Sur http://sectools.org/ tu trouveras des scripts d'audits gratuit (sarah, tiger ...) mais il est pas évident que ceux ci soit très à jour.
Personnellement je trouve ce genre d'audits récurrents inutiles, une fois si tu veux, mais le principal est de prendre les bonnes mesures en amont et d'être réactif en cas de problème (IDS).
Bon courage