urheberrechtes bedürfen der schriftlichen Zustimmung des jeweiligen Autors bzw. Erstellers. Downloads und Kopien dieser Seite sind nur für den privaten, nicht kommerziellen Gebrauch gestattet. Soweit die Inhalte auf dieser Seite nicht vom Betreiber erstellt wurden, werden die Urheberrechte Dritter beachtet. Insbesondere werden Inhalte Dritter als solche gekennzeichnet. Sollten Sie trotzdem auf eine Urheberrechtsverletzung aufmerksam werden, bitten wir um einen entsprechenden Hinweis. Bei Bekanntwerden von Rechtsverletzungen werden wir derartige Inhalte umgehend entfernen.
Datenschutz
Die Nutzung unserer Webseite ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten personenbezogene Daten (beispielsweise Name, Anschrift oder eMail-Adressen) erhoben werden, erfolgt dies, soweit möglich, stets auf freiwilliger Basis. Diese Daten werden ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten durch Dritte zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit ausdrücklich widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-Mails, vor.
Impressum von Impressum-Generator.de. Powered by Franziska Hasselbach, Bonn.