드래곤(Dragon) 침입 탐지와 방지 시스템을 개발한 엔테라시스 네트웍스(Enterasys Networks) 사의 보안 전문가다. 공개 소스 프로젝트에 자주 기여하고 있으며, psad, fwknop, fwsnort를 개발했다. 래쉬는 방화벽, 침입 탐지 시스템, 수동적 OS 핑거프린팅, 스노트 규칙 언어의 전문가다. 그는 『스노트 2.1 침입 탐지(Snort2.1 Intrusion Detection, Syngress, 2004)』의 공동 저자며, 『침입 방지와 능동적 응답(Intrusion Prevention and Active Response, Syngress, 2005)』의 저자다. 또 마이클 래쉬는 리눅스 저널, SysAdmin 매거진, login:에 보안 논문을 게재했다.
인터넷 기술 교육과 커리큘럼 개발의 선두 주자인 ProsoftTraining.com의 컨텐트 설계자이다. 그는 20개 이상의 기술 교육 과정을 작성했고, CIW Foundations와 CIW Internetworking Professional 시리즈를 기획했다. ProsoftTraining.com에 있는 동안, Patrick은 Intel, Novell, Microsoft 전문가들을 위한 Certified Internet Webmaster(CIW) 프로그램과 i-Accelerate 프로그램을 만드는 것에 도움을 줬다.
Patrick은 jCert Initiative Inc.와 ProsoftTraining.com을 비롯한 여러 기관에, mail, news, FTP, Web에 관한 기술을 컨설팅한다. 또한 그는 TCP/IP 인터네트워킹, LAN/WAN 솔루션, 네트웍과 운영 체제 보안, Linux와 Windows NT/2000 플랫폼에 대한 전문가로 네트웍 보안 컨설팅과 저술을 하고 있다. 그는 University of Phoenix/Apollo Group, Novell, Intel, NETg,WAVE technologies, KT Solutions, SmartForce, Futurekids 등에 컨설팅을 수행한 바 있다.
Patrick은 CompTIA Network+ Advisory Committee에 참여하고 있고, Syngress Publishing의 E-mail Virus Protection Handbook(ISBN: 1-928994-23-7)의 공동 저자이기도 하다. 그의 책은 8개국에서 출판됐고, 그는 E-Business의 SmartForce Seminar Series와 Internet Protocol version 6의 Internet World PING Series, 그리고 Information Technology Association of America(ITAA)의 중요한 연사이기도 하다. 그는 석사 학위를 갖고 있다.
ProsoftTraining.com에서 리눅스, 보안, 서버 관리 인증 과정을 기획했다. 1997년에 Ph.D.를 받고 난 뒤, 그는 인터넷 서버 감사(audit)와 인터넷 서버 관리/보안에 대한 교육과정, 책, 기사등을 썼다. James는 IBM, Symantec, Evinci(www.evinci.org), Pomeroy(www.pomeroy.com), Securify(www.securify.com), Brigham Young University, California State, San Bernardino 등에 보안 컨설팅을 했다. 그는 방화벽 문제 해결, 침입 탐지, DNS, e-mail, Web 서버 구현의 전문가이다.
James는 Syngress Publishing에서 나온 E-mail Virus Protection Handbook(ISBN: 1-928994-23-7)의 기술 편집을 맡았고, NetG, Thompson/WAVE learning, ComputerPREP의 보안 과정에 대한 교육 설계자로 일했다. 리눅스 커뮤니티에서 왕성한 활동을 하는 James는 Linux Professional Institute(www.lpi.org), SAIR(www.linuxcertification.org), CompTIA Linux+(www.comptia.org) 보드에서 활동하고 있다. Linux Professional Institute(LPI) Advisory Council의 부의장으로서, 그는 LPI와 여러 회사(IBM, Compaq, Intel) 등을 연결하는 역할을 하고 있다.
서울대학교 컴퓨터공학부를 졸업하고 동 대학원에서 석사 학위를 취득했다. 컴퓨터 보안을 잘 하려면 네트워크, 컴퓨터 구조와 시스템, 프로그래밍 언어, 데이터베이스, 인공지능 등 다양한 컴퓨터 분야를 섭렵해야 한다고 믿고 보안 전문가가 되기 위해 연구/개발에 힘쓰고 있다. 역서로 에이콘출판사에서 펴낸 『TCP/IP 완벽 가이드』, 『새로 보는 프로그래밍 언어』, 『크라임웨어』가 있다.
대학 시절 컴퓨터 보안의 아름다움에 깊이 빠져 서울대학교 보안 동아리 '가디언'의 창립 멤버로 참여했고 초대 회장을 지냈다. 다양한 보안 소프트웨어와 멀티미디어 소프트웨어 개발에 참여했으며 웹 모의 해킹과 보안 체계 구축을 비롯한 여러 컨설팅을 수행한 경험이 있다. 그가 저술하고 번역한 보안 서적들은 국내의 많은 보안 전문가들을 키우고 관련 산업을 발전시키는 데 크게 기여했다. 보안 영역에서 주 관심 분야는 웹 애플리케이션 보안, 침투 테스트(PT), 네트워크 보안 시스템 설계와 구축이다. 대표적인 역서로 『실전해킹 절대내공』, 『구글 해킹』, 『조엘이 엄선한 소프트웨어 블로그 베스트 29선』 등이 있으며 저서로 『강유의 해킹 & 보안 노하우』가 있다.